ar
Feedback
The World of Cyber Security

The World of Cyber Security

الذهاب إلى القناة على Telegram

قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁

إظهار المزيد
لم يتم تحديد البلدالتكنولوجيات والتطبيقات8 525

📈 نظرة تحليلية على قناة تيليجرام The World of Cyber Security

تُعد قناة The World of Cyber Security (@cyber_sc_world) في القطاع اللغوي العربية لاعباً نشطاً. يضم المجتمع حالياً 14 551 مشتركاً، محتلاً المرتبة 8 525 في فئة التكنولوجيات والتطبيقات.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 14 551 مشتركاً.

بحسب آخر البيانات بتاريخ 28 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -184، وفي آخر 24 ساعة بمقدار -4، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 1.83‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 0.80‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 266 مشاهدة. وخلال اليوم الأول يجمع عادةً 117 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 0.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل قَنَاة, مَجَال, تَحدِيث, ذَكَاء, تَطوِير.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁”

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 29 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

14 551
المشتركون
-424 ساعات
-517 أيام
-18430 أيام
أرشيف المشاركات
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot

مصدر الخبر: https://thehackernews.com (نُشر في 19 أغسطس 2026) أضافت وكالة الأمن السيبراني الأمريكي (CISA) أربع ثغرات حرجة إلى كتالوج الثغرات المستغلة (KEV) بعد تأكيد استغلالها في هجمات حقيقية: 1. CVE-2026-65400 (درجة 9.8) – ثغرة مصادقة غير صحيحة في Apple macOS تسمح لمهاجم على الشبكة بالمصادقة على ميزة Screen Sharing دون بيانات اعتماد صالحة. تم استغلالها لتثبيت برنامج تعدين Monero. 2. CVE-2026-55040 (درجة 9.1) – ثغرة مصادقة ضعيفة في Microsoft SharePoint تسمح لمهاجم غير مصرح بتجاوز ميزة أمنية عبر الشبكة. 3. CVE-2026-59310 (درجة 9.8) – ثغرة اجتياز مسار في Broadcom VMware vCenter تسمح بتنفيذ أكواد عن بُعد. يُعتقد أن جهة APT مرتبطة بالصين استغلتها لنشر باب خلفي وبرامج فدية مبنية على Babuk، مما أثر على 361 عنوان IP في 47 دولة. 4. CVE-2026-33824 (درجة 9.8) – ثغرة double free في Microsoft IKE Service Extensions تسمح بتنفيذ أكواد عن بُعد. استُغلت من قبل جهة ناطقة بالصينية تستخدم أيضاً DeepSeek في حملة قرصنة ذاتية. التوصيات: تحديث الأنظمة المتأثرة فوراً. المهلة للوكالات الفيدرالية: 21 أغسطس 2026. @Cybersecurity_Qannas @cyber_sc_world #CISA #KEV #macOS #SharePoint #VMware #MicrosoftIKE 🇺🇸⚠️🔓🛡💻🚨

مصدر الخبر: https://thehackernews.com (نُشر في 19 أغسطس 2026) ربط فريق Microsoft Defender Experts أكثر من 30 نطاقاً ببنية MacSync Stealer**، وهو برنامج سرقة بيانات يستهدف نظام macOS. تم تحديد هذه النطاقات من خلال ربط سلوكيات متكررة على نقاط النهاية والشبكة عبر بنية تحتية متغيرة. تبدأ سلسلة الهجوم عادةً من جلسة Terminal تفاعلية (بأسلوب ClickFix)، ثم استخدام `curl` لتحميل محتوى خبيث من مسار `/curl/`، وفك تشفير الحمولة عبر Base64 وgunzip، ثم تشغيلها بـ `osascript` لجمع بيانات حساسة (Keychain، بيانات المتصفح، مفاتيح SSH، بيانات AWS، إلخ) وتجميعها في `/tmp/osalogging.zip` وتقسيمها ورفعها عبر طلبات HTTP PUT إلى خوادم C2. **التوصيات: - تثقيف المستخدمين بعدم لصق أوامر Terminal من مواقع أو رسائل غير موثوقة. - مراقبة جلسات Terminal وzsh غير المعتادة التي تحمّل حمولات أو تنفذ أوامر بعد تفاعل المستخدم. - مراقبة طلبات HTTP PUT عبر curl باستخدام --data-binary ورؤوس API-key ومعرفات الرفع. - التحقيق في الاتصالات إلى النطاقات المشبوهة (مثل aihealthring[.]com و`chatbasedos[.]com` وغيرها). @Cybersecurity_Qannas @cyber_sc_world #MacSync #macOS #ClickFix #Stealer #Microsoft 🍎⚠️🔓💻🛡🚨

يتوفر جيمناي برو لمدة 18 شهر للتواصل و الشراء : @Ninja_404_X @Ninja_404_X Gemini Pro is available for 18 months to connect and purchase: @Ninja_404_X @Ninja_404_X

مصدر الخبر: https://thehackernews.com (نُشر في 19 أغسطس 2026) كشف باحثو ReliaQuest عن قذيفة ويب (JSP web shell) متخصصة تم نشرها بعد استغلال ثغرة حرجة (CVE-2026-12569 بدرجة 9.3) في خوادم PTC Windchill و**FlexPLM** (لإدارة دورة حياة المنتج). تُنسب الحملة إلى مجموعة Clop (Cl0p) للفدية، وتُعد هذه القذيفة منصة ابتزاز متكاملة قادرة على فك تشفير جميع بيانات الاعتماد في مخزن مفاتيح Windchill، ورسم خرائط لبيانات الهندسة الحساسة، وتنفيذ أكواد إضافية عبر محمل فئات Java مخصص. يتميز الأمر "S" بإرجاع بيانات اعتماد Windchill الإدارية ومدير LDAP بنص واضح، مما قد يؤدي إلى اختراق شامل على مستوى المؤسسة (Active Directory، البريد، VPN). أهم التفاصيل: - الأوامر المدعومة: تشمل تنفيذ أوامر، تحميل فئات Java، تنزيل ملفات، تعداد مخزن الملفات، وقراءة ملفات عشوائية. - طريقة التخفي: تستخدم القذيفة اتصالات قاعدة بيانات Windchill الموجودة بدلاً من إنشاء حساب جديد، وتندمج مع حركة Windchill العادية. - التوصيات: تحديث PTC Windchill وFlexPLM، ومراجعة الخوادم بحثاً عن قذائف ويب JSP غير معروفة، وتدوير بيانات الاعتماد. @Cybersecurity_Qannas @cyber_sc_world #Clop #Windchill #WebShell #Ransomware #CVE_2026_12569 💀⚠️🔓🏭🛡🚨

مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) كشف باحثو Varonis عن ثلاث ثغرات في Microsoft Copilot Personal (النسخة الاستهلاكية على copilot.microsoft.com)، أطلقوا عليها مجتمعة CoSnitch (CVE-2026-24301). تسمح الثغرات لمهاجم بتنفيذ هجوم "نقرة واحدة" (one-click) عبر رابط مُعد، حيث يمكنه: 1. تنفيذ مطالبة تلقائية (Automatic Prompt Execution): باستخدام معامل غير موثق autorun=1 مع `q`، يتم تشغيل مطالبة المهاجم تلقائياً داخل جلسة الضحية المصادق عليها. 2. تسريب البيانات عبر الخدمات المتصلة: يمكن للمطالبة المحقونة الاستعلام عن الخدمات التي صرح بها المستخدم (مثل البريد والتقويم وGoogle Drive وسجل الدردشة) وإرسال البيانات المسروقة إلى webhook يتحكم به المهاجم باستخدام خاصية جلب URL المدمجة في Copilot. 3. تسميم الذاكرة من صفحات ملخصة: يمكن لصفحة ويب ضارة، عند تلخيصها، أن تزرع تعليمات في مخزن ذاكرة Copilot، مما يؤثر على الجلسات المستقبلية. هذه التعليمات تستمر حتى بعد تغيير كلمة المرور. أهم التفاصيل: - تم إصلاح الثغرات في 18 أغسطس 2026. - التوصيات: مراجعة التطبيقات المتصلة بـ Copilot وفصل غير الضروري منها، ومعاملة المساعد كـ "مستخدم داخلي مميز" في مراجعات الوصول، وتوخي الحذر من الروابط التي تفتح مساعدي الذكاء الاصطناعي. @Cybersecurity_Qannas @cyber_sc_world #MicrosoftCopilot #CoSnitch #PromptInjection #DataExfiltration #AI_Security 🤖⚠️🔓🛡🚨

I am not robot ! كيف أصبحت الكابتشا تقنية تجمع عننا معلومات أكثر مما يجمعه عننا مخترق يستخدم الهندسه الاجتماعيه؟ للقراءه على
I am not robot ! كيف أصبحت الكابتشا تقنية تجمع عننا معلومات أكثر مما يجمعه عننا مخترق يستخدم الهندسه الاجتماعيه؟ للقراءه على التيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSbdTk283/ https://vt.tiktok.com/ZSbdTk283/
الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag==
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2103074091573887162 https://x.com/Ninja_404_X/status/2103074091573887162
و لتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا 👇🏻 T.me/Ninja_404_x T.me/Ninja_404_x

مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) يستغل المهاجمون ثغرتين حرجتين في منصتي MLflow (منصة ذكاء اصطناعي مفتوحة المصدر) و**FUXA** (برنامج SCADA/HMI للتحكم الصناعي) لسرقة بيانات الاعتماد السحابية والأسرار: 1. CVE-2026-64849 (درجة 9.3) – ثغرة تزوير الطلب من جانب الخادم (SSRF) في MLflow تسمح لمهاجم غير موثق بالوصول إلى نقاط نهاية البيانات الوصفية السحابية (مثل AWS) واستخراج بيانات اعتماد وأسرار. تم رصد مسح عشوائي واستغلال في الساعات التي تلت تعيين الثغرة في 17 أغسطس 2026. 2. CVE-2026-25895 (درجة 9.5) – ثغرة تجاوز المصادقة واجتياز المسار في FUXA تسمح لمهاجم غير موثق بكتابة ملفات عشوائية على نظام الخادم وتحقيق تنفيذ أكواد عن بُعد. تم رصد مسح من عنوان IP واحد بدءاً من 18 أغسطس 2026، مع محاولات لاستبدال ملف main.js ببيانات غير صالحة. هناك حوالي 60 تثبيتاً لـ FUXA مكشوفة على الإنترنت. التوصيات: تحديث MLflow إلى الإصدار 3.15.0 أو أحدث، وFUXA إلى ما بعد 1.2.9، ومراجعة سجلات التدقيق بحثاً عن أي اختراق محتمل. أضافت CISA ثغرة MLflow إلى كتالوج KEV مع مهلة تصحيح حتى 2 سبتمبر 2026. @Cybersecurity_Qannas @cyber_sc_world #MLflow #FUXA #SSRF #RCE #CISA ☁️⚠️🔓💻🛡🚨

لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot

مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) تم الكشف عن إطار عمل خبيث جديد بلغة Python يُدعى TWINLOOT**، يستخدم خدمات Microsoft الموثوقة (SharePoint وTeams) لإخفاء قنوات القيادة والتحكم (C2). يعتمد الإطار على: 1. **SharePoint Online (عبر Microsoft Graph API) لاستقبال الأوامر من "نقطة إسقاط ميتة" (dead drop) كل 15 ثانية، ولتسريب البيانات. 2. Teams TURN relays لتمرير قنوات WebRTC DataChannels للتفاعل المباشر. 3. متصفح Edge الخاص بالضحية (في وضع headless) لتمرير حركة Graph API، مما يجعلها غير قابلة للتمييز عن النشاط الشرعي. يتم تثبيت TWINLOOT عبر هندسة اجتماعية في Teams (انتحال شخصية الدعم الفني)، ويقوم بسرقة بيانات اعتماد Windows عبر شاشات قفل مزيفة، وإنشاء نفق SOCKS5 عكسي للتحرك الجانبي، وتنفيذ أوامر عن بُعد، وتثبيت آليات استمرارية (بما في ذلك استخدام أداة Swarmer لإنشاء مفاتيح تسجيل خفية بدون صلاحيات مسؤول). أهم التفاصيل: - الإطار يستخدم تقنيات متقدمة مثل PyArmor للتشويش، وWebRTC، وبروتوكول CDP. - يتم رصد استمرارية عبر NTUSER.MAN (ملف تعريف إلزامي) لتحميل مفاتيح HKCU خفية. - يُعتقد أن الإطار مرتبط بمجموعة STAC4749 التي تستخدم تصيد Teams الصوتي لنشر فدية Chaos. @Cybersecurity_Qannas @cyber_sc_world #TWINLOOT #Microsoft365 #Teams #C2 #Stealer 🤖⚠️🔓☁️🛡🚨

متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل : @Ninja_404_X @Ninja_404_X

شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.c
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/
الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X

متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل : @Ninja_404_X @Ninja_404_X

شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.c
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/
الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X

مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026، محدث 19 و21 أغسطس) تم اكتشاف حملة "انتحال أسماء الحزم" (typosquatting) تستهدف مستخدمي RubyGems بنشر 16 حزمة خبيثة تنتحل أسماء حزم شهيرة، وتقوم بسرقة بيانات اعتماد المتصفحات، ومحافظ العملات الرقمية، وعبارات الاسترداد (seed phrases)، وبيانات Telegram. الحملة، التي تُعرف باسم StubMaker**، تستخدم خطاف `extconf.rb` لتشغيل محمّل Rust بحجم 22 ميجابايت من GitHub، والذي ينشر بدوره برنامج سرقة بيانات مكتوب بلغة Go (يُدعى `wincfg`). برنامج السرقة يتضمن ملف DLL (`abe_payload.dll`) لتجاوز حماية التشفير المرتبط بالتطبيقات (ABE) في المتصفحات المبنية على Chromium، ويجمع بيانات الإضافات وسجل التصفح وأرقام بطاقات الدفع، ويرسلها إلى Gofile ثم يرسل الرابط إلى المهاجم عبر HTTP غير مشفر. **تفاصيل إضافية: - حملة موازية على npm: 37 حزمة npm منتحلة (مثل axois-http و chalk-core و typescirpt-cli) تستخدم خطاف postinstall لتحميل نفس المحمّل الخبيث. تم رصدها في 16 أغسطس 2026، وتستهدف مطوري Windows، مع بوابة WSL (Windows Subsystem for Linux) لاختراق الأجهزة التي تعمل بنظام Windows من داخل بيئة Linux. - التوصيات: إذا تم تثبيت أي من هذه الحزم على جهاز Windows، يجب عزل الجهاز، وتدوير بيانات الاعتماد، وإزالة المكتبات الخبيثة. @Cybersecurity_Qannas @cyber_sc_world #RubyGems #npm #Typosquatting #InfoStealer #StubMaker 💎📦⚠️🔓🛡🚨

مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) أعلنت شركة SafePal المتخصصة في محافظ العملات الرقمية (hardware wallets) عن ثغرة في التخويل (authorization flaw) في إضافة تتبع الطلبات، مما أدى إلى كشف بيانات ما يقرب من **39,798 عميلاً**، بما في ذلك الأسماء، وعناوين البريد الإلكتروني، وعناوين الشحن، وأرقام الهواتف، وتفاصيل الشراء. لم تتضمن البيانات المكشوفة أي بيانات اعتماد للمحفظة أو معلومات مالية. تم إصلاح الثغرة، وتم إخطار العملاء المتأثرين عبر البريد الإلكتروني في 16 أغسطس 2026. يُنصح العملاء بتوخي الحذر من أي اتصالات مشبوهة تنتحل شخصية SafePal، وإذا تم إدخال عبارة الاسترداد (seed phrase) في أي رسالة مشبوهة، فيجب اعتبار المحفظة مخترقة. @Cybersecurity_Qannas @cyber_sc_world #SafePal #اختراق #بيانات_العملاء #عملات_رقمية #تصيد 🔐⚠️🔓🛡🚨

رابط تفعيل جيمناي برو لمدة 18 شهر مجاني👇🏻👇🏻👇🏻
https://serviceactivation.google.com/subscription/new/AQCpiIHtd2jGdeulyfjO4JFeVQQ76GzCacIHDKdk4_q79189cFGkiL0BeFCVeC0CU-6E4ebIOIYK9MYzavV8s6w3QoAryf-smDzHNOWZdtGuXh6qsYs79cPsAJzzHyoWVAH60XFz12ahijRGi-Z8dtetBAF_n2i0TDIxpSp6oQ0Y4ammnDB-Iwf171pL1cjFZA_xHhpRfOCwu9p-5CJgK-bPcdGCuS5boL_gdn0PdN-OE5cQS03LvF96E4QabpIg-4KCvZfh3WOt3qb1RQ==
مبروك للراح ياخذه و نشكر مزودنا نينجا على عروضه يمكنكم الحصول على مزيد من جيمناي برو لمدة 18 شهر عن طريق التواصل معه هنا @Ninja_404_X @Ninja_404_X

هل انشر رابط جيمناي برو لمدة 18 شهر جديد مجانا 👀؟