موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
13 ثغرة حرجة في Next.js وReact Server Components: تطبيقات الويب المالية تحت التهديد
أصدرت Vercel تحديثاً أمنياً طارئاً يعالج 13 ثغرة في Next.js تشمل تجاوز المصادقة وSSRF وحجب الخدمة — تهديد مباشر لتطبيقات الخدمات المصرفية الرقمية.
الثغرات الأمنيةثغرتان حرجتان في MOVEit Automation: تجاوز المصادقة وتصعيد الصلاحيات يهددان أنظمة نقل الملفات المالية
ثغرتان جديدتان في MOVEit Automation بتقييم 9.8 تتيحان تجاوز المصادقة والسيطرة الكاملة على أنظمة نقل الملفات — تهديد مباشر للمؤسسات المالية التي تعتمد على MFT في عملياتها اليومية.
الثغرات الأمنيةثغرة Dynamics 365 الحرجة CVE-2026-42898: تنفيذ كود عن بعد بتقييم 9.9 تهدد أنظمة CRM المالية
ثغرة بتقييم CVSS 9.9 في Microsoft Dynamics 365 تمكّن أي مستخدم مصادق من تنفيذ كود خبيث على الخادم. كيف تحمي أنظمة CRM في مؤسستك المالية؟
الثغرات الأمنيةمجموعة FamousSparrow الصينية تستهدف قطاع النفط والغاز: ثلاث موجات هجومية عبر Exchange Server
كشف باحثو Bitdefender عن حملة APT صينية متعددة الموجات استهدفت قطاع الطاقة عبر ثغرات Exchange Server، مع تداعيات مباشرة على أمن البنية التحتية الحرجة في المنطقة.
الثغرات الأمنيةأول ثغرة Zero-Day مطوّرة بالذكاء الاصطناعي: Google تكشف استغلال OpenClaw لتجاوز المصادقة الثنائية
كشفت Google عن أول استغلال Zero-Day في التاريخ طُوِّر بالكامل باستخدام نموذج ذكاء اصطناعي إجرامي، مستهدفاً تجاوز المصادقة الثنائية في أداة إدارة أنظمة واسعة الانتشار.
الثغرات الأمنيةثغرة Bleeding Llama في Ollama: تسريب ذاكرة 300 ألف خادم ذكاء اصطناعي دون مصادقة
ثغرة حرجة بتقييم 9.1 في منصة Ollama للذكاء الاصطناعي تتيح لمهاجم غير مصادق تسريب الذاكرة الكاملة للخادم، بما فيها مفاتيح API ومحادثات المستخدمين. 300 ألف خادم مكشوف عالمياً.
الثغرات الأمنيةثغرة Hyper-V الحرجة CVE-2026-40402: هروب من الآلة الافتراضية واختراق المضيف بتقييم 9.0
ثغرة CVE-2026-40402 بتقييم CVSS 9.0 تسمح لمهاجم داخل آلة افتراضية بتنفيذ كود على المضيف مباشرة — تهديد وجودي لكل مؤسسة تعتمد على Hyper-V في بنيتها التحتية.
الثغرات الأمنيةثغرة PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات Root على جدران Palo Alto النارية
ثغرة حرجة بتقييم 9.3 في بوابة مصادقة User-ID على أجهزة Palo Alto تُستغل فعلياً وتمنح المهاجم صلاحيات Root. التحديثات بدأت اليوم — إليك ما يجب فعله فوراً.
الثغرات الأمنيةثغرة Apache HTTP/2 الحرجة CVE-2026-23918: Double-Free تتيح تنفيذ كود عن بعد وإسقاط الخوادم
ثغرة حرجة في Apache HTTP Server 2.4.66 تتيح للمهاجم تنفيذ كود عن بعد أو إسقاط الخادم بإطارين فقط عبر HTTP/2 — بدون مصادقة. تفاصيل تقنية وخطوات حماية عاجلة.
الثغرات الأمنيةثغرة Dead.Letter في Exim: تنفيذ كود عن بعد بتقييم 9.8 يهدد خوادم البريد الإلكتروني
ثغرة حرجة CVE-2026-45185 في خادم البريد Exim تسمح بتنفيذ كود عن بعد بتقييم 9.8 دون مصادقة — خوادم البريد في القطاع المالي السعودي في خطر مباشر.
الثغرات الأمنيةتحديثات مايكرو سوفت مايو 2026: 120 ثغرة و29 ثغرة تنفيذ كود عن بعد تهدد البنية التحتية
أصدرت مايكروسوفت تحديثات مايو 2026 لمعالجة 120 ثغرة أمنية، بينها 17 حرجة و29 ثغرة تنفيذ كود عن بعد. ثغرة Netlogon CVE-2026-41089 بتقييم 9.8 تهدد وحدات التحكم بالنطاق مباشرة.
الثغرات الأمنيةثغرة Dirty Frag في نواة Linux: سلسلة استغلال تمنح Root عبر IPsec وRxRPC
ثغرتان متسلسلتان في نواة Linux تستهدفان وحدتي IPsec ESP وRxRPC، تمنحان أي مستخدم محلي صلاحيات Root بنسبة نجاح شبه مضمونة — تهديد مباشر لخوادم المؤسسات المالية.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك