موضوع
الثغرات الأمنية
تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.
236 تحليلًا في هذا الموضوع
ثغرة Ivanti EPMM الحرجة CVE-2026-6973: تنفيذ كود يهدد إدارة أجهزة بنوك SAMA
ثغرة يوم-صفر فعّالة الاستغلال في منصة Ivanti EPMM لإدارة الأجهزة المحمولة تتيح تنفيذ كود عن بُعد. تحليل الأثر على المؤسسات المالية السعودية وخطوات الاستجابة الفورية وفق متطلبات SAMA CSCC.
الثغرات الأمنيةثغرة Dirty Frag (CVE-2026-43284): تصعيد صلاحيات root يهدد بنوك SAMA
ثغرة Dirty Frag الجديدة في نواة لينكس تتيح تصعيد الصلاحيات إلى root على معظم التوزيعات. تحليل كامل للمخاطر على خوادم البنوك السعودية وخطوات الحماية وفق SAMA CSCC.
الثغرات الأمنيةثغرة Palo Alto الحرجة CVE-2026-0300: اختراق جدران حماية بنوك SAMA
استغلال نشط لثغرة CVE-2026-0300 في PAN-OS يمنح المهاجمين سيطرة كاملة على جدران حماية Palo Alto من فئتي PA وVM. حملة تحمل بصمات تجسس دولة. ماذا يجب أن تفعل بنوك SAMA الآن؟
الثغرات الأمنيةثغرة Sentry CVE-2026-42354: تجاوز SAML SSO يهدد حسابات بنوك SAMA
كشفت Sentry رسمياً في 8 مايو 2026 عن ثغرة حرجة في آلية SAML SSO تسمح للمهاجمين بالاستيلاء على حسابات المستخدمين دون الحاجة لكلمات المرور. تحليل تقني وتأثيرها على بنوك SAMA.
الثغرات الأمنيةثغرة Azure DevOps CVE-2026-42826: تسريب بيانات بدرجة 10/10 يهدد بنوك SAMA
ثغرة Azure DevOps الحرجة CVE-2026-42826 (CVSS 10) تتيح تسريب بيانات حساسة بدون مصادقة. تعرّف على المخاطر على بنوك SAMA ومتطلبات CSCC والخطوات العملية للحماية.
الثغرات الأمنيةثغرة D-Link الحرجة CVE-2026-0625: استغلال موجهات منتهية العمر يهدد بنوك SAMA
اكتشاف ثغرة CVE-2026-0625 في موجهات D-Link المنتهية العمر تتيح تنفيذ كود عن بُعد دون مصادقة. تعرّف على المخاطر على المؤسسات المالية السعودية وخطوات الحماية وفق SAMA CSCC و NCA ECC.
الثغرات الأمنيةثغرة ConnectWise ScreenConnect CVE-2026-32202: تنفيذ كود عن بعد يهدد بنوك SAMA
ثغرة CVE-2026-32202 في ConnectWise ScreenConnect تتيح تنفيذ كود عن بُعد عبر مسار اجتياز ملفات. ملحقة في كتالوج CISA KEV ومطلوب تصحيحها قبل 12 مايو 2026. تحليل تقني وخطوات احتواء عملية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Chrome الحرجة CVE-2026-7896: تنفيذ كود يهدد موظفي بنوك SAMA
ثغرة CVSS 9.6 في محرك Blink تتيح للمهاجمين تنفيذ كود عن بُعد عبر صفحة HTML خبيثة. تحليل تقني وخطة احتواء عاجلة لمسؤولي الامتثال في البنوك السعودية.
الثغرات الأمنيةثغرة MOVEit Automation الحرجة CVE-2026-4670: تجاوز المصادقة يهدد بنوك SAMA
كشفت Progress عن ثغرة CVE-2026-4670 الحرجة في MOVEit Automation تتيح للمهاجمين تجاوز المصادقة دون اعتماديات. تحليل الأثر على بنوك SAMA والإجراءات العاجلة.
الثغرات الأمنيةثغرة Microsoft Teams CVE-2026-33823: تسريب معلومات حرج يهدد بنوك SAMA
كشفت Microsoft عن ثغرة CVE-2026-33823 في Teams بدرجة CVSS 9.6 تتيح للمهاجم المصادق تجاوز ضوابط الصلاحيات والوصول لمعلومات محظورة. تحليل التأثير على بنوك SAMA والإجراءات الفورية.
الثغرات الأمنيةثغرة Gotenberg الحرجة CVE-2026-40281: حقن ExifTool يهدد توليد PDF لبنوك SAMA
كشف باحثو الأمن عن ثغرة حرجة في Gotenberg (CVE-2026-40281) بدرجة 10.0 تسمح لمهاجم غير مصادَق بحقن أوامر ExifTool عبر حرف سطر جديد، والكتابة فوق ملفات عشوائية داخل بيئات توليد PDF — تهديد مباشر للخدمات المصرفية الرقمية في السعودية.
برمجيات الفديةفضيحة DigitalMint: مفاوض فدية يسرّب مواقف 5 عملاء بـ75 مليون دولار — تحذير لبنوك SAMA
اعتراف Angelo Martino بتسريب مواقف 5 عملاء من DigitalMint إلى عصابة Alphv بـ75.25 مليون دولار يكشف ثغرة قاتلة في نموذج الاستجابة للحوادث — وما يجب أن تفعله بنوك SAMA الآن لحماية نفسها.
من القراءة إلى التطبيق
هل أنظمتك معرّضة لثغرة مماثلة؟
تقييم الثغرات الأمنية يكشف نقاط الضعف في أنظمتك قبل أن يستغلها المهاجمون، ويرتّب معالجتها حسب الخطورة.
تقييم الثغرات الأمنية
فحص شامل وممنهج لثغرات بنيتك التحتية مع تقرير أولويات المعالجة لاتخاذ قرار فوري
اختبار الاختراق الداخلي
محاكاة هجوم داخلي واقعي لقياس مدى صمود شبكتك الداخلية أمام اختراق من داخل المؤسسة
اختبار تطبيقات الويب
فحص أمني عميق لتطبيقات الويب وفق منهجية OWASP Top 10 لحماية بياناتك وعملائك