موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
240 تحليلًا في هذا الموضوع
درس 25: أمن تطبيقات الويب — اختبار SQL Injection و XSS
المسار 3: الأمن السيبراني التطبيقي — الدرس 5 من 10. تعلّم اكتشاف واستغلال ثغرات SQL Injection و XSS مع أدوات وتقنيات عملية لحماية تطبيقات المؤسسات المالية.
الدروس والأدلةدرس 23: فحص الشبكات — استخدام Nmap باحتراف
المسار 3: الأمن السيبراني التطبيقي — الدرس 3 من 10. أتقن فحص الشبكات بأداة Nmap لاكتشاف الأجهزة والمنافذ والخدمات وتحديد الثغرات المحتملة.
الثغرات الأمنيةثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية
أضافت CISA ثغرة CVE-2025-53521 في F5 BIG-IP APM إلى قائمة الثغرات المُستغلة فعلياً بتصنيف CVSS 9.8. المؤسسات المالية السعودية التي تعتمد على BIG-IP لإدارة الوصول عن بُعد في خطر مباشر — إليك ما يجب فعله الآن.
الثغرات الأمنيةثغرة CVE-2026-32746 في Telnetd: تنفيذ أوامر بصلاحيات Root بدون مصادقة يهدد الأنظمة الصناعية والمالية
ثغرة CVE-2026-32746 بتقييم 9.8 تسمح بتنفيذ أوامر عن بُعد بصلاحيات Root عبر المنفذ 23 دون أي مصادقة. كيف تحمي بنيتك التحتية المالية؟
الثغرات الأمنيةثغرة strongSwan CVE-2026-25075: تعطيل شبكات VPN بدون مصادقة يهدد البنية التحتية المالية
ثغرة عمرها 15 عاماً في strongSwan تتيح لمهاجم غير مصادق تعطيل خوادم VPN بالكامل عبر رسالة EAP-TTLS مُعدّة. ما تأثيرها على القطاع المالي السعودي؟
الثغرات الأمنيةثغرة حرجة في Citrix NetScaler تُستغل فعلياً: تسريب بيانات حساسة من الذاكرة يهدد القطاع المالي
أضافت CISA ثغرة CVE-2026-3055 في Citrix NetScaler إلى قائمة الثغرات المُستغلة فعلياً. تعرّف على المخاطر وخطوات المعالجة العاجلة للمؤسسات المالية السعودية.
البرمجيات الخبيثة والتجسسثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية
ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟
الثغرات الأمنيةثغرة حرجة في FortiClient EMS تُستغل فعلياً: حقن SQL بدون مصادقة يهدد المؤسسات المالية
ثغرة حقن SQL حرجة في FortiClient EMS تُستغل فعلياً منذ 26 مارس — تتيح للمهاجم الوصول الكامل دون مصادقة. تعرّف على التأثير والإجراءات المطلوبة للمؤسسات المالية السعودية.
الثغرات الأمنيةتحديثات مايكروسوفت مارس 2026: ثغرتان Zero-Day و84 إصلاحاً أمنياً حرجاً
أصدرت مايكروسوفت تحديث Patch Tuesday لشهر مارس 2026 متضمناً إصلاح 84 ثغرة أمنية، بينها ثغرتان Zero-Day وثغرة بتقييم CVSS 9.8 اكتُشفت بالذكاء الاصطناعي. ما الذي يجب أن تفعله المؤسسات المالية السعودية الآن؟
الثغرات الأمنيةثغرة SharePoint الحرجة CVE-2026-20963 تُستغل فعلياً: تحذير عاجل للمؤسسات المالية
أضافت CISA ثغرة SharePoint CVE-2026-20963 إلى قائمة الثغرات المستغلة فعلياً. الثغرة تسمح بتنفيذ أوامر عن بُعد دون مصادقة بتقييم 9.8. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟
الثغرات الأمنيةثغرة حرجة في F5 BIG-IP تُستغل فعلياً: ما يجب أن تفعله المؤسسات المالية السعودية الآن
ثغرة حرجة في F5 BIG-IP تُستغل فعلياً لنشر أبواب خلفية. دليل استجابة فورية للمؤسسات المالية السعودية الخاضعة لـ SAMA CSCC.
الثغرات الأمنيةتحليل الثغرات الأمنية باستخدام أدوات مفتوحة المصدر: دليل شامل لقادة الأعمال في منطقة الخليج
يستعرض هذا المقال أهمية تحليل الثغرات الأمنية باستخدام أدوات مفتوحة المصدر لقادة الأعمال في منطقة الخليج، مع التركيز على القيمة العملية التي توفرها هذه الأدوات لتعزيز أمن المؤسسات.