موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
ثغرة Copy Fail في نواة Linux: سكربت 732 بايت يمنح Root ويخترق حاويات Kubernetes
ثغرة عمرها 9 سنوات في نواة Linux تُمكّن أي مستخدم محلي من الحصول على صلاحيات Root بسكربت Python لا يتجاوز 732 بايت، مع إمكانية الهروب من الحاويات واختراق عُقد Kubernetes.
الثغرات الأمنيةثغرة cPanel الحرجة CVE-2026-41940: تجاوز مصادقة يمنح صلاحيات Root لـ 1.5 مليون خادم
ثغرة حرجة بتقييم 9.8 CVSS في لوحة cPanel تُستغل فعلياً لاختراق 1.5 مليون خادم حول العالم — كيف تحمي بنيتك التحتية؟
البرمجيات الخبيثة والتجسسScreenConnect تحت نار Kimsuky وAPT28: ثغرة الوصول عن بعد التي تستغلها دول ومهلة CISA تنتهي اليوم
مجموعات تجسس حكومية من كوريا الشمالية وروسيا تستغل ثغرة ScreenConnect الحرجة لاختراق المؤسسات. CISA تمنح مهلة حتى 12 مايو، وأنظمة الوصول عن بعد في البنوك السعودية قد تكون مكشوفة.
الثغرات الأمنيةثغرة MOVEit الحرجة CVE-2026-4670: تجاوز المصادقة يهدد ملفات المؤسسات المالية
ثغرة بتقييم 9.8 في MOVEit Automation تمنح المهاجمين صلاحيات إدارية كاملة دون مصادقة — تهديد مباشر لأنظمة نقل الملفات في البنوك والمؤسسات المالية.
الثغرات الأمنيةثغرة يوم صفر في جدران Palo Alto CVE-2026-0300: تنفيذ كود بصلاحيات Root دون مصادقة
ثغرة حرجة CVSS 9.3 في جدران Palo Alto مُستغلة من مجموعة APT حكومية منذ أبريل. التصحيح لم يصدر بعد — إليك ما يجب فعله الآن لحماية مؤسستك.
الثغرات الأمنيةثغرة GitHub الحرجة CVE-2026-3854: أمر git push واحد يخترق ملايين المستودعات
ثغرة حرجة في GitHub بتقييم CVSS 8.7 تسمح بتنفيذ كود عن بُعد عبر أمر git push واحد، مع بقاء 88% من خوادم Enterprise بدون تحديث. ماذا يعني ذلك لفرق التطوير في بنوك SAMA؟
الثغرات الأمنيةثغرة Sentry SAML SSO الحرجة CVE-2026-42354: اختطاف حسابات بمعرفة البريد الإلكتروني فقط
ثغرة حرجة في منصة Sentry تسمح للمهاجم باختطاف أي حساب مستخدم بمجرد معرفة بريده الإلكتروني عبر استغلال خلل في مصادقة SAML SSO — تهديد مباشر لأنظمة المراقبة في المؤسسات المالية.
الثغرات الأمنية50,000 ثغرة في 2026: كيف تواجه المؤسسات المالية السعودية طوفان CVE القادم
منظمة FIRST تتوقع تسجيل أكثر من 50,000 ثغرة CVE في 2026 — رقم غير مسبوق يفرض على فرق الأمن السيبراني في البنوك السعودية إعادة بناء استراتيجيات إدارة الثغرات بالكامل.
الثغرات الأمنيةثغرات Windows Defender الثلاث: BlueHammer وRedSun وUnDefend تهدد أنظمة بنوك SAMA
ثلاث ثغرات يوم صفر في Windows Defender تتيح تصعيد الصلاحيات إلى SYSTEM — واحدة فقط حُصّنت. تعرّف على التأثير المباشر على بنوك SAMA وخطوات المعالجة.
الثغرات الأمنيةثغرة LiteLLM الحرجة CVE-2026-42208: حقن SQL يخترق بوابات الذكاء الاصطناعي خلال 36 ساعة
CISA تضيف CVE-2026-42208 لقائمة الثغرات المستغلة فعلياً مع موعد نهائي اليوم 11 مايو. ثغرة حقن SQL في بوابة LiteLLM تكشف مفاتيح API لنماذج OpenAI وAnthropic وتهدد البنية التحتية للذكاء الاصطناعي.
الثغرات الأمنيةثغرة Ivanti EPMM يوم صفر CVE-2026-6973: تنفيذ كود عن بُعد يهدد إدارة الأجهزة في بنوك SAMA
ثغرة يوم صفر جديدة في Ivanti EPMM تُستغل فعلياً لتنفيذ كود عن بُعد على أنظمة إدارة الأجهزة المحمولة — تعرّف على التأثير والتوصيات للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة SharePoint CVE-2026-32201: انتحال هوية بدون مصادقة يهدد 1,300 خادم حول العالم
ثغرة يوم صفر في Microsoft SharePoint تتيح انتحال الهوية دون أي مصادقة، مع أكثر من 1,300 خادم مكشوف عالمياً. ما تأثيرها على القطاع المالي السعودي؟
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك