موضوع

أمن الشبكات والبنية التحتية

جدران الحماية والشبكات الافتراضية وأنظمة كشف التسلل ونموذج انعدام الثقة — حافة الشبكة حيث يبدأ أغلب الاختراق.

46 تحليلًا في هذا الموضوع

الثغرات الأمنية

CVE-2026-1340: ثغرة Ivanti EPMM الصفرية بدرجة CVSS 9.8 تُمكّن من اختراق أجهزة المحمول دون مصادقة — تحذير عاجل للبنوك السعودية

أضافت CISA اليوم ثغرة CVE-2026-1340 في Ivanti Endpoint Manager Mobile إلى قائمة الثغرات المستغلة نشطاً بدرجة CVSS 9.8 — هجوم لا يتطلب أي مصادقة وقد يُخضع جميع الأجهزة المُدارة في بنكك لسيطرة المهاجمين.

15 أبريل 2026 3 د
الثغرات الأمنية

CVE-2026-1340: ثغرة Ivanti EPMM الحرجة تُمكّن المهاجم من السيطرة على أسطول الأجهزة المحمولة المؤسسية بلا مصادقة

CISA أضافت CVE-2026-1340 إلى قائمة الثغرات المستغَلة بفعلية في 8 أبريل 2026 مع درجة CVSS 9.8. هذه الثغرة في Ivanti EPMM تُمكّن المهاجمين من السيطرة الكاملة على منصة إدارة الأجهزة المحمولة المؤسسية دون أي بيانات اعتماد.

12 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-25075: ثغرة في strongSwan تمنح المهاجم القدرة على إسقاط شبكة VPN البنكية دون أي مصادقة

خلل عمره 15 عاماً في strongSwan يكشف عن نقطة عمياء في بنية VPN الخاصة بالبنوك — مهاجم واحد على الشبكة يكفي لإسقاط خدمة المصادقة وتعطيل الوصول لكل الفروع.

7 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-20093: ثغرة Cisco IMC الحرجة تتيح السيطرة الكاملة على خوادم البنوك

ثغرة CVSS 9.8 في Cisco IMC تتيح لمهاجم غير موثّق تجاوز المصادقة وتعديل كلمات مرور خوادم UCS C-Series بالكامل — تعرّف على التأثير وخطوات الحماية الفورية للمؤسسات المالية السعودية.

7 أبريل 2026 5 د
الثغرات الأمنية

ثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة SAML يمنح المهاجمين سيطرة كاملة على بوابات الشبكة

ثغرة حرجة في Citrix NetScaler بدرجة CVSS 9.3 تتيح للمهاجمين سرقة جلسات المدراء عبر تسريب الذاكرة في نقاط SAML — والاستغلال الفعلي بدأ. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟

6 أبريل 2026 4 د
الثغرات الأمنية

ثغرة strongSwan CVE-2026-25075: عيب عمره 15 عاماً يُسقط شبكات VPN في القطاع المالي

ثغرة CVE-2026-25075 في بروتوكول EAP-TTLS بمنصة strongSwan تتيح لمهاجم غير مصادق إسقاط خوادم VPN عبر تجاوز عددي. الإصدارات المتأثرة تمتد لـ 15 عاماً، والتحديث الآن ضرورة.

6 أبريل 2026 4 د
برمجيات الفدية

هجوم فدية على SCADA في محطة مياه أمريكية: دروس عاجلة للبنية التحتية الحيوية السعودية

هجوم فدية أصاب نظام SCADA في محطة مياه تخدم 80,000 شخص وأجبر المشغلين على التشغيل اليدوي 16 ساعة. ما الذي يعنيه هذا لمشغلي البنية التحتية الحيوية في السعودية؟

5 أبريل 2026 5 د
الثغرات الأمنية

ثغرة Citrix NetScaler الحرجة CVE-2026-3055: تسريب بيانات الجلسات يهدد بوابات القطاع المالي

ثغرة بتقييم 9.3 في Citrix NetScaler ADC وGateway تكشف رموز المصادقة وبيانات الجلسات النشطة — خطر مباشر على بوابات الوصول عن بُعد في البنوك والمؤسسات المالية السعودية.

3 أبريل 2026 4 د
الدروس والأدلة

درس 41: بنية الثقة المعدومة Zero Trust — النموذج الأمني الذي تحتاجه مؤسستك المالية

المسار 1 (دورة متقدمة): أساسيات الأمن السيبراني — الدرس 41. تعلّم مبادئ Zero Trust وكيفية تطبيقها في البنوك والمؤسسات المالية السعودية.

3 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Cisco IMC الحرجة CVE-2026-20093: تجاوز المصادقة بتقييم 9.8 يهدد خوادم القطاع المالي

ثغرة حرجة بتقييم 9.8 في Cisco IMC تتيح لمهاجم غير مصادق السيطرة على حسابات Admin عبر طلب HTTP واحد — الخوادم المتأثرة منتشرة في البنية التحتية المالية السعودية.

3 أبريل 2026 4 د
الثغرات الأمنية

ثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية

ثغرة حرجة في F5 BIG-IP APM أُعيد تصنيفها من DoS إلى RCE بتقييم 9.8 CVSS، ومهاجمون ينشرون web shells عبرها. ما الذي يجب أن تفعله المؤسسات المالية السعودية الآن؟

1 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة حرج يهدد بوابات الوصول في القطاع المالي

ثغرة حرجة CVSS 9.3 في Citrix NetScaler تُستغل الآن لتسريب رموز جلسات المستخدمين — تحليل تقني وخطوات حماية فورية للمؤسسات المالية الخاضعة لرقابة SAMA.

1 أبريل 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه