رؤى وتحليلات أمنية

المدوّنة.

تحليلات لأحدث الثغرات والتهديدات السيبرانية، ذات الأولوية للقطاع المالي السعودي.

ثغرة Apache HTTP/2 الحرجة CVE-2026-23918: خطأ Double-Free يُسقط خوادمك أو يمنح المهاجم تنفيذ أوامر عن بُعد

19 مايو 2026

ثغرة Windows DNS Client CVE-2026-41096: تنفيذ أوامر عن بُعد بدرجة 9.8 تصيب كل جهاز Windows بدون مصادقة

19 مايو 2026

اختراق إضافة Nx Console في VS Code: هجوم سلسلة توريد يسرق مفاتيح 2.2 مليون مطوّر في 11 دقيقة

19 مايو 2026

تقرير Verizon DBIR 2026: استغلال الثغرات يتصدر أسباب الاختراقات لأول مرة منذ 19 عاماً

19 مايو 2026

ثغرات SEPPMail الحرجة: بوابة البريد الآمن تتحول إلى نقطة اختراق كاملة للمراسلات المؤسسية

19 مايو 2026

ثغرة Cisco SD-WAN CVE-2026-20182: تجاوز مصادقة بدرجة 10.0 يمنح المهاجمين صلاحيات كاملة على شبكتك

19 مايو 2026

ثغرة DirtyDecrypt في نواة Linux: تصعيد صلاحيات إلى root يهدد خوادم المؤسسات المالية

19 مايو 2026

اختراق حزمة node-ipc: نطاق منتهي الصلاحية يحوّل 822 ألف تثبيت أسبوعي إلى أداة سرقة بيانات اعتماد

19 مايو 2026

ثغرة NGINX Rift CVE-2026-42945: عيب عمره 18 عاماً يُسقط ملايين خوادم الويب بطلب HTTP واحد

19 مايو 2026

اختراق Vercel عبر سلسلة التوريد: كيف حوّل OAuth وأدوات الذكاء الاصطناعي موظفاً واحداً إلى ثغرة بملايين الدولارات

19 مايو 2026

ثغرة Android CVE-2026-0073: تنفيذ أوامر عن بُعد دون نقرة واحدة عبر تجاوز مصادقة ADB اللاسلكي

19 مايو 2026

ثغرة cPanel CVE-2026-41940: تجاوز المصادقة يمنح صلاحيات root على 1.5 مليون خادم مكشوف

19 مايو 2026