موضوع
أمن الشبكات والبنية التحتية
جدران الحماية والشبكات الافتراضية وأنظمة كشف التسلل ونموذج انعدام الثقة — حافة الشبكة حيث يبدأ أغلب الاختراق.
46 تحليلًا في هذا الموضوع
ثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة يمنح المهاجم صلاحيات المدير عن بُعد
ثغرة حرجة بتصنيف CVSS 10.0 في Cisco Catalyst SD-WAN Controller تتيح للمهاجم تجاوز المصادقة والسيطرة الكاملة على البنية التحتية للشبكة — والاستغلال الفعلي بدأ بالفعل.
الثغرات الأمنيةثغرة Windows DNS Client CVE-2026-41096: تنفيذ أوامر عن بُعد بدرجة 9.8 تصيب كل جهاز Windows بدون مصادقة
ثغرة حرجة بدرجة CVSS 9.8 في مكتبة dnsapi.dll تحوّل كل جهاز Windows إلى هدف مفتوح عبر استجابة DNS واحدة — بدون مصادقة وبدون تفاعل المستخدم.
الثغرات الأمنيةثغرة Cisco SD-WAN CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات كاملة على شبكتك
ثغرة CVSS 10.0 في Cisco SD-WAN تُستغل فعلياً لتجاوز المصادقة والسيطرة الكاملة على أجهزة التحكم بالشبكة — تعرف على التفاصيل التقنية وخطوات الحماية الفورية.
الثغرات الأمنيةثغرة Windows DNS Client الحرجة CVE-2026-41096: استعلام DNS واحد يكفي لتنفيذ كود بصلاحيات SYSTEM
ثغرة heap overflow في مكتبة DNSAPI.dll تحوّل كل جهاز Windows إلى هدف مفتوح — استعلام DNS مُصاغ بعناية يمنح المهاجم صلاحيات SYSTEM الكاملة دون أي تفاعل من المستخدم.
الثغرات الأمنيةثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات مسؤول الشبكة
ثغرة يوم صفر بدرجة CVSS 10.0 في Cisco SD-WAN تمنح المهاجمين صلاحيات مسؤول كاملة عبر تجاوز المصادقة — سادس ثغرة مستغلة في 2026. تعرّف على التفاصيل التقنية وخطوات الحماية.
الثغرات الأمنيةثغرة Palo Alto PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات root على جدران الحماية دون مصادقة
ثغرة حرجة بتقييم 9.3 في جدران حماية Palo Alto تُستغل فعلياً لتنفيذ كود بصلاحيات root دون مصادقة — تعرّف على التأثير والخطوات العملية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Fortinet FortiClient EMS الحرجة CVE-2026-35616: تنفيذ كود عن بُعد يمنح المهاجمين السيطرة على كل نقطة نهاية
ثغرة يوم صفر في FortiClient EMS بتقييم 9.1 تُستغل فعلياً لتجاوز المصادقة وتنفيذ أكواد خبيثة على خوادم إدارة نقاط النهاية — تهديد مباشر للبنية التحتية المالية السعودية.
الثغرات الأمنيةثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تقييم 10.0 يمنح المهاجمين صلاحيات إدارية كاملة على البنية التحتية للشبكة
ثغرة CVSS 10.0 في Cisco Catalyst SD-WAN تُستغل من مجموعة APT متقدمة لتجاوز المصادقة والتلاعب بتكوين الشبكة بالكامل. ما التأثير على القطاع المالي السعودي؟
الثغرات الأمنيةثغرة PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات Root على جدران Palo Alto النارية
ثغرة حرجة بتقييم 9.3 في بوابة مصادقة User-ID على أجهزة Palo Alto تُستغل فعلياً وتمنح المهاجم صلاحيات Root. التحديثات بدأت اليوم — إليك ما يجب فعله فوراً.
الثغرات الأمنيةثغرة يوم صفر في جدران Palo Alto CVE-2026-0300: تنفيذ كود بصلاحيات Root دون مصادقة
ثغرة حرجة CVSS 9.3 في جدران Palo Alto مُستغلة من مجموعة APT حكومية منذ أبريل. التصحيح لم يصدر بعد — إليك ما يجب فعله الآن لحماية مؤسستك.
الثغرات الأمنيةثغرة Ivanti EPMM يوم صفر CVE-2026-6973: تنفيذ كود عن بُعد يهدد إدارة الأجهزة في بنوك SAMA
ثغرة يوم صفر جديدة في Ivanti EPMM تُستغل فعلياً لتنفيذ كود عن بُعد على أنظمة إدارة الأجهزة المحمولة — تعرّف على التأثير والتوصيات للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Palo Alto CVE-2026-0300: استغلال نشط يهدد جدران حماية بنوك SAMA
ثغرة buffer overflow في بوابة User-ID Authentication Portal من Palo Alto (CVE-2026-0300) تتيح للمهاجمين غير المصادقين تنفيذ كود بصلاحيات root. CISA أضافتها لـ KEV، والاستغلال نشط. تحليل فنترالينك لأثرها على بنوك SAMA.