📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 7h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 8h Global vulnerability التعليم العالي CRITICAL 17h Global data_breach القطاع الحكومي HIGH 18h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 18h Global malware تطوير البرمجيات CRITICAL 18h Global phishing قطاعات متعددة HIGH 18h Global vulnerability تطبيقات الويب CRITICAL 19h Global apt البنية التحتية الحرجة CRITICAL 19h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 7h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 8h Global vulnerability التعليم العالي CRITICAL 17h Global data_breach القطاع الحكومي HIGH 18h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 18h Global malware تطوير البرمجيات CRITICAL 18h Global phishing قطاعات متعددة HIGH 18h Global vulnerability تطبيقات الويب CRITICAL 19h Global apt البنية التحتية الحرجة CRITICAL 19h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 7h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 8h Global vulnerability التعليم العالي CRITICAL 17h Global data_breach القطاع الحكومي HIGH 18h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 18h Global malware تطوير البرمجيات CRITICAL 18h Global phishing قطاعات متعددة HIGH 18h Global vulnerability تطبيقات الويب CRITICAL 19h Global apt البنية التحتية الحرجة CRITICAL 19h
الثغرات

CVE-2026-40584

مرتفع
CWE-200 — نوع الضعف
نُشر: Apr 21, 2026  ·  آخر تحديث: Apr 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

RansomLook is a tool to monitor Ransomware groups and markets and extract their victims. Prior to 1.9.0, the API in the affected application improperly filters private location entries in website/web/api/genericapi.py. Because the code removes elements from a list while iterating over it, entries marked as private may be unintentionally retained in API responses, allowing unauthorized disclosure of non-public location information. This vulnerability is fixed in 1.9.0.

🤖 ملخص AI

CVE-2026-40584 is a high-severity information disclosure vulnerability in RansomLook versions prior to 1.9.0 that exposes private location entries through improper API filtering. The flaw stems from unsafe list iteration during element removal, allowing unauthorized access to non-public victim location data. While no public exploit exists, the vulnerability directly compromises the confidentiality of sensitive ransomware victim information tracked by security organizations and law enforcement agencies.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 2, 2026 17:47
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi government cybersecurity agencies (NCA, NCSC), financial institutions (SAMA-regulated banks, payment processors), and critical infrastructure operators (energy sector, telecommunications) that utilize RansomLook for ransomware threat intelligence and victim tracking. The exposure of private location data could compromise ongoing law enforcement investigations, reveal sensitive organizational infrastructure details, and undermine threat intelligence operations. Saudi organizations relying on RansomLook for ransomware monitoring and incident response coordination face direct risk of intelligence leakage.
🏢 القطاعات السعودية المتأثرة
Government and Law Enforcement Banking and Financial Services Cybersecurity and Threat Intelligence Critical Infrastructure (Energy, Telecommunications) Healthcare Insurance
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Audit all RansomLook API access logs to identify if private location entries were accessed or exfiltrated
2. Identify all systems and users with API access to RansomLook instances
3. Review exported or cached API responses for exposure of private location data
4. Notify affected organizations whose private location data may have been exposed

Patching Guidance:
1. Upgrade RansomLook to version 1.9.0 or later immediately
2. If upgrade is not immediately possible, implement API access controls restricting queries to authorized personnel only
3. Disable public API endpoints if internal-only access is sufficient
4. Implement API response filtering at the network level to strip location data from responses

Compensating Controls:
1. Deploy API gateway with response inspection to filter private location entries before delivery to clients
2. Implement strict role-based access control (RBAC) limiting API access to verified threat intelligence analysts
3. Enable comprehensive API audit logging with alerting on location data access patterns
4. Implement data loss prevention (DLP) rules to detect exfiltration of location information

Detection Rules:
1. Monitor for API calls returning location data marked as private in response payloads
2. Alert on unusual API query patterns requesting bulk location data
3. Track API responses containing location fields with private=true or similar indicators
4. Monitor for API response sizes exceeding normal baselines (indicating data leakage)
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع سجلات وصول API الخاصة بـ RansomLook لتحديد ما إذا تم الوصول إلى إدخالات الموقع الخاصة أو سرقتها
2. تحديد جميع الأنظمة والمستخدمين الذين لديهم وصول API إلى مثيلات RansomLook
3. مراجعة استجابات API المُصدَّرة أو المخزنة مؤقتًا للكشف عن تعريض بيانات الموقع الخاصة
4. إخطار المنظمات المتأثرة التي قد تكون بيانات موقعها الخاصة قد تعرضت

إرشادات التصحيح:
1. ترقية RansomLook إلى الإصدار 1.9.0 أو أحدث على الفور
2. إذا لم يكن الترقية ممكنة على الفور، قم بتنفيذ عناصر تحكم في وصول API تقيد الاستعلامات للموظفين المصرح لهم فقط
3. تعطيل نقاط نهاية API العامة إذا كان الوصول الداخلي فقط كافيًا
4. تنفيذ تصفية استجابة API على مستوى الشبكة لإزالة بيانات الموقع من الاستجابات

الضوابط التعويضية:
1. نشر بوابة API مع فحص الاستجابة لتصفية إدخالات الموقع الخاصة قبل التسليم للعملاء
2. تنفيذ التحكم في الوصول القائم على الأدوار (RBAC) يقيد وصول API إلى محللي الذكاء التهديدي المتحققين
3. تفعيل تسجيل تدقيق API الشامل مع التنبيهات على أنماط وصول بيانات الموقع
4. تنفيذ قواعد منع فقدان البيانات (DLP) للكشف عن سرقة معلومات الموقع

قواعد الكشف:
1. مراقبة استدعاءات API التي تُرجع بيانات الموقع المميزة كخاصة في حمولات الاستجابة
2. التنبيه على أنماط استعلام API غير العادية التي تطلب بيانات موقع مجمعة
3. تتبع استجابات API التي تحتوي على حقول موقع مع private=true أو مؤشرات مماثلة
4. مراقبة أحجام استجابة API التي تتجاوز خطوط الأساس العادية (مما يشير إلى تسرب البيانات)
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.5.1.1 - Information Security Policies and Procedures ECC 2024 A.6.1.1 - Access Control and Authentication ECC 2024 A.8.2.1 - Classification and Handling of Information Assets ECC 2024 A.12.4.1 - Event Logging and Monitoring ECC 2024 A.13.1.1 - Information Security Incident Management
🔵 SAMA CSF
SAMA CSF Governance - Information Security Governance SAMA CSF Protect - Access Control and Data Protection SAMA CSF Detect - Security Monitoring and Incident Detection SAMA CSF Respond - Incident Response and Management
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for Information Security ISO 27001:2022 A.6.1 - Screening ISO 27001:2022 A.8.1 - User Endpoint Devices ISO 27001:2022 A.8.2 - Privileged Access Rights ISO 27001:2022 A.8.3 - Information Access Restriction ISO 27001:2022 A.12.4 - Logging
📦 المنتجات المتأثرة 1 منتج
ransomlook:ransomlook
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-200
EPSS0.04%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-21
المصدر nvd
المشاهدات 2
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-200
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.