fa
Feedback
The World of Cyber Security

The World of Cyber Security

رفتن به کانال در Telegram

قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁

نمایش بیشتر
کشور مشخص نشده استفناوری و برنامه‌ها8 531

📈 تحلیل کانال تلگرام The World of Cyber Security

کانال The World of Cyber Security (@cyber_sc_world) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 14 555 مشترک است و جایگاه 8 531 را در دسته فناوری و برنامه‌ها دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 14 555 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 27 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -185 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 1.79% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 0.79% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 260 بازدید دریافت می‌کند. در اولین روز معمولاً 115 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 0 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند قَنَاة, مَجَال, تَحدِيث, ذَكَاء, تَطوِير تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 28 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

14 555
مشترکین
-624 ساعت
-527 روز
-18530 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+138
در 1 کانال‌ها
اوت '26
+551
در 1 کانال‌ها
Get PRO
ژوئیه '26
+18
در 1 کانال‌ها
Get PRO
ژوئن '26
+30
در 1 کانال‌ها
Get PRO
مه '26
+321
در 2 کانال‌ها
Get PRO
آوریل '26
+762
در 1 کانال‌ها
Get PRO
مارس '26
+440
در 0 کانال‌ها
Get PRO
فوریه '26
+916
در 1 کانال‌ها
Get PRO
ژانویه '26
+849
در 2 کانال‌ها
Get PRO
دسامبر '25
+1 541
در 2 کانال‌ها
Get PRO
نوامبر '25
+1 311
در 2 کانال‌ها
Get PRO
اکتبر '25
+2 092
در 4 کانال‌ها
Get PRO
سپتامبر '25
+1 200
در 4 کانال‌ها
Get PRO
اوت '25
+2 073
در 2 کانال‌ها
Get PRO
ژوئیه '25
+811
در 1 کانال‌ها
Get PRO
ژوئن '25
+150
در 1 کانال‌ها
Get PRO
مه '25
+107
در 0 کانال‌ها
Get PRO
آوریل '25
+3 453
در 9 کانال‌ها
Get PRO
مارس '250
در 0 کانال‌ها
Get PRO
فوریه '250
در 1 کانال‌ها
Get PRO
ژانویه '250
در 5 کانال‌ها
Get PRO
دسامبر '240
در 3 کانال‌ها
Get PRO
نوامبر '24
+1
در 0 کانال‌ها
Get PRO
اکتبر '24
+1 804
در 3 کانال‌ها
Get PRO
سپتامبر '24
+968
در 12 کانال‌ها
Get PRO
اوت '24
+237
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
28 سپتامبر0
27 سپتامبر0
26 سپتامبر+1
25 سپتامبر0
24 سپتامبر+2
23 سپتامبر0
22 سپتامبر0
21 سپتامبر0
20 سپتامبر0
19 سپتامبر0
18 سپتامبر0
17 سپتامبر+2
16 سپتامبر0
15 سپتامبر0
14 سپتامبر0
13 سپتامبر0
12 سپتامبر0
11 سپتامبر0
10 سپتامبر0
09 سپتامبر+84
08 سپتامبر+49
07 سپتامبر0
06 سپتامبر0
05 سپتامبر0
04 سپتامبر0
03 سپتامبر0
02 سپتامبر0
01 سپتامبر0
پست‌های کانال
مصدر الخبر: https://thehackernews.com (نُشر في 19 أغسطس 2026) ربط فريق Microsoft Defender Experts أكثر من 30 نطاقاً ببنية MacSync Stealer**، وهو برنامج سرقة بيانات يستهدف نظام macOS. تم تحديد هذه النطاقات من خلال ربط سلوكيات متكررة على نقاط النهاية والشبكة عبر بنية تحتية متغيرة. تبدأ سلسلة الهجوم عادةً من جلسة Terminal تفاعلية (بأسلوب ClickFix)، ثم استخدام `curl` لتحميل محتوى خبيث من مسار `/curl/`، وفك تشفير الحمولة عبر Base64 وgunzip، ثم تشغيلها بـ `osascript` لجمع بيانات