موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

236 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: تنفيذ كود عن بُعد يهدد ملايين الخوادم

ثغرة حرجة في Apache HTTP Server 2.4.66 تتيح تنفيذ كود عن بُعد عبر HTTP/2 — استغلال نشط مؤكد وتأثير مباشر على البنية التحتية للقطاع المالي السعودي.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS الخطيرة CVE-2026-35616: استغلال نشط يهدد بنوك SAMA

ثغرة يوم صفر في FortiClient EMS بتقييم CVSS 9.1 تُستغل نشطاً قبل صدور التصحيح — ماذا يعني ذلك لفرق أمن المعلومات في البنوك السعودية؟

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة Copy Fail (CVE-2026-31431): تصعيد صلاحيات Root يهدد خوادم بنوك SAMA

ثغرة Copy Fail (CVE-2026-31431) عمرها تسع سنوات في نواة Linux تُمكّن المهاجم من الانتقال من مستخدم عادي إلى Root بسكربت لا يتجاوز 732 بايت. أضافتها CISA إلى KEV ومُهلة الترقيع 15 مايو 2026 — إليك ما يجب على بنوك SAMA فعله الآن.

11 مايو 2026 4 د
الثغرات الأمنية

ثغرة Dirty Frag (CVE-2026-43284): تصعيد صلاحيات root يهدد خوادم بنوك SAMA

تحليل تقني لثغرتي Dirty Frag (CVE-2026-43284 و CVE-2026-43500) اللتين تستغلان مسار فك التشفير في نواة Linux لمنح صلاحيات root، وأثرهما المباشر على خوادم البنوك الخاضعة لرقابة SAMA وخطوات التخفيف الفوري.

11 مايو 2026 5 د
الثغرات الأمنية

ثغرة cPanel CVE-2026-41940: تجاوز المصادقة يهدد البنية التحتية لبنوك SAMA

ثغرة حرجة جديدة (CVSS 9.8) في cPanel وWHM تسمح للمهاجم بتجاوز المصادقة كاملاً والسيطرة على الخوادم بصلاحيات root، مع استغلال نشط مرصود منذ فبراير. تحليل التأثير على بنوك SAMA وخطوات الاستجابة الفورية.

10 مايو 2026 4 د
الثغرات الأمنية

ثغرة GitHub CVE-2026-3854: تنفيذ كود عن بُعد يهدد بنوك SAMA

ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854) تتيح للمهاجمين تنفيذ تعليمات برمجية عن بُعد عبر أمر git push بسيط. 88% من المثيلات الذاتية لا تزال معرضة، مما يضع منصات DevOps في بنوك SAMA أمام خطر مباشر.

10 مايو 2026 4 د
الثغرات الأمنية

ثغرة Windows Shell CVE-2026-32202: سرقة بيانات NTLM تهدد بنوك SAMA

كشفت Microsoft وCISA عن استغلال نشط لثغرة Windows Shell CVE-2026-32202، وهي ثغرة صفرية النقرة تستخدمها مجموعة APT28 لسرقة بيانات NTLM عبر ملفات LNK. ما تأثيرها على بنوك SAMA وما خطوات الحماية؟

10 مايو 2026 4 د
الثغرات الأمنية

ثغرة Palo Alto CVE-2026-0300: استغلال نشط يهدد جدران حماية بنوك SAMA

ثغرة buffer overflow في بوابة User-ID Authentication Portal من Palo Alto (CVE-2026-0300) تتيح للمهاجمين غير المصادقين تنفيذ كود بصلاحيات root. CISA أضافتها لـ KEV، والاستغلال نشط. تحليل فنترالينك لأثرها على بنوك SAMA.

10 مايو 2026 4 د
الثغرات الأمنية

ثغرة Termix الحرجة CVE-2026-42454: تنفيذ كود يهدد بنوك SAMA

ثغرة CVE-2026-42454 في منصة Termix بدرجة CVSS 9.9 تتيح تنفيذ كود عن بُعد عبر حقن أوامر في معرف الحاوية. تحليل المخاطر على بنوك SAMA وتوصيات الاستجابة الفورية.

10 مايو 2026 4 د
الثغرات الأمنية

ثغرة Copy Fail (CVE-2026-31431): تصعيد صلاحيات root يهدد خوادم بنوك SAMA

ثغرة في نواة لينكس عمرها 9 سنوات تمنح صلاحيات root عبر سكربت بايثون من 732 بايت، أضافتها CISA إلى KEV. تحليل التأثير على بنوك SAMA وخطوات الحماية الفورية قبل 15 مايو.

9 مايو 2026 4 د
الاختراقات وتسريب البيانات

اختراق ShinyHunters لمنصة Canvas: درس لبنوك SAMA في أمن SaaS

اخترقت ShinyHunters منصة Canvas التعليمية وسرقت 275 مليون سجل عبر استغلال حسابات Free-For-Teacher. الحادثة تكشف ثغرات SaaS التي تهدد المؤسسات المالية السعودية، وتفرض إعادة نظر في ضوابط الإطار CSCC.

9 مايو 2026 4 د
الثغرات الأمنية

ثغرة FortiClient EMS الحرجة CVE-2026-35616: اختراق إدارة الأجهزة في بنوك SAMA

كشفت Fortinet عن ثغرة حرجة في FortiClient EMS تُستغل في الهجمات النشطة وتمنح المهاجم تنفيذ أوامر دون مصادقة. تحليل فنترالينك لتأثيرها على بنوك SAMA وخطوات الاستجابة الفورية.

9 مايو 2026 3 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه