موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
CVE-2026-34621: ثغرة Adobe Acrobat الصفرية تستهدف ملفات PDF — أربعة أشهر من الاستغلال الصامت وPoC في الدارك ويب
ثغرة CVE-2026-34621 في Adobe Acrobat Reader استُغلت أربعة أشهر في الخفاء قبل أن يصدر التصحيح. PoC معروض في الدارك ويب والبنوك السعودية على رأس قائمة الأهداف.
الثغرات الأمنيةPatch Tuesday أبريل 2026: مايكروسوفت ترقّع 167 ثغرة بينها صفريّان نشطان — خارطة التصحيح العاجل للبنوك السعودية
أصدرت مايكروسوفت تحديثات أبريل 2026 الأمنية التي تُعالج 167 ثغرة بينها صفريّان نشطان وثماني ثغرات حرجة — تعرّف على ما يجب تصحيحه أولاً وفق متطلبات SAMA CSCC.
الثغرات الأمنيةCVE-2026-5281: ثغرة Chrome الرابعة في 2026 تستغل WebGPU لتنفيذ كود خبيث — البنوك السعودية أمام مهلة 15 أبريل
رصدت Google رابع ثغرة Zero-Day يُستغل فعلياً في Chrome خلال 2026 — CVE-2026-5281 تتيح لمهاجم اختراق الـ Renderer تنفيذ كود عشوائي عبر صفحة HTML مُصطنعة. CISA أضافتها للـ KEV وأعطت المؤسسات الحكومية حتى 15 أبريل للإصلاح.
الثغرات الأمنيةCVE-2026-1340: ثغرة Ivanti EPMM الحرجة تُمكّن المهاجم من السيطرة على أسطول الأجهزة المحمولة المؤسسية بلا مصادقة
CISA أضافت CVE-2026-1340 إلى قائمة الثغرات المستغَلة بفعلية في 8 أبريل 2026 مع درجة CVSS 9.8. هذه الثغرة في Ivanti EPMM تُمكّن المهاجمين من السيطرة الكاملة على منصة إدارة الأجهزة المحمولة المؤسسية دون أي بيانات اعتماد.
الثغرات الأمنيةCVE-2026-25075: ثغرة في strongSwan تمنح المهاجم القدرة على إسقاط شبكة VPN البنكية دون أي مصادقة
خلل عمره 15 عاماً في strongSwan يكشف عن نقطة عمياء في بنية VPN الخاصة بالبنوك — مهاجم واحد على الشبكة يكفي لإسقاط خدمة المصادقة وتعطيل الوصول لكل الفروع.
الثغرات الأمنيةCVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور
أصدرت Oracle تحديثاً طارئاً خارج دورة الترقيع المعتادة لإصلاح ثغرة بدرجة CVSS 9.8 في Oracle Identity Manager — النظام الذي يتحكم في هويات المستخدمين وصلاحياتهم في مئات البنوك حول العالم.
الثغرات الأمنيةهجمات AiTM: كيف تتجاوز المصادقة الثنائية في 30 ثانية وتُفرغ حسابات البنوك
ارتفعت هجمات AiTM 146% خلال عام واحد — تتجاوز المصادقة الثنائية في 30 ثانية وتسرق جلسات المصادقة دون أن يلاحظ الضحية. إليك ما يجب على كل CISO في القطاع المالي السعودي فعله الآن.
الثغرات الأمنيةCVE-2026-20093: ثغرة Cisco IMC الحرجة تتيح السيطرة الكاملة على خوادم البنوك
ثغرة CVSS 9.8 في Cisco IMC تتيح لمهاجم غير موثّق تجاوز المصادقة وتعديل كلمات مرور خوادم UCS C-Series بالكامل — تعرّف على التأثير وخطوات الحماية الفورية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة يوم صفر في Chrome CVE-2026-5281: استغلال نشط عبر WebGPU يهدد بيئات العمل المصرفية
أصدرت Google تحديثاً طارئاً لـ Chrome لسد ثغرة يوم صفر نشطة CVE-2026-5281 في مكتبة Dawn لـ WebGPU. الثغرة تتيح تنفيذ أكواد خبيثة وتهدد أجهزة العاملين في المؤسسات المالية السعودية.
الثغرات الأمنيةثغرة FortiClient EMS CVE-2026-35616: تجاوز مصادقة API يُستغل فعلياً ويهدد إدارة الأجهزة في البنوك
ثغرة CVE-2026-35616 في FortiClient EMS تُستغل فعلياً منذ 31 مارس وتسمح لمهاجم غير موثّق بتجاوز حماية API وتنفيذ أوامر خبيثة على خوادم إدارة نقاط النهاية.
الثغرات الأمنيةثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة SAML يمنح المهاجمين سيطرة كاملة على بوابات الشبكة
ثغرة حرجة في Citrix NetScaler بدرجة CVSS 9.3 تتيح للمهاجمين سرقة جلسات المدراء عبر تسريب الذاكرة في نقاط SAML — والاستغلال الفعلي بدأ. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟
الاختراقات وتسريب البياناتثغرة React2Shell تُمكّن قراصنة من سرقة بيانات اعتماد 766 خادم Next.js عبر طلب HTTP واحد
حملة قرصنة واسعة استغلت ثغرة بدرجة CVSS 10 في React Server Components لاختراق 766 خادماً وسرقة أكثر من 10,000 ملف يحتوي مفاتيح سرية وبيانات اعتماد سحابية.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك