موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
240 تحليلًا في هذا الموضوع
ثغرة Windows DNS Client CVE-2026-41096: تنفيذ أوامر عن بُعد بدرجة 9.8 تصيب كل جهاز Windows بدون مصادقة
ثغرة حرجة بدرجة CVSS 9.8 في مكتبة dnsapi.dll تحوّل كل جهاز Windows إلى هدف مفتوح عبر استجابة DNS واحدة — بدون مصادقة وبدون تفاعل المستخدم.
الثغرات الأمنيةتقرير Verizon DBIR 2026: استغلال الثغرات يتصدر أسباب الاختراقات لأول مرة منذ 19 عاماً
تقرير Verizon DBIR 2026 يكشف تحولاً جذرياً: استغلال الثغرات البرمجية يتصدر أسباب الاختراقات بنسبة 31% متجاوزاً سرقة بيانات الاعتماد لأول مرة في تاريخ التقرير. ماذا يعني هذا للمؤسسات المالية السعودية؟
الثغرات الأمنيةثغرات SEPPMail الحرجة: بوابة البريد الآمن تتحول إلى نقطة اختراق كاملة للمراسلات المؤسسية
سبع ثغرات أمنية في بوابة SEPPMail للبريد المشفّر — إحداها بدرجة CVSS 10.0 — تتيح تنفيذ أوامر عن بُعد واعتراض كامل حركة البريد الإلكتروني المؤسسي دون مصادقة.
الثغرات الأمنيةثغرة Cisco SD-WAN CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات كاملة على شبكتك
ثغرة CVSS 10.0 في Cisco SD-WAN تُستغل فعلياً لتجاوز المصادقة والسيطرة الكاملة على أجهزة التحكم بالشبكة — تعرف على التفاصيل التقنية وخطوات الحماية الفورية.
الثغرات الأمنيةثغرة DirtyDecrypt في نواة Linux: تصعيد صلاحيات إلى root يهدد خوادم المؤسسات المالية
ثغرة DirtyDecrypt تنضم لموجة ثغرات تصعيد الصلاحيات في نواة Linux مع استغلال علني متاح — خوادم المؤسسات المالية السعودية في مرمى الخطر إن لم تُحدَّث فوراً.
الثغرات الأمنيةثغرة NGINX Rift CVE-2026-42945: عيب عمره 18 عاماً يُسقط ملايين خوادم الويب بطلب HTTP واحد
ثغرة حرجة في وحدة إعادة الكتابة بـ NGINX عمرها 18 عاماً تُستغل الآن في هجمات فعلية. تقييم CVSS 9.2 وملايين الخوادم مكشوفة — ما الذي يجب أن تفعله المؤسسات المالية السعودية فوراً؟
الذكاء الاصطناعياختراق Vercel عبر سلسلة التوريد: كيف حوّل OAuth وأدوات الذكاء الاصطناعي موظفاً واحداً إلى ثغرة بملايين الدولارات
موظف واحد استخدم أداة ذكاء اصطناعي مخترقة فتحول إلى نقطة دخول لسرقة مفاتيح API وأكواد مصدرية وبيانات عملاء. تحليل تقني لاختراق Vercel وانعكاساته على القطاع المالي السعودي.
الثغرات الأمنيةثغرة Android CVE-2026-0073: تنفيذ أوامر عن بُعد دون نقرة واحدة عبر تجاوز مصادقة ADB اللاسلكي
ثغرة حرجة بتقييم CVSS 9.8 في نظام Android تسمح للمهاجم بالحصول على صلاحيات shell عن بُعد دون أي تفاعل من المستخدم — تعرّف على المخاطر وخطوات الحماية.
الثغرات الأمنيةثغرة cPanel CVE-2026-41940: تجاوز المصادقة يمنح صلاحيات root على 1.5 مليون خادم مكشوف
ثغرة حرجة بتقييم 9.8 في cPanel تُستغل منذ فبراير 2026 وتمنح المهاجمين صلاحيات root الكاملة. أكثر من 44,000 خادم اختُرق فعلياً وبرمجية فدية .sorry تنتشر بسرعة.
الثغرات الأمنيةثغرة GitHub CVE-2026-3854: أمر Git واحد يخترق ملايين المستودعات العامة والخاصة
ثغرة حرجة في GitHub (CVE-2026-3854) سمحت بتنفيذ أوامر عن بُعد عبر git push واحد، مع بقاء 88% من خوادم Enterprise Server معرّضة بعد شهرين من التصحيح.
الثغرات الأمنيةثغرات n8n الحرجة: تنفيذ أوامر عن بُعد عبر أتمتة سير العمل يهدد 103,000 خادم مكشوف
ست ثغرات حرجة في منصة n8n لأتمتة سير العمل تتيح تنفيذ أوامر عن بُعد بدون مصادقة — تعرّف على المخاطر وخطوات الحماية الفورية للمؤسسات المالية.
الثغرات الأمنيةثغرة BlueHammer في Windows Defender: تصعيد صلاحيات إلى SYSTEM عبر أداة الحماية نفسها
ثغرة BlueHammer تستغل سباق زمني في محرك معالجة التهديدات بـ Windows Defender لمنح المهاجم صلاحيات SYSTEM كاملة — أداة الحماية تصبح سلاح الاختراق.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك