موضوع

هندسة البرمجيات

بناء البرمجيات بأمان — DevSecOps وخطوط النشر وجودة الشيفرة.

16 تحليلًا في هذا الموضوع

البرمجيات الخبيثة والتجسس

هجوم سلسلة التوريد على TanStack وGitHub: إضافة VS Code خبيثة تخترق 3,800 مستودع في 18 دقيقة

مجموعة TeamPCP تخترق 170 حزمة npm وتُلوّث إضافة Nx Console على VS Code لسرقة بيانات اعتماد 3,800 مستودع GitHub في 18 دقيقة. تحليل شامل للهجوم وتأثيره على القطاع المالي السعودي.

21 مايو 2026 4 د
برمجيات الفدية

اختراق Grafana عبر رمز GitHub مسروق: مجموعة Coinbase Cartel تبتز دون تشفير

مجموعة Coinbase Cartel تخترق Grafana Labs عبر رمز وصول GitHub مسروق، وتحمّل الكود المصدري بالكامل، ثم تطالب بفدية دون استخدام برمجيات تشفير — نموذج جديد للابتزاز السيبراني يهدد سلاسل الإمداد البرمجية.

21 مايو 2026 5 د
الاختراقات وتسريب البيانات

اختراق Grafana عبر GitHub Actions: هجوم سلسلة توريد CI/CD يسرق الكود المصدري بالكامل

مهاجمون استغلوا ثغرة في GitHub Actions لسرقة كود Grafana المصدري بالكامل عبر Pull Request واحد — كيف تحمي أنابيب CI/CD في مؤسستك؟

20 مايو 2026 5 د
الثغرات الأمنية

ثغرة GitHub CVE-2026-3854: أمر Git واحد يخترق ملايين المستودعات العامة والخاصة

ثغرة حرجة في GitHub (CVE-2026-3854) سمحت بتنفيذ أوامر عن بُعد عبر git push واحد، مع بقاء 88% من خوادم Enterprise Server معرّضة بعد شهرين من التصحيح.

18 مايو 2026 5 د
الاختراقات وتسريب البيانات

هجوم BufferZoneCorp: حزم Ruby Gems و Go Modules مسمومة تسرق بيانات اعتماد أنابيب CI/CD

حملة BufferZoneCorp زرعت حزماً نائمة في مستودعات RubyGems و Go ثم حوّلتها لأدوات سرقة بيانات اعتماد SSH و AWS و GitHub من بيئات البناء الآلي — تعرّف على آليات الهجوم وكيف تحمي أنابيب التطوير في مؤسستك.

14 مايو 2026 5 د
الثغرات الأمنية

ثغرة GitHub الحرجة CVE-2026-3854: أمر git push واحد يخترق ملايين المستودعات

ثغرة حرجة في GitHub بتقييم CVSS 8.7 تسمح بتنفيذ كود عن بُعد عبر أمر git push واحد، مع بقاء 88% من خوادم Enterprise بدون تحديث. ماذا يعني ذلك لفرق التطوير في بنوك SAMA؟

12 مايو 2026 5 د
الثغرات الأمنية

ثغرة GitHub CVE-2026-3854: تنفيذ كود عن بُعد يهدد بنوك SAMA

ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854) تتيح للمهاجمين تنفيذ تعليمات برمجية عن بُعد عبر أمر git push بسيط. 88% من المثيلات الذاتية لا تزال معرضة، مما يضع منصات DevOps في بنوك SAMA أمام خطر مباشر.

10 مايو 2026 4 د
الثغرات الأمنية

CVE-2026-3854: ثغرة GitHub الحرجة تكشف ملايين المستودعات وتهدد بنوك SAMA

كشف باحثو Wiz عن ثغرة CVE-2026-3854 في GitHub تسمح بتنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد، ولا تزال 88٪ من خوادم GitHub Enterprise معرّضة. تحليل تقني وتوصيات لبنوك SAMA.

7 مايو 2026 4 د
الثغرات الأمنية

ثغرة GitHub CVE-2026-3854: تنفيذ شيفرة عن بُعد عبر git push يهدد بنوك SAMA

ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854 بدرجة CVSS 8.7) تتيح تنفيذ أوامر اعتباطية عبر أمر git push بسيط، وتهدد سلامة مستودعات شيفرات بنوك SAMA. اكتشف الأثر والتوصيات.

6 مايو 2026 4 د
الثغرات الأمنية

CVE-2026-3854: ثغرة GitHub الحرجة تهدد مستودعات بنوك SAMA

كشفت Wiz عن ثغرة حقن أوامر في GitHub (CVE-2026-3854) سمحت بتنفيذ شيفرة عن بُعد عبر git push واحد. تحليل التأثير على بنوك SAMA والتوصيات وفق CSCC.

3 مايو 2026 4 د
الثغرات الأمنية

CVE-2026-3854: ثغرة GitHub الحرجة تهدد DevSecOps في بنوك SAMA

كشفت Wiz عن ثغرة حرجة في GitHub (CVE-2026-3854) تتيح تنفيذ كود عن بُعد عبر git push واحد وتعرّض ملايين المستودعات الخاصة. تحليل تفصيلي لتأثيرها على DevSecOps وSAMA CSCC في القطاع المالي السعودي.

2 مايو 2026 5 د
سلسلة التوريد والطرف الثالث

دودة CanisterSprawl تخترق npm ذاتياً: تهديد سلسلة التوريد لـ DevSecOps في بنوك SAMA

رصد باحثو Socket وStepSecurity في 21–22 أبريل 2026 دودة npm ذاتية الانتشار تُسمى CanisterSprawl تستخدم blockchain ICP كقناة C2. تحليل لتأثيرها على بنوك SAMA.

2 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه