موضوع
هندسة البرمجيات
بناء البرمجيات بأمان — DevSecOps وخطوط النشر وجودة الشيفرة.
16 تحليلًا في هذا الموضوع
CVE-2024-27199: ثغرة TeamCity تهدد سلسلة CI/CD في بنوك SAMA السعودية
أدرجت CISA ثغرة CVE-2024-27199 في TeamCity ضمن قائمة KEV. تحليل فني لتأثيرها على سلاسل CI/CD في بنوك SAMA السعودية وخطوات الحماية وفق SAMA CSCC.
الثغرات الأمنيةCVE-2026-3854: ثغرة RCE في GitHub Enterprise تهدد سلسلة توريد البرمجيات في البنوك السعودية
ثغرة CVE-2026-3854 في GitHub Enterprise Server (CVSS 8.7) تتيح تنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد. 88% من خوادم GHES المستضافة ذاتياً ما زالت غير مُحدّثة — تحليل فنترالينك للمخاطر على البنوك السعودية.
هندسة البرمجياتTeamPCP يُحوّل أداة Trivy الأمنية إلى سلاح — كيف اخترقت سلسلة توريد CI/CD آلاف المؤسسات في 12 ساعة
TeamPCP اخترق Trivy v0.69.4 وأعاد توجيه وسوم GitHub Actions إلى ملتزمات خبيثة لسرقة مفاتيح السحاب والأسرار من خطوط CI/CD — ما يُشكّل خطراً مباشراً على المؤسسات المالية السعودية.
هندسة البرمجياتدرس 45: DevSecOps — دمج الأمن السيبراني في دورة تطوير البرمجيات
درس متقدم من سلسلة دروس فنترالينك الأمنية — تعلّم منهجية DevSecOps لدمج الأمن في خط إنتاج البرمجيات وتحقيق الامتثال لمتطلبات SAMA و NCA.