The World of Cyber Security
前往频道在 Telegram
قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁
显示更多未指定国家技术与应用8 531
📈 Telegram 频道 The World of Cyber Security 的分析概览
频道 The World of Cyber Security (@cyber_sc_world) 阿拉伯语 语言赛道中的 是活跃参与者。目前社区聚集了 14 555 名订阅者,在 技术与应用 类别中位列第 8 531。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 555 名订阅者。
根据 27 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -185,过去 24 小时变化为 -6,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 1.79%。内容发布后 24 小时内通常能获得 0.79% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 260 次浏览,首日通常累积 115 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 0。
- 主题关注点: 内容集中在 قَنَاة, مَجَال, تَحدِيث, ذَكَاء, تَطوِير 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات
سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁”
凭借高频更新(最新数据采集于 28 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
14 555
订阅者
-624 小时
-527 天
-18530 天
帖子存档
مصدر الخبر:
https://thehackernews.com (نُشر في 19 أغسطس 2026)
ربط فريق Microsoft Defender Experts أكثر من 30 نطاقاً ببنية MacSync Stealer**، وهو برنامج سرقة بيانات يستهدف نظام macOS. تم تحديد هذه النطاقات من خلال ربط سلوكيات متكررة على نقاط النهاية والشبكة عبر بنية تحتية متغيرة. تبدأ سلسلة الهجوم عادةً من جلسة Terminal تفاعلية (بأسلوب ClickFix)، ثم استخدام `curl` لتحميل محتوى خبيث من مسار `/curl/`، وفك تشفير الحمولة عبر Base64 وgunzip، ثم تشغيلها بـ `osascript` لجمع بيانات حساسة (Keychain، بيانات المتصفح، مفاتيح SSH، بيانات AWS، إلخ) وتجميعها في `/tmp/osalogging.zip` وتقسيمها ورفعها عبر طلبات HTTP PUT إلى خوادم C2.
**التوصيات:
- تثقيف المستخدمين بعدم لصق أوامر Terminal من مواقع أو رسائل غير موثوقة.
- مراقبة جلسات Terminal وzsh غير المعتادة التي تحمّل حمولات أو تنفذ أوامر بعد تفاعل المستخدم.
- مراقبة طلبات HTTP PUT عبر
curl باستخدام --data-binary ورؤوس API-key ومعرفات الرفع.
- التحقيق في الاتصالات إلى النطاقات المشبوهة (مثل aihealthring[.]com و`chatbasedos[.]com` وغيرها).
@Cybersecurity_Qannas
@cyber_sc_world
#MacSync #macOS #ClickFix #Stealer #Microsoft
🍎⚠️🔓💻🛡🚨Repost from Ninja | Cyber Security
يتوفر جيمناي برو لمدة 18 شهر للتواصل و الشراء :
@Ninja_404_X
@Ninja_404_X
Gemini Pro is available for 18 months to connect and purchase:
@Ninja_404_X
@Ninja_404_X
مصدر الخبر:
https://thehackernews.com (نُشر في 19 أغسطس 2026)
كشف باحثو ReliaQuest عن قذيفة ويب (JSP web shell) متخصصة تم نشرها بعد استغلال ثغرة حرجة (CVE-2026-12569 بدرجة 9.3) في خوادم PTC Windchill و**FlexPLM** (لإدارة دورة حياة المنتج). تُنسب الحملة إلى مجموعة Clop (Cl0p) للفدية، وتُعد هذه القذيفة منصة ابتزاز متكاملة قادرة على فك تشفير جميع بيانات الاعتماد في مخزن مفاتيح Windchill، ورسم خرائط لبيانات الهندسة الحساسة، وتنفيذ أكواد إضافية عبر محمل فئات Java مخصص. يتميز الأمر "S" بإرجاع بيانات اعتماد Windchill الإدارية ومدير LDAP بنص واضح، مما قد يؤدي إلى اختراق شامل على مستوى المؤسسة (Active Directory، البريد، VPN).
أهم التفاصيل:
- الأوامر المدعومة: تشمل تنفيذ أوامر، تحميل فئات Java، تنزيل ملفات، تعداد مخزن الملفات، وقراءة ملفات عشوائية.
- طريقة التخفي: تستخدم القذيفة اتصالات قاعدة بيانات Windchill الموجودة بدلاً من إنشاء حساب جديد، وتندمج مع حركة Windchill العادية.
- التوصيات: تحديث PTC Windchill وFlexPLM، ومراجعة الخوادم بحثاً عن قذائف ويب JSP غير معروفة، وتدوير بيانات الاعتماد.
@Cybersecurity_Qannas
@cyber_sc_world
#Clop #Windchill #WebShell #Ransomware #CVE_2026_12569
💀⚠️🔓🏭🛡🚨
مصدر الخبر:
https://thehackernews.com (نُشر في 18 أغسطس 2026)
كشف باحثو Varonis عن ثلاث ثغرات في Microsoft Copilot Personal (النسخة الاستهلاكية على
copilot.microsoft.com)، أطلقوا عليها مجتمعة CoSnitch (CVE-2026-24301). تسمح الثغرات لمهاجم بتنفيذ هجوم "نقرة واحدة" (one-click) عبر رابط مُعد، حيث يمكنه:
1. تنفيذ مطالبة تلقائية (Automatic Prompt Execution): باستخدام معامل غير موثق autorun=1 مع `q`، يتم تشغيل مطالبة المهاجم تلقائياً داخل جلسة الضحية المصادق عليها.
2. تسريب البيانات عبر الخدمات المتصلة: يمكن للمطالبة المحقونة الاستعلام عن الخدمات التي صرح بها المستخدم (مثل البريد والتقويم وGoogle Drive وسجل الدردشة) وإرسال البيانات المسروقة إلى webhook يتحكم به المهاجم باستخدام خاصية جلب URL المدمجة في Copilot.
3. تسميم الذاكرة من صفحات ملخصة: يمكن لصفحة ويب ضارة، عند تلخيصها، أن تزرع تعليمات في مخزن ذاكرة Copilot، مما يؤثر على الجلسات المستقبلية. هذه التعليمات تستمر حتى بعد تغيير كلمة المرور.
أهم التفاصيل:
- تم إصلاح الثغرات في 18 أغسطس 2026.
- التوصيات: مراجعة التطبيقات المتصلة بـ Copilot وفصل غير الضروري منها، ومعاملة المساعد كـ "مستخدم داخلي مميز" في مراجعات الوصول، وتوخي الحذر من الروابط التي تفتح مساعدي الذكاء الاصطناعي.
@Cybersecurity_Qannas
@cyber_sc_world
#MicrosoftCopilot #CoSnitch #PromptInjection #DataExfiltration #AI_Security
🤖⚠️🔓🛡🚨Repost from Ninja | Cyber Security
I am not robot !
كيف أصبحت الكابتشا تقنية تجمع عننا معلومات أكثر مما يجمعه عننا مخترق يستخدم الهندسه الاجتماعيه؟
للقراءه على
التيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSbdTk283/ https://vt.tiktok.com/ZSbdTk283/الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag==اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2103074091573887162 https://x.com/Ninja_404_X/status/2103074091573887162و لتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا 👇🏻 T.me/Ninja_404_x T.me/Ninja_404_x
Repost from The World of Courses
رابط تفعيل جيمناي برو لمدة 18 شهر لشخص واحد👇🏻
https://serviceactivation.google.com/subscription/new/AQCpiIFDYEWlD_anqzpVkdwMAhRHTXZ_WmorngfJadxBwLxdT9_QaQjxrmHjIbg6ThsstowLmfZO6nXC56_720ybv-TGk2StUpmPydNhCuCNmm7wfMjaCX9qIJ_VPI_IOQPmLhpeuvhbTQ7UKZuVdlk-MPZrrHyGFDaC-RtftrOYHIupA7dgHYtfxhP06y6OIWqEZH3JTRCk5rzj4BmZCCGTG0kvwvG_VBTQKoxEHeoqNFr0owPYs0aDuypTdqKU0cGVDyAaFozfnIEAsQ==و إذا تبغون تحصلون على جيمناي برو لمدة 18 شهر و يدعم veo3 و خاص فيك تواصل مع 👇🏻 @Ninja_404_X @Ninja_404_X
مصدر الخبر:
https://thehackernews.com (نُشر في 18 أغسطس 2026)
يستغل المهاجمون ثغرتين حرجتين في منصتي MLflow (منصة ذكاء اصطناعي مفتوحة المصدر) و**FUXA** (برنامج SCADA/HMI للتحكم الصناعي) لسرقة بيانات الاعتماد السحابية والأسرار:
1. CVE-2026-64849 (درجة 9.3) – ثغرة تزوير الطلب من جانب الخادم (SSRF) في MLflow تسمح لمهاجم غير موثق بالوصول إلى نقاط نهاية البيانات الوصفية السحابية (مثل AWS) واستخراج بيانات اعتماد وأسرار. تم رصد مسح عشوائي واستغلال في الساعات التي تلت تعيين الثغرة في 17 أغسطس 2026.
2. CVE-2026-25895 (درجة 9.5) – ثغرة تجاوز المصادقة واجتياز المسار في FUXA تسمح لمهاجم غير موثق بكتابة ملفات عشوائية على نظام الخادم وتحقيق تنفيذ أكواد عن بُعد. تم رصد مسح من عنوان IP واحد بدءاً من 18 أغسطس 2026، مع محاولات لاستبدال ملف
main.js ببيانات غير صالحة. هناك حوالي 60 تثبيتاً لـ FUXA مكشوفة على الإنترنت.
التوصيات: تحديث MLflow إلى الإصدار 3.15.0 أو أحدث، وFUXA إلى ما بعد 1.2.9، ومراجعة سجلات التدقيق بحثاً عن أي اختراق محتمل. أضافت CISA ثغرة MLflow إلى كتالوج KEV مع مهلة تصحيح حتى 2 سبتمبر 2026.
@Cybersecurity_Qannas
@cyber_sc_world
#MLflow #FUXA #SSRF #RCE #CISA
☁️⚠️🔓💻🛡🚨Repost from The World of Network🇵🇸
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot
مصدر الخبر:
https://thehackernews.com (نُشر في 18 أغسطس 2026)
تم الكشف عن إطار عمل خبيث جديد بلغة Python يُدعى TWINLOOT**، يستخدم خدمات Microsoft الموثوقة (SharePoint وTeams) لإخفاء قنوات القيادة والتحكم (C2). يعتمد الإطار على:
1. **SharePoint Online (عبر Microsoft Graph API) لاستقبال الأوامر من "نقطة إسقاط ميتة" (dead drop) كل 15 ثانية، ولتسريب البيانات.
2. Teams TURN relays لتمرير قنوات WebRTC DataChannels للتفاعل المباشر.
3. متصفح Edge الخاص بالضحية (في وضع headless) لتمرير حركة Graph API، مما يجعلها غير قابلة للتمييز عن النشاط الشرعي.
يتم تثبيت TWINLOOT عبر هندسة اجتماعية في Teams (انتحال شخصية الدعم الفني)، ويقوم بسرقة بيانات اعتماد Windows عبر شاشات قفل مزيفة، وإنشاء نفق SOCKS5 عكسي للتحرك الجانبي، وتنفيذ أوامر عن بُعد، وتثبيت آليات استمرارية (بما في ذلك استخدام أداة Swarmer لإنشاء مفاتيح تسجيل خفية بدون صلاحيات مسؤول).
أهم التفاصيل:
- الإطار يستخدم تقنيات متقدمة مثل PyArmor للتشويش، وWebRTC، وبروتوكول CDP.
- يتم رصد استمرارية عبر
NTUSER.MAN (ملف تعريف إلزامي) لتحميل مفاتيح HKCU خفية.
- يُعتقد أن الإطار مرتبط بمجموعة STAC4749 التي تستخدم تصيد Teams الصوتي لنشر فدية Chaos.
@Cybersecurity_Qannas
@cyber_sc_world
#TWINLOOT #Microsoft365 #Teams #C2 #Stealer
🤖⚠️🔓☁️🛡🚨Repost from Ninja | Cyber Security
متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل :
@Ninja_404_X
@Ninja_404_X
Repost from Ninja | Cyber Security
شهادة OSCP كل ما تحتاج معرفته عنها
لقراءة الكاروسيل
تيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdxاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
Repost from Ninja | Cyber Security
متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل :
@Ninja_404_X
@Ninja_404_X
Repost from Ninja | Cyber Security
شهادة OSCP كل ما تحتاج معرفته عنها
لقراءة الكاروسيل
تيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdxاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
مصدر الخبر:
https://thehackernews.com (نُشر في 18 أغسطس 2026، محدث 19 و21 أغسطس)
تم اكتشاف حملة "انتحال أسماء الحزم" (typosquatting) تستهدف مستخدمي RubyGems بنشر 16 حزمة خبيثة تنتحل أسماء حزم شهيرة، وتقوم بسرقة بيانات اعتماد المتصفحات، ومحافظ العملات الرقمية، وعبارات الاسترداد (seed phrases)، وبيانات Telegram. الحملة، التي تُعرف باسم StubMaker**، تستخدم خطاف `extconf.rb` لتشغيل محمّل Rust بحجم 22 ميجابايت من GitHub، والذي ينشر بدوره برنامج سرقة بيانات مكتوب بلغة Go (يُدعى `wincfg`). برنامج السرقة يتضمن ملف DLL (`abe_payload.dll`) لتجاوز حماية التشفير المرتبط بالتطبيقات (ABE) في المتصفحات المبنية على Chromium، ويجمع بيانات الإضافات وسجل التصفح وأرقام بطاقات الدفع، ويرسلها إلى Gofile ثم يرسل الرابط إلى المهاجم عبر HTTP غير مشفر.
**تفاصيل إضافية:
- حملة موازية على npm: 37 حزمة npm منتحلة (مثل
axois-http و chalk-core و typescirpt-cli) تستخدم خطاف postinstall لتحميل نفس المحمّل الخبيث. تم رصدها في 16 أغسطس 2026، وتستهدف مطوري Windows، مع بوابة WSL (Windows Subsystem for Linux) لاختراق الأجهزة التي تعمل بنظام Windows من داخل بيئة Linux.
- التوصيات: إذا تم تثبيت أي من هذه الحزم على جهاز Windows، يجب عزل الجهاز، وتدوير بيانات الاعتماد، وإزالة المكتبات الخبيثة.
@Cybersecurity_Qannas
@cyber_sc_world
#RubyGems #npm #Typosquatting #InfoStealer #StubMaker
💎📦⚠️🔓🛡🚨Repost from The World Of Programming
اخر مره ننزل جيمناي برو لمدة 18 شهر مجانا 👇🏻
https://serviceactivation.google.com/subscription/new/AQCpiIHPncwCwDMXFJEMKeef21WtxzZS0Xnlx5_5g3UDuCaM1V9OrcRxP70lkLVO_Xa6SlvlUHfUweJ8UQJXMm3mAwLjBO275XdmW19FALePN7JHHnE-KTXoYTGM52WxS_RwE0-qPB1zld14RPMwmzKCvAoEptZ10VutesBBETuriEEeK3iESiqHKnVLe5j6uv2SMBvRwWb4eTdxY_s3VfUDoyWesJY9r1z0UK6Z8UAF4Moir1NntSLXbCLW5FtVGC69kLtVAdkPKntxtw==إذا تبغون جيمناي بىو كلمو @Ninja_404_X @Ninja_404_X
مصدر الخبر:
https://thehackernews.com (نُشر في 18 أغسطس 2026)
أعلنت شركة SafePal المتخصصة في محافظ العملات الرقمية (hardware wallets) عن ثغرة في التخويل (authorization flaw) في إضافة تتبع الطلبات، مما أدى إلى كشف بيانات ما يقرب من **39,798 عميلاً**، بما في ذلك الأسماء، وعناوين البريد الإلكتروني، وعناوين الشحن، وأرقام الهواتف، وتفاصيل الشراء. لم تتضمن البيانات المكشوفة أي بيانات اعتماد للمحفظة أو معلومات مالية. تم إصلاح الثغرة، وتم إخطار العملاء المتأثرين عبر البريد الإلكتروني في 16 أغسطس 2026. يُنصح العملاء بتوخي الحذر من أي اتصالات مشبوهة تنتحل شخصية SafePal، وإذا تم إدخال عبارة الاسترداد (seed phrase) في أي رسالة مشبوهة، فيجب اعتبار المحفظة مخترقة.
@Cybersecurity_Qannas
@cyber_sc_world
#SafePal #اختراق #بيانات_العملاء #عملات_رقمية #تصيد
🔐⚠️🔓🛡🚨
Repost from The World Of Programming
رابط تفعيل جيمناي برو لمدة 18 شهر مجاني👇🏻👇🏻👇🏻
https://serviceactivation.google.com/subscription/new/AQCpiIHtd2jGdeulyfjO4JFeVQQ76GzCacIHDKdk4_q79189cFGkiL0BeFCVeC0CU-6E4ebIOIYK9MYzavV8s6w3QoAryf-smDzHNOWZdtGuXh6qsYs79cPsAJzzHyoWVAH60XFz12ahijRGi-Z8dtetBAF_n2i0TDIxpSp6oQ0Y4ammnDB-Iwf171pL1cjFZA_xHhpRfOCwu9p-5CJgK-bPcdGCuS5boL_gdn0PdN-OE5cQS03LvF96E4QabpIg-4KCvZfh3WOt3qb1RQ==مبروك للراح ياخذه و نشكر مزودنا نينجا على عروضه يمكنكم الحصول على مزيد من جيمناي برو لمدة 18 شهر عن طريق التواصل معه هنا @Ninja_404_X @Ninja_404_X
### الخبر: CISA تضيف ثغرة Ray إلى كتالوج KEV بعد استغلالها في هجمات
المصدر: The Hacker News (نُشر في 18 أغسطس 2026)
أضافت وكالة الأمن السيبراني الأمريكي (CISA) ثغرة حرجة (CVE-2025-62593 بدرجة 9.4) في إطار العمل Ray (لحوسبة الذكاء الاصطناعي الموزعة بلغة Python) إلى كتالوج الثغرات المستغلة (KEV) بعد تأكيد استغلالها في هجمات حقيقية. الثغرة تسمح بتنفيذ أكواد عن بُعد (RCE) عبر متصفحات الويب (مثل Firefox وSafari) باستخدام هجوم إعادة ربط DNS (DNS Rebinding)، حيث يمكن للمهاجم استغلال مطور يستخدم Ray ويقوم بزيارة موقع ضار أو يُعرض لإعلان خبيث.
أهم التفاصيل:
- السبب: غياب المصادقة على نقاط النهاية الحيوية (مثل
/api/jobs) في Ray، مع عدم كفاية الضوابط ضد هجمات المتصفح.
- الاستغلال: رُصد استغلال الثغرة من قبل بوتنت RondoDox DDoS قبل يومين من الإفصاح العام، كما استُخدمت في حملة ShadowRay 2.0 لتحويل مجموعات Ray المزودة بـ NVIDIA GPUs إلى بوتنت تعدين ذاتي التكرار.
- الإصلاح: تم إصلاحها في الإصدار 2.52.0 من حزمة Python. المهلة للوكالات الفيدرالية: 20 أغسطس 2026.
- التوصيات: تحديث Ray فوراً وتقييد الوصول إلى نقاط النهاية.
@Cybersecurity_Qannas
@cyber_sc_world
#Ray #CISA #KEV #DNSRebinding #RCE
⚡️⚠️🔓💻🛡🚨Repost from The World Of Programming
وفرنا جيمناي برو جديد لمدة 18 شهر مجانا 👇🏻👇🏻👇🏻
https://serviceactivation.google.com/subscription/new/AQCpiIGCjpXDrAjuZIO0uPBN1enHPJ8lQFywRRI0V5VUgIw_mDeuoLgh5p2KkBMyatWWcJPaqB7-r0nA5-7iGBGM1c26vDuhBeaq3hSuO-9AW62iMae0JrhiW41AuYRCNf0AsmW6deq879u4BMvKZkk2zNyIsS1uCeFYT4srA8d9UCbxh0OLv4hXOw6heBsiDC314k6bxCq7E5zsg-BNP1Eq6odbbEkiwdI4KvbS5QC5e8QSamgfDM-y-gxDi0HKRFFc8ae3ZyJdzuFJaQ==مبروك للراح ياخذه إذا تبغى واحد تواصل هنا @Ninja_404_X @Ninja_404_X
