موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

236 تحليلًا في هذا الموضوع

الثغرات الأمنية

13 ثغرة حرجة في Next.js وReact Server Components: تطبيقات الويب المالية تحت التهديد

أصدرت Vercel تحديثاً أمنياً طارئاً يعالج 13 ثغرة في Next.js تشمل تجاوز المصادقة وSSRF وحجب الخدمة — تهديد مباشر لتطبيقات الخدمات المصرفية الرقمية.

14 مايو 2026 4 د
الثغرات الأمنية

ثغرتان حرجتان في MOVEit Automation: تجاوز المصادقة وتصعيد الصلاحيات يهددان أنظمة نقل الملفات المالية

ثغرتان جديدتان في MOVEit Automation بتقييم 9.8 تتيحان تجاوز المصادقة والسيطرة الكاملة على أنظمة نقل الملفات — تهديد مباشر للمؤسسات المالية التي تعتمد على MFT في عملياتها اليومية.

14 مايو 2026 4 د
الثغرات الأمنية

ثغرة Dynamics 365 الحرجة CVE-2026-42898: تنفيذ كود عن بعد بتقييم 9.9 تهدد أنظمة CRM المالية

ثغرة بتقييم CVSS 9.9 في Microsoft Dynamics 365 تمكّن أي مستخدم مصادق من تنفيذ كود خبيث على الخادم. كيف تحمي أنظمة CRM في مؤسستك المالية؟

14 مايو 2026 5 د
الثغرات الأمنية

مجموعة FamousSparrow الصينية تستهدف قطاع النفط والغاز: ثلاث موجات هجومية عبر Exchange Server

كشف باحثو Bitdefender عن حملة APT صينية متعددة الموجات استهدفت قطاع الطاقة عبر ثغرات Exchange Server، مع تداعيات مباشرة على أمن البنية التحتية الحرجة في المنطقة.

13 مايو 2026 4 د
الثغرات الأمنية

أول ثغرة Zero-Day مطوّرة بالذكاء الاصطناعي: Google تكشف استغلال OpenClaw لتجاوز المصادقة الثنائية

كشفت Google عن أول استغلال Zero-Day في التاريخ طُوِّر بالكامل باستخدام نموذج ذكاء اصطناعي إجرامي، مستهدفاً تجاوز المصادقة الثنائية في أداة إدارة أنظمة واسعة الانتشار.

13 مايو 2026 4 د
الثغرات الأمنية

ثغرة Bleeding Llama في Ollama: تسريب ذاكرة 300 ألف خادم ذكاء اصطناعي دون مصادقة

ثغرة حرجة بتقييم 9.1 في منصة Ollama للذكاء الاصطناعي تتيح لمهاجم غير مصادق تسريب الذاكرة الكاملة للخادم، بما فيها مفاتيح API ومحادثات المستخدمين. 300 ألف خادم مكشوف عالمياً.

13 مايو 2026 4 د
الثغرات الأمنية

ثغرة Hyper-V الحرجة CVE-2026-40402: هروب من الآلة الافتراضية واختراق المضيف بتقييم 9.0

ثغرة CVE-2026-40402 بتقييم CVSS 9.0 تسمح لمهاجم داخل آلة افتراضية بتنفيذ كود على المضيف مباشرة — تهديد وجودي لكل مؤسسة تعتمد على Hyper-V في بنيتها التحتية.

13 مايو 2026 4 د
الثغرات الأمنية

ثغرة PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات Root على جدران Palo Alto النارية

ثغرة حرجة بتقييم 9.3 في بوابة مصادقة User-ID على أجهزة Palo Alto تُستغل فعلياً وتمنح المهاجم صلاحيات Root. التحديثات بدأت اليوم — إليك ما يجب فعله فوراً.

13 مايو 2026 4 د
الثغرات الأمنية

ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: Double-Free تتيح تنفيذ كود عن بعد وإسقاط الخوادم

ثغرة حرجة في Apache HTTP Server 2.4.66 تتيح للمهاجم تنفيذ كود عن بعد أو إسقاط الخادم بإطارين فقط عبر HTTP/2 — بدون مصادقة. تفاصيل تقنية وخطوات حماية عاجلة.

13 مايو 2026 4 د
الثغرات الأمنية

ثغرة Dead.Letter في Exim: تنفيذ كود عن بعد بتقييم 9.8 يهدد خوادم البريد الإلكتروني

ثغرة حرجة CVE-2026-45185 في خادم البريد Exim تسمح بتنفيذ كود عن بعد بتقييم 9.8 دون مصادقة — خوادم البريد في القطاع المالي السعودي في خطر مباشر.

13 مايو 2026 4 د
الثغرات الأمنية

تحديثات مايكرو سوفت مايو 2026: 120 ثغرة و29 ثغرة تنفيذ كود عن بعد تهدد البنية التحتية

أصدرت مايكروسوفت تحديثات مايو 2026 لمعالجة 120 ثغرة أمنية، بينها 17 حرجة و29 ثغرة تنفيذ كود عن بعد. ثغرة Netlogon CVE-2026-41089 بتقييم 9.8 تهدد وحدات التحكم بالنطاق مباشرة.

12 مايو 2026 5 د
الثغرات الأمنية

ثغرة Dirty Frag في نواة Linux: سلسلة استغلال تمنح Root عبر IPsec وRxRPC

ثغرتان متسلسلتان في نواة Linux تستهدفان وحدتي IPsec ESP وRxRPC، تمنحان أي مستخدم محلي صلاحيات Root بنسبة نجاح شبه مضمونة — تهديد مباشر لخوادم المؤسسات المالية.

12 مايو 2026 4 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه