Blog · Radar OCIRIA

على اطلاع بكل تهديد جديد.

تنبيهات الثغرات وأدلة واضحة وما نراه على رادار التهديدات لدينا.

افحص نطاقي مجانًا →
الكل ثغراتRansomwareالامتثالOSINTحسب القطاعأدلة
🛡️
ثغرةالأحدث

CVE-2026-0770: ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في Langflow، يجري استغلالها بشكل نشط

CVE-2026-0770: ثغرة حرجة (CVSS 9.8) في Langflow، مدرجة في قائمة CISA KEV كثغرة يجري استغلالها بشكل نشط. ما الذي يجب فعله اليوم.

24 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-0257: تجاوز المصادقة في PAN-OS GlobalProtect، مستغَل بشكل نشط

تتيح ثغرة CVE-2026-0257 تجاوز مصادقة VPN في PAN-OS GlobalProtect. وهي مدرجة في كتالوج CISA KEV. إليك ما يجب فعله اليوم.

22 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-42271: تنفيذ أوامر عن بُعد في LiteLLM، مستغلة فعليًا بالفعل

ثغرة LiteLLM (CVE-2026-42271) تتيح تنفيذ أوامر باستخدام مفاتيح منخفضة الصلاحية، وهي مدرجة في كتالوج CISA KEV. ما الذي يجب فعله اليوم.

20 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-42208: ثغرة حقن SQL خطيرة في LiteLLM، مُدرجة بالفعل في كتالوج CISA KEV

ثغرة خطيرة (CVSS 9.3) من نوع حقن SQL في LiteLLM، يجري استغلالها فعليًا وفق CISA KEV. ماذا تفعل إذا كنت تستخدم هذا الوسيط (proxy) الخاص بالذكاء الاصطناعي.

17 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-45498: ثغرة حجب الخدمة في Microsoft Defender ضمن رادار الاستغلال النشط

تؤثر CVE-2026-45498 على Microsoft Defender مع تأكيد استغلال نشط لها. ما هي، ومن تطال، وكيف تحمي نفسك.

15 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-48907: ثغرة أمنية حرجة في إضافة JCE Editor لمنصة Joomla، ضمن كتالوج KEV التابع لـ CISA

CVE-2026-48907: ثغرة حرجة (CVSS 10) في JCE Editor لمنصة Joomla، مدرجة في KEV التابع لـ CISA. ماذا تفعل إذا كان موقعك يستخدم هذه الإضافة.

15 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-34910: ثغرة أمنية حرجة في Ubiquiti UniFi OS يجري استغلالها بشكل نشط

CVE-2026-34910 (بدرجة خطورة CVSS 10.0) تؤثر على Ubiquiti UniFi OS وهي مدرجة في كتالوج CISA KEV. إليك ما ينبغي فعله اليوم.

13 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-32202: ثغرة انتحال في Windows يجري استغلالها فعليًا وفق قائمة CISA KEV

تؤثر CVE-2026-32202 على Windows Shell، وهي مدرجة في CISA KEV (استغلال نشط) بتقييم CVSS 4.3. ما هي وكيف تحمي نفسك اليوم.

10 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-20182: ثغرة أمنية حرجة في Cisco Catalyst SD-WAN، مدرجة بالفعل في كتالوج CISA KEV

تنبيه: CVE-2026-20182، ثغرة أمنية حرجة (CVSS 10) في Cisco Catalyst SD-WAN، مدرجة في CISA KEV. ما الذي يجب فعله اليوم.

8 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-50751: تجاوز للمصادقة في VPN الخاصة بـ Check Point، يُستغل بالفعل بشكل نشط

CVE-2026-50751 يتيح تجاوز مصادقة VPN الخاصة بـ Check Point دون كلمة مرور صالحة. مدرجة في كتالوج KEV. إليك ما يجب فعله اليوم.

6 يوليو 2026اقرأ →
🛡️ثغرة

CVE-2026-35273: ثغرة أمنية حرجة في Oracle PeopleSoft يجري استغلالها فعليًا

CVE-2026-35273 (بدرجة CVSS 9.8) تؤثر على Oracle PeopleSoft PeopleTools وهي مدرجة في كتالوج CISA KEV. إليك ما يجب فعله اليوم.

3 يوليو 2026اقرأ →
📋الامتثال

GDPR وNIS2 معاً: كيف تتجنّبون مضاعفة جهد الامتثال

أين يتداخل GDPR وNIS2، وأين يفترقان، وكيف تبنون برنامجاً واحداً يلبّي الاثنين دون مضاعفة العمل.

29 يونيو 2026اقرأ →
🛡️ثغرة

CVE-2023-27351: تجاوز المصادقة في PaperCut NG، مُستغلة فعليًا

ثغرة عالية الخطورة (CVSS 7.5) في PaperCut NG تتيح الوصول دون بيانات اعتماد. مدرجة في كتالوج CISA KEV. حدّث النظام فورًا.

29 يونيو 2026اقرأ →
🛡️ثغرة

CVE-2026-9082: ثغرة حقن SQL خطيرة في Drupal Core — حدّث نظامك الآن

CVE-2026-9082 هي ثغرة خطيرة (CVSS 9.8) من نوع SQL Injection في Drupal Core قيد الاستغلال الفعلي. تعرّف على كيفية حماية موقعك الإلكتروني.

27 يونيو 2026اقرأ →
🛡️ثغرة

CVE-2026-41940: ثغرة أمنية حرجة لتجاوز المصادقة في cPanel وWHM

ثغرة أمنية حرجة (CVSS 9.3) في cPanel وWHM تتيح الوصول الإداري دون بيانات اعتماد. مدرجة في CISA KEV. حدّث النظام الآن.

27 يونيو 2026اقرأ →
🛡️ثغرة

CVE-2026-20253: ثغرة مصادقة حرجة في Splunk Enterprise

تحتوي Splunk Enterprise على وظيفة حرجة بدون مصادقة تسمح بإنشاء أو تفريغ ملفات عشوائية. حدّث نظامك فورًا إذا كنت تستخدم Splunk.

27 يونيو 2026اقرأ →
🛡️ثغرة

CVE-2026-31431: ثغرة تصعيد صلاحيات في نواة لينكس مُدرجة في كتالوج KEV التابع لـCISA

تؤثر CVE-2026-31431 في نواة لينكس وتتيح تصعيد الصلاحيات حتى مستوى root. مُدرجة في KEV. ما الذي يجب فعله اليوم.

27 يونيو 2026اقرأ →
🔎OSINT

تدقيق OSINT: ماذا نُسلِّم وكم يستغرق فعلاً

وصف شفّاف لتدقيق OSINT دفاعي: النطاق، والمهل، والمُسلَّمات، وما لا نُدرجه، والحدود الصادقة.

12 يونيو 2026اقرأ →
📋الامتثال

التقييم الذاتي لـ NIS2: 25 سؤالاً لمعرفة ما إذا كانت شركتكم ممتثلة

تقييم ذاتي لـ NIS2 في 25 سؤالاً للشركات الأوروبية المتوسطة. عملي، دون إثارة للذعر، ودون بيع عدواني. عشرون دقيقة.

8 يونيو 2026اقرأ →
🏢حسب القطاع

Tier-1 مقابل tier-2 في مزوِّدي الأمن السيبراني: كيف تختارون حسب الحجم

مقارنة صادقة بين كبار مزوِّدي الأمن السيبراني والشركات المتخصصة tier-2 للشركات الأوروبية المتوسطة. معايير، ومفاضلات، دون تسويق.

5 يونيو 2026اقرأ →
📋الامتثال

vCISO مقابل CISO داخلي: متى يكون كل نموذج منطقياً

مقارنة صادقة بين مسؤول أمن المعلومات الافتراضي والداخلي للشركات الأوروبية المتوسطة. معايير قرار، لا خطاب بيع.

29 مايو 2026اقرأ →
📋الامتثال

شرح DMARC: لماذا بريدكم عرضة للخطر وكيف تصلحونه في 24 ساعة

لماذا لا تزال معظم الشركات المتوسطة بـ DMARC ضعيف، وكيف يبدو الإعداد الفعّال، وخطة من 24 ساعة حتى p=reject دون كسر البريد.

22 مايو 2026اقرأ →
🔎OSINT

OSINT 101: 7 أشياء يكتشفها مهاجم عن شركتكم في 30 دقيقة

ما يتعلمه مراقب خارجي عن شركتكم اعتماداً على بيانات عامة فقط في أقل من 30 دقيقة. تقرير ميداني دون إثارة للذعر.

15 مايو 2026اقرأ →
📋الامتثال

الذكاء الاصطناعي الدفاعي مقابل الهجومي: نقلة نموذجية في 2026

ما الذي تغيّر في 2026 بين الذكاء الاصطناعي الهجومي والدفاعي في الأمن السيبراني. قدرات ملموسة، وحدود صادقة، دون عروض تسويقية.

8 مايو 2026اقرأ →

No hay publicaciones en esta categoría todavía.