موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

240 تحليلًا في هذا الموضوع

الثغرات الأمنية

CVE-2026-1340: ثغرة Ivanti EPMM الصفرية بدرجة CVSS 9.8 تُمكّن من اختراق أجهزة المحمول دون مصادقة — تحذير عاجل للبنوك السعودية

أضافت CISA اليوم ثغرة CVE-2026-1340 في Ivanti Endpoint Manager Mobile إلى قائمة الثغرات المستغلة نشطاً بدرجة CVSS 9.8 — هجوم لا يتطلب أي مصادقة وقد يُخضع جميع الأجهزة المُدارة في بنكك لسيطرة المهاجمين.

15 أبريل 2026 3 د
الثغرات الأمنية

CVE-2026-5194: ثغرة wolfSSL تُزوّر شهادات TLS وتهدد أجهزة ATM وIoT في البنوك السعودية

ثغرة CVE-2026-5194 في مكتبة wolfSSL (CVSS 9.3–10) تُتيح تزوير شهادات TLS وانتحال هوية الخوادم — تعرّف على تأثيرها على أجهزة ATM وIoT وشبكات البنوك السعودية وخطوات الإصلاح العاجل.

15 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-20700: ثغرة Apple dyld الصفرية تستهدف قادة البنوك السعودية في هجمات حكومية

ثغرة CVE-2026-20700 في مكوّن Apple dyld استُغلّت ضد أفراد بعينهم في هجمات "بالغة التطور" منسوبة لجهات حكومية — تهديد مباشر للمسؤولين التنفيذيين في البنوك والمؤسسات المالية السعودية.

15 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-34621: ثغرة Adobe Acrobat الصفرية تستهدف ملفات PDF — أربعة أشهر من الاستغلال الصامت وPoC في الدارك ويب

ثغرة CVE-2026-34621 في Adobe Acrobat Reader استُغلت أربعة أشهر في الخفاء قبل أن يصدر التصحيح. PoC معروض في الدارك ويب والبنوك السعودية على رأس قائمة الأهداف.

15 أبريل 2026 4 د
الثغرات الأمنية

Patch Tuesday أبريل 2026: مايكروسوفت ترقّع 167 ثغرة بينها صفريّان نشطان — خارطة التصحيح العاجل للبنوك السعودية

أصدرت مايكروسوفت تحديثات أبريل 2026 الأمنية التي تُعالج 167 ثغرة بينها صفريّان نشطان وثماني ثغرات حرجة — تعرّف على ما يجب تصحيحه أولاً وفق متطلبات SAMA CSCC.

14 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-5281: ثغرة Chrome الرابعة في 2026 تستغل WebGPU لتنفيذ كود خبيث — البنوك السعودية أمام مهلة 15 أبريل

رصدت Google رابع ثغرة Zero-Day يُستغل فعلياً في Chrome خلال 2026 — CVE-2026-5281 تتيح لمهاجم اختراق الـ Renderer تنفيذ كود عشوائي عبر صفحة HTML مُصطنعة. CISA أضافتها للـ KEV وأعطت المؤسسات الحكومية حتى 15 أبريل للإصلاح.

14 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-1340: ثغرة Ivanti EPMM الحرجة تُمكّن المهاجم من السيطرة على أسطول الأجهزة المحمولة المؤسسية بلا مصادقة

CISA أضافت CVE-2026-1340 إلى قائمة الثغرات المستغَلة بفعلية في 8 أبريل 2026 مع درجة CVSS 9.8. هذه الثغرة في Ivanti EPMM تُمكّن المهاجمين من السيطرة الكاملة على منصة إدارة الأجهزة المحمولة المؤسسية دون أي بيانات اعتماد.

12 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-25075: ثغرة في strongSwan تمنح المهاجم القدرة على إسقاط شبكة VPN البنكية دون أي مصادقة

خلل عمره 15 عاماً في strongSwan يكشف عن نقطة عمياء في بنية VPN الخاصة بالبنوك — مهاجم واحد على الشبكة يكفي لإسقاط خدمة المصادقة وتعطيل الوصول لكل الفروع.

7 أبريل 2026 5 د
الثغرات الأمنية

CVE-2026-21992: ثغرة Oracle Identity Manager الحرجة تُمكّن المهاجم من اختراق نظام الهويات البنكي دون كلمة مرور

أصدرت Oracle تحديثاً طارئاً خارج دورة الترقيع المعتادة لإصلاح ثغرة بدرجة CVSS 9.8 في Oracle Identity Manager — النظام الذي يتحكم في هويات المستخدمين وصلاحياتهم في مئات البنوك حول العالم.

7 أبريل 2026 4 د
الثغرات الأمنية

هجمات AiTM: كيف تتجاوز المصادقة الثنائية في 30 ثانية وتُفرغ حسابات البنوك

ارتفعت هجمات AiTM 146% خلال عام واحد — تتجاوز المصادقة الثنائية في 30 ثانية وتسرق جلسات المصادقة دون أن يلاحظ الضحية. إليك ما يجب على كل CISO في القطاع المالي السعودي فعله الآن.

7 أبريل 2026 4 د
الثغرات الأمنية

CVE-2026-20093: ثغرة Cisco IMC الحرجة تتيح السيطرة الكاملة على خوادم البنوك

ثغرة CVSS 9.8 في Cisco IMC تتيح لمهاجم غير موثّق تجاوز المصادقة وتعديل كلمات مرور خوادم UCS C-Series بالكامل — تعرّف على التأثير وخطوات الحماية الفورية للمؤسسات المالية السعودية.

7 أبريل 2026 5 د
الثغرات الأمنية

ثغرة يوم صفر في Chrome CVE-2026-5281: استغلال نشط عبر WebGPU يهدد بيئات العمل المصرفية

أصدرت Google تحديثاً طارئاً لـ Chrome لسد ثغرة يوم صفر نشطة CVE-2026-5281 في مكتبة Dawn لـ WebGPU. الثغرة تتيح تنفيذ أكواد خبيثة وتهدد أجهزة العاملين في المؤسسات المالية السعودية.

7 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه