The World of Cyber Security
قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁
Mostrar más📈 Análisis del canal de Telegram The World of Cyber Security
El canal The World of Cyber Security (@cyber_sc_world) en el segmento lingüístico de Árabe es un actor destacado. Actualmente la comunidad reúne a 14 555 suscriptores, ocupando la posición 8 531 en la categoría Tecnologías y Aplicaciones.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 14 555 suscriptores.
Según los últimos datos del 27 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -185, y en las últimas 24 horas de -6, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 1.79%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 0.79% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 260 visualizaciones. En el primer día suele acumular 115 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 0.
- Intereses temáticos: El contenido se centra en temas clave como قَنَاة, مَجَال, تَحدِيث, ذَكَاء, تَطوِير.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات
سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 28 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
curl باستخدام --data-binary ورؤوس API-key ومعرفات الرفع.
- التحقيق في الاتصالات إلى النطاقات المشبوهة (مثل aihealthring[.]com و`chatbasedos[.]com` وغيرها).
@Cybersecurity_Qannas
@cyber_sc_world
#MacSync #macOS #ClickFix #Stealer #Microsoft
🍎⚠️🔓💻🛡🚨copilot.microsoft.com)، أطلقوا عليها مجتمعة CoSnitch (CVE-2026-24301). تسمح الثغرات لمهاجم بتنفيذ هجوم "نقرة واحدة" (one-click) عبر رابط مُعد، حيث يمكنه:
1. تنفيذ مطالبة تلقائية (Automatic Prompt Execution): باستخدام معامل غير موثق autorun=1 مع `q`، يتم تشغيل مطالبة المهاجم تلقائياً داخل جلسة الضحية المصادق عليها.
2. تسريب البيانات عبر الخدمات المتصلة: يمكن للمطالبة المحقونة الاستعلام عن الخدمات التي صرح بها المستخدم (مثل البريد والتقويم وGoogle Drive وسجل الدردشة) وإرسال البيانات المسروقة إلى webhook يتحكم به المهاجم باستخدام خاصية جلب URL المدمجة في Copilot.
3. تسميم الذاكرة من صفحات ملخصة: يمكن لصفحة ويب ضارة، عند تلخيصها، أن تزرع تعليمات في مخزن ذاكرة Copilot، مما يؤثر على الجلسات المستقبلية. هذه التعليمات تستمر حتى بعد تغيير كلمة المرور.
أهم التفاصيل:
- تم إصلاح الثغرات في 18 أغسطس 2026.
- التوصيات: مراجعة التطبيقات المتصلة بـ Copilot وفصل غير الضروري منها، ومعاملة المساعد كـ "مستخدم داخلي مميز" في مراجعات الوصول، وتوخي الحذر من الروابط التي تفتح مساعدي الذكاء الاصطناعي.
@Cybersecurity_Qannas
@cyber_sc_world
#MicrosoftCopilot #CoSnitch #PromptInjection #DataExfiltration #AI_Security
🤖⚠️🔓🛡🚨https://vt.tiktok.com/ZSbdTk283/ https://vt.tiktok.com/ZSbdTk283/الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag==اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2103074091573887162 https://x.com/Ninja_404_X/status/2103074091573887162و لتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا 👇🏻 T.me/Ninja_404_x T.me/Ninja_404_x
https://serviceactivation.google.com/subscription/new/AQCpiIFDYEWlD_anqzpVkdwMAhRHTXZ_WmorngfJadxBwLxdT9_QaQjxrmHjIbg6ThsstowLmfZO6nXC56_720ybv-TGk2StUpmPydNhCuCNmm7wfMjaCX9qIJ_VPI_IOQPmLhpeuvhbTQ7UKZuVdlk-MPZrrHyGFDaC-RtftrOYHIupA7dgHYtfxhP06y6OIWqEZH3JTRCk5rzj4BmZCCGTG0kvwvG_VBTQKoxEHeoqNFr0owPYs0aDuypTdqKU0cGVDyAaFozfnIEAsQ==و إذا تبغون تحصلون على جيمناي برو لمدة 18 شهر و يدعم veo3 و خاص فيك تواصل مع 👇🏻 @Ninja_404_X @Ninja_404_X
main.js ببيانات غير صالحة. هناك حوالي 60 تثبيتاً لـ FUXA مكشوفة على الإنترنت.
التوصيات: تحديث MLflow إلى الإصدار 3.15.0 أو أحدث، وFUXA إلى ما بعد 1.2.9، ومراجعة سجلات التدقيق بحثاً عن أي اختراق محتمل. أضافت CISA ثغرة MLflow إلى كتالوج KEV مع مهلة تصحيح حتى 2 سبتمبر 2026.
@Cybersecurity_Qannas
@cyber_sc_world
#MLflow #FUXA #SSRF #RCE #CISA
☁️⚠️🔓💻🛡🚨NTUSER.MAN (ملف تعريف إلزامي) لتحميل مفاتيح HKCU خفية.
- يُعتقد أن الإطار مرتبط بمجموعة STAC4749 التي تستخدم تصيد Teams الصوتي لنشر فدية Chaos.
@Cybersecurity_Qannas
@cyber_sc_world
#TWINLOOT #Microsoft365 #Teams #C2 #Stealer
🤖⚠️🔓☁️🛡🚨https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdxاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdxاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
axois-http و chalk-core و typescirpt-cli) تستخدم خطاف postinstall لتحميل نفس المحمّل الخبيث. تم رصدها في 16 أغسطس 2026، وتستهدف مطوري Windows، مع بوابة WSL (Windows Subsystem for Linux) لاختراق الأجهزة التي تعمل بنظام Windows من داخل بيئة Linux.
- التوصيات: إذا تم تثبيت أي من هذه الحزم على جهاز Windows، يجب عزل الجهاز، وتدوير بيانات الاعتماد، وإزالة المكتبات الخبيثة.
@Cybersecurity_Qannas
@cyber_sc_world
#RubyGems #npm #Typosquatting #InfoStealer #StubMaker
💎📦⚠️🔓🛡🚨https://serviceactivation.google.com/subscription/new/AQCpiIHPncwCwDMXFJEMKeef21WtxzZS0Xnlx5_5g3UDuCaM1V9OrcRxP70lkLVO_Xa6SlvlUHfUweJ8UQJXMm3mAwLjBO275XdmW19FALePN7JHHnE-KTXoYTGM52WxS_RwE0-qPB1zld14RPMwmzKCvAoEptZ10VutesBBETuriEEeK3iESiqHKnVLe5j6uv2SMBvRwWb4eTdxY_s3VfUDoyWesJY9r1z0UK6Z8UAF4Moir1NntSLXbCLW5FtVGC69kLtVAdkPKntxtw==إذا تبغون جيمناي بىو كلمو @Ninja_404_X @Ninja_404_X
https://serviceactivation.google.com/subscription/new/AQCpiIHtd2jGdeulyfjO4JFeVQQ76GzCacIHDKdk4_q79189cFGkiL0BeFCVeC0CU-6E4ebIOIYK9MYzavV8s6w3QoAryf-smDzHNOWZdtGuXh6qsYs79cPsAJzzHyoWVAH60XFz12ahijRGi-Z8dtetBAF_n2i0TDIxpSp6oQ0Y4ammnDB-Iwf171pL1cjFZA_xHhpRfOCwu9p-5CJgK-bPcdGCuS5boL_gdn0PdN-OE5cQS03LvF96E4QabpIg-4KCvZfh3WOt3qb1RQ==مبروك للراح ياخذه و نشكر مزودنا نينجا على عروضه يمكنكم الحصول على مزيد من جيمناي برو لمدة 18 شهر عن طريق التواصل معه هنا @Ninja_404_X @Ninja_404_X
/api/jobs) في Ray، مع عدم كفاية الضوابط ضد هجمات المتصفح.
- الاستغلال: رُصد استغلال الثغرة من قبل بوتنت RondoDox DDoS قبل يومين من الإفصاح العام، كما استُخدمت في حملة ShadowRay 2.0 لتحويل مجموعات Ray المزودة بـ NVIDIA GPUs إلى بوتنت تعدين ذاتي التكرار.
- الإصلاح: تم إصلاحها في الإصدار 2.52.0 من حزمة Python. المهلة للوكالات الفيدرالية: 20 أغسطس 2026.
- التوصيات: تحديث Ray فوراً وتقييد الوصول إلى نقاط النهاية.
@Cybersecurity_Qannas
@cyber_sc_world
#Ray #CISA #KEV #DNSRebinding #RCE
⚡️⚠️🔓💻🛡🚨https://serviceactivation.google.com/subscription/new/AQCpiIGCjpXDrAjuZIO0uPBN1enHPJ8lQFywRRI0V5VUgIw_mDeuoLgh5p2KkBMyatWWcJPaqB7-r0nA5-7iGBGM1c26vDuhBeaq3hSuO-9AW62iMae0JrhiW41AuYRCNf0AsmW6deq879u4BMvKZkk2zNyIsS1uCeFYT4srA8d9UCbxh0OLv4hXOw6heBsiDC314k6bxCq7E5zsg-BNP1Eq6odbbEkiwdI4KvbS5QC5e8QSamgfDM-y-gxDi0HKRFFc8ae3ZyJdzuFJaQ==مبروك للراح ياخذه إذا تبغى واحد تواصل هنا @Ninja_404_X @Ninja_404_X
