موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

240 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة FortiClient EMS CVE-2026-35616: تجاوز مصادقة API يُستغل فعلياً ويهدد إدارة الأجهزة في البنوك

ثغرة CVE-2026-35616 في FortiClient EMS تُستغل فعلياً منذ 31 مارس وتسمح لمهاجم غير موثّق بتجاوز حماية API وتنفيذ أوامر خبيثة على خوادم إدارة نقاط النهاية.

6 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة SAML يمنح المهاجمين سيطرة كاملة على بوابات الشبكة

ثغرة حرجة في Citrix NetScaler بدرجة CVSS 9.3 تتيح للمهاجمين سرقة جلسات المدراء عبر تسريب الذاكرة في نقاط SAML — والاستغلال الفعلي بدأ. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟

6 أبريل 2026 4 د
الاختراقات وتسريب البيانات

ثغرة React2Shell تُمكّن قراصنة من سرقة بيانات اعتماد 766 خادم Next.js عبر طلب HTTP واحد

حملة قرصنة واسعة استغلت ثغرة بدرجة CVSS 10 في React Server Components لاختراق 766 خادماً وسرقة أكثر من 10,000 ملف يحتوي مفاتيح سرية وبيانات اعتماد سحابية.

6 أبريل 2026 4 د
الثغرات الأمنية

ثغرة strongSwan CVE-2026-25075: عيب عمره 15 عاماً يُسقط شبكات VPN في القطاع المالي

ثغرة CVE-2026-25075 في بروتوكول EAP-TTLS بمنصة strongSwan تتيح لمهاجم غير مصادق إسقاط خوادم VPN عبر تجاوز عددي. الإصدارات المتأثرة تمتد لـ 15 عاماً، والتحديث الآن ضرورة.

6 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Langflow CVE-2026-33017: استغلال خلال 20 ساعة يهدد أنابيب الذكاء الاصطناعي في المؤسسات المالية

ثغرة CVSS 9.3 في منصة Langflow للذكاء الاصطناعي استُغلت خلال 20 ساعة فقط من الكشف عنها — سرقة مفاتيح سحابية وبيانات اعتماد حساسة من مئات الخوادم المكشوفة.

6 أبريل 2026 5 د
الثغرات الأمنية

ثغرة Oracle Identity Manager CVE-2026-21992: تنفيذ أوامر عن بُعد بدون مصادقة تهدد أنظمة الهوية في البنوك السعودية

أصدرت Oracle تحديثاً أمنياً طارئاً لمعالجة ثغرة CVE-2026-21992 بتصنيف CVSS 9.8 في Oracle Identity Manager تتيح تنفيذ أوامر عن بُعد بدون أي مصادقة — البنوك السعودية التي تعتمد Oracle Fusion Middleware في خطر مباشر.

6 أبريل 2026 5 د
الثغرات الأمنية

ثغرة CVSS 10 في PraisonAI: كيف يتحول صندوق الرمل إلى باب خلفي يهدد المؤسسات المالية

ثغرة بأعلى تقييم خطورة ممكن في منصة PraisonAI تتيح تنفيذ أوامر على مستوى نظام التشغيل عبر تجاوز ثلاث طبقات حماية — إنذار حقيقي لكل مؤسسة مالية سعودية تستخدم أدوات AI بدون تدقيق أمني.

5 أبريل 2026 5 د
الاختراقات وتسريب البيانات

React2Shell CVE-2025-55182: 766 خادماً مخترقاً وسرقة مفاتيح AWS والبيانات السرية من تطبيقات Next.js

حملة سرقة بيانات اعتماد واسعة النطاق تستغل ثغرة React2Shell ذات CVSS 10 لاختراق 766 خادم Next.js وسرقة مفاتيح AWS وبيانات سرية — ما الذي يجب على المؤسسات المالية السعودية فعله الآن؟

5 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Chrome CVE-2026-5281: رابع يوم صفري في 2026 يُستغل فعلياً ويهدد المتصفحات في القطاع المالي

ثغرة يوم صفري رابعة في Chrome خلال 2026 تُستغل فعلياً عبر مكون WebGPU Dawn — ما الذي يجب أن تفعله فرق أمن المعلومات في البنوك السعودية فوراً؟

5 أبريل 2026 5 د
الثغرات الأمنية

ثغرتان حرجتان في Progress ShareFile تُتيحان RCE بلا مصادقة: 30 ألف نظام مكشوف عالمياً

اكتشف باحثو watchTowr ثغرتين حرجتين في Progress ShareFile تُتيحان للمهاجمين الوصول الكامل إلى الخادم بلا مصادقة مع تنفيذ أكواد عن بُعد — 30 ألف نظام مكشوف على الإنترنت. هل بنيتك التحتية في أمان؟

4 أبريل 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS CVE-2026-21643: حقن SQL بدون مصادقة يُستغل الآن ويهدد إدارة الأجهزة في المؤسسات المالية

تُستغل ثغرة CVE-2026-21643 في FortiClient EMS فعلياً منذ أيام — هجوم بدون مصادقة يكشف بيانات المسؤولين وسياسات الأمن لكل جهاز مُدار. هل بنيتك التحتية في مأمن؟

4 أبريل 2026 4 د
الثغرات الأمنية

حملة UAT-10608: كيف اخترق المهاجمون 766 تطبيق Next.js وسرقوا مفاتيح AWS وبيانات GitHub عبر ثغرة React2Shell

رصد Cisco Talos حملة منظمة تستغل ثغرة React2Shell ذات الدرجة القصوى 10.0 لاختراق مئات التطبيقات وسرقة مفاتيح AWS وبيانات SSH وتوكنات GitHub. إليك ما تعنيه هذه الحملة لقطاعك المالي.

4 أبريل 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه