موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

240 تحليلًا في هذا الموضوع

برمجيات الفدية

هجمات فدية تتجاوز MFA على أجهزة SonicWall VPN: ست خطوات يدوية تفصلك عن الاختراق

مجموعات الفدية تستغل ثغرة في SonicWall Gen6 VPN لتجاوز المصادقة متعددة العوامل — والأجهزة تبدو محدّثة رغم أنها مخترقة. ست خطوات يدوية تفصل بين الأمان والاختراق.

21 مايو 2026 5 د
الثغرات الأمنية

ثغرة نواة لينكس CVE-2026-46333: عمرها 9 سنوات وتمنح صلاحيات الجذر لأي مستخدم محلي

كشفت Qualys عن ثغرة عمرها 9 سنوات في نواة لينكس تتيح لأي مستخدم غير مميّز الحصول على صلاحيات الجذر وسرقة المفاتيح الحساسة. إليك ما يجب فعله فوراً.

21 مايو 2026 4 د
الثغرات الأمنية

ثغرتا Microsoft Defender يوم-صفر CVE-2026-41091 و CVE-2026-45498: CISA تأمر بالتحديث خلال أسبوعين

CISA تضيف ثغرتي Microsoft Defender إلى قائمة الثغرات المُستغلة فعلياً وتأمر بالترقيع قبل 3 يونيو. كيف تؤثر على بيئتك؟

21 مايو 2026 4 د
الاختراقات وتسريب البيانات

تقرير Verizon DBIR 2026: استغلال الثغرات يتفوق على سرقة بيانات الاعتماد كأكبر سبب للاختراقات

تقرير Verizon DBIR 2026 يكشف تحولاً تاريخياً: استغلال الثغرات غير المرقّعة يتصدر أسباب الاختراقات لأول مرة في 19 عاماً، مع تراجع حاد في سرعة الترقيع وتصاعد هجمات الفدية.

21 مايو 2026 4 د
الثغرات الأمنية

ثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة يمنح المهاجم صلاحيات المدير عن بُعد

ثغرة حرجة بتصنيف CVSS 10.0 في Cisco Catalyst SD-WAN Controller تتيح للمهاجم تجاوز المصادقة والسيطرة الكاملة على البنية التحتية للشبكة — والاستغلال الفعلي بدأ بالفعل.

21 مايو 2026 4 د
الثغرات الأمنية

ثغرة NGINX Rift الحرجة CVE-2026-42945: طلب HTTP واحد يُسقط ملايين الخوادم منذ 2008

ثغرة NGINX Rift بدرجة 9.2 CVSS تطال كل إصدار منذ 2008 وتُستغل حالياً — طلب HTTP واحد يكفي لإسقاط الخادم. تعرّف على التفاصيل التقنية وخطوات الحماية الفورية للمؤسسات المالية السعودية.

21 مايو 2026 4 د
الثغرات الأمنية

ثغرة cPanel الحرجة CVE-2026-41940: تجاوز مصادقة يهدد 70 مليون موقع و1.5 مليون خادم

ثغرة تجاوز مصادقة في cPanel بدرجة خطورة 9.8 تُستغل بشكل جماعي منذ فبراير 2025، مما يعرّض 1.5 مليون خادم و70 مليون موقع للاختراق الكامل — ماذا يجب أن تفعل المؤسسات السعودية الآن؟

20 مايو 2026 4 د
الثغرات الأمنية

تقرير Verizon DBIR 2026: استغلال الثغرات يتفوق على سرقة كلمات المرور كأول ناقل للاختراق

لأول مرة في 19 عاماً، استغلال الثغرات يتجاوز سرقة بيانات الاعتماد كأول ناقل للاختراق. تقرير Verizon DBIR 2026 يرسم صورة مقلقة لبطء الترقيع وتصاعد هجمات الفدية.

20 مايو 2026 4 د
الثغرات الأمنية

ثغرة Copy Fail في نواة لينكس CVE-2026-31431: سكربت من 732 بايت يمنح صلاحيات الجذر على كل خادم منذ 2017

ثغرة Copy Fail CVE-2026-31431 تصيب كل توزيعة لينكس منذ 2017 وتمنح المهاجم صلاحيات root بسكربت 732 بايت فقط. تعرّف على خطوات الحماية العاجلة للمؤسسات المالية السعودية.

20 مايو 2026 4 د
الثغرات الأمنية

ثغرة Exchange Server صفرية CVE-2026-42897: بريد إلكتروني واحد يخترق صندوق بريدك بدون ترقيع متاح

Microsoft تؤكد استغلال ثغرة صفرية في Exchange Server عبر OWA بدون ترقيع متاح — كيف تحمي بريدك المؤسسي الآن؟

20 مايو 2026 4 د
الاختراقات وتسريب البيانات

اختراق Grafana عبر GitHub Actions: هجوم سلسلة توريد CI/CD يسرق الكود المصدري بالكامل

مهاجمون استغلوا ثغرة في GitHub Actions لسرقة كود Grafana المصدري بالكامل عبر Pull Request واحد — كيف تحمي أنابيب CI/CD في مؤسستك؟

20 مايو 2026 5 د
الثغرات الأمنية

ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: خطأ Double-Free يُسقط خوادمك أو يمنح المهاجم تنفيذ أوامر عن بُعد

ثغرة double-free في mod_http2 بخادم Apache 2.4.66 تتيح تعطيل الخدمة أو تنفيذ أوامر بصلاحيات الخادم بإطارين TCP فقط — بدون مصادقة أو تفاعل مستخدم. إليك ما يجب فعله الآن.

19 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه