موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

240 تحليلًا في هذا الموضوع

الذكاء الاصطناعي

أول ثغرة صفرية طوّرها الذكاء الاصطناعي: Google تكشف استغلال AI لتجاوز المصادقة الثنائية

فريق GTIG في Google يكشف أول ثغرة صفرية اكتشفها واستغلها نموذج ذكاء اصطناعي لتجاوز المصادقة الثنائية — تحوّل خطير في مشهد التهديدات يستدعي مراجعة فورية لآليات الحماية.

16 مايو 2026 5 د
الثغرات الأمنية

ثغرة Copy Fail في نواة Linux — CVE-2026-31431: صلاحيات Root كاملة بدون كلمة مرور

أضافت CISA ثغرة CVE-2026-31431 (Copy Fail) لقائمة KEV بعد رصد استغلال نشط — الثغرة تمنح صلاحيات root على جميع توزيعات Linux الرئيسية بنسبة نجاح 100%. ما تأثيرها على بنيتك التحتية؟

16 مايو 2026 4 د
الثغرات الأمنية

ثغرة Bleeding Llama في Ollama: تسريب ذاكرة 300 ألف خادم ذكاء اصطناعي دون مصادقة

ثغرة Bleeding Llama (CVE-2026-7482) بتقييم 9.1 تسمح بتسريب كامل ذاكرة خوادم Ollama دون مصادقة — مفاتيح API ومحادثات ومتغيرات بيئة. 300 ألف خادم معرّض.

16 مايو 2026 4 د
الثغرات الأمنية

ثغرات SAP الحرجة CVE-2026-34260 وCVE-2026-34263: حقن SQL وتنفيذ كود عن بُعد يهددان أنظمة ERP في القطاع المالي

أصدرت SAP تصحيحات طارئة لثغرتين حرجتين بتقييم 9.6 في S/4HANA وCommerce Cloud تتيحان حقن SQL وتنفيذ كود عن بُعد دون مصادقة — تعرّف على التأثير والخطوات المطلوبة فوراً.

16 مايو 2026 5 د
الثغرات الأمنية

منصة Daybreak من OpenAI: الذكاء الاصطناعي يدخل ساحة الدفاع السيبراني لاكتشاف الثغرات وتصحيحها تلقائياً

أطلقت OpenAI منصة Daybreak التي تحوّل الذكاء الاصطناعي من أداة هجوم إلى درع دفاعي، مع قدرات اكتشاف الثغرات والتصحيح التلقائي — ماذا يعني ذلك لفرق الأمن في القطاع المالي السعودي؟

16 مايو 2026 4 د
الثغرات الأمنية

ثغرة Palo Alto PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات root على جدران الحماية دون مصادقة

ثغرة حرجة بتقييم 9.3 في جدران حماية Palo Alto تُستغل فعلياً لتنفيذ كود بصلاحيات root دون مصادقة — تعرّف على التأثير والخطوات العملية للمؤسسات المالية السعودية.

16 مايو 2026 5 د
الثغرات الأمنية

ثلاث ثغرات صفرية في Microsoft Defender: BlueHammer و RedSun و UnDefend تحوّل خط الدفاع الأول إلى ممر اختراق

ثلاث ثغرات صفرية تستهدف Microsoft Defender دفعة واحدة: BlueHammer تمنح صلاحيات SYSTEM عبر سباق ملفات، وRedSun تستغل آلية السحابة، وUnDefend تعطّل التحديثات بصمت. اثنتان لا تزالان بلا ترقيع.

16 مايو 2026 5 د
الثغرات الأمنية

ثغرات Claw Chain في OpenClaw: سلسلة هجمات تخترق 245 ألف خادم ذكاء اصطناعي وتسرق بياناتها

أربع ثغرات أمنية في منصة OpenClaw للوكلاء الذكيين تشكّل سلسلة هجوم متكاملة تمنح المهاجمين سرقة البيانات وزرع أبواب خلفية في 245 ألف خادم مكشوف عالمياً.

16 مايو 2026 5 د
الثغرات الأمنية

ثغرة PraisonAI CVE-2026-44338: استغلال منصات الذكاء الاصطناعي خلال 4 ساعات من الكشف

استُغلت ثغرة CVE-2026-44338 في منصة PraisonAI للذكاء الاصطناعي خلال أقل من 4 ساعات من الكشف عنها. تعرّف على تفاصيل الثغرة وتأثيرها على القطاع المالي السعودي.

16 مايو 2026 5 د
الثغرات الأمنية

ثغرة Fortinet FortiClient EMS الحرجة CVE-2026-35616: تنفيذ كود عن بُعد يمنح المهاجمين السيطرة على كل نقطة نهاية

ثغرة يوم صفر في FortiClient EMS بتقييم 9.1 تُستغل فعلياً لتجاوز المصادقة وتنفيذ أكواد خبيثة على خوادم إدارة نقاط النهاية — تهديد مباشر للبنية التحتية المالية السعودية.

15 مايو 2026 5 د
الثغرات الأمنية

ثغرة Cisco SD-WAN الحرجة CVE-2026-20182: تقييم 10.0 يمنح المهاجمين صلاحيات إدارية كاملة على البنية التحتية للشبكة

ثغرة CVSS 10.0 في Cisco Catalyst SD-WAN تُستغل من مجموعة APT متقدمة لتجاوز المصادقة والتلاعب بتكوين الشبكة بالكامل. ما التأثير على القطاع المالي السعودي؟

15 مايو 2026 5 د
الثغرات الأمنية

ثغرتا YellowKey وGreenPlasma: باحث ساخط يكسر تشفير BitLocker ويصعّد الصلاحيات إلى SYSTEM

باحث أمني ساخط ينشر أكواد استغلال لثغرتي يوم صفر في Windows: الأولى تكسر تشفير BitLocker والثانية تمنح صلاحيات SYSTEM عبر CTFMON. المؤسسات المالية السعودية في دائرة الخطر.

14 مايو 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه