SECURITY NEWS
Open in Telegram
قناة تهتم الـ الامن و التحذيرات كل الحقوق محفوظة لدى SECURITY NEWS .........................
Show moreIraq76 933The category is not specified
2 222
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
2 222
🚫تعرف على أهم 10 أخطاء يرتكبها الكثير من المستخدمين
في العالم الإفتراضي عالم الإنترنت
وكيفية تجنب الوقوع ضحية لهذه الأخطاء.
كاتب المقال : خبير أمن المعلومات @Kaso0
https://www.programmer-tech.com/2020/08/10-ten-mistakes-committed-by-users-in.html
2 222
•-تعرف علي اداء Sparrow-wifi
تم بناء Sparrow-wifi من الألف إلى الياء ليكون الجيل التالي 2.4 جيجا هرتز و 5 جيجا هرتز أداة الوعي الطيفي واي فاي. في أبسط صوره ، يوفر بديلاً أكثر شمولاً يعتمد على واجهة المستخدم الرسومية لأدوات مثل inSSIDer و linssid التي تعمل بشكل خاص على نظام Linux. في حالات الاستخدام الأكثر شمولاً ، يدمج Sparrow-wifi شبكة wifi والراديو المحدد بالبرمجيات (hackrf) وأدوات البلوتوث المتقدمة (التقليدية و Ubertooth) ونظام تحديد المواقع العالمي (GPS) التقليدي (عبر نظام تحديد المواقع العالمي) ونظام تحديد المواقع بدون طيار!
تثبيت الاداء اضغط .> Sparrow-wifi
"الامن-Security"
@PythonSecurity_Kaso
2 222
💫تحديد التهديدات و نقاط الضعف في امن الشبكات
و ما هي الهجمات المحتملة الذي سوف تتعرض لها الشبكة
كاتب المقال : الباحث وخبير امن المعلومات @Kaso0
https://www.programmer-tech.com/2020/08/vulnerabilities-within-network.html
2 222
هجوم ReVoLTE المتسللين يستمعون إلى مكالمات الهاتف المحمول،
خرج هجومًا جديدًا على مكالمات 4G المشفرة.تم كشف عن ثغرة أمنية في بروتوكول Voice over LTE (VoLTE) الذي يمكن استخدامه لكسر التشفير على المكالمات الصوتية 4G تحت اسم ReVoLTE ، و اذا كنت انت الضحية علي هذا هجوم عليك معرفة ان يستطيع المهاجم تنصت علي محادثاتك مع اصدقاءك !
كيف يعمل ReVoLTE ؟
الهجوم يعزز استخدام التشفير في برج الهاتف المحمول ، من خلال شم حركة الاتصالات اللاسلكية المشفرة لمكالمة يقوم بها شخص ما داخل خلية محطة قاعدة تستخدم أساليب تشفير ضعيفة. بعد وقت قصير من هذا الهجوم ، يمكن للمهاجم الاتصال بالشخص الذي أجرى المكالمة التي تم اختراقها وإشراكه في محادثة. يسمح هذا للهجوم باستنشاق حركة الراديو المشفرة لتلك المكالمة الهاتفية وتسجيل الصوت غير المشفر. كشف الباحثون ضرورة إجراء المكالمة باستخدام نفس المحطة الأساسية التي بها تشفير ضعيف.!
@PythonSecurity_Kaso
2 222
اذا كان انت بطي في الكتابة علي حاسوب ف عليك دخول و تدريب نفسك لتكون محترف و سريع علي الكتابة !
موقع الطباعة لتعلم الكتابة السريعة،
Link.> tybaa.com
@PythonSecurity_Kaso
2 222
- Linux Mint
- اذا كنت تبحث عن اسهل توزيعة حسنأ جرب Linux Mint
- ميزات توزيعة Linux Mint:
• تتميز هذه التوزيعة بكونها سهلة الاستخدام بشكل كبير.
• التوزيعة كما مجانية بالكامل و مفتوحة المصدر كما تحدثت سابقاً.
• التوزيعة يتم تحسينها تبعاً للتغذية الراجعة التي يرسلها المستخدمون
• التوزيعة مبنية على Debian و Ubuntu ما يعني حوالي 30000 حزمة برامج.
• التوزيعة موثوقة و امنة.
• التوزيعة تحتاج فقط لبعض الصيانة و لا تحتاج إلى برنامج مضاد فيروسات أو مضاد لبرمجيات التجسس أو غيرها.
• تهدف هذه التوزيعة لتقديم نظام تشغيل عصري و مميز بقدرات قوية بالإضافة إلى جعله سهل الاستخدام.
• التوزيعة متوفرة بنسختين مختلفين وهما:
Cinnamon Edition.
MATE Edition.
..........................................
Download .> Linux MINT
@PythonSecurity_Kaso
2 222
- مايكروسوفت تكشف عن طرق برئية جديدة يمكن لمستخدمي Windows اختراقها !
أصدرت Microsoft في وقت سابق اليوم مجموعة تحديثات أمان البرامج لشهر أغسطس 2020 لجميع الإصدارات المدعومة من أنظمة تشغيل Windows والمنتجات الأخرى. يوجد 120 ثغرة برمجية تم اكتشافها حديثًا ، 17 منها حرجة ، والبقية مهمة في الخطورة. باختصار ، يمكن اختراق جهاز الكمبيوتر الذي يعمل بنظام Windows ،
ولكن لا داعي للقلق ، فأنت لست بحاجة إلى التوقف عن استخدام جهاز الكمبيوتر الخاص بك أو بدون نظام تشغيل Windows عليه. كل ما عليك فعله هو النقر على قائمة ابدأ ← افتح الإعدادات ← انقر فوق الأمان والتحديث ، وقم بالتثبيت في حالة توفر أي تحديث جديد.!
@PythonSecurity_Kaso
2 222
إذا لم تكن قد قمت مؤخرًا بتحديث متصفح الويب Chrome أو Opera أو Edge إلى أحدث إصدار متاح ، فسيكون من الجيد القيام بذلك في أسرع وقت ممكن. تم كشف عن ثغرة جديدة داخل Chrome لأنظمة Windows و Mac و Android والتي كان من الممكن أن تسمح للمهاجمين بتجاوز قواعد الخصوصية و سياسة أمان المحتوى (CSP)!
جار معالجة الثغرة...
@PythonSecurity_Kaso
2 222
إذا كنت تستخدم برنامج TeamViewer
فاحذر وتأكد من أنك تقوم بتشغيل أحدث إصدار من برنامج اتصال سطح المكتب البعيد الشهير لنظام التشغيل Windows. أصدر فريق TeamViewer مؤخرًا إصدارًا جديدًا من برامجه يتضمن تصحيحًا لثغرة خطيرة (CVE 2020-13699) ، والتي ، إذا تم استغلالها ، يمكن أن تسمح للمهاجمين عن بُعد بسرقة كلمة مرور النظام الخاصة بك وفي النهاية اختراقها. الأمر الأكثر إثارة للقلق هو أنه يمكن تنفيذ الهجوم تلقائيًا تقريبًا دون الحاجة إلى تفاعل كبير من الضحايا وإقناعهم بزيارة صفحة ويب ضارة مرة واحدة. بالنسبة لأولئك غير المدركين ، يعد برنامج TeamViewer برنامجًا شائعًا للدعم عن بُعد يتيح للمستخدمين مشاركة سطح المكتب الخاص بهم بأمان أو التحكم الكامل في أجهزة الكمبيوتر الشخصية الخاصة بالآخرين عبر الإنترنت من أي مكان في العالم.!
قم ب تحديث البرنامج الان !
@PythonSecurity_Kaso
2 222
ثغرة جديدة يعرض مستخدمي Windows و Linux للخطر!
إذا كنت من مستخدمي Windows أو Linux ، فاستعد لحصار طويل من كوابيس الضعف. سيكون الإصلاح طويلًا وغادرًا ويمكن أن يؤدي إلى تعطيل أجهزة الكمبيوتر الخاصة بك،
أصدر باحثو Eclypsium يوم الأربعاء تفاصيل عن مجموعة من الثغرات الأمنية المكتشفة حديثًا أطلق عليها اسم "BootHole" والتي تفتح المليارات من أجهزة Windows و Linux للهجمات،
يمكن للمهاجمين الذين يستغلون هذه الثغرة الأمنية أن يكتسبوا سيطرة شبه كاملة على الجهاز المخترق. تتأثر غالبية أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المكتبية والخوادم ومحطات العمل ، فضلاً عن أجهزة الشبكة وغيرها من المعدات ذات الأغراض الخاصة المستخدمة في الصناعة والرعاية الصحية والمالية وغيرها من الصناعات،!
كيف تحمي حاسوبك من هذا ثغرة:
قريبأ سوف انشر الحل!
@PythonSecurity_Kaso
2 222
قراصنة مجهولون يستهدفون TikTok:
تحت عنوان:
"احذف برنامج التجسس الصيني الآن"
@PythonSecurity_Kaso
2 222
نيودلهي: أفادت التقارير بأن قناة Dawn الإخبارية التلفزيونية الباكستانية تم اختراقها اليوم بثلاث ألوان هندية ورسالة "يوم الاستقلال السعيد" على الشاشة أثناء تشغيل القناة لإعلان.!
@PythonSecurity_Kaso
2 222
كيف تحمي جهازك من البرامج الضارة؟
يجب أن تفهم أن معظم البرامج الضارة تعتمد على إجراءات المستخدم لإصابة النظام. ينقر العديد من مستخدمي الهواتف الذكية والكمبيوتر الشخصي على روابط غير معروفة وحتى تنزيل التطبيقات من مصادر خارجية ، مما قد يؤدي إلى الإصابة. إليك كيفية حماية
جهازك من البرامج الضارة:
- • لا تنقر على الروابط غير المعروفة التي تحصل عليها عبر البريد الإلكتروني أو الرسائل النصية أو تطبيقات الشبكات الاجتماعية. يحتوي معظمها على برامج ضارة!
• من المهم أيضًا أن يتوخى المستخدمون الحذر وعدم تنزيل أي محتوى من مصادر غير معروفة لهم!
• حدد عدد التطبيقات على جهازك وحافظ على تحديث النظام الخاص بك بأحدث البرامج الثابتة!
• لا تعطي جهازك أو نظامك لأي شخص غير معروف للوصول إليه. إذا كان ذلك ضروريًا تمامًا ، فتأكد من معرفة الملفات / البرامج التي يصل إليها الشخص الآخر!
• قم بإجراء فحوصات منتظمة على عمليات الشراء والإنفاق داخل التطبيق!
• تأكد من تثبيت هذه التطبيقات على جهازك فقط وأنت على دراية بها!
• بالنسبة لجهاز الكمبيوتر الشخصي ، قم بتنزيل مضاد للفيروسات وقم بإجراء فحوصات نظام منتظمة!
@PythonSecurity_Kaso
2 222
مضاد الفيروسات Systweak
يعد Systweak Antivirus
أحد أفضل برامج
مكافحة الفيروسات الموثوقة في الصناعة. يحتوي على قاعدة بيانات ضخمة من الفيروسات وأحصنة طروادة والديدان وبرامج التجسس وبرامج الإعلانات والبرامج الخبيثة الأخرى التي يتم استخدامها لتخزين وتحديد أي من هذه المشاكل. يتم تحديث قاعدة البيانات هذه بانتظام حتى لا يتمكن أي من البرامج الضارة من الوصول إليها. وهي معروفة بحماية Real Time Protection التي تقوم بمسح مستمر بحثًا عن الأنشطة المشبوهة وتصفح الويب الآمن الذي يحظر تلقائيًا جميع عناوين URL المشبوهة حتى لا تتجول في أي أركان وزوايا لا تريدها. يوفر 3 أنواع مختلفة من عمليات المسح التي توفر لك تحكمًا كاملاً في التطبيق وكيف تريد البحث. يحتوي على نسخة مجانية ونسخة مدفوعة تقدمها الشركة.!
Link.> Systweak Antivirus
@PythonSecurity_Kaso
2 222
شركة إدارة السفر CWT تدفع 4.5 مليون دولار بيتكوين إلى الهاكرز،
شركة إدارة السفر تدفع 4.5 مليون دولار للقراصنة أفادت وكالة رويترز يوم الجمعة أن مدير السفر للشركات CWT دفع فدية بقيمة 4.5 مليون دولار فدية هذا الأسبوع للمتسللين الذين قالوا إنهم سيطروا على 30 ألف كمبيوتر للشركة و 2 تيرابايت من البيانات.!
@PythonSecurity_Kaso
2 222
- "BlackRock"
برامج BlackRock الخبيثة في Android قد تسرق البيانات المصرفية: النصائح إن "الميزة الجديرة بالملاحظة" لهذا البرنامج الضار هي أن قائمة أهدافه تحتوي على 337 تطبيقًا بما في ذلك التطبيقات المصرفية والمالية.
يقال أن سلالة جديدة من البرمجيات الخبيثة في Android تسمى "BlackRock" مزودة بقدرات datastealing تهاجم مجموعة واسعة من تطبيقات Android. وقال المستشار "تم تطوير البرمجيات الخبيثة باستخدام الكود المصدري لبرامج Xerxes المصرفية الخبيثة ، البرنامج الضارة أن قائمة أهدافه تحتوي على 337 تطبيقًا بما في ذلك تطبيقات مصرفية ومالية !
@PythonSecurity_Kaso
2 222
- Weakerthan
توزيع قرصنة آخر تم إنشاؤه من Debian Squeeze. بالنسبة لبيئة سطح المكتب ، فإنه يستخدم Fluxbox. يعد نظام القرصنة الأخلاقي هذا مثاليًا لاختراق WiFi لأنه يحتوي على الكثير من الأدوات اللاسلكية. لديها موقع على شبكة الإنترنت ومجتمع مخلص.!
Link.> Weakerthan
@PythonSecurity_Kaso
2 222
- Hashcat
إن اداة Hashcat هي اسرع اداة لفك تشفير كلمات المرور في العالم, وهي اداة تمكنك من فك العديد من الشفرات مثل MD5, WPA/WPA2, Joomla, WordPress, Drupal7, MSSQL, Oracle, 7-Zip, WinZip, MS Office, PDF وحتا الـ Bitcoin بسرعة فائقة لكن يجب ان يكون لديك معدات تناسب هذه الاداة مثل كرت الشاشة والمعالج. هي حرة أي أنها تعمل على جميع انظمة التشغيل.!
Link.> Hashcat
@PythonSecurity_Kaso
2 222
أفضل نظام تشغيل للقرصنة !
Link.> KALI LINUX
Link.> BackBox
Link.> Parrot Sec Forensic
Link.> Samurai Web Testing
Link.> DEFT Linux
Link.> Live Hacking OS
Link.> Pentoo
Link.> CyborgHawk
Link.> Knoppix STD
Link.> NodeZero
@PythonSecurity_Kaso
2 222
- NodeZero
هو نظام تشغيل قرصنة أخلاقي مفتوح المصدر يستند إلى نواة Linux مشتق من Ubuntu ومصمم للاستخدام في عمليات اختبار الاختراق. إلى جانب حقيقة أنه يسمح لك ببدء تشغيل النظام المباشر ، تحتوي قائمة التمهيد على خيارات متقدمة متنوعة ، مثل القدرة على إجراء اختبار تشخيص ذاكرة النظام ، والتمهيد من محرك أقراص محلي ، وبدء تشغيل المثبت مباشرة ، وكذلك التمهيد في وضع رسومات آمن أو وضع النص أو وضع التصحيح. مع NodeZero ، ستتمكن من الوصول الفوري إلى أكثر من 300 أداة لاختبار الاختراق ، بالإضافة إلى مجموعة من الخدمات الأساسية اللازمة في عمليات اختبار الاختراق.!
Download .> NodaZero
@PythonSecurity_Kaso
