موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: تنفيذ كود عن بُعد يهدد ملايين الخوادم
ثغرة حرجة في Apache HTTP Server 2.4.66 تتيح تنفيذ كود عن بُعد عبر HTTP/2 — استغلال نشط مؤكد وتأثير مباشر على البنية التحتية للقطاع المالي السعودي.
الثغرات الأمنيةثغرة FortiClient EMS الخطيرة CVE-2026-35616: استغلال نشط يهدد بنوك SAMA
ثغرة يوم صفر في FortiClient EMS بتقييم CVSS 9.1 تُستغل نشطاً قبل صدور التصحيح — ماذا يعني ذلك لفرق أمن المعلومات في البنوك السعودية؟
الثغرات الأمنيةثغرة Copy Fail (CVE-2026-31431): تصعيد صلاحيات Root يهدد خوادم بنوك SAMA
ثغرة Copy Fail (CVE-2026-31431) عمرها تسع سنوات في نواة Linux تُمكّن المهاجم من الانتقال من مستخدم عادي إلى Root بسكربت لا يتجاوز 732 بايت. أضافتها CISA إلى KEV ومُهلة الترقيع 15 مايو 2026 — إليك ما يجب على بنوك SAMA فعله الآن.
الثغرات الأمنيةثغرة Dirty Frag (CVE-2026-43284): تصعيد صلاحيات root يهدد خوادم بنوك SAMA
تحليل تقني لثغرتي Dirty Frag (CVE-2026-43284 و CVE-2026-43500) اللتين تستغلان مسار فك التشفير في نواة Linux لمنح صلاحيات root، وأثرهما المباشر على خوادم البنوك الخاضعة لرقابة SAMA وخطوات التخفيف الفوري.
الثغرات الأمنيةثغرة cPanel CVE-2026-41940: تجاوز المصادقة يهدد البنية التحتية لبنوك SAMA
ثغرة حرجة جديدة (CVSS 9.8) في cPanel وWHM تسمح للمهاجم بتجاوز المصادقة كاملاً والسيطرة على الخوادم بصلاحيات root، مع استغلال نشط مرصود منذ فبراير. تحليل التأثير على بنوك SAMA وخطوات الاستجابة الفورية.
الثغرات الأمنيةثغرة GitHub CVE-2026-3854: تنفيذ كود عن بُعد يهدد بنوك SAMA
ثغرة حرجة في GitHub Enterprise Server (CVE-2026-3854) تتيح للمهاجمين تنفيذ تعليمات برمجية عن بُعد عبر أمر git push بسيط. 88% من المثيلات الذاتية لا تزال معرضة، مما يضع منصات DevOps في بنوك SAMA أمام خطر مباشر.
الثغرات الأمنيةثغرة Windows Shell CVE-2026-32202: سرقة بيانات NTLM تهدد بنوك SAMA
كشفت Microsoft وCISA عن استغلال نشط لثغرة Windows Shell CVE-2026-32202، وهي ثغرة صفرية النقرة تستخدمها مجموعة APT28 لسرقة بيانات NTLM عبر ملفات LNK. ما تأثيرها على بنوك SAMA وما خطوات الحماية؟
الثغرات الأمنيةثغرة Palo Alto CVE-2026-0300: استغلال نشط يهدد جدران حماية بنوك SAMA
ثغرة buffer overflow في بوابة User-ID Authentication Portal من Palo Alto (CVE-2026-0300) تتيح للمهاجمين غير المصادقين تنفيذ كود بصلاحيات root. CISA أضافتها لـ KEV، والاستغلال نشط. تحليل فنترالينك لأثرها على بنوك SAMA.
الثغرات الأمنيةثغرة Termix الحرجة CVE-2026-42454: تنفيذ كود يهدد بنوك SAMA
ثغرة CVE-2026-42454 في منصة Termix بدرجة CVSS 9.9 تتيح تنفيذ كود عن بُعد عبر حقن أوامر في معرف الحاوية. تحليل المخاطر على بنوك SAMA وتوصيات الاستجابة الفورية.
الثغرات الأمنيةثغرة Copy Fail (CVE-2026-31431): تصعيد صلاحيات root يهدد خوادم بنوك SAMA
ثغرة في نواة لينكس عمرها 9 سنوات تمنح صلاحيات root عبر سكربت بايثون من 732 بايت، أضافتها CISA إلى KEV. تحليل التأثير على بنوك SAMA وخطوات الحماية الفورية قبل 15 مايو.
الاختراقات وتسريب البياناتاختراق ShinyHunters لمنصة Canvas: درس لبنوك SAMA في أمن SaaS
اخترقت ShinyHunters منصة Canvas التعليمية وسرقت 275 مليون سجل عبر استغلال حسابات Free-For-Teacher. الحادثة تكشف ثغرات SaaS التي تهدد المؤسسات المالية السعودية، وتفرض إعادة نظر في ضوابط الإطار CSCC.
الثغرات الأمنيةثغرة FortiClient EMS الحرجة CVE-2026-35616: اختراق إدارة الأجهزة في بنوك SAMA
كشفت Fortinet عن ثغرة حرجة في FortiClient EMS تُستغل في الهجمات النشطة وتمنح المهاجم تنفيذ أوامر دون مصادقة. تحليل فنترالينك لتأثيرها على بنوك SAMA وخطوات الاستجابة الفورية.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك