موضوع

الثغرات الأمنية

تحليل الثغرات الحرجة وثغرات اليوم الصفر المستغلة فعليًا، بأولوية للأنظمة الشائعة في القطاع المالي.

236 تحليلًا في هذا الموضوع

الثغرات الأمنية

ثغرة Citrix NetScaler الحرجة CVE-2026-3055: تسريب بيانات الجلسات يهدد بوابات القطاع المالي

ثغرة بتقييم 9.3 في Citrix NetScaler ADC وGateway تكشف رموز المصادقة وبيانات الجلسات النشطة — خطر مباشر على بوابات الوصول عن بُعد في البنوك والمؤسسات المالية السعودية.

3 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Chrome Zero-Day الرابعة في 2026: CVE-2026-5281 تُستغل لاختراق المتصفحات عبر WebGPU

Google تصدر تحديثاً طارئاً لمعالجة ثغرة CVE-2026-5281 في محرك Dawn WebGPU — الثغرة الرابعة المُستغلة فعلياً في Chrome خلال 2026. CISA تُلزم الجهات الفيدرالية بالترقيع قبل 15 أبريل.

3 أبريل 2026 4 د
الدروس والأدلة

درس 39: بناء برنامج Bug Bounty للمؤسسات — استثمر في عيون الباحثين الأمنيين

المسار 4: القيادة الأمنية — الدرس 9 من 10. دليل عملي لبناء برنامج مكافآت اكتشاف الثغرات (Bug Bounty) يعزز دفاعات مؤسستك المالية بأيدي الباحثين الأمنيين.

3 أبريل 2026 6 د
الثغرات الأمنية

ثغرتان في Progress ShareFile تسمحان بسرقة ملفات المؤسسات المالية دون مصادقة

سلسلة ثغرات في منصة ShareFile تتيح تجاوز المصادقة وتنفيذ أوامر عن بُعد، مع أكثر من 30,000 خادم مكشوف على الإنترنت. ما تأثير ذلك على القطاع المالي السعودي؟

3 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Cisco IMC الحرجة CVE-2026-20093: تجاوز المصادقة بتقييم 9.8 يهدد خوادم القطاع المالي

ثغرة حرجة بتقييم 9.8 في Cisco IMC تتيح لمهاجم غير مصادق السيطرة على حسابات Admin عبر طلب HTTP واحد — الخوادم المتأثرة منتشرة في البنية التحتية المالية السعودية.

3 أبريل 2026 4 د
الثغرات الأمنية

ثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة حرج يهدد بوابات الوصول في القطاع المالي

ثغرة حرجة CVSS 9.3 في Citrix NetScaler تُستغل الآن لتسريب رموز جلسات المستخدمين — تحليل تقني وخطوات حماية فورية للمؤسسات المالية الخاضعة لرقابة SAMA.

1 أبريل 2026 5 د
الثغرات الأمنية

درس 29: أمن واجهات البرمجة API — الثغرات والحماية

المسار 3: الأمن السيبراني التطبيقي — الدرس 9 من 10. اكتشف أخطر ثغرات واجهات API وتعلّم تقنيات الحماية العملية للمؤسسات المالية السعودية.

1 أبريل 2026 8 د
الثغرات الأمنية

ثغرة Langflow CVE-2026-33017: تنفيذ أوامر عن بُعد في منصات الذكاء الاصطناعي خلال 20 ساعة من الإفصاح

ثغرة بدرجة 9.3 CVSS في منصة Langflow للذكاء الاصطناعي استُغلت خلال 20 ساعة فقط من الإفصاح — ما المخاطر على المؤسسات المالية التي تتبنى حلول AI؟

1 أبريل 2026 5 د
الثغرات الأمنية

درس 25: أمن تطبيقات الويب — اختبار SQL Injection و XSS

المسار 3: الأمن السيبراني التطبيقي — الدرس 5 من 10. تعلّم اكتشاف واستغلال ثغرات SQL Injection و XSS مع أدوات وتقنيات عملية لحماية تطبيقات المؤسسات المالية.

1 أبريل 2026 8 د
الدروس والأدلة

درس 23: فحص الشبكات — استخدام Nmap باحتراف

المسار 3: الأمن السيبراني التطبيقي — الدرس 3 من 10. أتقن فحص الشبكات بأداة Nmap لاكتشاف الأجهزة والمنافذ والخدمات وتحديد الثغرات المحتملة.

1 أبريل 2026 7 د
الثغرات الأمنية

ثغرة F5 BIG-IP APM الحرجة CVE-2025-53521: تنفيذ أوامر عن بُعد يستهدف البنية التحتية المالية

أضافت CISA ثغرة CVE-2025-53521 في F5 BIG-IP APM إلى قائمة الثغرات المُستغلة فعلياً بتصنيف CVSS 9.8. المؤسسات المالية السعودية التي تعتمد على BIG-IP لإدارة الوصول عن بُعد في خطر مباشر — إليك ما يجب فعله الآن.

1 أبريل 2026 5 د
الثغرات الأمنية

ثغرة CVE-2026-32746 في Telnetd: تنفيذ أوامر بصلاحيات Root بدون مصادقة يهدد الأنظمة الصناعية والمالية

ثغرة CVE-2026-32746 بتقييم 9.8 تسمح بتنفيذ أوامر عن بُعد بصلاحيات Root عبر المنفذ 23 دون أي مصادقة. كيف تحمي بنيتك التحتية المالية؟

1 أبريل 2026 5 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه