موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
CVE-2026-21643: ثغرة FortiClient EMS حرجة تهدد منظومة حماية البنوك السعودية
ثغرة CVE-2026-21643 في FortiClient EMS بدرجة 9.8 تتيح حقن SQL قبل المصادقة وتمنح المهاجمين وصولاً كاملاً إلى قواعد بيانات إدارة الأطراف الطرفية. تحليل التأثير على المؤسسات المالية السعودية وفق SAMA CSCC.
الثغرات الأمنيةCVE-2026-33826: ثغرة Active Directory تمنح صلاحيات كاملة على الدومين وتهدد بنية الهوية في البنوك السعودية
كشفت Microsoft في تحديث أبريل 2026 عن ثغرة حرجة في Active Directory (CVE-2026-33826) تتيح لمهاجم مصادَق عليه بصلاحيات منخفضة تنفيذ تعليمات عن بُعد عبر RPC — مع تأثير مباشر على بنية الهوية في البنوك السعودية.
التحديثات الأمنيةOracle CPU أبريل 2026: 483 تصحيحاً أمنياً تهدد قواعد بيانات البنوك السعودية
يُصدر أوراكل في 21 أبريل 2026 تحديثاً حرجاً يعالج 483 ثغرة، بينها 8 في قواعد البيانات و4 قابلة للاستغلال عن بُعد بدون مصادقة. إليك ما يجب على CISO في البنوك السعودية فعله قبل أن يصل المستغلون.
الثغرات الأمنيةCVE-2026-27681: ثغرة CVSS 9.9 في SAP BPC وBW تتيح حقن SQL في صميم بياناتك المالية
ثغرة CVE-2026-27681 في SAP BPC بدرجة CVSS 9.9 تهدد البيانات المالية للمؤسسات السعودية — استغلالها قد يؤدي لتعديل التقارير المالية وسرقة بيانات التوحيد. اعرف ما يجب فعله الآن.
الثغرات الأمنيةBlueHammer وRedSun وUnDefend: ثلاث ثغرات يوم صفر في Microsoft Defender تُستغل الآن — واثنتان منهما بلا تصحيح
في 13 يوماً كُشف عن BlueHammer وRedSun وUnDefend — ثلاث ثغرات يوم صفر في Defender تتيح الوصول إلى SYSTEM واختراق Active Directory. اثنتان لا تزالان بلا تصحيح.
التصيّد والاحتيالبعد إسقاط Tycoon 2FA: أربع منصات تصيّد جديدة تتجاوز المصادقة الثنائية وتستهدف Microsoft 365 في القطاع المالي السعودي
بعد إسقاط Tycoon 2FA في مارس 2026، انتشرت أدواته عبر 4 منصات PhaaS جديدة. تعرّف على Mamba 2FA وSneaky 2FA وWhisper 2FA وEvilTokens وكيف تُهدد حسابات Microsoft 365 في المؤسسات المالية السعودية.
الثغرات الأمنيةأمن واجهات API في القطاع المالي السعودي: كيف يستغل المهاجمون البنوك المفتوحة قبل أن يكتشفها SOC لديك
واجهات API أصبحت العمود الفقري للخدمات المالية الرقمية في السعودية — وهدفًا رئيسيًا للمهاجمين. ثغرات BOLA وJWT المعطوب لا تُثير تنبيهات SIEM. إليك ما يجب على فرق الأمن فعله الآن وفق SAMA CSCC.
الثغرات الأمنيةMedusa عبر Exchange: 7 ثغرات حرجة في CISA KEV تهدد القطاع المالي السعودي قبل 27 أبريل
في 13 أبريل 2026، أضافت CISA 7 ثغرات مستغلة لقائمة KEV تشمل Exchange وAdobe وFortinet — وStorm-1175 يُسلِّح Exchange لتوصيل Medusa Ransomware. الموعد النهائي للتصحيح: 27 أبريل.
الثغرات الأمنيةCVE-2026-32201: ثغرة يوم الصفر في Microsoft SharePoint تُستغل الآن — 167 ثغرة في تحديثات أبريل وما يجب على المؤسسات المالية السعودية فعله قبل 28 أبريل
ثغرة يوم صفر في Microsoft SharePoint Server (CVE-2026-32201) تُستغل الآن وأُضيفت لقائمة CISA KEV بموعد إلزامي 28 أبريل — 167 ثغرة إجمالاً في تحديثات أبريل 2026. ما يجب على المؤسسات المالية السعودية فعله الآن.
الثغرات الأمنيةCVE-2026-34197: ثغرة RCE بدون مصادقة في Apache ActiveMQ تُستغل الآن — تهديد عاجل للبنية التحتية المالية السعودية
ثغرة CVE-2026-34197 في Apache ActiveMQ تُتيح تنفيذ أكواد عن بُعد دون مصادقة عبر Jolokia API — CISA أضافتها لقائمة KEV وقراصنة ينشرون فدية وأبواباً خلفية الآن. تعرّف على الخطوات العاجلة لحماية بنيتك المالية.
الثغرات الأمنيةثغرتان حرجتان في Cisco ISE وWebex بدرجة CVSS 9.9 — خطر مباشر على شبكات المؤسسات المالية السعودية
كشفت Cisco عن ثغرتين بالغتي الخطورة في منصتي Identity Services Engine وWebex بدرجة CVSS 9.9 و9.8، تتيحان للمهاجم تنفيذ أوامر عشوائية دون مصادقة. المؤسسات المالية السعودية المعتمِدة على NAC وISE في خطر مباشر.
الثغرات الأمنيةMarquis وأكيرا: 824,000 عميل بنكي ضحية ثغرة SonicWall غير مُرقَّعة — دروس حاسمة في TPRM
هجوم Akira على مورد مالي عبر جدار SonicWall غير مُرقَّع كشف بيانات 824,000 عميل من 80 بنكاً. ما يجب أن يتعلمه مسؤولو الأمن في المؤسسات المالية السعودية عن TPRM وSAMA CSCC.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك