SECURITY NEWS
Открыть в Telegram
قناة تهتم الـ الامن و التحذيرات كل الحقوق محفوظة لدى SECURITY NEWS .........................
БольшеИрак76 933Категория не указана
2 222
Подписчики
Нет данных24 часа
Нет данных7 дней
Нет данных30 дней
Архив постов
2 222
تنتشر البرامج الضارة التي تعمل بنظام Android القابلة للديدان عبر رسائل WhatsApp
يجب علي مسخدمي Android الانتباء لبرامج الضارة جديدة قابللة للديدان تنتشر عبر WhatsApp وتجذب الضحايا المحتملين الي تنزيل تطبيق من موقع الويب يتنكر في شكل Google Play !
@PythonSecurity_Kaso
2 222
📮 لعشاق الانستغرام اتينا لكم بأداة قوية مهمتها
جلب بيانات أي حساب نختاره فقط عن طريق اليوزر لتأتي لنا بكافة معلومات هذا الحساب بسهولة.
https://www.programmer-tech.com/2020/05/instagram-information.html
كاتب المقال المبدع دائماً 🙂 @S49_hack 🙂
قناتنا في تيليجرام t.me/Programmer_Tech
2 222
إنشاء نموذج إرسال بيانات عبر GridPane في إطار JavaFX في لغة الجافا JAVA.
https://www.programmer-tech.com/2021/02/create-data-submission-form-javafx-45.html
قناتنا في تيليجرام t.me/Programmer_Tech
2 222
كيفية تثبيت برامج الويندوز بصيغة exe على انظمة لينكس بواسطة أداة wine.
https://youtu.be/dcjWrcYPaLU
2 222
جامعة المجمعة
جامعة حايل
جامعة الكويت
جامعة الملك فهد للبترول
جامعة الملك خالد
جامعة الملك فيصل
جامعة الملك عبدالعزيز
جامعة طيبة
جامعة رياض العلم
جامعة الجوف
جامعة جدة
ادارة التعليم بجدة
ادارة التعليم ببيشة
ادارة التعليم العام
مواقع حكومية كويتية
مواقع حكومية سعودية
الطيران المدني والارصاد الجوية
وزارة العدل
وزارة التربية والتعليم الكويتية
وزارة الصحة الكويتية
جامعة الملك سعود
بلدية الكويت
الحرس الوطني
الهيئة العامة لصناعة
الادارة المركزية للحصاء
جامعة الطايف
جامعة ام القرى
صحة الشرقية
قطاع الاخبار والبرامج السياسية
كليات الخليج
شركة الاتصالات زين
شركة الاتصالات موبايلي
وزارة الاعلام الكويتية
وزارة الاعلام السعودية
جامعة جرش الاردنية
جمارك السودان
ناسا
جامعة هافارد
وزارة التربية والتعليم الاردنية
تعليم الزلفي
وزارة الكهرباء والماء
ادارة نزع الملكية للمنفعة العامة
موقع كفو الكويتي
المؤسسة العامة لتأمينات الاجتماعية
جامعة الامام
جامعة الشارقة
ملجس الوزراء
مكتبة الكويت الوطنية
وكالة الرئاسة لشؤون المسجد النبوي
مجلة الدبلوماسي
2 222
تطبيق "Barcode Scanner” احذف الان !
لمستخدمي “أندرويد” بشا تطبيق مشهور موجود في متجر “غوغل بلاي” اضر باكثر من 10 ملايين جهاز حتى الان.
“Barcode Scanner”
تم تحميله أكثر من 10 ملايين مرة بحيث أبلغ المستخدمون الذين قاموا بتنزيل التطبيق ان الاعلانات كانت تفتح على المتصفح الافتراضي على جهاز أندرويد الخاص بهم تلقائيا وبشكل مفاجئ ويعمل هذا التطبيق في الاصل على قراءة الباركود وفك رموزها.
بعدما كان تطبيقا محببا عند الكثيرين لسنوات عديدة تحول "Barcode Scanner” الى تطبيق ممتلئ بالبرامج الضارة بعد اخر تحديث له لذلك، اذا قمتم بتنزيل “Barcode Scanner” مسبقا على هاتفكم ينصح بازالة هذا التطبيق يدويا فورأ !
@PythonSecurity_Kaso
2 222
إختبار الإختراق هو محاولة إختراق (نظام, موقع, جهاز, إلخ..) بهدف إكتشاف الثغرات و نقاط الضعف الموجودة فيه بغية إغلاقها قبل أن يتم استغلالها من قبل المخترقين الذين قد يستغلوها لإلحاق الضرر.
في هذا المقال ستتعرف على مراحل إجراء إختبار إختراق مع ذكر الأدوات المطلوبة لكل مرحلة:
https://harmash.com/blog/attack-plan-for-a-successful-penetration-test
إعداد: @Programmer_Tech
2 222
تثبيت تطبيق Signal على نظام لينكس وويندوز و ماك بسهولة.
https://www.programmer-tech.com/2021/01/install-signal-on-linux.html
قناة الكاتب في تلجرام t.me/PythonSecurity_Kaso
2 222
فعالية: نشر حسابات مخترقه كل يوم الساعة 11:00م بتوقيت مكه المكرمه حسابات خليجيه عربية فقط عبر تطبيق الانستقرام https://instagram.com/s49_hack
2 222
بيع حسابات
جامعات سعودية موظفيين حكوميين سعوديين
edu.sa and gov.sa
ايميلات
hotmail gmail yahoo Live icloud
مرتبطه بحسابات
Twitter Facebook Instagram Snapchat ...الخ
الحسابات خليجية عربية
تشمل الحسابات ارقام الهواتف + الاسم الرباعي + كلمة المرور
@Contact_S49_hack_bot
2 222
قناة Programmer Tech
تقدم لكم مزيجاً من المقالات الأمنية
و
التقنية والبرمجية
https://t.me/Programmer_Tech
2 222
سوال بعض المتابعين
ماهو zero-day ?
استغلال zero-day (0 يوم) هو هجوم إلكتروني يستهدف ثغرة في البرامج غير معروفة لمورد البرامج او بائعي برامج مكافحة الفيروسات. يكتشف المهاجم الثغرة الامنية في البرنامج قبل اي أطراف مهتمة بالتخفيف من حدتها ويقوم بسرعة بانشاء ثغرة ويستخدمها في الهجوم. من المرجح ان تنجح مثل هذه الهجمات بسبب عدم وجود دفاعات. هذا يجعل هجمات zero-day تهديدا أمنيا خطيرا.
تتضمن نواقل الهجوم النموذجية متصفحات الويب وهي أهداف شائعة نظرا لوجودها في كل مكان ومرفقات البريد الالكتروني التي تستغل نقاط الضعف في التطبيق الذي يفتح المرفق او في انواع ملفات محددة مثل Word او Excel او PDF او Flash. احد المفاهيم ذات الصلة هو برنامج ضار في اليوم الصفري فيروس كمبيوتر لم تتوفر له تواقيع محددة لبرامج مكافحة الفيروسات حتى الان لذلك لا يمكن لبرنامج مكافحة الفيروسات القائم على التوقيع إيقافه.
تشمل الاهداف النموذجية لاستغلالzero-day ما يلي:
⁃ الشركات الكبيرة
....
⁃ الافراد الذين لديهم امكانية الوصول الي بيانات الاعمال القيمة مثل الملكية الفكرية
....
⁃ عدد كبير من المستخدمين المنزليين الذين يستخدمون نظاما ضعيفا مثل المتصفح او نظام التشغيل. يمكن للقراصنة استخدام نقاط الضعف في اختراق اجهزة الكمبيوتر وبناء شبكات روبوت ضخمة
.....
⁃ الاجهزة والبرامج الثابتة وانترنت الاشياء (IoT)
....
⁃ في بعض الحالات تستخدم الحكومات ثغرات يوم الصفر لمهاجمة الافراد او المنظمات او البلدان التي تهدد أمنها الطبيعي
....
نظرا الان ثغرات يوم الصفر مهمة لاطراف مختلفة يوجد سوق تدفع فيه الموسسات للباحثين الذين يكتشفون نقاط الضعف. بالاضافة الي هذه "السوق البيضاء" هناك أسواق رمادية وسوداء يتم فيها تداول ثغرات يوم الصفر دون افشاء علني مقابل مئات الالاف من الدولارات.!
@PythonSecurity_Kaso
2 222
يستهدف DreamBus botnet تطبيقات الموسسات التي تعمل على خوادم Linux !
تستخدم الروبوتات DreamBus الثغرات والقوة الغاشمة لاستهداف PostgreSQL و Redis و SaltStack و Hadoop و Spark وغيرها.
تم تسمية هذه التهديدات باسم DreamBus. ان هذا التهديد الجديد هو نوع من الروبوتات القديمة المسمى SystemdMiner والتي شوهدت لاول مرة في أوائل عام 2019.
تستهدف شبكة الروبوتات حاليا التطبيقات على مستوى الموسسات التي تعمل على أنظمة Linux. تشمل الاهداف مجموعة كبيرة من التطبيقات مثل PostgreSQL و Redis و Hadoop YARN و Apache Spark و HashiCorp Consul و SaltStack وخدمة SSH
تكمن الفكرة في منح عصابة DreamBus موطئ قدم على خادم Linux حيث يمكنهم لاحقا تنزيل وتثبيت تطبيق مفتوح المصدر يقوم بتعدين العملة المشفرة Monero (XMR) لتحقيق أرباح للمهاجمين !
@PythonSecurity_Kaso
2 222
أهم 2 نقاط ضعف معروفة والتي تشكل تهديدا لوضعك الامني حتي الان 2021 !
1. CVE-2019-0708
الانظمة المتاثرة : مايكروسوفت و ويندوز
الوصف :
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في خدمات سطح المكتب البعيد المعروفة سابقا باسم الخدمات الطرفية عندما يتصل مهاجم غير مصادق بالنظام المستهدف باستخدام RDP ويرسل طلبات مصممة خصيصا ويعرف أيضا باسم "ثغرة تنفيذ التعليمات البرمجية عن بعد لخدمات سطح المكتب البعيد !
تاثير الثغرة ؛
تأثير يمكن لاي شخص استخدام ميزة سطح المكتب البعيد من Windows لتسجيل الدخول الي جهاز الكمبيوتر الخاص بك والتحكم. هناك افشاء كامل للمعلومات مما ادى الي الكشف عن جميع ملفات النظام !
2. CVE-2017-5715
الانظمة المتاثرة : ARM, Intel
وصف:
قد تسمح الانظمة ذات المعالجات الدقيقة التي تستخدم التنفيذ التخميني والتنبو بالفرع غير المباشر بالكشف غير المصرح به عن المعلومات لمهاجم مع وصول المستخدم المحلي عبر تحليل القناة الجانبية،
تاثير الثغرة :
يمكن للمستخدم المحلي تشغيل تعليمات برمجية معدة خصيصا لجعل وحدة المعالجة المركزية تقوم على نحو تخميني بتنفيذ فرع غير مباشر لتسريب محتويات الذاكرة من عملية اخرى الي ذاكرة التخزين الموقت لوحدة المعالجة المركزية ثم قراءة محتويات ذاكرة التخزين الموقت [CVE-2017-5715]. يمكن للمستخدم المحلي عرض محتويات الذاكرة الظاهرية التعسفية على جهاز وحدة المعالجة المركزية الهدف [والذي يمكن ان يودي الي امتيازات مرتفعة على النظام الهدف] !
@PythonSecurity_Kaso
2 222
-
ثغرة داخل شبكة VPN الشهيرة SaferVPN !
• عيب تصعيد الامتياز المحلي:
عندما يحاول SaferVPN الاتصال بخادم VPN فانه يولد OpenVPN القابل للتنفيذ في سياق NT AUTHORITY \ SYSTEM. ثم يحاول عميل VPN الخاص بالخدمة تحميل ملف تكوين openssl.cnf من مجلد غير موجود (C: \ etc \ ssl \ openssl.cnf). ومع ذلك نظرا لان المستخدمين ذوي الامتيازات المنخفضة قادرون على انشاء مجلدات ضمن C: \ على Windows فمن الممكن لهم انشاء المسار المناسب ووضع ملف openssl.cnf تم انشاوه فيه بمجرد بدء OpenVPN في SaferVPN يمكن لهذا الملف تحميل مكتبة محرك OpenSSL ضارة تودي الي تنفيذ تعليمات برمجية عشوائية مثل SYSTEM. تعد اصدارات SaferVPN من 5.0.3.3 الي 5.04.15 عرضة لخلل تصعيد الامتياز المحلي !
@PythonSecurity_Kaso
2 222
هل سيقوم WhatsApp بمشاركة رسائلك مع Facebook؟
الجواب : لا
لا تغير سياسة الخصوصية الطريقة التي يتعامل بها WhatsApp مع الدردشات الشخصية. يظل WhatsApp مشفرًا تماما - لا يمكن لأي طرف ثالث قراءتها.!
ما البيانات التي سيشاركها WhatsApp مع Facebook؟
في الواقع يتم تبادل البيانات مع Facebook بالفعل. بينما يمكن للمستخدمين في الاتحاد الاوروبي الغاء الاشتراك في مشاركة البيانات مع Facebook فان بقية العالم ليس لديه الخيار نفسه. يشارك WhatsApp المعلومات التالية مع Facebook وشركاته الاخرى: معلومات تسجيل الحساب (رقم الهاتف) وبيانات المعاملات و معلومات حول كيفية تفاعلك مع الآخرين !
هل يعني ذلك ان WhatsApp سيستخدم بياناتك للاعلانات؟
لا يعرض WhatsApp الاعلانات حتى الان ويبدو ان الخطط المبلغ عنها قد تم تاجيلها. اذا كنت قلقا من استخدام الرسائل الشخصية لاستهداف الاعلانات على WhatsApp فلن يحدث ذلك الانها مشفرة. ولكن سيتم استخدام زيادة مشاركة البيانات مع Facebook لتحسين تجربة الاعلان عبر المنتجات الاخرى للشركة !
هل يقوم WhatsApp بتخزين الرسائل؟
الجواب : لا
يقول WhatsApp. وفقا لسياسة الخصوصية بمجرد تسليم الرسالة يتم حذفها من خوادم الشركة. يخزن
WhatsApp رسالة فقط عندما لا يمكن تسليمها على الفور يمكن بعد ذلك ان تبقى الرسالة على خوادمها لمدة تصل إلى 30 يوما في شكل مشفر بينما يواصل WhatsAppمحاولة توصيلها. اذا لم يتم تسليمها حتى بعد 30 يوما يتم حذف الرسالة
هل يجب عليك قبول سياسة الخصوصية؟
الجواب : نعم
هذه ممارسة قياسية لمعظم البرامج. اذا كنت لا ترغب في ذلك يمكنك حذف حسابك والتبديل الي خدمة أخرى. يبدو ان الكثير من الاشخاص يتحولون الي Signal من WhatsApp. Signal هو تطبيق مراسلة اخر مجاني ومشفرة من طرف الي طرف وقد اكتسب شهرة في ضوء سياسة WhatsApp الجديدة. يستخدم WhatsApp بروتوكول Signal لتشفيرها. لكن Signal ليست مملوكة لاي شركة وتديرها منظمة غير ربحية !
@PythonSecurity_Kaso
