موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
CVE-2026-24858: تجاوز مصادقة FortiCloud SSO يهدد بنوك SAMA
ثغرة CVE-2026-24858 بدرجة CVSS 9.4 تسمح بتجاوز مصادقة FortiCloud SSO والوصول إلى أجهزة بنوك سعودية. تحليل فنترالينك للأثر التنظيمي وفق SAMA CSCC وخطوات الاستجابة العاجلة.
الثغرات الأمنيةCVE-2026-32201: ثغرة SharePoint الصفرية المُستغلة تهدد بنوك SAMA
أكثر من 1,300 خادم SharePoint عالمياً ما زالوا عرضة لـ CVE-2026-32201، ثغرة انتحال صفرية مُستغلة دون مصادقة. ماذا يعني ذلك لمنصات تبادل المستندات في بنوك SAMA السعودية؟
الثغرات الأمنيةهجوم PyTorch Lightning عبر PyPI: 42 دقيقة تكشف ثغرات سلسلة توريد بنوك SAMA
في 30 أبريل 2026، اخترق المهاجمون قناة نشر PyTorch Lightning على PyPI ودسّوا إصدارين خبيثين سرقا بيانات اعتماد المطورين والأسرار السحابية. ماذا يعني هذا لبنوك SAMA المعتمدة على نماذج التعلم الآلي؟
الثغرات الأمنيةCVE-2026-0625: ثغرة DNSChanger في موجهات D-Link المنتهية تهدد فروع بنوك SAMA
ثغرة جديدة بدرجة 9.3 في موجهات D-Link DSL المنتهية الدعم تُستغل فعلياً لاختطاف DNS وتحويل عملاء البنوك إلى مواقع تصيد. كيف تتعامل بنوك SAMA مع الأجهزة المهجورة في فروعها وشبكات الموردين.
الثغرات الأمنيةخرق Marquis Software يضرب 80 بنكاً: دروس TPRM لبنوك SAMA
خرق Marquis Software عبر جدار SonicWall فضح بيانات 823 ألف عميل في 80 مؤسسة مالية. كيف تحمي بنوك SAMA نفسها من ثغرات الأطراف الثالثة وفق ضوابط CSCC TPRM؟
الثغرات الأمنيةثغرات Ivanti EPMM (CVE-2026-1281/1340): MDM بنوك SAMA في خطر
استغلال نشط في البرية بدرجة CVSS 9.8 يكشف عن مخاطر جسيمة على بنية إدارة الأجهزة المحمولة (MDM) في المؤسسات المالية السعودية. تحليل وتوصيات لفِرَق SOC وCISO.
الثغرات الأمنيةCVE-2026-27681: ثغرة SQL حرجة في SAP BW/BPC تهدد التخطيط المالي لبنوك SAMA
كشف SAP في تحديث أبريل 2026 عن ثغرة حقن SQL حرجة بدرجة 9.9 في وحدة Business Warehouse و Business Planning and Consolidation. تعرّف على تأثيرها على البنوك السعودية الخاضعة لـ SAMA CSCC والإجراءات المطلوبة فوراً.
الثغرات الأمنيةCVE-2026-41940: تجاوز مصادقة cPanel يهدد البنية التحتية لبنوك SAMA
ثغرة حرجة بدرجة 9.8 في cPanel وWHM (CVE-2026-41940) تسمح بتجاوز المصادقة وتجاوز MFA؛ استُغلّت في البرية منذ فبراير 2026. تحليل فنترالينك لأثرها على بنوك SAMA ومسارات الاستجابة وفق CSCC.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تهدد DevSecOps في بنوك SAMA
كشفت Wiz عن ثغرة حرجة في GitHub (CVE-2026-3854) تتيح تنفيذ كود عن بُعد عبر git push واحد وتعرّض ملايين المستودعات الخاصة. تحليل تفصيلي لتأثيرها على DevSecOps وSAMA CSCC في القطاع المالي السعودي.
الثغرات الأمنيةCVE-2026-32202: ثغرة Windows Shell صفرية النقر تهدد بنوك SAMA
ثغرة Windows Shell الصفرية CVE-2026-32202 تكشف هاش NTLMv2 دون أي نقرة. تحليل استغلال APT28 والتأثير على المؤسسات المالية السعودية الخاضعة لرقابة SAMA مع خطوات عملية للحماية والامتثال.
الثغرات الأمنيةCVE-2024-57726/57728: ثغرات SimpleHelp تُسلِّح DragonForce ضد بنوك SAMA
أضافت CISA ثغرتي SimpleHelp إلى كتالوج KEV بعد رصد استغلالهما في حملات DragonForce. تحليل لتأثير سلسلة الاستغلال على بنوك SAMA وأدوات الإدارة عن بُعد، مع خارطة استجابة فورية ومقاربات SAMA CSCC.
الثغرات الأمنيةCopy Fail (CVE-2026-31431): ثغرة كيرنل لينكس تهدد بنوك SAMA
ثغرة Copy Fail (CVE-2026-31431) عمرها 9 سنوات في كيرنل لينكس تتيح تصعيد الصلاحيات إلى root عبر سكربت بايثون من 732 بايت — تحليل التأثير على بنوك SAMA وخطوات الاستجابة.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك