موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

236 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة Copy Fail في نواة Linux: سكربت 732 بايت يمنح Root ويخترق حاويات Kubernetes

ثغرة عمرها 9 سنوات في نواة Linux تُمكّن أي مستخدم محلي من الحصول على صلاحيات Root بسكربت Python لا يتجاوز 732 بايت، مع إمكانية الهروب من الحاويات واختراق عُقد Kubernetes.

12 مايو 2026 5 د
الثغرات الأمنية

ثغرة cPanel الحرجة CVE-2026-41940: تجاوز مصادقة يمنح صلاحيات Root لـ 1.5 مليون خادم

ثغرة حرجة بتقييم 9.8 CVSS في لوحة cPanel تُستغل فعلياً لاختراق 1.5 مليون خادم حول العالم — كيف تحمي بنيتك التحتية؟

12 مايو 2026 4 د
البرمجيات الخبيثة والتجسس

ScreenConnect تحت نار Kimsuky وAPT28: ثغرة الوصول عن بعد التي تستغلها دول ومهلة CISA تنتهي اليوم

مجموعات تجسس حكومية من كوريا الشمالية وروسيا تستغل ثغرة ScreenConnect الحرجة لاختراق المؤسسات. CISA تمنح مهلة حتى 12 مايو، وأنظمة الوصول عن بعد في البنوك السعودية قد تكون مكشوفة.

12 مايو 2026 4 د
الثغرات الأمنية

ثغرة MOVEit الحرجة CVE-2026-4670: تجاوز المصادقة يهدد ملفات المؤسسات المالية

ثغرة بتقييم 9.8 في MOVEit Automation تمنح المهاجمين صلاحيات إدارية كاملة دون مصادقة — تهديد مباشر لأنظمة نقل الملفات في البنوك والمؤسسات المالية.

12 مايو 2026 5 د
الثغرات الأمنية

ثغرة يوم صفر في جدران Palo Alto CVE-2026-0300: تنفيذ كود بصلاحيات Root دون مصادقة

ثغرة حرجة CVSS 9.3 في جدران Palo Alto مُستغلة من مجموعة APT حكومية منذ أبريل. التصحيح لم يصدر بعد — إليك ما يجب فعله الآن لحماية مؤسستك.

12 مايو 2026 4 د
الثغرات الأمنية

ثغرة GitHub الحرجة CVE-2026-3854: أمر git push واحد يخترق ملايين المستودعات

ثغرة حرجة في GitHub بتقييم CVSS 8.7 تسمح بتنفيذ كود عن بُعد عبر أمر git push واحد، مع بقاء 88% من خوادم Enterprise بدون تحديث. ماذا يعني ذلك لفرق التطوير في بنوك SAMA؟

12 مايو 2026 5 د
الثغرات الأمنية

ثغرة Sentry SAML SSO الحرجة CVE-2026-42354: اختطاف حسابات بمعرفة البريد الإلكتروني فقط

ثغرة حرجة في منصة Sentry تسمح للمهاجم باختطاف أي حساب مستخدم بمجرد معرفة بريده الإلكتروني عبر استغلال خلل في مصادقة SAML SSO — تهديد مباشر لأنظمة المراقبة في المؤسسات المالية.

12 مايو 2026 4 د
الثغرات الأمنية

50,000 ثغرة في 2026: كيف تواجه المؤسسات المالية السعودية طوفان CVE القادم

منظمة FIRST تتوقع تسجيل أكثر من 50,000 ثغرة CVE في 2026 — رقم غير مسبوق يفرض على فرق الأمن السيبراني في البنوك السعودية إعادة بناء استراتيجيات إدارة الثغرات بالكامل.

12 مايو 2026 5 د
الثغرات الأمنية

ثغرات Windows Defender الثلاث: BlueHammer وRedSun وUnDefend تهدد أنظمة بنوك SAMA

ثلاث ثغرات يوم صفر في Windows Defender تتيح تصعيد الصلاحيات إلى SYSTEM — واحدة فقط حُصّنت. تعرّف على التأثير المباشر على بنوك SAMA وخطوات المعالجة.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة LiteLLM الحرجة CVE-2026-42208: حقن SQL يخترق بوابات الذكاء الاصطناعي خلال 36 ساعة

CISA تضيف CVE-2026-42208 لقائمة الثغرات المستغلة فعلياً مع موعد نهائي اليوم 11 مايو. ثغرة حقن SQL في بوابة LiteLLM تكشف مفاتيح API لنماذج OpenAI وAnthropic وتهدد البنية التحتية للذكاء الاصطناعي.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة Ivanti EPMM يوم صفر CVE-2026-6973: تنفيذ كود عن بُعد يهدد إدارة الأجهزة في بنوك SAMA

ثغرة يوم صفر جديدة في Ivanti EPMM تُستغل فعلياً لتنفيذ كود عن بُعد على أنظمة إدارة الأجهزة المحمولة — تعرّف على التأثير والتوصيات للمؤسسات المالية السعودية.

11 مايو 2026 5 د
الثغرات الأمنية

ثغرة SharePoint CVE-2026-32201: انتحال هوية بدون مصادقة يهدد 1,300 خادم حول العالم

ثغرة يوم صفر في Microsoft SharePoint تتيح انتحال الهوية دون أي مصادقة، مع أكثر من 1,300 خادم مكشوف عالمياً. ما تأثيرها على القطاع المالي السعودي؟

11 مايو 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه