رؤى وتحليلات
المدوّنة.
تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.
433 تحليلًا · 15 موضوعًا
درس 31: دور الـ CISO — المسؤوليات والتحديات في المؤسسات السعودية
المسار 4: القيادة الأمنية — الدرس 1 من 10. اكتشف ما يتطلبه دور CISO في السعودية: من متطلبات SAMA إلى بناء الاستراتيجية وإدارة الفريق.
أمن الشبكات والبنية التحتيةتحديث NIST لأمن DNS بعد 12 عاماً: ما الذي تغيّر وكيف يؤثر على المؤسسات السعودية؟
بعد أكثر من عقد من الصمت، أصدر NIST تحديثاً جذرياً لدليل نشر DNS الآمن يشمل DNS المشفّر وProtective DNS وتوصيات DNSSEC الحديثة — تغييرات تطال مباشرة بنية الشبكات المالية السعودية.
الثغرات الأمنيةدرس 29: أمن واجهات البرمجة API — الثغرات والحماية
المسار 3: الأمن السيبراني التطبيقي — الدرس 9 من 10. اكتشف أخطر ثغرات واجهات API وتعلّم تقنيات الحماية العملية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Langflow CVE-2026-33017: تنفيذ أوامر عن بُعد في منصات الذكاء الاصطناعي خلال 20 ساعة من الإفصاح
ثغرة بدرجة 9.3 CVSS في منصة Langflow للذكاء الاصطناعي استُغلت خلال 20 ساعة فقط من الإفصاح — ما المخاطر على المؤسسات المالية التي تتبنى حلول AI؟
الدروس والأدلةدرس 27: التحقيق الجنائي الرقمي — أساسيات Digital Forensics
المسار 3: الأمن السيبراني التطبيقي — الدرس 7 من 10. تعلّم كيف تجمع الأدلة الرقمية وتحللها وتحافظ على سلامتها لدعم التحقيقات الأمنية في المؤسسات المالية السعودية.
البرمجيات الخبيثة والتجسساختراق مكتبة Axios على npm: هجوم سلسلة توريد كوري شمالي يهدد 83 مليون تحميل أسبوعي
في 30 مارس 2026، اخترق قراصنة مرتبطون بكوريا الشمالية حساب مشرف مكتبة Axios على npm ونشروا نسخاً خبيثة تزرع حصان طروادة على أنظمة Windows وmacOS وLinux. تحليل كامل للهجوم وتوصيات الحماية.
الثغرات الأمنيةدرس 25: أمن تطبيقات الويب — اختبار SQL Injection و XSS
المسار 3: الأمن السيبراني التطبيقي — الدرس 5 من 10. تعلّم اكتشاف واستغلال ثغرات SQL Injection و XSS مع أدوات وتقنيات عملية لحماية تطبيقات المؤسسات المالية.
البرمجيات الخبيثة والتجسسهجوم GlassWorm: كيف اخترقت أحرف يونيكود غير مرئية 400 مستودع برمجي
حملة GlassWorm عادت بقوة في مارس 2026 مستهدفة أكثر من 400 مكوّن برمجي عبر GitHub وnpm وVSCode، باستخدام أحرف يونيكود غير مرئية تخفي شيفرة خبيثة تسرق بيانات الاعتماد والمفاتيح السرية.
الدروس والأدلةدرس 23: فحص الشبكات — استخدام Nmap باحتراف
المسار 3: الأمن السيبراني التطبيقي — الدرس 3 من 10. أتقن فحص الشبكات بأداة Nmap لاكتشاف الأجهزة والمنافذ والخدمات وتحديد الثغرات المحتملة.
الامتثال والتنظيمالإطار التنظيمي الجديد لترخيص خدمات الأمن السيبراني: ماذا يعني لمقدمي الخدمات في السعودية؟
أطلقت الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً جديداً لترخيص خدمات ومنتجات الأمن السيبراني. تعرّف على فئات التراخيص والمتطلبات وتأثيرها على القطاع المالي السعودي.
الدروس والأدلةدرس 21: مقدمة في اختبار الاختراق — المنهجيات والأدوات
المسار 3: الأمن السيبراني التطبيقي — الدرس 1 من 10. تعلّم أساسيات اختبار الاختراق ومنهجياته المعتمدة وأدواته العملية لتقييم أمن مؤسستك.
الثغرات الأمنيةثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية
أضافت CISA ثغرة CVE-2025-53521 في F5 BIG-IP APM إلى قائمة الثغرات المُستغلة فعلياً بتصنيف CVSS 9.8. المؤسسات المالية السعودية التي تعتمد على BIG-IP لإدارة الوصول عن بُعد في خطر مباشر — إليك ما يجب فعله الآن.