موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
ثغرة Argo CD الحرجة CVE-2026-42880: تسريب أسرار Kubernetes يهدد بنوك SAMA
ثغرة Argo CD CVE-2026-42880 (CVSS 9.6) تسمح لأي مستخدم بصلاحية قراءة فقط باستخراج أسرار Kubernetes كاملة من etcd. تحليل فنترالينك للأثر على بنوك SAMA.
الثغرات الأمنيةثغرة Azure DevOps الحرجة CVE-2026-42826: تسريب بيانات يهدد بنوك SAMA
ثغرة CVE-2026-42826 في Azure DevOps بدرجة CVSS 10 تكشف بيانات حساسة عبر الشبكة دون مصادقة. تحليل تأثيرها على المؤسسات المالية السعودية وتوصيات وفق SAMA CSCC.
الثغرات الأمنيةثغرة Copy Fail CVE-2026-31431: تصعيد جذر Linux يهدد بنوك SAMA
CISA أضافت ثغرة Copy Fail (CVE-2026-31431) إلى كتالوج KEV: ثغرة كيرنل Linux تمتد منذ 2017 وتتيح تصعيد صلاحيات root بسكربت بايثون لا يتجاوز 732 بايت. ماذا يعني هذا لبنوك SAMA؟
الثغرات الأمنيةثغرة ConnectWise ScreenConnect CVE-2024-1708 تهدد بنوك SAMA
CISA أضافت ثغرة ConnectWise ScreenConnect CVE-2024-1708 لقائمة الثغرات المستغلة. كيف تحمي بنوك SAMA منصات الدعم عن بُعد وفق CSCC؟
الثغرات الأمنيةثغرة Ivanti EPMM الحرجة CVE-2026-6973: تنفيذ كود يهدد أساطيل الأجهزة المحمولة لبنوك SAMA
كشفت Ivanti عن استغلال نشط لثغرة CVE-2026-6973 في منصة EPMM لإدارة الأجهزة المحمولة، ما يهدد أساطيل الأجهزة المؤسسية للبنوك السعودية ويفرض استجابة فورية وفق SAMA CSCC وNCA ECC.
الثغرات الأمنيةثغرة Veeam CVE-2026-21666: تنفيذ كود حرج يهدد النسخ الاحتياطي لبنوك SAMA
ثغرة Veeam CVE-2026-21666 (CVSS 9.9) تتيح تنفيذ كود عن بُعد على خوادم النسخ الاحتياطي في البنوك السعودية. تنفيذ بصلاحيات SYSTEM يهدد قدرة المؤسسات على التعافي.
الثغرات الأمنيةCVE-2026-3854: ثغرة GitHub الحرجة تكشف ملايين المستودعات وتهدد بنوك SAMA
كشف باحثو Wiz عن ثغرة CVE-2026-3854 في GitHub تسمح بتنفيذ تعليمات برمجية عن بُعد عبر أمر git push واحد، ولا تزال 88٪ من خوادم GitHub Enterprise معرّضة. تحليل تقني وتوصيات لبنوك SAMA.
الثغرات الأمنيةثغرة Apache HTTP/2 CVE-2026-23918: تهديد RCE لبنوك SAMA
ثغرة Double-Free حرجة في Apache HTTP Server 2.4.66 تتيح تنفيذ كود عن بُعد عبر HTTP/2. تعرّف على المخاطر على بنوك SAMA وخطوات التخفيف الفورية وفق متطلبات NCA ECC.
برمجيات الفديةقضية BlackCat 2026: حين يتحوّل المستجيبون للفدية إلى خصوم — تهديد داخلي يستهدف بنوك SAMA
حُكم على ثلاثة محترفين أمنيين من Sygnia وDigitalMint بسبب مساعدتهم لعصابة BlackCat. القضية تكشف ثغرة كبيرة في إدارة موردي الاستجابة لدى بنوك SAMA — وكيف تتعامل فنترالينك معها.
الثغرات الأمنيةثغرة Gotenberg الحرجة CVE-2026-40281: حقن ExifTool يهدد منصات معالجة الوثائق في بنوك SAMA
ثغرة CVSS 10 في Gotenberg تتيح لمهاجم غير موثّق حقن أوامر ExifTool عبر بيانات وصفية غير معقّمة. تعرّف على المخاطر على بنوك SAMA وخطوات الاستجابة وفق إطار CSCC.
الثغرات الأمنيةثغرة Adobe Acrobat الحرجة CVE-2026-34621: تهديد PDF مباشر لبنوك SAMA
ثغرة CVE-2026-34621 في Adobe Acrobat Reader تُستغل منذ نوفمبر 2025 عبر ملفات PDF خبيثة دون نقرات إضافية. تعرف على المخاطر على بنوك SAMA والإجراءات الفورية وفق SAMA CSCC وNCA ECC.
الثغرات الأمنيةCVE-2026-34197 في Apache ActiveMQ: استغلال نشط يهدد بنوك SAMA
ثغرة Apache ActiveMQ CVE-2026-34197 على قائمة CISA KEV: تنفيذ شيفرة عن بُعد عبر Jolokia API يهدد البنية التحتية للرسائل في بنوك SAMA. تحليل وتوصيات فنترالينك.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك