قنّاس|قناة الأمن السيبراني
رفتن به کانال در Telegram
مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas
نمایش بیشتر8 267
مشترکین
-224 ساعت
-417 روز
+30330 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+8
در 1 کانالها
اوت '26
+688
در 1 کانالها
Get PRO
ژوئیه '26
+93
در 1 کانالها
Get PRO
ژوئن '26
+66
در 1 کانالها
Get PRO
مه '26
+400
در 1 کانالها
Get PRO
آوریل '26
+905
در 1 کانالها
Get PRO
مارس '26
+547
در 4 کانالها
Get PRO
فوریه '26
+1 146
در 0 کانالها
Get PRO
ژانویه '26
+1 014
در 0 کانالها
Get PRO
دسامبر '25
+1 973
در 1 کانالها
Get PRO
نوامبر '25
+2 566
در 5 کانالها
Get PRO
اکتبر '25
+115
در 4 کانالها
Get PRO
سپتامبر '25
+108
در 1 کانالها
Get PRO
اوت '25
+224
در 0 کانالها
Get PRO
ژوئیه '25
+174
در 4 کانالها
Get PRO
ژوئن '25
+77
در 0 کانالها
Get PRO
مه '25
+164
در 1 کانالها
Get PRO
آوریل '25
+105
در 1 کانالها
Get PRO
مارس '25
+77
در 0 کانالها
Get PRO
فوریه '25
+92
در 0 کانالها
Get PRO
ژانویه '25
+132
در 0 کانالها
Get PRO
دسامبر '24
+158
در 1 کانالها
Get PRO
نوامبر '24
+106
در 1 کانالها
Get PRO
اکتبر '24
+85
در 3 کانالها
Get PRO
سپتامبر '24
+71
در 0 کانالها
Get PRO
اوت '24
+71
در 0 کانالها
Get PRO
ژوئیه '24
+55
در 0 کانالها
Get PRO
ژوئن '24
+57
در 0 کانالها
Get PRO
مه '24
+42
در 0 کانالها
Get PRO
آوریل '24
+71
در 0 کانالها
Get PRO
مارس '24
+44
در 0 کانالها
Get PRO
فوریه '24
+89
در 0 کانالها
Get PRO
ژانویه '24
+102
در 0 کانالها
Get PRO
دسامبر '23
+130
در 0 کانالها
Get PRO
نوامبر '23
+23
در 0 کانالها
Get PRO
اکتبر '23
+1 029
در 2 کانالها
Get PRO
سپتامبر '23
+24
در 0 کانالها
Get PRO
اوت '23
+696
در 0 کانالها
Get PRO
ژوئیه '23
+94
در 0 کانالها
Get PRO
ژوئن '23
+177
در 0 کانالها
Get PRO
مه '23
+3 047
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 04 سپتامبر | +1 | |||
| 03 سپتامبر | +3 | |||
| 02 سپتامبر | +3 | |||
| 01 سپتامبر | +1 |
پستهای کانال
Repost from The World of Network🇵🇸
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot
| 2 | لو حاسس إنك تايه في الأمن السيبراني هذا المنشور لك.
ما أكثر شي يوقف الشباب؟ مو قلة الحماس، هو الضياع وسط مليون مصدر بدون خطة ولا متابعة.
فريق Ninja Cyber Security يحل لك بالضبط هالمشكلة
من الصفر حتى الاحتراف — بمتابعة يومية حقيقية، مو مجرد كورسات ترميها لك وتخليك وحدك.
🎯 وش بتحصل عليه:
> 1️⃣ كتاب حصري من تأليف عضو بالفريق
> 2️⃣ متابعة شخصية يومية شهر كامل
> 3️⃣ أفضل الكورسات حسب مستواك
> 4️⃣ إجابة فورية على كل استفسار
> 5️⃣ توجيه واضح خطوة بخطوة
> 6️⃣ ملخصات لكل كورس تنهيه
> 7️⃣ استشارات على مدار الساعة
> 8️⃣ مجتمع يحفزك تكمل
> 9️⃣ اختبارات وواجبات يومية
> 🔟 تجهيز فعلي لسوق العمل بمهارات تطلبها الشركات
> اللي جربوا الخدمة قبلك وصفوها بـ"ممتازة ومفيدة جدًا" بمعدل رضا عالي — لأنها ببساطة تخليك تلتزم بدل ما توقف بعد أسبوعين.
جاهز تبدأ؟
@NINJA_404_X
@NINJA_404_X | 100 |
| 3 | الأمن السيبراني التحقيق الجنائي الرقمي
التقرير الوظيفي الأمريكي يقول: التحقيق الجنائي الرقمي ينمو ٢١% — وأغلب الجرائم الكبرى (٨٥%) تحتاج محقق رقمي.
في السعودية والإمارات؟ الراتب يبدأ من ٨٠ ألف دولار.
ايش قصة هذا المجال التي تم نشرها على حساباتنا بالسوشيال ميديا قرائة ممتعه على:
تيك توك👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSVodRWSR/
https://vt.tiktok.com/ZSVodRWSR/
الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DcxqHoFDXYO/?igsi=MWZmcWpvOWUwazk2
https://www.instagram.com/p/DcxqHoFDXYO/?igsi=MWZmcWpvOWUwazk2
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2095048344309571947
https://x.com/Ninja_404_X/status/2095048344309571947
و لتعلم الأمن السيبراني من الصفر حتى الاحتراف خطوة بخطوة تواصل هنا:
@Ninja_404_X
@Ninja_404_X | 103 |
| 4 | لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 61 |
| 5 | ### الخبر: خدمة iCloud Private Relay من Apple قد تكشف عناوين IP الحقيقية عبر ثغرات WebKit
المصدر: The Hacker News (نُشر في 6 أغسطس 2026)
كشف باحثون عن مشكلة أمنية في خدمة iCloud Private Relay من Apple، حيث يمكن لثلاث ميزات في محرك WebKit (وهو المحرك المستخدم في Safari وجميع متصفحات iOS/iPadOS) تجاوز تكوين الوكيل وإرسال حركة المرور مباشرة من الجهاز، مما يكشف عنوان IP الحقيقي للمستخدم. الميزات الثلاث هي:
1. DNS Prefetching: يقوم بحل أسماء المضيفين عبر مسار DNS العادي للجهاز بدلاً من الوكيل.
2. WebAuthn Related Origin Requests: يجعل خدمة بيانات اعتماد نظام التشغيل تجلب ملف التحقق مباشرة من الجهاز، متجاوزاً الوكيل.
3. WebTransport: يفتح اتصال HTTP/3 مباشراً ويتجاوز الوكيل.
أهم التفاصيل:
- يمكن لأي موقع ويب استغلال واجهة WebAuthn (المستخدمة للمفاتيح المرورية passkeys) عمداً لكشف عنوان IP الحقيقي للمتصفح دون أي تفاعل من المستخدم. تتوفر صفحة برهان مفهوم (PoC) (leaks.psylo[.]app) للتحقق من التسريب.
- المشكلة تؤثر أيضاً على macOS وأي متصفح آخر يعتمد على WebKit.
- لم تعلق Apple رسمياً بعد، لكنها ذكرت لموقع 404 Media أنها تحقق في التقرير.
- التخفيف: الاتصال بشبكة VPN يمنع هذا التسريب.
@Cybersecurity_Qannas
@cyber_sc_world
#Apple #iCloudPrivateRelay #WebKit #IPLeak #الخصوصية
🍎⚠️🔓🕵️♂️🛡🚨 | 172 |
| 6 | لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 57 |
| 7 | بكل هدوء تكلمت في هذا الكاروسيل عن AI و تدخله في الأمن السيبراني للقراءه
تيك توك 👇🏻
https://vt.tiktok.com/ZSV3jJfgV/
https://vt.tiktok.com/ZSV3jJfgV/
الاسنتجرام 👇🏻
https://www.instagram.com/p/DcrqA4Gjb-2/?igsi=MWRtNWVrcThhZ3JtcA==
https://www.instagram.com/p/DcrqA4Gjb-2/?igsi=MWRtNWVrcThhZ3JtcA==
اكس ( تويتر )
https://x.com/Ninja_404_X/status/2094310642517696773
https://x.com/Ninja_404_X/status/2094310642517696773
و إذا مهي عندك هي التطبيقات بنشر الكاروسيل كامل بالتعليقات القناه @Ninja_404_x_Cyber
و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف تواصل معي 👇🏻
@Ninja_404_X
@Ninja_404_X
و الله مستعان 🍁 | 119 |
| 8 | ### الخبر: استغلال ثغرة SQL Injection في Oracle لتحويلها إلى وصول SYSTEM عبر أداة khunt
المصدر: The Hacker News (نُشر في 6 أغسطس 2026)
تمكن مهاجمون من اختراق قاعدة بيانات Oracle عبر ثغرة SQL Injection في تطبيق ويب عام، ثم قاموا بتثبيت مجموعة أدوات ما بعد الاختراق (khunt) دون كتابة أي ملف تنفيذي على القرص**، وذلك عن طريق تغذية كود Java المصدر لقاعدة البيانات وترك Oracle يقوم بتجميعه وتخزينه ككائنات مخطط (schema objects) دائمة، ثم تنفيذ أوامر من داخل محرك قاعدة البيانات. نجح المهاجمون في الوصول إلى SYSTEM-level code execution على خادم Windows الأساسي.
**أهم التفاصيل:
- آلية الهجوم: استخدم المهاجمون حساباً متصلاً عبر JDBC يتمتع بصلاحيات كافية لإنشاء كائنات Java (مثل CREATE PROCEDURE)، وقاموا بإنشاء كائنات Java (مثل KhuntCmd و`KhuntFS` و`KhuntHash`) وواجهات PL/SQL لتشغيل أوامر النظام وقراءة الملفات واستخراج تجزئات كلمات المرور من قاعدة البيانات ونسخ سجلّات نظام Windows (SECURITY وSAM).
- التحدي في الكشف: نظراً لأن الكود المترجم لا يظهر كعملية أو ملف في نظام الملفات، فإن أدوات EDR التقليدية لا تتعرف عليه. الكشف يتم عبر البحث عن أسماء كائنات تبدأ بـ Khunt أو KHUNT% في سجلات SQL.
- التوصيات: استخدام استعلامات مُعلمة (parameterized queries) والتحقق من المدخلات في التطبيق، وتطبيق مبدأ الامتياز الأقل (least privilege) بحيث لا يمتلك حساب قاعدة البيانات المستخدم في التطبيق صلاحيات إنشاء كائنات Java.
@Cybersecurity_Qannas
@cyber_sc_world
#Oracle #SQLInjection #Java #PostExploitation #khunt
🐘⚠️🔓💻🛡🚨 | 162 |
| 9 | هل تعلم انه يا عزيزي المتابع متابعتك لحسابنا على الانستجرام يجعلك من ال1% في مجال الأمن السيبراني؟ من هم ال1% فمجال الأمن السيبراني انا شخصياً لا اعرفهم صراحة لكنك ستكون منهم :)
رابط الحساب 👇🏻👇🏻👇🏻
https://www.instagram.com/ninja_404_x?igsi=NmR5ODNxNHM2YXQ2
https://www.instagram.com/ninja_404_x?igsi=NmR5ODNxNHM2YXQ2 | 128 |
| 10 | ### الخبر: أجهزة راوتر Zbtlink الصينية تحتوي على باب خلفي يفتح قذائف جذرية بدون مصادقة
المصدر: The Hacker News (نُشر في 6 أغسطس 2026)
كشف باحثو VulnCheck عن وجود باب خلفي مصنعي (factory-shipped backdoor) في ما لا يقل عن 20 موديلاً من أجهزة الراوتر الصينية من علامة Zbtlink، حيث يتم تضمين أداة صغيرة تُدعى rctl (التحكم عن بُعد) تعمل كعملية kworker مخفية بصلاحيات الجذر، وتتصل بخوادم القيادة والتحكم (C2) الصينية بشكل دوري (كل 35 ثانية) دون أي مصادقة أو مصافحة، لتنفيذ أي أمر يُرسل من الخادم، بما في ذلك فتح قشرة (root shell) تفاعلية. الباب الخلفي موجود في جميع صور البرامج الثابتة (21 صورة) المتاحة على موقع Zbtlink منذ أكثر من عامين. تؤثر الثغرة على موديلات متعددة (مثل WE1326 وWG1608 وZ8102AX).
أهم التفاصيل:
- البنية التحتية: تتصل الأجهزة بعناوين مثل 47.107.224[.]89 و`rbdg4nzqadui[.]wikaba[.]com`.
- التأثير: يمكن لأي شخص يتحكم في تحليل هذه النطاقات أو عناوين IP اعتراض الاتصالات والسيطرة على الراوتر.
- رد Zbtlink: ادعت الشركة أن الميزة مخصصة "للدعم الفني بعد البيع" وأنها ستوقف مبيعات الموديلات المتأثرة وتصدر تحديثات برمجية، لكن الخبراء يرون أن التصميم يسمح باختراق كامل.
- التوصيات: فحص الأنظمة بحثاً عن عمليات kworker وملفات /usr/sbin/kworker و`/etc/init.d/skworker`، وحظر نقاط الاتصال الصادرة.
@Cybersecurity_Qannas
@cyber_sc_world
#Zbtlink #راوتر #باب_خلفي #IoT #أمن_الشبكات
🌐⚠️🔓🔌🛡🚨 | 215 |
| 11 | الجهات الحكومية والبنوك في السعودية 🇸🇦 تتعرض لهجمات سيبرانية منظمة وممولة من دول (APTs).
من هو الجندي المجهول الذي يتتبع هؤلاء الهاكرز ويكشف خططهم قبل أن يهاجموا؟
تم نشر كل ما يدور حول هذا التخصص على التيك توك و الانتسجرام و اكس
التيك توك 👇🏻👇🏻👇🏻
https://vt.tiktok.com/ZSVnxwMoR/
https://vt.tiktok.com/ZSVnxwMoR/
الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn
https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn
اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2093616715800146131
https://x.com/Ninja_404_X/status/2093616715800146131
تفاعل مع المنشور و تابعنا للمزيد ❤️
و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا👇🏻👇🏻👇🏻
@NINJA_404_X
@NINJA_404_X | 145 |
| 12 | لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 129 |
| 13 | ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X | 74 |
| 14 | ### الخبر: الحكم على منشئ Ransom Cartel بـ 16 عاماً في السجن
المصدر: The Hacker News (نُشر في 6 أغسطس 2026)
حكم قاضٍ فيدرالي في الإسكندرية، فيرجينيا، على ماكسيم سيلنيكاو (Maksim Silnikau، بيلاروسي الجنسية، يبلغ من العمر 40 عاماً) بالسجن لمدة 16 عاماً لإدارته وتشغيله عملية الفدية كخدمة (Ransomware-as-a-Service) المعروفة باسم Ransom Cartel بين عامي 2021 و2023. استهدفت العملية 18 شركة على الأقل، بما في ذلك شركات في كاليفورنيا ونيويورك ونبراسكا، فضلاً عن شركات في الخارج. قام سيلنيكاو ببناء العملية التجارية من حولها: برمجيات القفل، وبيانات الاعتماد المسروقة من وسطاء الوصول الأولي، ولوحة تحكم مخفية للمنتسبين لمتابعة الهجمات والتفاوض مع الضحايا وتقسيم الأرباح، مع دفع الفدية عبر خلاطات العملات الرقمية.
@Cybersecurity_Qannas
@cyber_sc_world
#RansomCartel #Ransomware #عدالة #جرائم_إلكترونية #سجن
💀⚠️🔓⚖️🛡🚨 | 217 |
| 15 | سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 111 |
| 16 | ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X | 96 |
| 17 | ### الخبر: CISA تحذر من استغلال ثغرة TeamCity (CVE-2026-63077) في الهجمات
المصدر: The Hacker News (نُشر في 6 أغسطس 2026)
أضافت وكالة الأمن السيبراني الأمريكي (CISA) ثغرة تنفيذ أكواد عن بُعد (RCE) حرجة (CVE-2026-63077 بدرجة 9.8) في منتج JetBrains TeamCity إلى كتالوج الثغرات المستغلة (KEV) بعد تأكيد استغلالها في هجمات حقيقية. تسمح الثغرة (وهي حالة إلغاء تسلسل بيانات غير موثوقة) لمهاجم غير موثق بالوصول إلى خادم TeamCity لتجاوز المصادقة وتنفيذ أوامر عشوائية على نظام التشغيل بصلاحيات عملية الخادم، وذلك عبر بروتوكول استقصاء الوكيل (agent polling protocol).
أهم التفاصيل:
- الإصدارات المتأثرة: جميع إصدارات TeamCity المحلية (on-premise) قبل الإصدارات المصلحة (2024.12.4، 2025.03.5، 2025.07.3).
- التأثير: يمكن أن يؤدي الاستغلال إلى كشف بيانات TeamCity، والتعديل على الخادم، واختراق سلامة مخرجات البناء (build artifacts) وخطوط أنابيب CI/CD.
- الاستغلال: أصدرت Rapid7 كود برهان المفهوم (PoC) يوضح كيفية استغلال الثغرة لكتابة ملف JSPWS وتنفيذ أوامر عشوائية.
- المهلة للوكالات الفيدرالية: تطبيق التصحيح بحلول 8 أغسطس 2026.
@Cybersecurity_Qannas
@cyber_sc_world
#TeamCity #CVE_2026_63077 #RCE #CISA #CI_CD
🏗⚠️🔓💻🛡🚨 | 247 |
| 18 | ذ### الخبر: هاكر Snowflake يعترف بالذنب في اختراقات طالت أكثر من 100 مليون شخص
المصدر: The Hacker News (نُشر في 6 أغسطس 2026)
أقر كونور رايلي موكا (26 عاماً، من كندا) بالذنب في محكمة فيدرالية في سياتل بتهم الاحتيال الإلكتروني، والاحتيال عبر الأسلاك، وسرقة الهوية المشددة، والتآمر، وذلك فيما يتعلق باختراقات حسابات عملاء Snowflake في عام 2024. طالت الاختراقات ما لا يقل عن 165 مؤسسة وعرضت بيانات ما لا يقل عن 100 مليون شخص للخطر. حصل موكا شخصياً على ما لا يقل عن 495,000 دولار من الفدية وبيع البيانات.
أهم التفاصيل:
- طريقة الاختراق: استخدم المهاجمون بيانات اعتماد قديمة تم جمعها بواسطة برمجيات سرقة البيانات (infostealer) ولم يتم تدويرها، مع تعطيل المصادقة متعددة العوامل (MFA). لم تكن هناك ثغرات أو استغلالات في منصة Snowflake نفسها.
- البيانات المسروقة: تضمنت سجلات المكالمات والرسائل النصية، وبيانات الرواتب، وأرقام التسجيل لدى إدارة مكافحة المخدرات (DEA)، وأرقام جوازات السفر والضمان الاجتماعي.
- العقوبة: يواجه موكا حداً أدنى إلزامياً بالسجن لمدة عامين (لتهمة سرقة الهوية) وحتى 30 عاماً للتهم الأخرى، ومن المقرر إصدار الحكم في 27 أكتوبر.
- الدرس المستفاد: يؤكد الحادث على أهمية تدوير كلمات المرور وتفعيل المصادقة متعددة العوامل (MFA) حتى للحسابات القديمة. تخطط Snowflake لحظر تسجيل الدخول بكلمة المرور فقط لجميع المستخدمين البشريين بين أغسطس وأكتوبر 2026.
@Cybersecurity_Qannas
@cyber_sc_world
#Snowflake #اختراق #MFA #سرقة_هوية #أمن_البيانات
❄️⚠️🔓🔑🛡🚨 | 230 |
| 19 | سلام عليكم ورحمة الله وبركاتة
للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به:
@Courses_Ninja_404_Cyber_bot
@Courses_Ninja_404_Cyber_bot | 63 |
| 20 | ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا
@Ninja_404_X
@Ninja_404_X | 65 |
