موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
ثغرات ScreenConnect المستغلة في KEV: تحذير عاجل لبنوك SAMA
CISA تضيف ثغرة ConnectWise ScreenConnect إلى KEV بعد استغلال نشط من Storm-1175 لنشر فدية Medusa عبر سلسلة توريد الدعم عن بُعد. ماذا يعني ذلك لبنوك SAMA؟
الثغرات الأمنيةCVE-2026-41940: ثغرة cPanel حرجة تهدد سلسلة توريد البنوك السعودية
ثغرة CVE-2026-41940 في cPanel وWHM (CVSS 9.8) تتيح تجاوز المصادقة عبر حقن CRLF واستُغلت منذ فبراير. ماذا يعني ذلك لموردي البنوك السعودية الخاضعين لـ SAMA CSCC؟
الذكاء الاصطناعيCVE-2026-42208: ثغرة حرجة في LiteLLM تهدد بوابات الذكاء الاصطناعي في بنوك SAMA
ثغرة حقن SQL قبل المصادقة في LiteLLM (CVSS 9.3) تتيح سرقة مفاتيح API لمزودي LLM. تعرّف على تأثيرها على بنوك SAMA وخطوات الاستجابة الفورية وفق متطلبات CSCC.
الثغرات الأمنيةCVE-2026-3854: ثغرة RCE في GitHub Enterprise تهدد سلسلة توريد البرمجيات في البنوك السعودية
ثغرة CVE-2026-3854 في GitHub Enterprise Server (CVSS 8.7) تتيح تنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد. 88% من خوادم GHES المستضافة ذاتياً ما زالت غير مُحدّثة — تحليل فنترالينك للمخاطر على البنوك السعودية.
الثغرات الأمنيةثغرات Cisco SD-WAN Manager في KEV تهدد شبكات فروع البنوك السعودية
أضافت CISA ثلاث ثغرات مستغلة في Cisco Catalyst SD-WAN Manager إلى كتالوج KEV. كيف تهدد شبكات فروع البنوك السعودية وما متطلبات SAMA CSCC وNCA ECC للاستجابة الفورية؟
الثغرات الأمنيةCopyFail: ثغرة عمرها 9 سنوات في نواة Linux تهدد خوادم البنوك السعودية
كشفت ثغرة CopyFail (CVE-2026-31431) عن خلل في وحدة algif_aead في نواة Linux يمنح أي مستخدم محلي صلاحيات root خلال ثوانٍ. تحليل عاجل لتأثيرها على المؤسسات المالية السعودية والتزاماتها وفق SAMA CSCC.
الثغرات الأمنيةتحديث Oracle CPU أبريل 2026: 75 ثغرة في Financial Services تهدد بنوك SAMA
أصدرت Oracle تحديث CPU أبريل 2026 بمعالجة 75 ثغرة في حزمة Financial Services Applications، منها 59 قابلة للاستغلال عن بُعد بدون مصادقة. تحليل فنترالينك للأثر على بنوك SAMA ومتطلبات الترقيع وفق CSCC.
الثغرات الأمنيةCVE-2026-41940: ثغرة تجاوز مصادقة في cPanel تهدد بوابات البنوك السعودية
ثغرة حرجة بدرجة CVSS 9.8 في جميع نسخ cPanel وWHM المدعومة تتيح تجاوز المصادقة بالكامل والحصول على صلاحيات root عبر حقن CRLF. تأثير مباشر على بوابات الويب التابعة للبنوك السعودية ومتطلبات SAMA CSCC.
الذكاء الاصطناعيثغرة معمارية في بروتوكول MCP تهدد سلسلة توريد الذكاء الاصطناعي للبنوك السعودية
كشفت OX Security عن خلل معماري حرج في بروتوكول MCP يُعرّض 200 ألف خادم ذكاء اصطناعي لتنفيذ أوامر عن بُعد. ماذا يعني ذلك للبنوك السعودية التي تتبنى Agentic AI؟
الثغرات الأمنيةثغرة ScreenConnect CVE-2024-1708 تعود إلى KEV: تهديد مباشر لمزودي IT للبنوك السعودية
أعادت CISA في 28 أبريل 2026 إدراج ثغرة CVE-2024-1708 في ConnectWise ScreenConnect ضمن قائمة KEV بعد رصد استغلالها في حملات فدية Medusa. كيف تتسلل هذه الثغرة إلى البنوك السعودية عبر مزودي خدمات IT؟ تحليل تفصيلي من خبراء فنترالينك.
الذكاء الاصطناعيCVE-2026-42208: حقن SQL في LiteLLM يهدد بوابات الذكاء الاصطناعي في البنوك
ثغرة حرجة بدرجة CVSS 9.3 في بوابة LiteLLM تتيح حقن SQL قبل المصادقة وسرقة مفاتيح مزودي الذكاء الاصطناعي. تعرّف على المخاطر وخطوات الحماية وفق SAMA CSCC.
الثغرات الأمنيةCVE-2026-33626: ثغرة SSRF في LMDeploy تُستغل خلال 13 ساعة — خطر حقيقي على بنوك تُشغّل نماذج الذكاء الاصطناعي
استُغلّت ثغرة SSRF في إطار LMDeploy خلال 13 ساعة فقط من الإفصاح عنها — مما يكشف خطراً مباشراً على المؤسسات المالية السعودية التي تُنشئ حلول الذكاء الاصطناعي الداخلية وتُشغّل نماذج اللغات الكبيرة.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك