موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

240 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة Windows DNS Client CVE-2026-41096: تنفيذ أوامر عن بُعد بدرجة 9.8 تصيب كل جهاز Windows بدون مصادقة

ثغرة حرجة بدرجة CVSS 9.8 في مكتبة dnsapi.dll تحوّل كل جهاز Windows إلى هدف مفتوح عبر استجابة DNS واحدة — بدون مصادقة وبدون تفاعل المستخدم.

19 مايو 2026 5 د
الثغرات الأمنية

تقرير Verizon DBIR 2026: استغلال الثغرات يتصدر أسباب الاختراقات لأول مرة منذ 19 عاماً

تقرير Verizon DBIR 2026 يكشف تحولاً جذرياً: استغلال الثغرات البرمجية يتصدر أسباب الاختراقات بنسبة 31% متجاوزاً سرقة بيانات الاعتماد لأول مرة في تاريخ التقرير. ماذا يعني هذا للمؤسسات المالية السعودية؟

19 مايو 2026 5 د
الثغرات الأمنية

ثغرات SEPPMail الحرجة: بوابة البريد الآمن تتحول إلى نقطة اختراق كاملة للمراسلات المؤسسية

سبع ثغرات أمنية في بوابة SEPPMail للبريد المشفّر — إحداها بدرجة CVSS 10.0 — تتيح تنفيذ أوامر عن بُعد واعتراض كامل حركة البريد الإلكتروني المؤسسي دون مصادقة.

19 مايو 2026 4 د
الثغرات الأمنية

ثغرة Cisco SD-WAN CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات كاملة على شبكتك

ثغرة CVSS 10.0 في Cisco SD-WAN تُستغل فعلياً لتجاوز المصادقة والسيطرة الكاملة على أجهزة التحكم بالشبكة — تعرف على التفاصيل التقنية وخطوات الحماية الفورية.

19 مايو 2026 4 د
الثغرات الأمنية

ثغرة DirtyDecrypt في نواة Linux: تصعيد صلاحيات إلى root يهدد خوادم المؤسسات المالية

ثغرة DirtyDecrypt تنضم لموجة ثغرات تصعيد الصلاحيات في نواة Linux مع استغلال علني متاح — خوادم المؤسسات المالية السعودية في مرمى الخطر إن لم تُحدَّث فوراً.

19 مايو 2026 5 د
الثغرات الأمنية

ثغرة NGINX Rift CVE-2026-42945: عيب عمره 18 عاماً يُسقط ملايين خوادم الويب بطلب HTTP واحد

ثغرة حرجة في وحدة إعادة الكتابة بـ NGINX عمرها 18 عاماً تُستغل الآن في هجمات فعلية. تقييم CVSS 9.2 وملايين الخوادم مكشوفة — ما الذي يجب أن تفعله المؤسسات المالية السعودية فوراً؟

19 مايو 2026 4 د
الذكاء الاصطناعي

اختراق Vercel عبر سلسلة التوريد: كيف حوّل OAuth وأدوات الذكاء الاصطناعي موظفاً واحداً إلى ثغرة بملايين الدولارات

موظف واحد استخدم أداة ذكاء اصطناعي مخترقة فتحول إلى نقطة دخول لسرقة مفاتيح API وأكواد مصدرية وبيانات عملاء. تحليل تقني لاختراق Vercel وانعكاساته على القطاع المالي السعودي.

19 مايو 2026 4 د
الثغرات الأمنية

ثغرة Android CVE-2026-0073: تنفيذ أوامر عن بُعد دون نقرة واحدة عبر تجاوز مصادقة ADB اللاسلكي

ثغرة حرجة بتقييم CVSS 9.8 في نظام Android تسمح للمهاجم بالحصول على صلاحيات shell عن بُعد دون أي تفاعل من المستخدم — تعرّف على المخاطر وخطوات الحماية.

19 مايو 2026 5 د
الثغرات الأمنية

ثغرة cPanel CVE-2026-41940: تجاوز المصادقة يمنح صلاحيات root على 1.5 مليون خادم مكشوف

ثغرة حرجة بتقييم 9.8 في cPanel تُستغل منذ فبراير 2026 وتمنح المهاجمين صلاحيات root الكاملة. أكثر من 44,000 خادم اختُرق فعلياً وبرمجية فدية .sorry تنتشر بسرعة.

19 مايو 2026 5 د
الثغرات الأمنية

ثغرة GitHub CVE-2026-3854: أمر Git واحد يخترق ملايين المستودعات العامة والخاصة

ثغرة حرجة في GitHub (CVE-2026-3854) سمحت بتنفيذ أوامر عن بُعد عبر git push واحد، مع بقاء 88% من خوادم Enterprise Server معرّضة بعد شهرين من التصحيح.

18 مايو 2026 5 د
الثغرات الأمنية

ثغرات n8n الحرجة: تنفيذ أوامر عن بُعد عبر أتمتة سير العمل يهدد 103,000 خادم مكشوف

ست ثغرات حرجة في منصة n8n لأتمتة سير العمل تتيح تنفيذ أوامر عن بُعد بدون مصادقة — تعرّف على المخاطر وخطوات الحماية الفورية للمؤسسات المالية.

18 مايو 2026 5 د
الثغرات الأمنية

ثغرة BlueHammer في Windows Defender: تصعيد صلاحيات إلى SYSTEM عبر أداة الحماية نفسها

ثغرة BlueHammer تستغل سباق زمني في محرك معالجة التهديدات بـ Windows Defender لمنح المهاجم صلاحيات SYSTEM كاملة — أداة الحماية تصبح سلاح الاختراق.

18 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه