موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

240 تحليلًا في هذا الموضوع

الثغرات الأمنية

درس 25: أمن تطبيقات الويب — اختبار SQL Injection و XSS

المسار 3: الأمن السيبراني التطبيقي — الدرس 5 من 10. تعلّم اكتشاف واستغلال ثغرات SQL Injection و XSS مع أدوات وتقنيات عملية لحماية تطبيقات المؤسسات المالية.

1 أبريل 2026 8 د
الدروس والأدلة

درس 23: فحص الشبكات — استخدام Nmap باحتراف

المسار 3: الأمن السيبراني التطبيقي — الدرس 3 من 10. أتقن فحص الشبكات بأداة Nmap لاكتشاف الأجهزة والمنافذ والخدمات وتحديد الثغرات المحتملة.

1 أبريل 2026 7 د
الثغرات الأمنية

ثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية

أضافت CISA ثغرة CVE-2025-53521 في F5 BIG-IP APM إلى قائمة الثغرات المُستغلة فعلياً بتصنيف CVSS 9.8. المؤسسات المالية السعودية التي تعتمد على BIG-IP لإدارة الوصول عن بُعد في خطر مباشر — إليك ما يجب فعله الآن.

1 أبريل 2026 5 د
الثغرات الأمنية

ثغرة CVE-2026-32746 في Telnetd: تنفيذ أوامر بصلاحيات Root بدون مصادقة يهدد الأنظمة الصناعية والمالية

ثغرة CVE-2026-32746 بتقييم 9.8 تسمح بتنفيذ أوامر عن بُعد بصلاحيات Root عبر المنفذ 23 دون أي مصادقة. كيف تحمي بنيتك التحتية المالية؟

1 أبريل 2026 5 د
الثغرات الأمنية

ثغرة strongSwan CVE-2026-25075: تعطيل شبكات VPN بدون مصادقة يهدد البنية التحتية المالية

ثغرة عمرها 15 عاماً في strongSwan تتيح لمهاجم غير مصادق تعطيل خوادم VPN بالكامل عبر رسالة EAP-TTLS مُعدّة. ما تأثيرها على القطاع المالي السعودي؟

31 مارس 2026 5 د
الثغرات الأمنية

ثغرة حرجة في Citrix NetScaler تُستغل فعلياً: تسريب بيانات حساسة من الذاكرة يهدد القطاع المالي

أضافت CISA ثغرة CVE-2026-3055 في Citrix NetScaler إلى قائمة الثغرات المُستغلة فعلياً. تعرّف على المخاطر وخطوات المعالجة العاجلة للمؤسسات المالية السعودية.

31 مارس 2026 4 د
البرمجيات الخبيثة والتجسس

ثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية

ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟

31 مارس 2026 5 د
الثغرات الأمنية

ثغرة حرجة في FortiClient EMS تُستغل فعلياً: حقن SQL بدون مصادقة يهدد المؤسسات المالية

ثغرة حقن SQL حرجة في FortiClient EMS تُستغل فعلياً منذ 26 مارس — تتيح للمهاجم الوصول الكامل دون مصادقة. تعرّف على التأثير والإجراءات المطلوبة للمؤسسات المالية السعودية.

31 مارس 2026 4 د
الثغرات الأمنية

تحديثات مايكروسوفت مارس 2026: ثغرتان Zero-Day و84 إصلاحاً أمنياً حرجاً

أصدرت مايكروسوفت تحديث Patch Tuesday لشهر مارس 2026 متضمناً إصلاح 84 ثغرة أمنية، بينها ثغرتان Zero-Day وثغرة بتقييم CVSS 9.8 اكتُشفت بالذكاء الاصطناعي. ما الذي يجب أن تفعله المؤسسات المالية السعودية الآن؟

31 مارس 2026 4 د
الثغرات الأمنية

ثغرة SharePoint الحرجة CVE-2026-20963 تُستغل فعلياً: تحذير عاجل للمؤسسات المالية

أضافت CISA ثغرة SharePoint CVE-2026-20963 إلى قائمة الثغرات المستغلة فعلياً. الثغرة تسمح بتنفيذ أوامر عن بُعد دون مصادقة بتقييم 9.8. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟

31 مارس 2026 5 د
الثغرات الأمنية

ثغرة حرجة في F5 BIG-IP تُستغل فعلياً: ما يجب أن تفعله المؤسسات المالية السعودية الآن

ثغرة حرجة في F5 BIG-IP تُستغل فعلياً لنشر أبواب خلفية. دليل استجابة فورية للمؤسسات المالية السعودية الخاضعة لـ SAMA CSCC.

31 مارس 2026 3 د
الثغرات الأمنية

تحليل الثغرات الأمنية باستخدام أدوات مفتوحة المصدر: دليل شامل لقادة الأعمال في منطقة الخليج

يستعرض هذا المقال أهمية تحليل الثغرات الأمنية باستخدام أدوات مفتوحة المصدر لقادة الأعمال في منطقة الخليج، مع التركيز على القيمة العملية التي توفرها هذه الأدوات لتعزيز أمن المؤسسات.

9 نوفمبر 2025 1 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه