fa
Feedback
قنّاس|قناة الأمن السيبراني

قنّاس|قناة الأمن السيبراني

رفتن به کانال در Telegram

مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas

نمایش بیشتر
Buy Ad
8 267
مشترکین
-224 ساعت
-417 روز
+30330 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+8
در 1 کانال‌ها
اوت '26
+688
در 1 کانال‌ها
Get PRO
ژوئیه '26
+93
در 1 کانال‌ها
Get PRO
ژوئن '26
+66
در 1 کانال‌ها
Get PRO
مه '26
+400
در 1 کانال‌ها
Get PRO
آوریل '26
+905
در 1 کانال‌ها
Get PRO
مارس '26
+547
در 4 کانال‌ها
Get PRO
فوریه '26
+1 146
در 0 کانال‌ها
Get PRO
ژانویه '26
+1 014
در 0 کانال‌ها
Get PRO
دسامبر '25
+1 973
در 1 کانال‌ها
Get PRO
نوامبر '25
+2 566
در 5 کانال‌ها
Get PRO
اکتبر '25
+115
در 4 کانال‌ها
Get PRO
سپتامبر '25
+108
در 1 کانال‌ها
Get PRO
اوت '25
+224
در 0 کانال‌ها
Get PRO
ژوئیه '25
+174
در 4 کانال‌ها
Get PRO
ژوئن '25
+77
در 0 کانال‌ها
Get PRO
مه '25
+164
در 1 کانال‌ها
Get PRO
آوریل '25
+105
در 1 کانال‌ها
Get PRO
مارس '25
+77
در 0 کانال‌ها
Get PRO
فوریه '25
+92
در 0 کانال‌ها
Get PRO
ژانویه '25
+132
در 0 کانال‌ها
Get PRO
دسامبر '24
+158
در 1 کانال‌ها
Get PRO
نوامبر '24
+106
در 1 کانال‌ها
Get PRO
اکتبر '24
+85
در 3 کانال‌ها
Get PRO
سپتامبر '24
+71
در 0 کانال‌ها
Get PRO
اوت '24
+71
در 0 کانال‌ها
Get PRO
ژوئیه '24
+55
در 0 کانال‌ها
Get PRO
ژوئن '24
+57
در 0 کانال‌ها
Get PRO
مه '24
+42
در 0 کانال‌ها
Get PRO
آوریل '24
+71
در 0 کانال‌ها
Get PRO
مارس '24
+44
در 0 کانال‌ها
Get PRO
فوریه '24
+89
در 0 کانال‌ها
Get PRO
ژانویه '24
+102
در 0 کانال‌ها
Get PRO
دسامبر '23
+130
در 0 کانال‌ها
Get PRO
نوامبر '23
+23
در 0 کانال‌ها
Get PRO
اکتبر '23
+1 029
در 2 کانال‌ها
Get PRO
سپتامبر '23
+24
در 0 کانال‌ها
Get PRO
اوت '23
+696
در 0 کانال‌ها
Get PRO
ژوئیه '23
+94
در 0 کانال‌ها
Get PRO
ژوئن '23
+177
در 0 کانال‌ها
Get PRO
مه '23
+3 047
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
04 سپتامبر+1
03 سپتامبر+3
02 سپتامبر+3
01 سپتامبر+1
پست‌های کانال
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot

2
لو حاسس إنك تايه في الأمن السيبراني هذا المنشور لك. ما أكثر شي يوقف الشباب؟ مو قلة الحماس، هو الضياع وسط مليون مصدر بدون خطة ولا متابعة. فريق Ninja Cyber Security يحل لك بالضبط هالمشكلة من الصفر حتى الاحتراف — بمتابعة يومية حقيقية، مو مجرد كورسات ترميها لك وتخليك وحدك. 🎯 وش بتحصل عليه: > 1️⃣ كتاب حصري من تأليف عضو بالفريق > 2️⃣ متابعة شخصية يومية شهر كامل > 3️⃣ أفضل الكورسات حسب مستواك > 4️⃣ إجابة فورية على كل استفسار > 5️⃣ توجيه واضح خطوة بخطوة > 6️⃣ ملخصات لكل كورس تنهيه > 7️⃣ استشارات على مدار الساعة > 8️⃣ مجتمع يحفزك تكمل > 9️⃣ اختبارات وواجبات يومية > 🔟 تجهيز فعلي لسوق العمل بمهارات تطلبها الشركات > اللي جربوا الخدمة قبلك وصفوها بـ"ممتازة ومفيدة جدًا" بمعدل رضا عالي — لأنها ببساطة تخليك تلتزم بدل ما توقف بعد أسبوعين. جاهز تبدأ؟ @NINJA_404_X @NINJA_404_X
100
3
الأمن السيبراني التحقيق الجنائي الرقمي التقرير الوظيفي الأمريكي يقول: التحقيق الجنائي الرقمي ينمو ٢١% — وأغلب الجرائم الكبرى
الأمن السيبراني التحقيق الجنائي الرقمي التقرير الوظيفي الأمريكي يقول: التحقيق الجنائي الرقمي ينمو ٢١% — وأغلب الجرائم الكبرى (٨٥%) تحتاج محقق رقمي. في السعودية والإمارات؟ الراتب يبدأ من ٨٠ ألف دولار. ايش قصة هذا المجال التي تم نشرها على حساباتنا بالسوشيال ميديا قرائة ممتعه على: تيك توك👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSVodRWSR/ https://vt.tiktok.com/ZSVodRWSR/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DcxqHoFDXYO/?igsi=MWZmcWpvOWUwazk2 https://www.instagram.com/p/DcxqHoFDXYO/?igsi=MWZmcWpvOWUwazk2 اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2095048344309571947 https://x.com/Ninja_404_X/status/2095048344309571947 و لتعلم الأمن السيبراني من الصفر حتى الاحتراف خطوة بخطوة تواصل هنا: @Ninja_404_X @Ninja_404_X
103
4
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
61
5
### الخبر: خدمة iCloud Private Relay من Apple قد تكشف عناوين IP الحقيقية عبر ثغرات WebKit المصدر: The Hacker News (نُشر في 6 أغسطس 2026) كشف باحثون عن مشكلة أمنية في خدمة iCloud Private Relay من Apple، حيث يمكن لثلاث ميزات في محرك WebKit (وهو المحرك المستخدم في Safari وجميع متصفحات iOS/iPadOS) تجاوز تكوين الوكيل وإرسال حركة المرور مباشرة من الجهاز، مما يكشف عنوان IP الحقيقي للمستخدم. الميزات الثلاث هي: 1. DNS Prefetching: يقوم بحل أسماء المضيفين عبر مسار DNS العادي للجهاز بدلاً من الوكيل. 2. WebAuthn Related Origin Requests: يجعل خدمة بيانات اعتماد نظام التشغيل تجلب ملف التحقق مباشرة من الجهاز، متجاوزاً الوكيل. 3. WebTransport: يفتح اتصال HTTP/3 مباشراً ويتجاوز الوكيل. أهم التفاصيل: - يمكن لأي موقع ويب استغلال واجهة WebAuthn (المستخدمة للمفاتيح المرورية passkeys) عمداً لكشف عنوان IP الحقيقي للمتصفح دون أي تفاعل من المستخدم. تتوفر صفحة برهان مفهوم (PoC) (leaks.psylo[.]app) للتحقق من التسريب. - المشكلة تؤثر أيضاً على macOS وأي متصفح آخر يعتمد على WebKit. - لم تعلق Apple رسمياً بعد، لكنها ذكرت لموقع 404 Media أنها تحقق في التقرير. - التخفيف: الاتصال بشبكة VPN يمنع هذا التسريب. @Cybersecurity_Qannas @cyber_sc_world #Apple #iCloudPrivateRelay #WebKit #IPLeak #الخصوصية 🍎⚠️🔓🕵️‍♂️🛡🚨
172
6
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
57
7
بكل هدوء تكلمت في هذا الكاروسيل عن AI و تدخله في الأمن السيبراني للقراءه تيك توك 👇🏻 https://vt.tiktok.com/ZSV3jJfgV/ https:
بكل هدوء تكلمت في هذا الكاروسيل عن AI و تدخله في الأمن السيبراني للقراءه تيك توك 👇🏻 https://vt.tiktok.com/ZSV3jJfgV/ https://vt.tiktok.com/ZSV3jJfgV/ الاسنتجرام 👇🏻 https://www.instagram.com/p/DcrqA4Gjb-2/?igsi=MWRtNWVrcThhZ3JtcA== https://www.instagram.com/p/DcrqA4Gjb-2/?igsi=MWRtNWVrcThhZ3JtcA== اكس ( تويتر ) https://x.com/Ninja_404_X/status/2094310642517696773 https://x.com/Ninja_404_X/status/2094310642517696773 و إذا مهي عندك هي التطبيقات بنشر الكاروسيل كامل بالتعليقات القناه @Ninja_404_x_Cyber و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف تواصل معي 👇🏻 @Ninja_404_X @Ninja_404_X و الله مستعان 🍁
119
8
### الخبر: استغلال ثغرة SQL Injection في Oracle لتحويلها إلى وصول SYSTEM عبر أداة khunt المصدر: The Hacker News (نُشر في 6 أغسطس 2026) تمكن مهاجمون من اختراق قاعدة بيانات Oracle عبر ثغرة SQL Injection في تطبيق ويب عام، ثم قاموا بتثبيت مجموعة أدوات ما بعد الاختراق (khunt) دون كتابة أي ملف تنفيذي على القرص**، وذلك عن طريق تغذية كود Java المصدر لقاعدة البيانات وترك Oracle يقوم بتجميعه وتخزينه ككائنات مخطط (schema objects) دائمة، ثم تنفيذ أوامر من داخل محرك قاعدة البيانات. نجح المهاجمون في الوصول إلى SYSTEM-level code execution على خادم Windows الأساسي. **أهم التفاصيل: - آلية الهجوم: استخدم المهاجمون حساباً متصلاً عبر JDBC يتمتع بصلاحيات كافية لإنشاء كائنات Java (مثل CREATE PROCEDURE)، وقاموا بإنشاء كائنات Java (مثل KhuntCmd و`KhuntFS` و`KhuntHash`) وواجهات PL/SQL لتشغيل أوامر النظام وقراءة الملفات واستخراج تجزئات كلمات المرور من قاعدة البيانات ونسخ سجلّات نظام Windows (SECURITY وSAM). - التحدي في الكشف: نظراً لأن الكود المترجم لا يظهر كعملية أو ملف في نظام الملفات، فإن أدوات EDR التقليدية لا تتعرف عليه. الكشف يتم عبر البحث عن أسماء كائنات تبدأ بـ Khunt أو KHUNT% في سجلات SQL. - التوصيات: استخدام استعلامات مُعلمة (parameterized queries) والتحقق من المدخلات في التطبيق، وتطبيق مبدأ الامتياز الأقل (least privilege) بحيث لا يمتلك حساب قاعدة البيانات المستخدم في التطبيق صلاحيات إنشاء كائنات Java. @Cybersecurity_Qannas @cyber_sc_world #Oracle #SQLInjection #Java #PostExploitation #khunt 🐘⚠️🔓💻🛡🚨
162
9
هل تعلم انه يا عزيزي المتابع متابعتك لحسابنا على الانستجرام يجعلك من ال1% في مجال الأمن السيبراني؟ من هم ال1% فمجال الأمن السيبراني انا شخصياً لا اعرفهم صراحة لكنك ستكون منهم :) رابط الحساب 👇🏻👇🏻👇🏻 https://www.instagram.com/ninja_404_x?igsi=NmR5ODNxNHM2YXQ2 https://www.instagram.com/ninja_404_x?igsi=NmR5ODNxNHM2YXQ2
128
10
### الخبر: أجهزة راوتر Zbtlink الصينية تحتوي على باب خلفي يفتح قذائف جذرية بدون مصادقة المصدر: The Hacker News (نُشر في 6 أغسطس 2026) كشف باحثو VulnCheck عن وجود باب خلفي مصنعي (factory-shipped backdoor) في ما لا يقل عن 20 موديلاً من أجهزة الراوتر الصينية من علامة Zbtlink، حيث يتم تضمين أداة صغيرة تُدعى rctl (التحكم عن بُعد) تعمل كعملية kworker مخفية بصلاحيات الجذر، وتتصل بخوادم القيادة والتحكم (C2) الصينية بشكل دوري (كل 35 ثانية) دون أي مصادقة أو مصافحة، لتنفيذ أي أمر يُرسل من الخادم، بما في ذلك فتح قشرة (root shell) تفاعلية. الباب الخلفي موجود في جميع صور البرامج الثابتة (21 صورة) المتاحة على موقع Zbtlink منذ أكثر من عامين. تؤثر الثغرة على موديلات متعددة (مثل WE1326 وWG1608 وZ8102AX). أهم التفاصيل: - البنية