موضوع

هندسة البرمجيات

بناء البرمجيات بأمان — DevSecOps وخطوط النشر وجودة الشيفرة.

16 تحليلًا في هذا الموضوع

الثغرات الأمنية

CVE-2024-27199: ثغرة TeamCity تهدد سلسلة CI/CD في بنوك SAMA السعودية

أدرجت CISA ثغرة CVE-2024-27199 في TeamCity ضمن قائمة KEV. تحليل فني لتأثيرها على سلاسل CI/CD في بنوك SAMA السعودية وخطوات الحماية وفق SAMA CSCC.

1 مايو 2026 4 د
الثغرات الأمنية

CVE-2026-3854: ثغرة RCE في GitHub Enterprise تهدد سلسلة توريد البرمجيات في البنوك السعودية

ثغرة CVE-2026-3854 في GitHub Enterprise Server (CVSS 8.7) تتيح تنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد. 88% من خوادم GHES المستضافة ذاتياً ما زالت غير مُحدّثة — تحليل فنترالينك للمخاطر على البنوك السعودية.

30 أبريل 2026 5 د
هندسة البرمجيات

TeamPCP يُحوّل أداة Trivy الأمنية إلى سلاح — كيف اخترقت سلسلة توريد CI/CD آلاف المؤسسات في 12 ساعة

TeamPCP اخترق Trivy v0.69.4 وأعاد توجيه وسوم GitHub Actions إلى ملتزمات خبيثة لسرقة مفاتيح السحاب والأسرار من خطوط CI/CD — ما يُشكّل خطراً مباشراً على المؤسسات المالية السعودية.

16 أبريل 2026 4 د
هندسة البرمجيات

درس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات

درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.

3 أبريل 2026 6 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه