lyrics
Ir al canal en Telegram
Owner ~ [T.me/Hevstz] Discord Server ~ https://discord.gg/jVmZN9fzbm
Mostrar másEl país no está especificadoLa categoría no está especificada
162
Suscriptores
Sin datos24 horas
-17 días
-2730 días
Archivo de publicaciones
162
🚨 العنوان: 📱 ثغرات أمنية في AirDrop و Quick Share تسمح للمهاجمين بتنفيذ هجمات قريبة
🔹 الملخص: تم اكتشاف ثغرات أمنية في ميزتي AirDrop و Quick Share، والتي تسمح بنقل الملفات لاسلكياً بين الأجهزة القريبة. يمكن للمهاجمين استخدام هذه الثغرات لتحريك مشاكل في الخدمة أو تجاوز الفحوصات الأمنية.
🔹 التفاصيل التقنية: الثغرات الأمنية المكتشفة تتضمن ستة نقاط ضعف في ميزتي AirDrop و Quick Share، مما يسمح للمهاجمين بالاستفادة من هذه النقاط لتنفيذ هجمات قريبة. يمكن للمهاجمين استخدام هذه الثغرات لتحريك مشاكل في الخدمة أو تجاوز الفحوصات الأمنية دون الحاجة إلى اتصال مسبق أو شبكة مشتركة.
🔹 الأهداف والتأثير: يستهدف المهاجمون الأجهزة القريبة التي تستخدم ميزتي AirDrop و Quick Share، ويمكنهم تحريك مشاكل في الخدمة أو تجاوز الفحوصات الأمنية، مما قد يؤدي إلى تعطيل الخدمة أو الحصول على وصول غير مصرح به.
🔹 نصائح الحماية:
• تعطيل ميزة استقبال الملفات من أي شخص في AirDrop و Quick Share لمنع الهجمات القريبة.
• استخدام شبكات واي فاي آمنة وموثوقة لتحويل الملفات.
• تحديث نظام التشغيل والأدوات بانتظام لضمان الحصول على آخر
162
🔹 العنوان: ⚠️ استغلال ثغرة أمنية خطيرة في SimpleHelp لتنفيذ برامج خبيثة
🔹 الملخص: تم ملاحظة ممثل تهديد مجهول يستغل ثغرة أمنية خطيرة حديثة في SimpleHelp لتنفيذ عائلتين من البرامج الخبيثة لم يتم الإبلاغ عنهما من قبل، وهي TaskWeaver وDjinn Stealer. هذه الثغرة الأمنية تسمح للمهاجمين بالاستفادة من نقطة ضعف في تدفق OpenID Connect.
🔹 التفاصيل التقنية: الثغرة الأمنية المستغلة هي CVE-2026-48558، وهي ثغرة تجاوز مصادقة حرجة تؤثر على تدفق OpenID Connect (OIDC) وتسمح للمهاجمين غير المصرح لهم بالوصول إلى النظام. هذه الثغرة لها درجة CVSS تبلغ 10.0، مما يدل على خطورتها الشديدة.
🔹 الأهداف والتأثير: يستهدف المهاجمون من خلال هذه الثغرة أنظمة تستخدم SimpleHelp، ويمكن أن يؤدي الاستغلال الناجح إلى تنفيذ برامج خبيثة مثل TaskWeaver وDjinn Stealer، مما قد يؤدي إلى سرقة بيانات أو اختراق أنظمة إضافية.
🔹 نصائح الحماية:
• يجب على مستخدمي SimpleHelp تحديث أنظمتهم إلى الإصدار الأخير للحصول على تصحيح الثغرة الأمنية.
• ينصح بمراقبة أنظمة الشبكة لاكتشاف أي نشاط مشبوه قد يرتبط بالاستغلال.
• يجب على المسؤولين الأمنيين ت
