📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global apt القطاع الحكومي CRITICAL 3h Global apt البنية التحتية الحرجة / الطاقة النووية CRITICAL 5h Global vulnerability البنية التحتية الحرجة والحكومة والمؤسسات HIGH 9h Global ransomware قطاع أمن المنازل والخدمات الاستهلاكية HIGH 15h Global malware البنية التحتية للشبكات / الاتصالات CRITICAL 18h Global general البرمجيات / عمليات تكنولوجيا المعلومات LOW 18h Global extortion البيع بالتجزئة والضيافة HIGH 20h Global phishing التكنولوجيا/أمن المؤسسات MEDIUM 20h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 21h Global backdoor الحكومة والبنية التحتية الحرجة CRITICAL 21h Global apt القطاع الحكومي CRITICAL 3h Global apt البنية التحتية الحرجة / الطاقة النووية CRITICAL 5h Global vulnerability البنية التحتية الحرجة والحكومة والمؤسسات HIGH 9h Global ransomware قطاع أمن المنازل والخدمات الاستهلاكية HIGH 15h Global malware البنية التحتية للشبكات / الاتصالات CRITICAL 18h Global general البرمجيات / عمليات تكنولوجيا المعلومات LOW 18h Global extortion البيع بالتجزئة والضيافة HIGH 20h Global phishing التكنولوجيا/أمن المؤسسات MEDIUM 20h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 21h Global backdoor الحكومة والبنية التحتية الحرجة CRITICAL 21h Global apt القطاع الحكومي CRITICAL 3h Global apt البنية التحتية الحرجة / الطاقة النووية CRITICAL 5h Global vulnerability البنية التحتية الحرجة والحكومة والمؤسسات HIGH 9h Global ransomware قطاع أمن المنازل والخدمات الاستهلاكية HIGH 15h Global malware البنية التحتية للشبكات / الاتصالات CRITICAL 18h Global general البرمجيات / عمليات تكنولوجيا المعلومات LOW 18h Global extortion البيع بالتجزئة والضيافة HIGH 20h Global phishing التكنولوجيا/أمن المؤسسات MEDIUM 20h Global vulnerability تكنولوجيا المعلومات والبنية التحتية CRITICAL 21h Global backdoor الحكومة والبنية التحتية الحرجة CRITICAL 21h
📅 النشرة الأمنية اليومية — 16 Mar 2026

🇸🇦 النشرة الأمنية السعودية

جميع الثغرات الأمنية والتهديدات والأخبار المجمّعة اليوم من مصادر موثوقة — محدّث باستمرار

1 ثغرة
10 تهديد
0 خبر
1 حرجة
1 CISA KEV
🛡 الثغرات الأمنية (CVE)
1 ثغرة
CVE-2025-47813
كشف المعلومات الحساسة في خادم Wing FTP عبر ملف تعريف الارتباط UID الطويل
01:52 KSA
حرج CVSS 9.8 ⚠ CISA KEV
يعاني خادم Wing FTP من ثغرة في معالجة ملفات تعريف الارتباط (Cookies) حيث يتم توليد رسائل خطأ تحتوي على معلومات حساسة عند إدخال قيم طويلة في حقل UID. هذه الثغرة تسمح للمهاجمين بالحصول على معلومات سرية من خلال رسائل الخطأ المفصلة. لا يتوفر حالياً تصحيح رسمي من الشركة المصنعة، مما ي…
⚠️ استخبارات التهديدات
10 تهديد
rss:The Hacker News
08:16 KSA
عالٍ supply_chain
<strong>هجوم GlassWorm يستخدم رموز GitHub المسروقة لحقن البرمجيات الخبيثة في مستودعات Python</strong> حملة البرمجيات الخبيثة GlassWorm تستغل رموز GitHub المسروقة لحقن أكواد ضارة في مئات مستودعات Python. يستهدف الهجوم مشاريع Python المختلفة بما في ذلك تطبيقات Django وأكواد أبحاث …
rss:The Hacker News
08:16 KSA
عالٍ general
<strong>ملخص أسبوعي: ثغرات Chrome الحرجة، شبكات الروبوتات في أجهزة التوجيه، اختراق AWS، وكلاء الذكاء الاصطناعي المارقة والمزيد</strong> ملخص أمني أسبوعي يغطي عدة حوادث حرجة بما في ذلك ثغرات اليوم الصفري في Chrome، أنشطة شبكات الروبوتات في أجهزة التوجيه، اختراقات أمن AWS، والتهدي…
rss:The Hacker News
08:16 KSA
منخفض general
<strong>لماذا أصبح التحقق الأمني قائماً على الوكلاء الذكية</strong> تحليل لتطور أساليب التحقق الأمني في المؤسسات المعقدة، مناقشة التحول نحو أنظمة التحقق الأمني القائمة على الوكلاء الذكية. يفحص المقال مجموعات التحقق الحالية بما في ذلك أدوات BAS ومنصات اختبار الاختراق وماسحات الثغ…
rss:Dark Reading
21:36 KSA
عالٍ phishing
<strong>المهاجمون يستغلون LiveChat للتصيد الاحتيالي لبيانات بطاقات الائتمان والمعلومات الشخصية</strong> يقوم مجرمو الإنترنت بشن هجمات هندسة اجتماعية من خلال انتحال صفة دعم عملاء PayPal وAmazon عبر منصات LiveChat. تستهدف الحملة المستخدمين لسرقة معلومات بطاقات الائتمان والبيانات ا…
rss:Dark Reading
20:02 KSA
عالٍ supply_chain
<strong>برمجية GlassWorm الخبيثة تتطور للاختباء في التبعيات البرمجية</strong> تسللت إضافات GlassWorm الخبيثة إلى سوق Open VSX، مما يشكل تهديداً كبيراً لسلسلة التوريد البرمجية للمطورين. تختبئ البرمجية الخبيثة المتطورة داخل التبعيات البرمجية، مما قد يعرض بيئات التطوير وعمليات بناء…
rss:Dark Reading
20:02 KSA
متوسط general
<strong>داخل الأمن السيبراني الأولمبي: دروس من باريس 2024 إلى ميلانو كورتينا 2026</strong> يشارك فرانز ريغول، مسؤول أمن المعلومات السابق لأولمبياد باريس 2024، رؤى أمنية سيبرانية حاسمة من تجربة حماية أحد أكبر الأحداث الرياضية في العالم. تسلط التجربة الضوء على التحديات الفريدة في …
rss:Malwarebytes Lab
06:30 KSA
عالٍ malware
<strong>مواقع مخترقة تنشر برمجية Vidar الخبيثة لسرقة المعلومات على أنظمة ويندوز</strong> تستضيف مواقع ووردبريس المخترقة صفحات تحقق مزيفة تخدع مستخدمي ويندوز لتنزيل وتشغيل برمجية Vidar الخبيثة لسرقة المعلومات. يستغل هذا الهجوم الهندسة الاجتماعية ثقة المستخدمين في فحوصات الأمان ال…
rss:Malwarebytes Lab
06:30 KSA
متوسط vulnerability
<strong>طريقة Zombie ZIP يمكنها خداع برامج مكافحة الفيروسات أثناء الفحص الأول</strong> كشف باحثون أمنيون عن تقنية Zombie ZIP التي يمكنها التهرب من الكشف الأولي لبرامج مكافحة الفيروسات من خلال استغلال طريقة فحص محركات الحماية للملفات المضغوطة. تسمح هذه الطريقة للبرمجيات الخبيثة ب…
rss:Recorded Future
05:09 KSA
عالٍ malware
<strong>تقرير مشهد تهديدات الهوية 2025: داخل اقتصاد برامج سرقة المعلومات: تهديدات بيانات الاعتماد في 2025</strong> يحلل تقرير Recorded Future لعام 2025 مئات الملايين من بيانات الاعتماد المخترقة، كاشفاً عن تطور برامج سرقة المعلومات والأنظمة المستهدفة. يوفر البحث إرشادات عملية لفر…
rss:Mandiant Blog
05:09 KSA
عالٍ ransomware
<strong>برامج الفدية تحت الضغط: التكتيكات والتقنيات والإجراءات في مشهد تهديدات متغير</strong> تحلل Mandiant تطور تكتيكات برامج الفدية منذ عام 2018 عندما تحولت جهات التهديد إلى نشر برامج الفدية بعد الاختراق. يدرس التقرير كيفية تكيف عمليات برامج الفدية لتقنياتها وإجراءاتها استجابة…
📰 أخبار الأمن السيبراني
0 مقال
📰 لا توجد أخبار مجمّعة اليوم حتى الآن

يتم تحديث هذه النشرة تلقائياً يومياً — آخر تحديث: 16 Mar 2026
أرشيف الثغرات · التهديدات · الأخبار

📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.