حساسة (Keychain، بيانات المتصفح، مفاتيح SSH، بيانات AWS، إلخ) وتجميعها في `/tmp/osalogging.zip` وتقسيمها ورفعها عبر طلبات HTTP PUT إلى خوادم C2. **التوصيات: - تثقيف المستخدمين بعدم لصق أوامر Terminal من مواقع أو رسائل غير موثوقة. - مراقبة جلسات Terminal وzsh غير المعتادة التي تحمّل حمولات أو تنفذ أوامر بعد تفاعل المستخدم. - مراقبة طلبات HTTP PUT عبر curl باستخدام --data-binary ورؤوس API-key ومعرفات الرفع. - التحقيق في الاتصالات إلى النطاقات المشبوهة (مثل aihealthring[.]com و`chatbasedos[.]com` وغيرها). @Cybersecurity_Qannas @cyber_sc_world #MacSync #macOS #ClickFix #Stealer #Microsoft 🍎⚠️🔓💻🛡🚨

2
يتوفر جيمناي برو لمدة 18 شهر للتواصل و الشراء : @Ninja_404_X @Ninja_404_X Gemini Pro is available for 18 months to connect and purchase: @Ninja_404_X @Ninja_404_X
83
3
مصدر الخبر: https://thehackernews.com (نُشر في 19 أغسطس 2026) كشف باحثو ReliaQuest عن قذيفة ويب (JSP web shell) متخصصة تم نشرها بعد استغلال ثغرة حرجة (CVE-2026-12569 بدرجة 9.3) في خوادم PTC Windchill و**FlexPLM** (لإدارة دورة حياة المنتج). تُنسب الحملة إلى مجموعة Clop (Cl0p) للفدية، وتُعد هذه القذيفة منصة ابتزاز متكاملة قادرة على فك تشفير جميع بيانات الاعتماد في مخزن مفاتيح Windchill، ورسم خرائط لبيانات الهندسة الحساسة، وتنفيذ أكواد إضافية عبر محمل فئات Java مخصص. يتميز الأمر "S" بإرجاع بيانات اعتماد Windchill الإدارية ومدير LDAP بنص واضح، مما قد يؤدي إلى اختراق شامل على مستوى المؤسسة (Active Directory، البريد، VPN). أهم التفاصيل: - الأوامر المدعومة: تشمل تنفيذ أوامر، تحميل فئات Java، تنزيل ملفات، تعداد مخزن الملفات، وقراءة ملفات عشوائية. - طريقة التخفي: تستخدم القذيفة اتصالات قاعدة بيانات Windchill الموجودة بدلاً من إنشاء حساب جديد، وتندمج مع حركة Windchill العادية. - التوصيات: تحديث PTC Windchill وFlexPLM، ومراجعة الخوادم بحثاً عن قذائف ويب JSP غير معروفة، وتدوير بيانات الاعتماد. @Cybersecurity_Qannas @cyber_sc_world #Clop #Windchill #WebShell #Ransomware #CVE_2026_12569 💀⚠️🔓🏭🛡🚨
167
4
مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) كشف باحثو Varonis عن ثلاث ثغرات في Microsoft Copilot Personal (النسخة الاستهلاكية على copilot.microsoft.com)، أطلقوا عليها مجتمعة CoSnitch (CVE-2026-24301). تسمح الثغرات لمهاجم بتنفيذ هجوم "نقرة واحدة" (one-click) عبر رابط مُعد، حيث يمكنه: 1. تنفيذ مطالبة تلقائية (Automatic Prompt Execution): باستخدام معامل غير موثق autorun=1 مع `q`، يتم تشغيل مطالبة المهاجم تلقائياً داخل جلسة الضحية المصادق عليها. 2. تسريب البيانات عبر الخدمات المتصلة: يمكن للمطالبة المحقونة الاستعلام عن الخدمات التي صرح بها المستخدم (مثل البريد والتقويم وGoogle Drive وسجل الدردشة) وإرسال البيانات المسروقة إلى webhook يتحكم به المهاجم باستخدام خاصية جلب URL المدمجة في Copilot. 3. تسميم الذاكرة من صفحات ملخصة: يمكن لصفحة ويب ضارة، عند تلخيصها، أن تزرع تعليمات في مخزن ذاكرة Copilot، مما يؤثر على الجلسات المستقبلية. هذه التعليمات تستمر حتى بعد تغيير كلمة المرور. أهم التفاصيل: - تم إصلاح الثغرات في 18 أغسطس 2026. - التوصيات: مراجعة التطبيقات المتصلة بـ Copilot وفصل غير الضروري منها، ومعاملة المساعد كـ "مستخدم داخلي مميز" في مراجعات الوصول، وتوخي الحذر من الروابط التي تفتح مساعدي الذكاء الاصطناعي. @Cybersecurity_Qannas @cyber_sc_world #MicrosoftCopilot #CoSnitch #PromptInjection #DataExfiltration #AI_Security 🤖⚠️🔓🛡🚨