التحتية: تتصل الأجهزة بعناوين مثل 47.107.224[.]89 و`rbdg4nzqadui[.]wikaba[.]com`. - التأثير: يمكن لأي شخص يتحكم في تحليل هذه النطاقات أو عناوين IP اعتراض الاتصالات والسيطرة على الراوتر. - رد Zbtlink: ادعت الشركة أن الميزة مخصصة "للدعم الفني بعد البيع" وأنها ستوقف مبيعات الموديلات المتأثرة وتصدر تحديثات برمجية، لكن الخبراء يرون أن التصميم يسمح باختراق كامل. - التوصيات: فحص الأنظمة بحثاً عن عمليات kworker وملفات /usr/sbin/kworker و`/etc/init.d/skworker`، وحظر نقاط الاتصال الصادرة. @Cybersecurity_Qannas @cyber_sc_world #Zbtlink #راوتر #باب_خلفي #IoT #أمن_الشبكات 🌐⚠️🔓🔌🛡🚨
215
11
الجهات الحكومية والبنوك في السعودية 🇸🇦 تتعرض لهجمات سيبرانية منظمة وممولة من دول (APTs). من هو الجندي المجهول الذي يتتبع هؤ
الجهات الحكومية والبنوك في السعودية 🇸🇦 تتعرض لهجمات سيبرانية منظمة وممولة من دول (APTs). من هو الجندي المجهول الذي يتتبع هؤلاء الهاكرز ويكشف خططهم قبل أن يهاجموا؟ تم نشر كل ما يدور حول هذا التخصص على التيك توك و الانتسجرام و اكس التيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSVnxwMoR/ https://vt.tiktok.com/ZSVnxwMoR/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn https://www.instagram.com/p/Dclvx0ojf6J/?igsi=cXdvNjNlcW95NDFn اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2093616715800146131 https://x.com/Ninja_404_X/status/2093616715800146131 تفاعل مع المنشور و تابعنا للمزيد ❤️ و إذا حابب تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا👇🏻👇🏻👇🏻 @NINJA_404_X @NINJA_404_X
145
12
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
129
13
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا @Ninja_404_X @Ninja_404_X
74
14
### الخبر: الحكم على منشئ Ransom Cartel بـ 16 عاماً في السجن المصدر: The Hacker News (نُشر في 6 أغسطس 2026) حكم قاضٍ فيدرالي في الإسكندرية، فيرجينيا، على ماكسيم سيلنيكاو (Maksim Silnikau، بيلاروسي الجنسية، يبلغ من العمر 40 عاماً) بالسجن لمدة 16 عاماً لإدارته وتشغيله عملية الفدية كخدمة (Ransomware-as-a-Service) المعروفة باسم Ransom Cartel بين عامي 2021 و2023. استهدفت العملية 18 شركة على الأقل، بما في ذلك شركات في كاليفورنيا ونيويورك ونبراسكا، فضلاً عن شركات في الخارج. قام سيلنيكاو ببناء العملية التجارية من حولها: برمجيات القفل، وبيانات الاعتماد المسروقة من وسطاء الوصول الأولي، ولوحة تحكم مخفية للمنتسبين لمتابعة الهجمات والتفاوض مع الضحايا وتقسيم الأرباح، مع دفع الفدية عبر خلاطات العملات الرقمية. @Cybersecurity_Qannas @cyber_sc_world #RansomCartel #Ransomware #عدالة #جرائم_إلكترونية #سجن 💀⚠️🔓⚖️🛡🚨
217
15
سلام عليكم ورحمة الله وبركاتة للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به: @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
111
16
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا @Ninja_404_X @Ninja_404_X
96
17
### الخبر: CISA تحذر من استغلال ثغرة TeamCity (CVE-2026-63077) في الهجمات المصدر: The Hacker News (نُشر في 6 أغسطس 2026) أضافت وكالة الأمن السيبراني الأمريكي (CISA) ثغرة تنفيذ أكواد عن بُعد (RCE) حرجة (CVE-2026-63077 بدرجة 9.8) في منتج JetBrains TeamCity إلى كتالوج الثغرات المستغلة (KEV) بعد تأكيد استغلالها في هجمات حقيقية. تسمح الثغرة (وهي حالة إلغاء تسلسل بيانات غير موثوقة) لمهاجم غير موثق بالوصول إلى خادم TeamCity لتجاوز المصادقة وتنفيذ أوامر عشوائية على نظام التشغيل بصلاحيات عملية الخادم، وذلك عبر بروتوكول استقصاء الوكيل (agent polling protocol). أهم التفاصيل: - الإصدارات المتأثرة: جميع إصدارات TeamCity المحلية (on-premise) قبل الإصدارات المصلحة (2024.12.4، 2025.03.5، 2025.07.3). - التأثير: يمكن أن يؤدي الاستغلال إلى كشف بيانات TeamCity، والتعديل على الخادم، واختراق سلامة مخرجات البناء (build artifacts) وخطوط أنابيب CI/CD. - الاستغلال: أصدرت Rapid7 كود برهان المفهوم (PoC) يوضح كيفية استغلال الثغرة لكتابة ملف JSPWS وتنفيذ أوامر عشوائية. - المهلة للوكالات الفيدرالية: تطبيق التصحيح بحلول 8 أغسطس 2026. @Cybersecurity_Qannas @cyber_sc_world #TeamCity #CVE_2026_63077 #RCE #CISA #CI_CD 🏗⚠️🔓💻🛡🚨
247
18
ذ### الخبر: هاكر Snowflake يعترف بالذنب في اختراقات طالت أكثر من 100 مليون شخص المصدر: The Hacker News (نُشر في 6 أغسطس 2026) أقر كونور رايلي موكا (26 عاماً، من كندا) بالذنب في محكمة فيدرالية في سياتل بتهم الاحتيال الإلكتروني، والاحتيال عبر الأسلاك، وسرقة الهوية المشددة، والتآمر، وذلك فيما يتعلق باختراقات حسابات عملاء Snowflake في عام 2024. طالت الاختراقات ما لا يقل عن 165 مؤسسة وعرضت بيانات ما لا يقل عن 100 مليون شخص للخطر. حصل موكا شخصياً على ما لا يقل عن 495,000 دولار من الفدية وبيع البيانات. أهم التفاصيل: - طريقة الاختراق: استخدم المهاجمون بيانات اعتماد قديمة تم جمعها بواسطة برمجيات سرقة البيانات (infostealer) ولم يتم تدويرها، مع تعطيل المصادقة متعددة العوامل (MFA). لم تكن هناك ثغرات أو استغلالات في منصة Snowflake نفسها. - البيانات المسروقة: تضمنت سجلات المكالمات والرسائل النصية، وبيانات الرواتب، وأرقام التسجيل لدى إدارة مكافحة المخدرات (DEA)، وأرقام جوازات السفر والضمان الاجتماعي. - العقوبة: يواجه موكا حداً أدنى إلزامياً بالسجن لمدة عامين (لتهمة سرقة الهوية) وحتى 30 عاماً للتهم الأخرى، ومن المقرر إصدار الحكم في 27 أكتوبر. - الدرس المستفاد: يؤكد الحادث على أهمية تدوير كلمات المرور وتفعيل المصادقة متعددة العوامل (MFA) حتى للحسابات القديمة. تخطط Snowflake لحظر تسجيل الدخول بكلمة المرور فقط لجميع المستخدمين البشريين بين أغسطس وأكتوبر 2026. @Cybersecurity_Qannas @cyber_sc_world #Snowflake #اختراق #MFA #سرقة_هوية #أمن_البيانات ❄️⚠️🔓🔑🛡🚨
230
19
سلام عليكم ورحمة الله وبركاتة للبيسال ليش وقفت انشر هنا كورسات أمن سيبراني، انا منذ مده صنعت بوت مخصص للكورسات و هذا هو يوزر نيم الخاص به: @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
63
20
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا @Ninja_404_X @Ninja_404_X
65