SECURITY NEWS
رفتن به کانال در Telegram
قناة تهتم الـ الامن و التحذيرات كل الحقوق محفوظة لدى SECURITY NEWS .........................
نمایش بیشترالعراق76 933دسته بندی مشخص نشده است
2 222
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
2 222
قد تسمح الثغرة الامنية في تطبيق المراسلة Signal للمتسللين بتتبع موقعك !
قد تسمح الثغرة الامنية في تطبيق المراسلة الامنة Signal للممثل السي بتتبع موقع المستخدم يمكنه تتبع تحركات المستخدم فقط من خلال الاتصال برقم Signal الخاص به سواء كان لدى المستخدم معلومات الاتصال الخاصة به ام لا. هناك جانبان للضعف. الاول هو انه اذا كان لدى اثنين من مستخدمي Signal بعضهما البعض كجهات اتصال فمن الممكن لهما تحديد موقع وعنوان IP لبعضهما البعض عن طريق الاتصال حتى اذا كان الشخص الذي يتم الاتصال به لا يرد على الهاتف. اتصح حتى اذا لم يكن لديك شخص في قائمة جهات الاتصال الخاصة بك فلا يزال بامكانهم تحديد موقعك التقريبي فقط عن طريق الاتصال بك على Signal. يعمل هذا حتى اذا لم ترد او ترى المكالمة.اتضح ان هذا كاف للمتصل لمعرفة خادم DNS الذي يتصل به هاتفك تلقائيا. جوهر المشكلة هو انك عاجز ببساطة عن طريق الاتصال بهاتفك الذي لا يمكنك التحكم فيه !
@PythonSecurity_Kaso
2 222
-
تطبيقات المراسلة الفورية مثل WhatsApp و Telegram تحافظ على تشفير رسائلك اثناء النقل ولكن بمجرد وصول ملف الوسائط الي هاتفك لا يمكن ضمان نفس الشي
كيف تحمي ملفاتك من اختطاف ؟
اذا كنت تستخدم WhatsApp او Telegram فيمكنك حماية ملفاتك من الاختراق عن طريق تغيير هذه الاعدادات:
قم بزيارة الاعدادات WhatsApp وقم بايقاف تشغيل روية الوسايط !
على Telegram ما عليك سوى إيقاف حفظ في المعرض !
@PythonSecurity_Kaso
2 222
-
تطبيقات المراسلة الفورية مثل WhatsApp و Telegram تحافظ على تشفير رسائلك اثناء النقل ولكن بمجرد وصول ملف الوسائط الي هاتفك لا يمكن ضمان نفس الشي
كيف تحمي ملفاتك من اختطاف ؟
اذا كنت تستخدم WhatsApp او Telegram فيمكنك حماية ملفاتك من الاختراق عن طريق تغيير هذه الاعدادات:
قم بزيارة الاعدادات WhatsApp وقم بايقاف تشغيل روية الوسايط !
على Telegram ما عليك سوى إيقاف حفظ في المعرض !
@PythonSecurity_Kaso
2 222
-
خطأ أمان PAN-OS الجديد !
تم الكشف خطا في PAN-OS وهو نظام التشغيل الذي يعمل على جدران الحماية وأجهزة VPN الخاصة بالشركات من Palo Alto Networks
تعد الثغرة الامنية CVE-2020-2021 واحدة من تلك الاخطاء الامنية النادرة التي حصلت على 10 من 10 نقاط على مقياس خطورة CVSSv3. تعني نتيجة 10/10 CVSSv3 انه من السهل استغلال الثغرة الامنية لانها لا تتطلب مهارات تقنية متقدمة ويمكن استغلالها عن بعد عبر الانترنت دون مطالبة المهاجمين بالحصول على موطئ قدم اولي على الجهاز المهاجم. من الناحية الفنية الثغرة الامنية هي تجاوز المصادقة الذي يسمح للجهات الفاعلة بالتهديد بالوصول الى الجهاز دون الحاجة الى تقديم بيانات اعتماد صالحة. بمجرد الاستغلال يسمح الخطا للمتسللين بتغيير اعدادات وميزات PAN-OS. في حين أن تغيير ميزات نظام التشغيل يبدو غير ضار وله عواقب قليلة فان الخطا هو في الواقع مشكلة كبيرة الانه يمكن استخدامه لتعطيل جدران الحماية او سياسات التحكم في الوصول الي VPN مما يودي بشكل فعال الي تعطيل أجهزة PAN-OS بالكامل.!
@PythonSecurity_Kaso
2 222
-
سوال بعض المتابعين !
كيف يعمل هجوم حقن SQL؟
يستهدف هجوم حقن SQL الثغرات الامنية في عبارات SQL الديناميكية فكر في عبارة SQL الديناميكية مثل دالة متعددة المتغيرات في الرياضيات حيث يتم اصلاح المعلمات بينما تحدد القيم المستبدلة في المتغيرات المستقلة النتيجة. وبالمثل تتكون عبارة SQL الديناميكية أيضا من مجموعة محددة مسبقا من المعلمات (مثل نموذج الويب) والتي يتم انشاء البيان الكامل منها فقط عندما يملا المستخدم مدخلاته. انظر المثال التالي لبيان SQL لنموذج تسجيل الدخول:
( SELECT * FROM users WHERE username = ‘$username’ AND password = bcrypt (‘$password’ )
بعد ان يقوم المستخدم بادخال اسم المستخدم وكلمة المرور الخاصة به سيتم اكمال البيان وبعد ذلك سيتم ارسال استعلام الى الخادم لاسترداد معلومات المستخدم من قاعدة البيانات. عند وجود ثغرة امنية في عبارة SQL الديناميكية سيكون المهاجم قادرا على ادخال نصوص معقدة في النماذج للتدخل في المعلمات الموجودة مسبقا لتغيير معنى العبارة الكاملة.!
@PythonSecurity_Kaso
2 222
قناة خاصة بتعلم أساسيات و مكتبات لغة بايثون PYTHON لكل دروس اللغة التي تنشر على موقع ProgrammerTech أول بأول.
T.me/PYTHON_PT1
2 222
-
يمكنك تواصل مع ادارة القناة عن طريق بوت التواصل..
ارجو من الكل لا ترسل الريسالة بدون فايدة نحن سوف نستقبل رسايل مهمة فقط و انشاء الله سوف نساعد الكل اكتب مشكيلتك بدون مرحبا او كيف حالك و ارسل الي بوت !
@NEWS_CS_BOT
2 222
-
التصيد الاحتيالي داخل PayPal خرج عن السيطرة !
حملة التصيد الاحتيالي عبر الرسائل النصية من PayPal جارية والتي تحاول سرقة بيانات اعتماد حسابك والمعلومات الحساسة الاخرى التي يمكن استخدامها لسرقة الهوية. عندما يكتشف PayPal نشاطا مشبوها أو احتياليا على حساب ما. فسيتم تعيين حالته للحساب على "محدود" مما سيضع قيودا موقتة على سحب الاموال أو إرسالها أو تلقيها. بعد كل هذا المهاجم سوف يرسل (SMS) الي الضحية ك انها من PayPal ريسالة النصية سوف يخبرك حسابك تم تقيدة ارجو نقر علي هذا الرابط لكي نرفع التقيد عن حسابك و بعد ذلك الضحية سوق يضغط علي الرابط و يقول ادخل معلوماتك كما في صورة الاعلي و بعدين سوف يدخل رمز و بريد و الرابط سوف يقوم توجية كل معلومات الي المهاجم!
طريقة قديمة لكن اليوم يزداد بشكل خيالي كن حذرأ معنا !
@PythonSecurity_Kaso
2 222
-
ثغرة خطيرة داخل Kubelet
ماهو kubelet ؟
هو عبارة عن نظام تزامن حاويات مفتوح المصدر لاتمتة نشر التطبيقات وتوسيع نطاقها وادارتها تم تصميم kubelet من قبل مطورون Google !
