موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
240 تحليلًا في هذا الموضوع
هجمات فدية تتجاوز MFA على أجهزة SonicWall VPN: ست خطوات يدوية تفصلك عن الاختراق
مجموعات الفدية تستغل ثغرة في SonicWall Gen6 VPN لتجاوز المصادقة متعددة العوامل — والأجهزة تبدو محدّثة رغم أنها مخترقة. ست خطوات يدوية تفصل بين الأمان والاختراق.
الثغرات الأمنيةثغرة نواة لينكس CVE-2026-46333: عمرها 9 سنوات وتمنح صلاحيات الجذر لأي مستخدم محلي
كشفت Qualys عن ثغرة عمرها 9 سنوات في نواة لينكس تتيح لأي مستخدم غير مميّز الحصول على صلاحيات الجذر وسرقة المفاتيح الحساسة. إليك ما يجب فعله فوراً.
الثغرات الأمنيةثغرتا Microsoft Defender يوم-صفر CVE-2026-41091 و CVE-2026-45498: CISA تأمر بالتحديث خلال أسبوعين
CISA تضيف ثغرتي Microsoft Defender إلى قائمة الثغرات المُستغلة فعلياً وتأمر بالترقيع قبل 3 يونيو. كيف تؤثر على بيئتك؟
الاختراقات وتسريب البياناتتقرير Verizon DBIR 2026: استغلال الثغرات يتفوق على سرقة بيانات الاعتماد كأكبر سبب للاختراقات
تقرير Verizon DBIR 2026 يكشف تحولاً تاريخياً: استغلال الثغرات غير المرقّعة يتصدر أسباب الاختراقات لأول مرة في 19 عاماً، مع تراجع حاد في سرعة الترقيع وتصاعد هجمات الفدية.
الثغرات الأمنيةثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة يمنح المهاجم صلاحيات المدير عن بُعد
ثغرة حرجة بتصنيف CVSS 10.0 في Cisco Catalyst SD-WAN Controller تتيح للمهاجم تجاوز المصادقة والسيطرة الكاملة على البنية التحتية للشبكة — والاستغلال الفعلي بدأ بالفعل.
الثغرات الأمنيةثغرة NGINX Rift الحرجة CVE-2026-42945: طلب HTTP واحد يُسقط ملايين الخوادم منذ 2008
ثغرة NGINX Rift بدرجة 9.2 CVSS تطال كل إصدار منذ 2008 وتُستغل حالياً — طلب HTTP واحد يكفي لإسقاط الخادم. تعرّف على التفاصيل التقنية وخطوات الحماية الفورية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة cPanel الحرجة CVE-2026-41940: تجاوز مصادقة يهدد 70 مليون موقع و1.5 مليون خادم
ثغرة تجاوز مصادقة في cPanel بدرجة خطورة 9.8 تُستغل بشكل جماعي منذ فبراير 2025، مما يعرّض 1.5 مليون خادم و70 مليون موقع للاختراق الكامل — ماذا يجب أن تفعل المؤسسات السعودية الآن؟
الثغرات الأمنيةتقرير Verizon DBIR 2026: استغلال الثغرات يتفوق على سرقة كلمات المرور كأول ناقل للاختراق
لأول مرة في 19 عاماً، استغلال الثغرات يتجاوز سرقة بيانات الاعتماد كأول ناقل للاختراق. تقرير Verizon DBIR 2026 يرسم صورة مقلقة لبطء الترقيع وتصاعد هجمات الفدية.
الثغرات الأمنيةثغرة Copy Fail في نواة لينكس CVE-2026-31431: سكربت من 732 بايت يمنح صلاحيات الجذر على كل خادم منذ 2017
ثغرة Copy Fail CVE-2026-31431 تصيب كل توزيعة لينكس منذ 2017 وتمنح المهاجم صلاحيات root بسكربت 732 بايت فقط. تعرّف على خطوات الحماية العاجلة للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Exchange Server صفرية CVE-2026-42897: بريد إلكتروني واحد يخترق صندوق بريدك بدون ترقيع متاح
Microsoft تؤكد استغلال ثغرة صفرية في Exchange Server عبر OWA بدون ترقيع متاح — كيف تحمي بريدك المؤسسي الآن؟
الاختراقات وتسريب البياناتاختراق Grafana عبر GitHub Actions: هجوم سلسلة توريد CI/CD يسرق الكود المصدري بالكامل
مهاجمون استغلوا ثغرة في GitHub Actions لسرقة كود Grafana المصدري بالكامل عبر Pull Request واحد — كيف تحمي أنابيب CI/CD في مؤسستك؟
الثغرات الأمنيةثغرة Apache HTTP/2 الحرجة CVE-2026-23918: خطأ Double-Free يُسقط خوادمك أو يمنح المهاجم تنفيذ أوامر عن بُعد
ثغرة double-free في mod_http2 بخادم Apache 2.4.66 تتيح تعطيل الخدمة أو تنفيذ أوامر بصلاحيات الخادم بإطارين TCP فقط — بدون مصادقة أو تفاعل مستخدم. إليك ما يجب فعله الآن.