en
Feedback
قنّاس|قناة الأمن السيبراني

قنّاس|قناة الأمن السيبراني

Open in Telegram

مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas

Show more
Buy Ad
8 250
Subscribers
+324 hours
-437 days
+6930 days
Attracting Subscribers
September '26
September '26
+15
in 1 channels
August '26
+688
in 1 channels
Get PRO
July '26
+93
in 1 channels
Get PRO
June '26
+66
in 1 channels
Get PRO
May '26
+400
in 1 channels
Get PRO
April '26
+905
in 1 channels
Get PRO
March '26
+547
in 4 channels
Get PRO
February '26
+1 146
in 0 channels
Get PRO
January '26
+1 014
in 0 channels
Get PRO
December '25
+1 973
in 1 channels
Get PRO
November '25
+2 566
in 5 channels
Get PRO
October '25
+115
in 4 channels
Get PRO
September '25
+108
in 1 channels
Get PRO
August '25
+224
in 0 channels
Get PRO
July '25
+174
in 4 channels
Get PRO
June '25
+77
in 0 channels
Get PRO
May '25
+164
in 1 channels
Get PRO
April '25
+105
in 1 channels
Get PRO
March '25
+77
in 0 channels
Get PRO
February '25
+92
in 0 channels
Get PRO
January '25
+132
in 0 channels
Get PRO
December '24
+158
in 1 channels
Get PRO
November '24
+106
in 1 channels
Get PRO
October '24
+85
in 3 channels
Get PRO
September '24
+71
in 0 channels
Get PRO
August '24
+71
in 0 channels
Get PRO
July '24
+55
in 0 channels
Get PRO
June '24
+57
in 0 channels
Get PRO
May '24
+42
in 0 channels
Get PRO
April '24
+71
in 0 channels
Get PRO
March '24
+44
in 0 channels
Get PRO
February '24
+89
in 0 channels
Get PRO
January '24
+102
in 0 channels
Get PRO
December '23
+130
in 0 channels
Get PRO
November '23
+23
in 0 channels
Get PRO
October '23
+1 029
in 2 channels
Get PRO
September '23
+24
in 0 channels
Get PRO
August '23
+696
in 0 channels
Get PRO
July '23
+94
in 0 channels
Get PRO
June '23
+177
in 0 channels
Get PRO
May '23
+3 047
in 0 channels
Date
Subscriber Growth
Mentions
Channels
07 September0
06 September+7
05 September0
04 September+1
03 September+3
02 September+3
01 September+1
Channel Posts
يخوان للأمانة بعيد عن كل شي من احد افضل الأشخاص اليساعدون الناس تتعلم الأمن السيبراني من الصفر حتى الاحتراف هو نينجا الرجل ممتاز جدآ بالتوجيه نصيحه لو انت مشتت ادخل و اعرف تفاصيل خدمته

2
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا @Ninja_404_X @Ninja_404_X
29
3
https://t.me/Cybersecurity_Qannas_GRP
123
4
🦇 BTMob 4.6.1 برنامج تجسس لنظام Android |  أداة تحكم عن بُعد مميزة 🦇 📱 تحكم كامل بالشاشة: عرض مباشر للشاشة مع تحكم كامل باللمس عن بُعد 🔐 التقاط شاشة القفل: تسجيل كلمة مرور الهاتف دون أن يلاحظ الضحية 📸 معرض الصور ومدير الملفات: تحميل وتنزيل وحذف وتعديل الملفات 😊 معلومات النظام: الوصول إلى جميع تفاصيل الجهاز 💬 الوصول إلى الرسائل النصية: قراءة وإرسال واعتراض الرسائل النصية سرًا 📲 المكالمات وجهات الاتصال: عرض سجلات المكالمات والوصول إلى قائمة جهات الاتصال الكاملة 📲 مسجل ضغطات المفاتيح: تسجيل كل ضغطة مفتاح على لوحة مفاتيح الجهاز 🛡 وضع التخفي العالي: إخفاء أيقونة التطبيق وإيقاف التشغيل ✔️ وضع آمن وسريع بالكامل ✔️ تراخيص بدون توقف ✔️تسليم فوري ✔️ دعم على مدار الساعة 🏷عرض لفترة محدودة 🎁 تجربة مجانية: تجربة لمدة يوم واحد للجميع ⭐️ أسبوع واحد: 20 دولارًا 10 دولارًا ⭐️ 1  الشهر: 50 دولارًا 25 دولارًا 🖥 شفرة المصدر + خادم خاص: ١٥٠ دولارًا 80 دولارًا 💻نظام ويندوز متطور مع سطح مكتب عن بُعد مخفي متوفر ✅ للتواصل والدعم: @Open_7x
50
5
🦇 BTMob 4.6.1 Android RAT | Premium Remote Access Tool 🦇 📱 Full Screen Control: Live screen viewing with complete remote touch control 🔐Capture lock screen: Record Phone Password 😊System Info: Access full device details 📸Gallery and File Manager: Upload, download, delete, and modify files 💬 SMS Access: Read, send, and intercept SMS messages covertly 📞 Calls & Contacts: View call logs and access the full contact list 📲 Keylogger: Capture every keystroke typed on the device keyboard 🛡 High Stealth Mode: Hidden app icon and Off Mod ✅ Full Secure & Speed Mode ✅ Licenses with Zero Downtime ✅ Instant Delivery ✅ Support 24/7 🤩Limited-Offer 🎁 Free Trial: 1-day Trial For Everyone ⭐️ 1 Week: $20 ⭐️ 1 Month:$50 ⭕️ Source Code + Private Server: $150 💻Rat Windows with Hidden Remote Desktop is Available ☑️ Contact & Support : @Open_7x
7
6
فقدت ذاكرتي و نسيت كل ما تعلمته في الأمن السيبراني لكني مازلت اتذكر كيف بدأت الرحله و هي 5 أشياء ما راح اسويها و انا اتعلم ال
فقدت ذاكرتي و نسيت كل ما تعلمته في الأمن السيبراني لكني مازلت اتذكر كيف بدأت الرحله و هي 5 أشياء ما راح اسويها و انا اتعلم الأمن السيبراني من الصفر للقراءه تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqNtBNcm/ https://vt.tiktok.com/ZSqNtBNcm/ انستجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/Dc3ejXxDa9h/?igsi=MTNlMXpoY3ByZzl4bQ== https://www.instagram.com/p/Dc3ejXxDa9h/?igsi=MTNlMXpoY3ByZzl4bQ== اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2095999977700864259 https://x.com/Ninja_404_X/status/2095999977700864259 ليش تشترك مع فريق نينجا فتعلم الأمن السيبراني من الصفر حتى الاحتراف؟ احنا ما نقدم مجرد كورسات بل كورسات و متابعه يوميه و استشارات و ملخصات و اختبارات انت داخل الخدمه تكون كانك داخل معسكر سيبراني هدفه ابعاد التشتت عنك و بناء عقلية مهندس أمن سيبراني و مهندس أمن سيبراني للتفاصيل تواصل هنا: @Ninja_404_X @Ninja_404_X
78
7
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
86
8
لو حاسس إنك تايه في الأمن السيبراني هذا المنشور لك. ما أكثر شي يوقف الشباب؟ مو قلة الحماس، هو الضياع وسط مليون مصدر بدون خطة ولا متابعة. فريق Ninja Cyber Security يحل لك بالضبط هالمشكلة من الصفر حتى الاحتراف — بمتابعة يومية حقيقية، مو مجرد كورسات ترميها لك وتخليك وحدك. 🎯 وش بتحصل عليه: > 1️⃣ كتاب حصري من تأليف عضو بالفريق > 2️⃣ متابعة شخصية يومية شهر كامل > 3️⃣ أفضل الكورسات حسب مستواك > 4️⃣ إجابة فورية على كل استفسار > 5️⃣ توجيه واضح خطوة بخطوة > 6️⃣ ملخصات لكل كورس تنهيه > 7️⃣ استشارات على مدار الساعة > 8️⃣ مجتمع يحفزك تكمل > 9️⃣ اختبارات وواجبات يومية > 🔟 تجهيز فعلي لسوق العمل بمهارات تطلبها الشركات > اللي جربوا الخدمة قبلك وصفوها بـ"ممتازة ومفيدة جدًا" بمعدل رضا عالي — لأنها ببساطة تخليك تلتزم بدل ما توقف بعد أسبوعين. جاهز تبدأ؟ @NINJA_404_X @NINJA_404_X
164
9
الأمن السيبراني التحقيق الجنائي الرقمي التقرير الوظيفي الأمريكي يقول: التحقيق الجنائي الرقمي ينمو ٢١% — وأغلب الجرائم الكبرى
الأمن السيبراني التحقيق الجنائي الرقمي التقرير الوظيفي الأمريكي يقول: التحقيق الجنائي الرقمي ينمو ٢١% — وأغلب الجرائم الكبرى (٨٥%) تحتاج محقق رقمي. في السعودية والإمارات؟ الراتب يبدأ من ٨٠ ألف دولار. ايش قصة هذا المجال التي تم نشرها على حساباتنا بالسوشيال ميديا قرائة ممتعه على: تيك توك👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSVodRWSR/ https://vt.tiktok.com/ZSVodRWSR/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DcxqHoFDXYO/?igsi=MWZmcWpvOWUwazk2 https://www.instagram.com/p/DcxqHoFDXYO/?igsi=MWZmcWpvOWUwazk2 اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2095048344309571947 https://x.com/Ninja_404_X/status/2095048344309571947 و لتعلم الأمن السيبراني من الصفر حتى الاحتراف خطوة بخطوة تواصل هنا: @Ninja_404_X @Ninja_404_X
152
10
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
128
11
### الخبر: خدمة iCloud Private Relay من Apple قد تكشف عناوين IP الحقيقية عبر ثغرات WebKit المصدر: The Hacker News (نُشر في 6 أغسطس 2026) كشف باحثون عن مشكلة أمنية في خدمة iCloud Private Relay من Apple، حيث يمكن لثلاث ميزات في محرك WebKit (وهو المحرك المستخدم في Safari وجميع متصفحات iOS/iPadOS) تجاوز تكوين الوكيل وإرسال حركة المرور مباشرة من الجهاز، مما يكشف عنوان IP الحقيقي للمستخدم. الميزات الثلاث هي: 1. DNS Prefetching: يقوم بحل أسماء المضيفين عبر مسار DNS العادي للجهاز بدلاً من الوكيل. 2. WebAuthn Related Origin Requests: يجعل خدمة بيانات اعتماد نظام التشغيل تجلب ملف التحقق مباشرة من الجهاز، متجاوزاً الوكيل. 3. WebTransport: يفتح اتصال HTTP/3 مباشراً ويتجاوز الوكيل. أهم التفاصيل: - يمكن لأي موقع ويب استغلال واجهة WebAuthn (المستخدمة للمفاتيح المرورية passkeys) عمداً لكشف عنوان IP الحقيقي للمتصفح دون أي تفاعل من المستخدم. تتوفر صفحة برهان مفهوم (PoC) (leaks.psylo[.]app) للتحقق من التسريب. - المشكلة تؤثر أيضاً على macOS وأي متصفح آخر يعتمد على WebKit. - لم تعلق Apple رسمياً بعد، لكنها ذكرت لموقع 404 Media أنها تحقق في التقرير. - التخفيف: الاتصال بشبكة VPN يمنع هذا التسريب. @Cybersecurity_Qannas @cyber_sc_world #Apple #iCloudPrivateRelay #WebKit #IPLeak #الخصوصية 🍎⚠️🔓🕵️‍♂️🛡🚨
292
12
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
62
13
بكل هدوء تكلمت في هذا الكاروسيل عن AI و تدخله في الأمن السيبراني للقراءه تيك توك 👇🏻 https://vt.tiktok.com/ZSV3jJfgV/ https:
بكل هدوء تكلمت في هذا الكاروسيل عن AI و تدخله في الأمن السيبراني للقراءه تيك توك 👇🏻 https://vt.tiktok.com/ZSV3jJfgV/ https://vt.tiktok.com/ZSV3jJfgV/ الاسنتجرام 👇🏻 https://www.instagram.com/p/DcrqA4Gjb-2/?igsi=MWRtNWVrcThhZ3JtcA== https://www.instagram.com/p/DcrqA4Gjb-2/?igsi=MWRtNWVrcThhZ3JtcA== اكس ( تويتر ) https://x.com/Ninja_404_X/status/2094310642517696773 https://x.com/Ninja_404_X/status/2094310642517696773 و إذا مهي عندك هي التطبيقات بنشر الكاروسيل كامل بالتعليقات القناه @Ninja_404_x_Cyber و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف تواصل معي 👇🏻 @Ninja_404_X @Ninja_404_X و الله مستعان 🍁
143
14
### الخبر: استغلال ثغرة SQL Injection في Oracle لتحويلها إلى وصول SYSTEM عبر أداة khunt المصدر: The Hacker News (نُشر في 6 أغسطس 2026) تمكن مهاجمون من اختراق قاعدة بيانات Oracle عبر ثغرة SQL Injection في تطبيق ويب عام، ثم قاموا بتثبيت مجموعة أدوات ما بعد الاختراق (khunt) دون كتابة أي ملف تنفيذي على القرص**، وذلك عن طريق تغذية كود Java المصدر لقاعدة البيانات وترك Oracle يقوم بتجميعه وتخزينه ككائنات مخطط (schema objects) دائمة، ثم تنفيذ أوامر من داخل محرك قاعدة البيانات. نجح المهاجمون في الوصول إلى SYSTEM-level code execution على خادم Windows الأساسي. **أهم التفاصيل: - آلية الهجوم: استخدم المهاجمون حساباً متصلاً عبر JDBC يتمتع بصلاحيات كافية لإنشاء كائنات Java (مثل CREATE PROCEDURE)، وقاموا بإنشاء كائنات Java (مثل KhuntCmd و`KhuntFS` و`KhuntHash`) وواجهات PL/SQL لتشغيل أوامر النظام وقراءة الملفات واستخراج تجزئات كلمات المرور من قاعدة البيانات ونسخ سجلّات نظام Windows (SECURITY وSAM). - التحدي في الكشف: نظراً لأن الكود المترجم لا يظهر كعملية أو ملف في نظام الملفات، فإن أدوات EDR التقليدية لا تتعرف عليه. الكشف يتم عبر البحث عن أسماء كائنات تبدأ بـ Khunt أو KHUNT% في سجلات SQL. - التوصيات: استخدام استعلامات مُعلمة (parameterized queries) والتحقق من المدخلات في التطبيق، وتطبيق مبدأ الامتياز الأقل (least privilege) بحيث لا يمتلك حساب قاعدة البيانات المستخدم في التطبيق صلاحيات إنشاء كائنات Java. @Cybersecurity_Qannas @cyber_sc_world #Oracle #SQLInjection #Java #PostExploitation #khunt 🐘⚠️🔓💻🛡🚨
225
15
هل تعلم انه يا عزيزي المتابع متابعتك لحسابنا على الانستجرام يجعلك من ال1% في مجال الأمن السيبراني؟ من هم ال1% فمجال الأمن السيبراني انا شخصياً لا اعرفهم صراحة لكنك ستكون منهم :) رابط الحساب 👇🏻👇🏻👇🏻 https://www.instagram.com/ninja_404_x?igsi=NmR5ODNxNHM2YXQ2 https://www.instagram.com/ninja_404_x?igsi=NmR5ODNxNHM2YXQ2
137
16
### الخبر: أجهزة راوتر Zbtlink الصينية تحتوي على باب خلفي يفتح قذائف جذرية بدون مصادقة المصدر: The Hacker News (نُشر في 6 أغسطس 2026) كشف باحثو VulnCheck عن وجود باب خلفي مصنعي (factory-shipped backdoor) في ما لا يقل عن 20 موديلاً من أجهزة الراوتر الصينية من علامة Zbtlink، حيث يتم تضمين أداة صغيرة تُدعى rctl (التحكم عن بُعد) تعمل كعملية kworker مخفية بصلاحيات الجذر، وتتصل بخوادم القيادة والتحكم (C2) الصينية بشكل دوري (كل 35 ثانية) دون أي مصادقة أو مصافحة، لتنفيذ أي أمر يُرسل من الخادم، بما في ذلك فتح قشرة (root shell) تفاعلية. الباب الخلفي موجود في جميع صور البرامج الثابتة (21 صورة) المتاحة على موقع Zbtlink منذ أكثر من عامين. تؤثر الثغرة على موديلات متعددة (مثل WE1326 وWG1608 وZ8102AX). أهم التفاصيل: - البنية التحتية: تتصل الأجهزة بعناوين مثل 47.107.224[.]89 و`rbdg4nzqadui[.]wikaba[.]com`. - التأثير: يمكن لأي شخص يتحكم في تحليل هذه النطاقات أو عناوين IP اعتراض الاتصالات والسيطرة على الراوتر. - رد Zbtlink: ادعت الشركة أن الميزة مخصصة "للدعم الفني بعد البيع" وأنها ستوقف مبيعات الموديلات المتأثرة وتصدر تحديثات برمجية، لكن الخبراء يرون أن التصميم يسمح باختراق كامل. - التوصيات: فحص الأنظمة بحثاً عن عمليات kworker وملفات /usr/sbin/kworker و`/etc/init.d/skworker`، وحظر نقاط الاتصال الصادرة. @Cybersecurity_Qannas @cyber_sc_world #Zbtlink #راوتر #باب_خلفي #IoT #أمن_الشبكات 🌐⚠️🔓🔌🛡🚨
255
17
الجهات الحكومية والبنوك في السعودية 🇸🇦 تتعرض لهجمات سيبرانية منظمة وممولة من دول (APTs). من هو الجندي المجهول الذي يتتبع هؤ
الجهات الحكومية والبنوك في السعودية 🇸🇦 تتعرض لهجمات سيبرانية منظمة وممولة من دول (APTs). من هو الجندي المجهول الذي يتتبع هؤلاء الهاكرز ويكشف خططهم قبل أن يهاجموا؟ تم نشر كل ما يدور حول هذا التخصص على التيك توك و الانتسجرام و اكس التيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSVnxwMoR/ https://vt.tiktok.com/ZSVnxwMoR/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2093616715800146131 https://x.com/Ninja_404_X/status/2093616715800146131 تفاعل مع المنشور و تابعنا للمزيد ❤️ و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا👇🏻👇🏻👇🏻 @NINJA_404_X @NINJA_404_X
158
18
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
139
19
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا @Ninja_404_X @Ninja_404_X
90
20
### الخبر: الحكم على منشئ Ransom Cartel بـ 16 عاماً في السجن المصدر: The Hacker News (نُشر في 6 أغسطس 2026) حكم قاضٍ فيدرالي في الإسكندرية، فيرجينيا، على ماكسيم سيلنيكاو (Maksim Silnikau، بيلاروسي الجنسية، يبلغ من العمر 40 عاماً) بالسجن لمدة 16 عاماً لإدارته وتشغيله عملية الفدية كخدمة (Ransomware-as-a-Service) المعروفة باسم Ransom Cartel بين عامي 2021 و2023. استهدفت العملية 18 شركة على الأقل، بما في ذلك شركات في كاليفورنيا ونيويورك ونبراسكا، فضلاً عن شركات في الخارج. قام سيلنيكاو ببناء العملية التجارية من حولها: برمجيات القفل، وبيانات الاعتماد المسروقة من وسطاء الوصول الأولي، ولوحة تحكم مخفية للمنتسبين لمتابعة الهجمات والتفاوض مع الضحايا وتقسيم الأرباح، مع دفع الفدية عبر خلاطات العملات الرقمية. @Cybersecurity_Qannas @cyber_sc_world #RansomCartel #Ransomware #عدالة #جرائم_إلكترونية #سجن 💀⚠️🔓⚖️🛡🚨
262