كيف يتم استغلال هذا نوع من الثغرة ؟
يتضمن ذلك واجهة برمجة تطبيقات HTTP للقراء فقط غير المصادق عليها والتي يتم تقديمها عادة على المنفذ 10255 وعادة ما يتم تقديم HTTPS API المصادق على المنفذ 10250. توثر هذه الثغرة الامنية متوسطة التصنيف على kubelet - مكونات Kubernetes تتحكم في الموارد الموجودة على العقدة. يمكن أن يتسبب ذلك في رفض الخدمة عن طريق استهلاك ذاكرة Kubelet وقتلها.!
• معرف الثغرة
• CVE-2020-8552
الثغرة يوثر علي هذه اصدار
• kubelet v1.17.0 - v1.17.2
• kubelet v1.16.0 - v1.16.6
• kubelet v1.15.0 - v1.15.10
@PythonSecurity_Kaso
2 222
-
صفحات احتيال يخرج عن سيطرة داخل تطبيق Facebook !
حملة تصيد احتيالي علي نطاق واسع باستخدام صفحات GitHub و استهدافت اعلانات فيسبوك اثرت علي اكثر من 615000 مستخدم و تستهدف الحملة علي مصر و تونس و كثير من دول العالم.
يتم انشاء صفحات ب اسم صفحات المشهورة و يتم اختصار روابط الملغمة مثال ( http/tnyim) و بعد كل هذا يتم نشر المنشور ك انها اعلان مفيد كل ما احد يدخل الي رابط يتم تحويل المستخدم الي صفحة تسجيل الدخول !
هذا الطريقة قديمة بعض الشي لكن حتي الان بعض اشخاص يعانون من هذا المشكيلة ارجو انتباء اكثر قبل فتح الروابط !
كن حذرأ معنا،
@PythonSecurity_Kaso
2 222
-
طلب بعض اعضاء داخل قنواتنا :
كيفية حظر مواقع ويب معينة في متصفح (كروم Chrome) ؟
تعرف علي اضافة BlockSite داخل متصفح :
- افتح متصفح جوجل كروم في حاسوب ثم انتقل إلى متجر كروم الكتروني
- في مربع البحث في أعلى الجهة اليسرى من الشاشة اكتب BlockSite ثم اضغط على أول نتيجة في الجهة اليمنى من الشاشة.
- في أعلى الشاشة التي تظهر لك اضغط على خيار Add To Chrome ثم قم بتأكيد الامر مرة أخرى من خلال الضغط على خيار (Add extension) في النافذة المنبثقة التي تظهر لك !
هذا اضافة سوف يساعدك حظر بعض مواقع الاهمية حيث يتيح لك BlockSite تجنب مواقع التي قد تنشر فيروسات و برمجيات الضارة في حاسوبك لسرقة بياناتك الشخصية !
كن حذرأ معنا
@PythonSecurity_Kaso
2 222
اتمني كل المسلمين يعيشون داخل هذا السنة 2021 بشعور هذه الاية
( فرحين بما اتاهم الله من فضله )
@PythonSecurity_Kaso
2 222
-
نقدم لكم تطبيقات الضارة ب اسم Mandrake داخل Google Play !
• Abfix
• CoinCast
• SnapTune Vid
• Currency XE
• Converter
• Office Scanner
• Car News
ماذا يفعل التطبيقات الضارة ؟
يسمح للمهاجم بالتحكم الكامل في الجهاز المصاب و تسلل البيانات الحساسة، ويتمتع المهاجم بامكانية الوصول الي بيانات مثل دفتر عناوين و الرسايل و تسجيل الشاشة و كشف عن مكان الضحية و حظر المكالمات او رسايل و بعد كل هذا يستطيع مهاجم مسح جميع بيانات الضحية و لا يترك اثر للبرامج الضارة !
كن حذرأ معنا !
@PythonSecurity_Kaso
2 222
تم اكتشاف علي خلل جديد داخل Discord !
اسم خلل : TroubleGrabber
يتم توزيع TroubleGrabber الضارة عن طريق تنزيل من محرك اقراص و هي قادرة علي سرقة الرموز المميزة لمتصفح الويب و كلمات المرور متصفح Discord و رموز خطاف الويب و معلومات النظام و يرسل معلومات الي المهاجم عبر webhook كرسالة الدردشة الي خادم Discord خاص به !
كيف يعمل TroubleGrabber
• تسليم Trouble Grabber إلى جهاز الضحية عبر رابط مرفق Discord.
• يستخدم TruoubleGrabber Discord و Github لتنزيل حمولات المرحلة التالية على جهاز الضحية.
• تسرق الحمولات بيانات اعتماد الضحايا مثل معلومات النظام وعنوان IP وكلمات مرور متصفح الويب والرموز المميزة. ثم يرسلها كرسالة دردشة إلى المهاجم عبر عنوان URL للخطاف على الويب.!
كن حذرأ معنا !
@PythonSecurity_Kaso
2 222
أداة سرقة معلومات جديدة من Windows تسمى PyMICROPSIA مرتبطة بمجموعة AridViper التي تتطور بسرعة لاستهداف منصات أخرى. يمكن استخدامه قريبا لاستهداف أنظمة Linux و macOS.!
يدعم MICROPSIA وظايف متعددة و تم تصميم هذا شي لكي يفعل اشياء مثل هذا :
• رفع الملف.
• تحميل الحمولة وتنفيذها.
• سرقة بيانات اعتماد المتصفح. مسح
محفوظات الاستعراض وملفات التعريف.
• أخذ لقطات.
• ضغط ملفات RAR للحصول على معلومات مسروقة.
والاكثر
كن حذرأ معنا !
@PythonSecurity_Kaso
2 222
هل تعرف .؟
حوالي 4 ملايين صورة داخل Docker Hub ملغمة
51% من الصور بها نقاط ضعف قابلة للاستغلال وكان 6432 من الصور بها برامج ضارة.!
اذا كنت انت لا تعرف ما هو دوكر فقط بكل بساطة اسال ويكييديا لا اريد ان يكون هذا منشور طويلأ !
@PythonSecurity_Kaso
2 222
تطبيق "واتساب"
بدء من 2021 .. تطبيق "واتساب" لن يدعم بعض انواع الجوالات
كشف "واتساب" عن أنظمة تشغيل الجوالات التي سيواصل دعمها بدء من العام المقبل، مطالبا مستخدمي الجوالات التي تعمل بانظمة تشغيل دون ذلك بتحديثها ليتمكنوا من مواصلة استخدام التطبيق.
واشار التطبيق المملوك لـ"فيسبوك" إلى أنه سيواصل دعم جوالات "آيفون" العاملة بانظمة تشغيل "آي أو إس 9" او ما هو أعلى من ذلك.
كما سيواصل دعم الجوالات العاملة بانظمة تشغيل "أندرويد 4.0.3" وما هو أعلى من ذلك.!
@PythonSecurity_Kaso
2 222
ثغرة خادم DNS لـ WINDOWS
معرف الثغرة : CVE-2020-1350
الوصف:
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في خوادم نظام أسماء المجالات في Windows عندما تفشل في معالجة الطلبات بشكل صحيح. يمكن للمهاجم الذي نجح في استغلال الثغرة الأمنية تشغيل تعليمات برمجية عشوائية في سياق حساب النظام المحلي. خوادم Windows التي تم تكوينها كخوادم DNS معرضة للخطر من هذه الثغرة الأمنية.!
@PythonSecurity_Kaso
2 222
كيفية إختراق شبكات الواي فاي المحليه عبر نظام الكالي لينكس طريقة سهلة و سريعه لا تتجاوز ثلاث دقائق و تحصل على الباسورد لأي شبكه wifi.
https://spider-team0.blogspot.com/2020/12/hacked-wifi-in-kali-linux.html
فريق سبايدر : @Spider_Team0
قناة صاحب المقال : @PythonSecurity_Kaso
