موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

240 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة PraisonAI CVE-2026-44338: استغلال منصات الذكاء الاصطناعي خلال 4 ساعات من الإفصاح

ثغرة CVE-2026-44338 في PraisonAI تكشف مخاطر منصات الذكاء الاصطناعي: استغلال نشط خلال 4 ساعات من الإفصاح. تحليل التأثير على المؤسسات المالية السعودية والتوصيات العملية.

18 مايو 2026 5 د
الثغرات الأمنية

ثغرة Microsoft Exchange CVE-2026-42897: بريد إلكتروني واحد يخترق OWA ويسرق بيانات الاعتماد

أكدت Microsoft استغلال ثغرة XSS خطيرة في Exchange Server عبر بريد إلكتروني واحد. CISA أضافتها لقائمة KEV بمهلة 14 يوماً. ما تأثير ذلك على خوادم البريد في القطاع المالي السعودي؟

18 مايو 2026 5 د
التقارير والاتجاهات

تقرير Mandiant M-Trends 2026: المهاجمون يسلّمون الوصول خلال 22 ثانية والاستغلال يسبق التصحيح بأسبوع

تقرير M-Trends 2026 يكشف أن المهاجمين يستغلون الثغرات قبل صدور التصحيحات بأسبوع كامل ويسلّمون الوصول للشركاء خلال 22 ثانية فقط. ماذا يعني هذا للقطاع المالي السعودي؟

18 مايو 2026 5 د
الثغرات الأمنية

ثغرة cPanel الحرجة CVE-2026-41940: تجاوز مصادقة يمنح صلاحيات Root لـ 1.5 مليون خادم

ثغرة يوم صفر في cPanel استُغلّت 64 يوماً قبل التصحيح، مع اختراق 44,000 خادم وتهديد 1.5 مليون نسخة مكشوفة. ما تأثيرها على المؤسسات المالية السعودية؟

18 مايو 2026 5 د
الثغرات الأمنية

ثغرة Windows DNS Client الحرجة CVE-2026-41096: استعلام DNS واحد يكفي لتنفيذ كود بصلاحيات SYSTEM

ثغرة heap overflow في مكتبة DNSAPI.dll تحوّل كل جهاز Windows إلى هدف مفتوح — استعلام DNS مُصاغ بعناية يمنح المهاجم صلاحيات SYSTEM الكاملة دون أي تفاعل من المستخدم.

17 مايو 2026 4 د
الثغرات الأمنية

ثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات مسؤول الشبكة

ثغرة يوم صفر بدرجة CVSS 10.0 في Cisco SD-WAN تمنح المهاجمين صلاحيات مسؤول كاملة عبر تجاوز المصادقة — سادس ثغرة مستغلة في 2026. تعرّف على التفاصيل التقنية وخطوات الحماية.

17 مايو 2026 5 د
الثغرات الأمنية

ثغرة Exchange Server الحرجة CVE-2026-42897: بريد إلكتروني واحد يكفي لاختراق مؤسستك عبر OWA

Microsoft تؤكد استغلالاً نشطاً لثغرة XSS في Exchange OWA تسمح بتنفيذ شيفرة خبيثة بمجرد فتح بريد إلكتروني — تهديد مباشر لخوادم Exchange المحلية في القطاع المالي السعودي.

17 مايو 2026 3 د
الثغرات الأمنية

ثغرة NGINX Rift — CVE-2026-42945: عيب عمره 18 عاماً يهدد ملايين الخوادم بتنفيذ كود عن بُعد

ثغرة حرجة بتقييم 9.2 مختبئة 18 عاماً في NGINX تسمح بتنفيذ كود عن بُعد عبر طلب HTTP واحد — ما تأثيرها على المؤسسات المالية السعودية وكيف تحمي خوادمك؟

17 مايو 2026 4 د
الثغرات الأمنية

ثغرات Claw Chain في OpenClaw: 245 ألف خادم ذكاء اصطناعي مكشوف أمام سرقة البيانات وتصعيد الصلاحيات

أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تُمكّن المهاجمين من سرقة البيانات وتصعيد الصلاحيات وزرع أبواب خلفية — والمؤسسات المالية السعودية المُتبنّية لحلول AI في خطر مباشر.

17 مايو 2026 5 د
الثغرات الأمنية

تحديث Patch Tuesday مايو 2026: ثغرة Netlogon تمنح المهاجمين تنفيذ كود على وحدات تحكم Active Directory

تحديث Microsoft مايو 2026 يعالج 120 ثغرة بينها CVE-2026-41089 في Netlogon بتقييم 9.8 تُتيح السيطرة على Domain Controllers، وأربع ثغرات Word RCE عبر المعاينة. دليل عملي للمؤسسات المالية السعودية.

17 مايو 2026 4 د
الثغرات الأمنية

ثغرة Dirty Frag في نواة Linux: تصعيد صلاحيات Root على جميع التوزيعات الرئيسية بأمر واحد

ثغرة يوم صفري جديدة في نواة Linux تُدعى Dirty Frag تتيح تصعيد الصلاحيات إلى root على RHEL وUbuntu وCentOS — بدون ترقيع رسمي حتى الآن. ماذا يجب أن تفعل المؤسسات المالية السعودية الآن؟

17 مايو 2026 4 د
الثغرات الأمنية

ثغرة cPanel الحرجة CVE-2026-41940: اختراق 44,000 خادم ونشر فدية Sorry عبر تجاوز المصادقة

ثغرة تجاوز مصادقة بتقييم 9.8 في cPanel استُغلت كصفرية لشهرين ومكّنت نشر فدية Sorry على عشرات الآلاف من الخوادم. ماذا يعني ذلك لسلسلة التوريد الرقمية في القطاع المالي السعودي؟

17 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه