موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
CVE-2026-21643: ثغرة SQL بدون مصادقة في Fortinet EMS تُستغل فعلياً — تحذير عاجل للقطاع المالي السعودي
CVE-2026-21643 ثغرة حقن SQL بدون مصادقة في FortiClient EMS مستغَلة فعلياً منذ مارس 2026 وأُضيفت لقائمة CISA KEV — المؤسسات المالية السعودية التي تعتمد Fortinet يجب أن تُرقّي إلى الإصدار 7.4.5 فوراً.
الثغرات الأمنيةCVE-2026-34621: ثغرة يوم-صفر في Adobe Acrobat تُستغل منذ أشهر عبر ملفات PDF مزيفة — تهديد مباشر لفرق المالية والقانون في المؤسسات السعودية
ثغرة Zero-Day في Adobe Acrobat Reader (CVE-2026-34621) تُستغل منذ نوفمبر 2025 عبر ملفات PDF مزيفة تستهدف فرق المالية والقانون. تعرّف على آلية الهجوم وخطوات الحماية الفورية.
الثغرات الأمنيةCVE-2026-27681: ثغرة حقن SQL بدرجة 9.9 في SAP BPC وBW — تهديد مباشر لأنظمة التخطيط المالي في البنوك السعودية
ثغرة حقن SQL بدرجة CVSS 9.9 في SAP BPC وBW تُهدد أنظمة التخطيط المالي والتقارير التنظيمية في البنوك السعودية — تفاصيل CVE-2026-27681 وخطوات التصحيح العاجل.
الثغرات الأمنيةCVE-2026-33032: ثغرة تجاوز المصادقة في nginx-ui (CVSS 9.8) تُستغل بنشاط وتفتح الباب لسيطرة كاملة على الخوادم
ثغرة CVE-2026-33032 في nginx-ui تحمل تقييم CVSS 9.8 وتُستغل بنشاط منذ مارس 2026، مما يتيح للمهاجمين السيطرة الكاملة على الخوادم دون أي مصادقة — تهديد مباشر للبنية التحتية الرقمية للمؤسسات المالية.
الثغرات الأمنيةCVE-2026-33825: ثغرة رفع الصلاحيات في Microsoft Defender وشيفرة BlueHammer العلنية — تهديد مباشر لبيئات المؤسسات المالية السعودية
شيفرة استغلال BlueHammer علنية على GitHub تجعل CVE-2026-33825 تهديداً فورياً: أي مستخدم محلي منخفض الصلاحيات يمكنه الوصول إلى SYSTEM على أجهزة Microsoft Defender. إليك ما تحتاجه كل مؤسسة مالية سعودية أن تعرفه وتفعله الآن.
الاختراقات وتسريب البياناتتطبيق Ledger Live مزيف على App Store يسرق 9.5 مليون دولار في 7 أيام — تحذير لمسؤولي أمن المؤسسات المالية السعودية
في 7 أيام فقط، سرق تطبيق Ledger Live مزيف على Apple App Store أكثر من 9.5 مليون دولار من 50 ضحية. الحادثة تكشف ثغرة أعمق في آليات التحقق من هوية الناشر — وتضع مسؤولية أمن التطبيقات على عاتق المؤسسة مباشرةً وليس على المتجر.
الثغرات الأمنيةCVE-2026-32201: ثغرة SharePoint الصفرية تُستغل بنشاط — والموعد النهائي لـ CISA يُلزم المؤسسات المالية بالتصحيح قبل 28 أبريل
ثغرة تزوير في SharePoint Server تُستغل بنشاط في الهجمات الفعلية — CISA تُلزم بالتصحيح قبل 28 أبريل 2026. تعرّف على التأثير على مؤسستك المالية وخطوات الاستجابة الفورية.
الثغرات الأمنيةCVE-2026-21643: ثغرة SQL حرجة في FortiClient EMS بدون مصادقة — الموعد النهائي لـ CISA ينتهي اليوم
ثغرة CVE-2026-21643 في FortiClient EMS تُتيح حقن SQL دون أي مصادقة، وأضافتها CISA لقائمة الثغرات المستغلة فعلياً مع موعد إصلاح 16 أبريل 2026. إليك ما تحتاج معرفته الآن.
الثغرات الأمنيةStorm-1175 تستغل ثغرة Exchange لنشر فدية Medusa — تحذير CISA وPatch Tuesday أبريل 2026
في 13 أبريل 2026 أضافت CISA سبع ثغرات جديدة إلى كتالوج KEV، من بينها ثغرة Exchange تستخدمها مجموعة Storm-1175 لنشر فدية Medusa. المهلة 27 أبريل — هل تستطيع بنيتك التحتية الصمود؟
الثغرات الأمنيةCVE-2026-1340: ثغرة Ivanti EPMM الصفرية بدرجة CVSS 9.8 تُمكّن من اختراق أجهزة المحمول دون مصادقة — تحذير عاجل للبنوك السعودية
أضافت CISA اليوم ثغرة CVE-2026-1340 في Ivanti Endpoint Manager Mobile إلى قائمة الثغرات المستغلة نشطاً بدرجة CVSS 9.8 — هجوم لا يتطلب أي مصادقة وقد يُخضع جميع الأجهزة المُدارة في بنكك لسيطرة المهاجمين.
الثغرات الأمنيةCVE-2026-5194: ثغرة wolfSSL تُزوّر شهادات TLS وتهدد أجهزة ATM وIoT في البنوك السعودية
ثغرة CVE-2026-5194 في مكتبة wolfSSL (CVSS 9.3–10) تُتيح تزوير شهادات TLS وانتحال هوية الخوادم — تعرّف على تأثيرها على أجهزة ATM وIoT وشبكات البنوك السعودية وخطوات الإصلاح العاجل.
الثغرات الأمنيةCVE-2026-20700: ثغرة Apple dyld الصفرية تستهدف قادة البنوك السعودية في هجمات حكومية
ثغرة CVE-2026-20700 في مكوّن Apple dyld استُغلّت ضد أفراد بعينهم في هجمات "بالغة التطور" منسوبة لجهات حكومية — تهديد مباشر للمسؤولين التنفيذيين في البنوك والمؤسسات المالية السعودية.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك