موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

236 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة Copy Fail في نواة Linux — CVE-2026-31431: صلاحيات Root كاملة بدون كلمة مرور

أضافت CISA ثغرة CVE-2026-31431 (Copy Fail) لقائمة KEV بعد رصد استغلال نشط — الثغرة تمنح صلاحيات root على جميع توزيعات Linux الرئيسية بنسبة نجاح 100%. ما تأثيرها على بنيتك التحتية؟

16 مايو 2026 4 د
الثغرات الأمنية

ثغرات SAP الحرجة CVE-2026-34260 وCVE-2026-34263: حقن SQL وتنفيذ كود عن بُعد يهددان أنظمة ERP في القطاع المالي

أصدرت SAP تصحيحات طارئة لثغرتين حرجتين بتقييم 9.6 في S/4HANA وCommerce Cloud تتيحان حقن SQL وتنفيذ كود عن بُعد دون مصادقة — تعرّف على التأثير والخطوات المطلوبة فوراً.

16 مايو 2026 5 د
الثغرات الأمنية

منصة Daybreak من OpenAI: الذكاء الاصطناعي يدخل ساحة الدفاع السيبراني لاكتشاف الثغرات وتصحيحها تلقائياً

أطلقت OpenAI منصة Daybreak التي تحوّل الذكاء الاصطناعي من أداة هجوم إلى درع دفاعي، مع قدرات اكتشاف الثغرات والتصحيح التلقائي — ماذا يعني ذلك لفرق الأمن في القطاع المالي السعودي؟

16 مايو 2026 4 د
الثغرات الأمنية

ثغرة Palo Alto PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات root على جدران الحماية دون مصادقة

ثغرة حرجة بتقييم 9.3 في جدران حماية Palo Alto تُستغل فعلياً لتنفيذ كود بصلاحيات root دون مصادقة — تعرّف على التأثير والخطوات العملية للمؤسسات المالية السعودية.

16 مايو 2026 5 د
الثغرات الأمنية

ثلاث ثغرات صفرية في Microsoft Defender: BlueHammer و RedSun و UnDefend تحوّل خط الدفاع الأول إلى ممر اختراق

ثلاث ثغرات صفرية تستهدف Microsoft Defender دفعة واحدة: BlueHammer تمنح صلاحيات SYSTEM عبر سباق ملفات، وRedSun تستغل آلية السحابة، وUnDefend تعطّل التحديثات بصمت. اثنتان لا تزالان بلا ترقيع.

16 مايو 2026 5 د
الثغرات الأمنية

ثغرات Claw Chain في OpenClaw: سلسلة هجمات تخترق 245 ألف خادم ذكاء اصطناعي وتسرق بياناتها

أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تشكّل سلسلة هجوم متكاملة تمنح المهاجمين سرقة البيانات وزرع أبواب خلفية في 245 ألف خادم مكشوف عالمياً.

16 مايو 2026 5 د
الثغرات الأمنية

ثغرة PraisonAI CVE-2026-44338: استغلال منصات الذكاء الاصطناعي خلال 4 ساعات من الكشف

استُغلت ثغرة CVE-2026-44338 في منصة PraisonAI للذكاء الاصطناعي خلال أقل من 4 ساعات من الكشف عنها. تعرّف على تفاصيل الثغرة وتأثيرها على القطاع المالي السعودي.

16 مايو 2026 5 د
الثغرات الأمنية

ثغرة Fortinet FortiClient EMS الحرجة CVE-2026-35616: تنفيذ كود عن بُعد يمنح المهاجمين السيطرة على كل نقطة نهاية

ثغرة يوم صفر في FortiClient EMS بتقييم 9.1 تُستغل فعلياً لتجاوز المصادقة وتنفيذ أكواد خبيثة على خوادم إدارة نقاط النهاية — تهديد مباشر للبنية التحتية المالية السعودية.

15 مايو 2026 5 د
الثغرات الأمنية

ثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تقييم 10.0 يمنح المهاجمين صلاحيات إدارية كاملة على البنية التحتية للشبكة

ثغرة CVSS 10.0 في Cisco Catalyst SD-WAN تُستغل من مجموعة APT متقدمة لتجاوز المصادقة والتلاعب بتكوين الشبكة بالكامل. ما التأثير على القطاع المالي السعودي؟

15 مايو 2026 5 د
الثغرات الأمنية

ثغرتا YellowKey وGreenPlasma: باحث ساخط يكسر تشفير BitLocker ويصعّد الصلاحيات إلى SYSTEM

باحث أمني ساخط ينشر أكواد استغلال لثغرتي يوم صفر في Windows: الأولى تكسر تشفير BitLocker والثانية تمنح صلاحيات SYSTEM عبر CTFMON. المؤسسات المالية السعودية في دائرة الخطر.

14 مايو 2026 5 د
الثغرات الأمنية

ثغرة Netlogon الحرجة CVE-2026-41089: تنفيذ كود عن بعد بتقييم 9.8 يهدد كل وحدة تحكم مجال في القطاع المالي

ثغرة حرجة في بروتوكول Netlogon تمنح المهاجمين صلاحيات SYSTEM على وحدات التحكم بالمجال دون أي مصادقة — ومجموعات APT صينية بدأت استغلالها فعلياً.

14 مايو 2026 5 د
الذكاء الاصطناعي

نظام MDASH من Microsoft: الذكاء الاصطناعي الوكيل يكتشف 16 ثغرة في Windows قبل المهاجمين

Microsoft تكشف عن نظام MDASH الذي يستخدم أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف الثغرات الأمنية تلقائياً — اكتشف 16 ثغرة في Windows شملت 4 ثغرات حرجة RCE.

14 مايو 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه