على اطلاع بكل تهديد جديد.
تنبيهات الثغرات وأدلة واضحة وما نراه على رادار التهديدات لدينا.
افحص نطاقي مجانًا →CVE-2026-0770: ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Langflow، يجري استغلالها بشكل نشط
CVE-2026-0770: ثغرة حرجة (CVSS 9.8) في Langflow، مدرجة في قائمة CISA KEV كثغرة يجري استغلالها بشكل نشط. ما الذي يجب فعله اليوم.
CVE-2026-0257: تجاوز المصادقة في PAN-OS GlobalProtect، مستغَل بشكل نشط
تتيح ثغرة CVE-2026-0257 تجاوز مصادقة VPN في PAN-OS GlobalProtect. وهي مدرجة في كتالوج CISA KEV. إليك ما يجب فعله اليوم.
CVE-2026-42271: تنفيذ أوامر عن بُعد في LiteLLM، مستغلة فعليًا بالفعل
ثغرة LiteLLM (CVE-2026-42271) تتيح تنفيذ أوامر باستخدام مفاتيح منخفضة الصلاحية، وهي مدرجة في كتالوج CISA KEV. ما الذي يجب فعله اليوم.
CVE-2026-42208: ثغرة حقن SQL خطيرة في LiteLLM، مُدرجة بالفعل في كتالوج CISA KEV
ثغرة خطيرة (CVSS 9.3) من نوع حقن SQL في LiteLLM، يجري استغلالها فعليًا وفق CISA KEV. ماذا تفعل إذا كنت تستخدم هذا الوسيط (proxy) الخاص بالذكاء الاصطناعي.
CVE-2026-45498: ثغرة حجب الخدمة في Microsoft Defender ضمن رادار الاستغلال النشط
تؤثر CVE-2026-45498 على Microsoft Defender مع تأكيد استغلال نشط لها. ما هي، ومن تطال، وكيف تحمي نفسك.
CVE-2026-48907: ثغرة أمنية حرجة في إضافة JCE Editor لمنصة Joomla، ضمن كتالوج KEV التابع لـ CISA
CVE-2026-48907: ثغرة حرجة (CVSS 10) في JCE Editor لمنصة Joomla، مدرجة في KEV التابع لـ CISA. ماذا تفعل إذا كان موقعك يستخدم هذه الإضافة.
CVE-2026-34910: ثغرة أمنية حرجة في Ubiquiti UniFi OS يجري استغلالها بشكل نشط
CVE-2026-34910 (بدرجة خطورة CVSS 10.0) تؤثر على Ubiquiti UniFi OS وهي مدرجة في كتالوج CISA KEV. إليك ما ينبغي فعله اليوم.
CVE-2026-32202: ثغرة انتحال في Windows يجري استغلالها فعليًا وفق قائمة CISA KEV
تؤثر CVE-2026-32202 على Windows Shell، وهي مدرجة في CISA KEV (استغلال نشط) بتقييم CVSS 4.3. ما هي وكيف تحمي نفسك اليوم.
CVE-2026-20182: ثغرة أمنية حرجة في Cisco Catalyst SD-WAN، مدرجة بالفعل في كتالوج CISA KEV
تنبيه: CVE-2026-20182، ثغرة أمنية حرجة (CVSS 10) في Cisco Catalyst SD-WAN، مدرجة في CISA KEV. ما الذي يجب فعله اليوم.
CVE-2026-50751: تجاوز للمصادقة في VPN الخاصة بـ Check Point، يُستغل بالفعل بشكل نشط
CVE-2026-50751 يتيح تجاوز مصادقة VPN الخاصة بـ Check Point دون كلمة مرور صالحة. مدرجة في كتالوج KEV. إليك ما يجب فعله اليوم.
CVE-2026-35273: ثغرة أمنية حرجة في Oracle PeopleSoft يجري استغلالها فعليًا
CVE-2026-35273 (بدرجة CVSS 9.8) تؤثر على Oracle PeopleSoft PeopleTools وهي مدرجة في كتالوج CISA KEV. إليك ما يجب فعله اليوم.
GDPR وNIS2 معاً: كيف تتجنّبون مضاعفة جهد الامتثال
أين يتداخل GDPR وNIS2، وأين يفترقان، وكيف تبنون برنامجاً واحداً يلبّي الاثنين دون مضاعفة العمل.
CVE-2023-27351: تجاوز المصادقة في PaperCut NG، مُستغلة فعليًا
ثغرة عالية الخطورة (CVSS 7.5) في PaperCut NG تتيح الوصول دون بيانات اعتماد. مدرجة في كتالوج CISA KEV. حدّث النظام فورًا.
CVE-2026-9082: ثغرة حقن SQL خطيرة في Drupal Core — حدّث نظامك الآن
CVE-2026-9082 هي ثغرة خطيرة (CVSS 9.8) من نوع SQL Injection في Drupal Core قيد الاستغلال الفعلي. تعرّف على كيفية حماية موقعك الإلكتروني.
CVE-2026-41940: ثغرة أمنية حرجة لتجاوز المصادقة في cPanel وWHM
ثغرة أمنية حرجة (CVSS 9.3) في cPanel وWHM تتيح الوصول الإداري دون بيانات اعتماد. مدرجة في CISA KEV. حدّث النظام الآن.
CVE-2026-20253: ثغرة مصادقة حرجة في Splunk Enterprise
تحتوي Splunk Enterprise على وظيفة حرجة بدون مصادقة تسمح بإنشاء أو تفريغ ملفات عشوائية. حدّث نظامك فورًا إذا كنت تستخدم Splunk.
CVE-2026-31431: ثغرة تصعيد صلاحيات في نواة لينكس مُدرجة في كتالوج KEV التابع لـCISA
تؤثر CVE-2026-31431 في نواة لينكس وتتيح تصعيد الصلاحيات حتى مستوى root. مُدرجة في KEV. ما الذي يجب فعله اليوم.
تدقيق OSINT: ماذا نُسلِّم وكم يستغرق فعلاً
وصف شفّاف لتدقيق OSINT دفاعي: النطاق، والمهل، والمُسلَّمات، وما لا نُدرجه، والحدود الصادقة.
التقييم الذاتي لـ NIS2: 25 سؤالاً لمعرفة ما إذا كانت شركتكم ممتثلة
تقييم ذاتي لـ NIS2 في 25 سؤالاً للشركات الأوروبية المتوسطة. عملي، دون إثارة للذعر، ودون بيع عدواني. عشرون دقيقة.
Tier-1 مقابل tier-2 في مزوِّدي الأمن السيبراني: كيف تختارون حسب الحجم
مقارنة صادقة بين كبار مزوِّدي الأمن السيبراني والشركات المتخصصة tier-2 للشركات الأوروبية المتوسطة. معايير، ومفاضلات، دون تسويق.
vCISO مقابل CISO داخلي: متى يكون كل نموذج منطقياً
مقارنة صادقة بين مسؤول أمن المعلومات الافتراضي والداخلي للشركات الأوروبية المتوسطة. معايير قرار، لا خطاب بيع.
شرح DMARC: لماذا بريدكم عرضة للخطر وكيف تصلحونه في 24 ساعة
لماذا لا تزال معظم الشركات المتوسطة بـ DMARC ضعيف، وكيف يبدو الإعداد الفعّال، وخطة من 24 ساعة حتى p=reject دون كسر البريد.
OSINT 101: 7 أشياء يكتشفها مهاجم عن شركتكم في 30 دقيقة
ما يتعلمه مراقب خارجي عن شركتكم اعتماداً على بيانات عامة فقط في أقل من 30 دقيقة. تقرير ميداني دون إثارة للذعر.
الذكاء الاصطناعي الدفاعي مقابل الهجومي: نقلة نموذجية في 2026
ما الذي تغيّر في 2026 بين الذكاء الاصطناعي الهجومي والدفاعي في الأمن السيبراني. قدرات ملموسة، وحدود صادقة، دون عروض تسويقية.
No hay publicaciones en esta categoría todavía.