موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

236 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرات ScreenConnect المستغلة في KEV: تحذير عاجل لبنوك SAMA

CISA تضيف ثغرة ConnectWise ScreenConnect إلى KEV بعد استغلال نشط من Storm-1175 لنشر فدية Medusa عبر سلسلة توريد الدعم عن بُعد. ماذا يعني ذلك لبنوك SAMA؟

1 مايو 2026 4 د
الثغرات الأمنية

CVE-2026-41940: ثغرة cPanel حرجة تهدد سلسلة توريد البنوك السعودية

ثغرة CVE-2026-41940 في cPanel وWHM (CVSS 9.8) تتيح تجاوز المصادقة عبر حقن CRLF واستُغلت منذ فبراير. ماذا يعني ذلك لموردي البنوك السعودية الخاضعين لـ SAMA CSCC؟

1 مايو 2026 5 د
الذكاء الاصطناعي

CVE-2026-42208: ثغرة حرجة في LiteLLM تهدد بوابات الذكاء الاصطناعي في بنوك SAMA

ثغرة حقن SQL قبل المصادقة في LiteLLM (CVSS 9.3) تتيح سرقة مفاتيح API لمزودي LLM. تعرّف على تأثيرها على بنوك SAMA وخطوات الاستجابة الفورية وفق متطلبات CSCC.

1 مايو 2026 5 د
الثغرات الأمنية

CVE-2026-3854: ثغرة RCE في GitHub Enterprise تهدد سلسلة توريد البرمجيات في البنوك السعودية

ثغرة CVE-2026-3854 في GitHub Enterprise Server (CVSS 8.7) تتيح تنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد. 88% من خوادم GHES المستضافة ذاتياً ما زالت غير مُحدّثة — تحليل فنترالينك للمخاطر على البنوك السعودية.

30 أبريل 2026 5 د
الثغرات الأمنية

ثغرات Cisco SD-WAN Manager في KEV تهدد شبكات فروع البنوك السعودية

أضافت CISA ثلاث ثغرات مستغلة في Cisco Catalyst SD-WAN Manager إلى كتالوج KEV. كيف تهدد شبكات فروع البنوك السعودية وما متطلبات SAMA CSCC وNCA ECC للاستجابة الفورية؟

30 أبريل 2026 4 د
الثغرات الأمنية

CopyFail: ثغرة عمرها 9 سنوات في نواة Linux تهدد خوادم البنوك السعودية

كشفت ثغرة CopyFail (CVE-2026-31431) عن خلل في وحدة algif_aead في نواة Linux يمنح أي مستخدم محلي صلاحيات root خلال ثوانٍ. تحليل عاجل لتأثيرها على المؤسسات المالية السعودية والتزاماتها وفق SAMA CSCC.

30 أبريل 2026 5 د
الثغرات الأمنية

تحديث Oracle CPU أبريل 2026: 75 ثغرة في Financial Services تهدد بنوك SAMA

أصدرت Oracle تحديث CPU أبريل 2026 بمعالجة 75 ثغرة في حزمة Financial Services Applications، منها 59 قابلة للاستغلال عن بُعد بدون مصادقة. تحليل فنترالينك للأثر على بنوك SAMA ومتطلبات الترقيع وفق CSCC.

30 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-41940: ثغرة تجاوز مصادقة في cPanel تهدد بوابات البنوك السعودية

ثغرة حرجة بدرجة CVSS 9.8 في جميع نسخ cPanel وWHM المدعومة تتيح تجاوز المصادقة بالكامل والحصول على صلاحيات root عبر حقن CRLF. تأثير مباشر على بوابات الويب التابعة للبنوك السعودية ومتطلبات SAMA CSCC.

30 أبريل 2026 4 د
الذكاء الاصطناعي

ثغرة معمارية في بروتوكول MCP تهدد سلسلة توريد الذكاء الاصطناعي للبنوك السعودية

كشفت OX Security عن خلل معماري حرج في بروتوكول MCP يُعرّض 200 ألف خادم ذكاء اصطناعي لتنفيذ أوامر عن بُعد. ماذا يعني ذلك للبنوك السعودية التي تتبنى Agentic AI؟

30 أبريل 2026 4 د
الثغرات الأمنية

ثغرة ScreenConnect CVE-2024-1708 تعود إلى KEV: تهديد مباشر لمزودي IT للبنوك السعودية

أعادت CISA في 28 أبريل 2026 إدراج ثغرة CVE-2024-1708 في ConnectWise ScreenConnect ضمن قائمة KEV بعد رصد استغلالها في حملات فدية Medusa. كيف تتسلل هذه الثغرة إلى البنوك السعودية عبر مزودي خدمات IT؟ تحليل تفصيلي من خبراء فنترالينك.

30 أبريل 2026 4 د
الذكاء الاصطناعي

CVE-2026-42208: حقن SQL في LiteLLM يهدد بوابات الذكاء الاصطناعي في البنوك

ثغرة حرجة بدرجة CVSS 9.3 في بوابة LiteLLM تتيح حقن SQL قبل المصادقة وسرقة مفاتيح مزودي الذكاء الاصطناعي. تعرّف على المخاطر وخطوات الحماية وفق SAMA CSCC.

30 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-33626: ثغرة SSRF في LMDeploy تُستغل خلال 13 ساعة — خطر حقيقي على بنوك تُشغّل نماذج الذكاء الاصطناعي

استُغلّت ثغرة SSRF في إطار LMDeploy خلال 13 ساعة فقط من الإفصاح عنها — مما يكشف خطراً مباشراً على المؤسسات المالية السعودية التي تُنشئ حلول الذكاء الاصطناعي الداخلية وتُشغّل نماذج اللغات الكبيرة.

25 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه