RED TEAM CYBERSECURITY-SM🇪🇬
Open in Telegram
Do not trust anyone in the world, no matter what happens. Here you will learn cybersecurity, development, malware, and programming🌐💻 Completely free and I do not need a fee forExcept for paid products and courses Egypt 🔥🇪🇬
Show more1 163
Subscribers
-324 hours
+217 days
+2130 days
Posts Archive
Repost from RED TEAM CYBERSECURITY-SM🇪🇬
الثغرة CVE-2025-4609 لجوجل كروم 🌐
نظرة شاملة على CVE-2025-4609⚠️⚙
الثغرة عبارة عن خطأ منطقي عالي الخطورة في مكوّن Mojo IPC الخاص بمتصفح Chrome
(والذي يستعمله Chromium وEdge وباقي المتصفحات المبنية عليه) يسمح الاستغلال بإعادة استخدام مقبض (handle) من إعدادات غير صحيحة مما يمكّن العملية التنفيذية للمتصفح من الهروب من الحماية (sandbox escape) وتأدية أوامر نظامية خارج المتصفح.
من اكتشفها ولماذا هذه المرة غير اعتيادية؟
الباحث الأمني المعروف بلقب "Micky" أبلغ Google عن الثغرة في 22 أبريل 2025...
Google وصفت التقرير بأنه "أعلى مستوى تقني وذو جودة عالية" ويتضمن برهان PoC حقيقي لتنفيذ أوامر النظام (RCE) بنسبة نجاح بين 70–80٪.
Google منحت الباحث جائزة 250,000 دولار—وهي أعلى مكافأة دفعتها في برنامج جوائز Chrome للثغرات حتى ذلك الحين 💲💰
التفاصيل الفنية للاستغلال
تتعلق الثغرة بكيفية عمل Mojo IPC الإطار الذي يدير الاتصال بين العمليات داخل Chrome
المشكلة تنشأ عند معالجة المقبض (handle) المرسل من العملية rendering حيث يمكن إعادة استخدام أو تمرير المقبض بشكل غير صحيح مما يسمح بانتقال غير مصرح إلى العملية الرئيسية.
الباحث "Micky" استغل هذا السلوك ليخلق نسخة من العملية الرئيسية (browser process duplicate)، ثم أدخل أوامر نظامية مثل فتح تطبيق الحاسبة كدليل على نجاح الثغرة.
التغطيات الصحفية والتحليلات
SecurityWeek: أشار إلى أن الباحث أظهر PoC بنسبة نجاح 70–80٪، وتم تصحيح الثغرة بنسخ Chrome 136 منتصف مايو.
SecurityAffairs: وصف الثغرة كـ "رصاصة حقيقية" في نظام Chrome sandbox، وشرح تفاصيل الهروب باستخدام "renderer process handle reuse".
Risky Business: بين أن "Micky" استلهم عمله من ثغرة سابقة (CVE-2025-2783)، وغير أن الثغرة لم تكن RCE بالكامل لكنها تستحق الجائزة العالية بسبب تعقيدها وجودة التقرير
نوع الثغرة Logic bug في Mojo IPC يسبب sandbox escape
تقنيًا إعادة استخدام مقابض (handles) بشكل خاطئ
الباحث "Micky" (اسم مستعار)
تاريخ البلاغ 22 أبريل 2025
نسبة نجاح PoC 70–80٪ (مثل فتح تطبيق الحاسبة)
الجائزة 250,000 دولار – أعلى مكافأة من Google
السبب وراء المكافأة الكبيرة تعقيد الثغرة وجودة التقرير وكود PoC فعال
النسخ المصححة Chrome 136 منتصف مايو 2025
مخاطرة الاستغلال يمكن استغلالها عبر زيارة موقع خبيث دون تحكم كامل مسبقق
Repost from RED TEAM CYBERSECURITY-SM🇪🇬
⚠️ لو عاوز تعرف بيانات أي خط مصري ⚠️
- عرض خاص 🕐
لو عايز بيانات أي رقم من أي شركة من المذكوره أدخلي خاص: @A_Y_TR✅
• السعر: 100 جنيه...🪙💰
• متوفر جميع طرق الدفع من اي دوله وأي محفظه او حساب بنكي أو أي عمله.. 💰💲
فقط لكل رقم..(010 ، 011 ، 012 ، 015).. 🔴📱🟢🍊.. 📞
• السرعة + الدقة + السرية التامة 📶
👁️🗨️ هتقدر تعرف رقم بطاقتو.. والسكن... والاسم رباعي .. وبعض معلومات.. 💩
تواصل معانا الآن على تيليجرام: @A_Y_TR ✅
الفرصة مش هتتكرر... القرار في إيدك 🤝🎉
• لا تفوت الفرصه تعلم كيف تكون صائد ثغرات محترف للويب والأجهزه... 👌🎉
• وتحصل ع مبالغ ماليه مقابل أكتشافك للثغره معا دورتنا الفضائيه راح تتعلم وتطبق... 🌠🎚🔵
• ونعرفك ع منصات تعطي مقابل مادي لاختبارات بسيطه واكتشاف ثغرات بسيطه مثل xss وهتتعلم إزاي تكون صائد محترف وتحصل ع أكبر عدد من المال... 💵🔎
لو حابب تتعلم وتكون صائد ثغرات محترف لا تفوت الفرصه وأتطلع ع موقعنا لتحصل ع تفاصيل وبعض الشرح البسيط وخريطه إذا حابب تتعلم لوحدك وإذا تشترك بدورتنا فمناك خصم 15٪ ع الباقه لمده اسبوعين..
إذا حابب تحجز قبل فوات العرض كلمني 🌠🎉
- إذا ما متوفر طريقه دفع للدوره تقدر تتواصل وأعرف طريقه دفعك 💵🤝
• كن صائد ثغرات محترف وأحصل ع مقابل مادي احسن متكون ضحيه لثغره بجهازك او موقع تستخدمه 🔎💵
By||@A_Y_TR✅
Space website: https://mohamedabual-saud.github.io/Space-Command-Academy-To-fish-for-loopholes/ ✅
• لو مهتم تكتشف ثغرات وتكون صياد 🔎
- وتاخد مقابل مادي 💵 علي اكتشافك لثغره 🔎❌
• ومطلوب صائدين كثير كثل ios طالبه شخص ما يكتشف ثغره لشركتها ويأخذ ع حسب خطورتها مقابل مادي وما يصل الي 10 مليون $ 💵🤝
• لو مهتم فعلا وعاوز تكون صائد محترف أو فوق المتوسط 🔎
اقدملك أكادميه القيـــاده الفضائيه 🔎✨
✅🌐 • https://mohamedabual-saud.github.io/Space-Command-Academy-To-fish-for-loopholes/
By|| @A_Y_TR✅
لو فعلا ناوي تتعلم الأمن السيبراني (الهكر الاخلاقي).. 🔵
صح خصوصي بأفضل اداء تفضل🔵:
✅ https://mohamedabual-saud.github.io/Courses_Hacker_DF-Leader-/
Repost from RED TEAM CYBERSECURITY-SM🇪🇬
في عيني جحيم يمحيك من ع وجه الارض مسأله وقت 🕐🤌
خلاص زعلنا شويه عما حصل يلا بيكفي بنرجع غدا شباب أقبح من الاول .. عيوني حاضر وحق محمد عما خسرت لاريكم نسخه ما تعرفوها 🕐🖊🧾
آلقيـــــــــــــــآدهہ آلزعيـــم: @A_Y_TR
Website Leader : https://mohamedabual-saud.github.io/Mohamed-Abu-Al-Saud/
أنتهي الامر معا ألف سلامه شباب استودعكم الله للأبد اخوكم آلقيـــــــــــــــآدهہ آلزعيـــم استودعكم لله تشرفت بكم ♥
بوت سبام sms للأرقام مصريه 🇪🇬
بوت: @smssbamdfbot
يرسل عدد رسائل ضخm في وقت قصير هدفو أزعاg الشخص ❌
قناه اخونا جديده تعمل مسابقات وتنشر ادوات عاوزين ندعمو ♥
https://t.me/hhuaai
https://t.me/TonHashAppBot?startapp=ii_6125645260
👋أنا أقوم بتعدين TON باستخدام TON HASH! هذا حقاً مدفوع! كلما بدأت أولاً، كلما كسبت أكثر! انضم وأنقر على TON لك!💎
https://t.me/TokenCarnivalBot/Carnival?startapp=r_6125645260
👆 انقر على الرابط، قم بتدوير العجلة، واكسب الرموز! 💰
اكسب TON ببضع نقرات — بالإضافة إلى USDT والمزيد من الرموز! 🚀
ال يريد يحول معي يكلمني خاص: @A_Y_TR
USDT: 44.00
EG: 2100
طريقه التحويل انستا باي او فودافون كاش... ✅