306
5
I am not robot ! كيف أصبحت الكابتشا تقنية تجمع عننا معلومات أكثر مما يجمعه عننا مخترق يستخدم الهندسه الاجتماعيه؟ للقراءه على
I am not robot ! كيف أصبحت الكابتشا تقنية تجمع عننا معلومات أكثر مما يجمعه عننا مخترق يستخدم الهندسه الاجتماعيه؟ للقراءه على التيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSbdTk283/ https://vt.tiktok.com/ZSbdTk283/ الانستجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2103074091573887162 https://x.com/Ninja_404_X/status/2103074091573887162 و لتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا 👇🏻 T.me/Ninja_404_x T.me/Ninja_404_x
135
6
رابط تفعيل جيمناي برو لمدة 18 شهر لشخص واحد👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIFDYEWlD_anqzpVkdwMAhRHTXZ_WmorngfJadxBwLxdT9_QaQjxrmHjIbg6ThsstowLmfZO6nXC56_720ybv-TGk2StUpmPydNhCuCNmm7wfMjaCX9qIJ_VPI_IOQPmLhpeuvhbTQ7UKZuVdlk-MPZrrHyGFDaC-RtftrOYHIupA7dgHYtfxhP06y6OIWqEZH3JTRCk5rzj4BmZCCGTG0kvwvG_VBTQKoxEHeoqNFr0owPYs0aDuypTdqKU0cGVDyAaFozfnIEAsQ== و إذا تبغون تحصلون على جيمناي برو لمدة 18 شهر و يدعم veo3 و خاص فيك تواصل مع 👇🏻 @Ninja_404_X @Ninja_404_X
135
7
مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) يستغل المهاجمون ثغرتين حرجتين في منصتي MLflow (منصة ذكاء اصطناعي مفتوحة المصدر) و**FUXA** (برنامج SCADA/HMI للتحكم الصناعي) لسرقة بيانات الاعتماد السحابية والأسرار: 1. CVE-2026-64849 (درجة 9.3) – ثغرة تزوير الطلب من جانب الخادم (SSRF) في MLflow تسمح لمهاجم غير موثق بالوصول إلى نقاط نهاية البيانات الوصفية السحابية (مثل AWS) واستخراج بيانات اعتماد وأسرار. تم رصد مسح عشوائي واستغلال في الساعات التي تلت تعيين الثغرة في 17 أغسطس 2026. 2. CVE-2026-25895 (درجة 9.5) – ثغرة تجاوز المصادقة واجتياز المسار في FUXA تسمح لمهاجم غير موثق بكتابة ملفات عشوائية على نظام الخادم وتحقيق تنفيذ أكواد عن بُعد. تم رصد مسح من عنوان IP واحد بدءاً من 18 أغسطس 2026، مع محاولات لاستبدال ملف main.js ببيانات غير صالحة. هناك حوالي 60 تثبيتاً لـ FUXA مكشوفة على الإنترنت. التوصيات: تحديث MLflow إلى الإصدار 3.15.0 أو أحدث، وFUXA إلى ما بعد 1.2.9، ومراجعة سجلات التدقيق بحثاً عن أي اختراق محتمل. أضافت CISA ثغرة MLflow إلى كتالوج KEV مع مهلة تصحيح حتى 2 سبتمبر 2026. @Cybersecurity_Qannas @cyber_sc_world #MLflow #FUXA #SSRF #RCE #CISA ☁️⚠️🔓💻🛡🚨
173
8
لكل اليبغى كورسات مجانية بالأمن السيبراني من هنا👇🏻👇🏻👇🏻👇🏻 @Courses_Ninja_404_Cyber_bot @Courses_Ninja_404_Cyber_bot
153
9
مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) تم الكشف عن إطار عمل خبيث جديد بلغة Python يُدعى TWINLOOT**، يستخدم خدمات Microsoft الموثوقة (SharePoint وTeams) لإخفاء قنوات القيادة والتحكم (C2). يعتمد الإطار على: 1. **SharePoint Online (عبر Microsoft Graph API) لاستقبال الأوامر من "نقطة إسقاط ميتة" (dead drop) كل 15 ثانية، ولتسريب البيانات. 2. Teams TURN relays لتمرير قنوات WebRTC DataChannels للتفاعل المباشر. 3. متصفح Edge الخاص بالضحية (في وضع headless) لتمرير حركة Graph API، مما يجعلها غير قابلة للتمييز عن النشاط الشرعي. يتم تثبيت TWINLOOT عبر هندسة اجتماعية في Teams (انتحال شخصية الدعم الفني)، ويقوم بسرقة بيانات اعتماد Windows عبر شاشات قفل مزيفة، وإنشاء نفق SOCKS5 عكسي للتحرك الجانبي، وتنفيذ أوامر عن بُعد، وتثبيت آليات استمرارية (بما في ذلك استخدام أداة Swarmer لإنشاء مفاتيح تسجيل خفية بدون صلاحيات مسؤول). أهم التفاصيل: - الإطار يستخدم تقنيات متقدمة مثل PyArmor للتشويش، وWebRTC، وبروتوكول CDP. - يتم رصد استمرارية عبر NTUSER.MAN (ملف تعريف إلزامي) لتحميل مفاتيح HKCU خفية. - يُعتقد أن الإطار مرتبط بمجموعة STAC4749 التي تستخدم تصيد Teams الصوتي لنشر فدية Chaos. @Cybersecurity_Qannas @cyber_sc_world #TWINLOOT #Microsoft365 #Teams #C2 #Stealer 🤖⚠️🔓☁️🛡🚨
238
10
متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل : @Ninja_404_X @Ninja_404_X
178
11
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.c
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334 تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
173
12
متوفر جيمناي برو لمدة 18 شهر لحق على الفرصه ما بقى كثير روابط تفعيل للتواصل : @Ninja_404_X @Ninja_404_X
15
13
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.c
شهادة OSCP كل ما تحتاج معرفته عنها لقراءة الكاروسيل تيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/ الاسنتجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx اكس ( تويتر ) 👇🏻👇🏻👇🏻 https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334 تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
15
14
مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026، محدث 19 و21 أغسطس) تم اكتشاف حملة "انتحال أسماء الحزم" (typosquatting) تستهدف مستخدمي RubyGems بنشر 16 حزمة خبيثة تنتحل أسماء حزم شهيرة، وتقوم بسرقة بيانات اعتماد المتصفحات، ومحافظ العملات الرقمية، وعبارات الاسترداد (seed phrases)، وبيانات Telegram. الحملة، التي تُعرف باسم StubMaker**، تستخدم خطاف `extconf.rb` لتشغيل محمّل Rust بحجم 22 ميجابايت من GitHub، والذي ينشر بدوره برنامج سرقة بيانات مكتوب بلغة Go (يُدعى `wincfg`). برنامج السرقة يتضمن ملف DLL (`abe_payload.dll`) لتجاوز حماية التشفير المرتبط بالتطبيقات (ABE) في المتصفحات المبنية على Chromium، ويجمع بيانات الإضافات وسجل التصفح وأرقام بطاقات الدفع، ويرسلها إلى Gofile ثم يرسل الرابط إلى المهاجم عبر HTTP غير مشفر. **تفاصيل إضافية: - حملة موازية على npm: 37 حزمة npm منتحلة (مثل axois-http و chalk-core و typescirpt-cli) تستخدم خطاف postinstall لتحميل نفس المحمّل الخبيث. تم رصدها في 16 أغسطس 2026، وتستهدف مطوري Windows، مع بوابة WSL (Windows Subsystem for Linux) لاختراق الأجهزة التي تعمل بنظام Windows من داخل بيئة Linux. - التوصيات: إذا تم تثبيت أي من هذه الحزم على جهاز Windows، يجب عزل الجهاز، وتدوير بيانات الاعتماد، وإزالة المكتبات الخبيثة. @Cybersecurity_Qannas @cyber_sc_world #RubyGems #npm #Typosquatting #InfoStealer #StubMaker 💎📦⚠️🔓🛡🚨
208
15
اخر مره ننزل جيمناي برو لمدة 18 شهر مجانا 👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIHPncwCwDMXFJEMKeef21WtxzZS0Xnlx5_5g3UDuCaM1V9OrcRxP70lkLVO_Xa6SlvlUHfUweJ8UQJXMm3mAwLjBO275XdmW19FALePN7JHHnE-KTXoYTGM52WxS_RwE0-qPB1zld14RPMwmzKCvAoEptZ10VutesBBETuriEEeK3iESiqHKnVLe5j6uv2SMBvRwWb4eTdxY_s3VfUDoyWesJY9r1z0UK6Z8UAF4Moir1NntSLXbCLW5FtVGC69kLtVAdkPKntxtw== إذا تبغون جيمناي بىو كلمو @Ninja_404_X @Ninja_404_X
198
16
مصدر الخبر: https://thehackernews.com (نُشر في 18 أغسطس 2026) أعلنت شركة SafePal المتخصصة في محافظ العملات الرقمية (hardware wallets) عن ثغرة في التخويل (authorization flaw) في إضافة تتبع الطلبات، مما أدى إلى كشف بيانات ما يقرب من **39,798 عميلاً**، بما في ذلك الأسماء، وعناوين البريد الإلكتروني، وعناوين الشحن، وأرقام الهواتف، وتفاصيل الشراء. لم تتضمن البيانات المكشوفة أي بيانات اعتماد للمحفظة أو معلومات مالية. تم إصلاح الثغرة، وتم إخطار العملاء المتأثرين عبر البريد الإلكتروني في 16 أغسطس 2026. يُنصح العملاء بتوخي الحذر من أي اتصالات مشبوهة تنتحل شخصية SafePal، وإذا تم إدخال عبارة الاسترداد (seed phrase) في أي رسالة مشبوهة، فيجب اعتبار المحفظة مخترقة. @Cybersecurity_Qannas @cyber_sc_world #SafePal #اختراق #بيانات_العملاء #عملات_رقمية #تصيد 🔐⚠️🔓🛡🚨
287
17
رابط تفعيل جيمناي برو لمدة 18 شهر مجاني👇🏻👇🏻👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIHtd2jGdeulyfjO4JFeVQQ76GzCacIHDKdk4_q79189cFGkiL0BeFCVeC0CU-6E4ebIOIYK9MYzavV8s6w3QoAryf-smDzHNOWZdtGuXh6qsYs79cPsAJzzHyoWVAH60XFz12ahijRGi-Z8dtetBAF_n2i0TDIxpSp6oQ0Y4ammnDB-Iwf171pL1cjFZA_xHhpRfOCwu9p-5CJgK-bPcdGCuS5boL_gdn0PdN-OE5cQS03LvF96E4QabpIg-4KCvZfh3WOt3qb1RQ== مبروك للراح ياخذه و نشكر مزودنا نينجا على عروضه يمكنكم الحصول على مزيد من جيمناي برو لمدة 18 شهر عن طريق التواصل معه هنا @Ninja_404_X @Ninja_404_X
246
18
هل انشر رابط جيمناي برو لمدة 18 شهر جديد مجانا 👀؟
247
19
### الخبر: CISA تضيف ثغرة Ray إلى كتالوج KEV بعد استغلالها في هجمات المصدر: The Hacker News (نُشر في 18 أغسطس 2026) أضافت وكالة الأمن السيبراني الأمريكي (CISA) ثغرة حرجة (CVE-2025-62593 بدرجة 9.4) في إطار العمل Ray (لحوسبة الذكاء الاصطناعي الموزعة بلغة Python) إلى كتالوج الثغرات المستغلة (KEV) بعد تأكيد استغلالها في هجمات حقيقية. الثغرة تسمح بتنفيذ أكواد عن بُعد (RCE) عبر متصفحات الويب (مثل Firefox وSafari) باستخدام هجوم إعادة ربط DNS (DNS Rebinding)، حيث يمكن للمهاجم استغلال مطور يستخدم Ray ويقوم بزيارة موقع ضار أو يُعرض لإعلان خبيث. أهم التفاصيل: - السبب: غياب المصادقة على نقاط النهاية الحيوية (مثل /api/jobs) في Ray، مع عدم كفاية الضوابط ضد هجمات المتصفح. - الاستغلال: رُصد استغلال الثغرة من قبل بوتنت RondoDox DDoS قبل يومين من الإفصاح العام، كما استُخدمت في حملة ShadowRay 2.0 لتحويل مجموعات Ray المزودة بـ NVIDIA GPUs إلى بوتنت تعدين ذاتي التكرار. - الإصلاح: تم إصلاحها في الإصدار 2.52.0 من حزمة Python. المهلة للوكالات الفيدرالية: 20 أغسطس 2026. - التوصيات: تحديث Ray فوراً وتقييد الوصول إلى نقاط النهاية. @Cybersecurity_Qannas @cyber_sc_world #Ray #CISA #KEV #DNSRebinding #RCE ⚡️⚠️🔓💻🛡🚨
342
20
وفرنا جيمناي برو جديد لمدة 18 شهر مجانا 👇🏻👇🏻👇🏻 https://serviceactivation.google.com/subscription/new/AQCpiIGCjpXDrAjuZIO0uPBN1enHPJ8lQFywRRI0V5VUgIw_mDeuoLgh5p2KkBMyatWWcJPaqB7-r0nA5-7iGBGM1c26vDuhBeaq3hSuO-9AW62iMae0JrhiW41AuYRCNf0AsmW6deq879u4BMvKZkk2zNyIsS1uCeFYT4srA8d9UCbxh0OLv4hXOw6heBsiDC314k6bxCq7E5zsg-BNP1Eq6odbbEkiwdI4KvbS5QC5e8QSamgfDM-y-gxDi0HKRFFc8ae3ZyJdzuFJaQ== مبروك للراح ياخذه إذا تبغى واحد تواصل هنا @Ninja_404_X @Ninja_404_X
239