The World of Cyber Security
قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁
Ko'proq ko'rsatish📈 Telegram kanali The World of Cyber Security analitikasi
The World of Cyber Security (@cyber_sc_world) Arab til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 14 551 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 525-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 14 551 obunachiga ega bo‘ldi.
28 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -184 ga, so‘nggi 24 soatda esa -4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 1.83% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 0.80% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 266 marta ko‘riladi; birinchi sutkada odatda 117 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 0 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent قَنَاة, مَجَال, تَحدِيث, ذَكَاء, تَطوِير kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“قناة تابعة لمجموعة The World هنا ستجد كل شي يتعلق يامن السيبراني من مقالات إلى كورسات و كتب مجانية إلى شرح أدوات
سبحان الله و الحمدلله و لا إله إلا اللّٰه و الله أكبر اللهم صل على محمد 🍁”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 29 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
curl باستخدام --data-binary ورؤوس API-key ومعرفات الرفع.
- التحقيق في الاتصالات إلى النطاقات المشبوهة (مثل aihealthring[.]com و`chatbasedos[.]com` وغيرها).
@Cybersecurity_Qannas
@cyber_sc_world
#MacSync #macOS #ClickFix #Stealer #Microsoft
🍎⚠️🔓💻🛡🚨copilot.microsoft.com)، أطلقوا عليها مجتمعة CoSnitch (CVE-2026-24301). تسمح الثغرات لمهاجم بتنفيذ هجوم "نقرة واحدة" (one-click) عبر رابط مُعد، حيث يمكنه:
1. تنفيذ مطالبة تلقائية (Automatic Prompt Execution): باستخدام معامل غير موثق autorun=1 مع `q`، يتم تشغيل مطالبة المهاجم تلقائياً داخل جلسة الضحية المصادق عليها.
2. تسريب البيانات عبر الخدمات المتصلة: يمكن للمطالبة المحقونة الاستعلام عن الخدمات التي صرح بها المستخدم (مثل البريد والتقويم وGoogle Drive وسجل الدردشة) وإرسال البيانات المسروقة إلى webhook يتحكم به المهاجم باستخدام خاصية جلب URL المدمجة في Copilot.
3. تسميم الذاكرة من صفحات ملخصة: يمكن لصفحة ويب ضارة، عند تلخيصها، أن تزرع تعليمات في مخزن ذاكرة Copilot، مما يؤثر على الجلسات المستقبلية. هذه التعليمات تستمر حتى بعد تغيير كلمة المرور.
أهم التفاصيل:
- تم إصلاح الثغرات في 18 أغسطس 2026.
- التوصيات: مراجعة التطبيقات المتصلة بـ Copilot وفصل غير الضروري منها، ومعاملة المساعد كـ "مستخدم داخلي مميز" في مراجعات الوصول، وتوخي الحذر من الروابط التي تفتح مساعدي الذكاء الاصطناعي.
@Cybersecurity_Qannas
@cyber_sc_world
#MicrosoftCopilot #CoSnitch #PromptInjection #DataExfiltration #AI_Security
🤖⚠️🔓🛡🚨https://vt.tiktok.com/ZSbdTk283/ https://vt.tiktok.com/ZSbdTk283/الانستجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag== https://www.instagram.com/p/Ddqr_kMjZBp/?stkn=MTBwMWFwN3M0NjV4ag==اكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2103074091573887162 https://x.com/Ninja_404_X/status/2103074091573887162و لتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا 👇🏻 T.me/Ninja_404_x T.me/Ninja_404_x
https://serviceactivation.google.com/subscription/new/AQCpiIFDYEWlD_anqzpVkdwMAhRHTXZ_WmorngfJadxBwLxdT9_QaQjxrmHjIbg6ThsstowLmfZO6nXC56_720ybv-TGk2StUpmPydNhCuCNmm7wfMjaCX9qIJ_VPI_IOQPmLhpeuvhbTQ7UKZuVdlk-MPZrrHyGFDaC-RtftrOYHIupA7dgHYtfxhP06y6OIWqEZH3JTRCk5rzj4BmZCCGTG0kvwvG_VBTQKoxEHeoqNFr0owPYs0aDuypTdqKU0cGVDyAaFozfnIEAsQ==و إذا تبغون تحصلون على جيمناي برو لمدة 18 شهر و يدعم veo3 و خاص فيك تواصل مع 👇🏻 @Ninja_404_X @Ninja_404_X
main.js ببيانات غير صالحة. هناك حوالي 60 تثبيتاً لـ FUXA مكشوفة على الإنترنت.
التوصيات: تحديث MLflow إلى الإصدار 3.15.0 أو أحدث، وFUXA إلى ما بعد 1.2.9، ومراجعة سجلات التدقيق بحثاً عن أي اختراق محتمل. أضافت CISA ثغرة MLflow إلى كتالوج KEV مع مهلة تصحيح حتى 2 سبتمبر 2026.
@Cybersecurity_Qannas
@cyber_sc_world
#MLflow #FUXA #SSRF #RCE #CISA
☁️⚠️🔓💻🛡🚨NTUSER.MAN (ملف تعريف إلزامي) لتحميل مفاتيح HKCU خفية.
- يُعتقد أن الإطار مرتبط بمجموعة STAC4749 التي تستخدم تصيد Teams الصوتي لنشر فدية Chaos.
@Cybersecurity_Qannas
@cyber_sc_world
#TWINLOOT #Microsoft365 #Teams #C2 #Stealer
🤖⚠️🔓☁️🛡🚨https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdxاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
https://vt.tiktok.com/ZSqoMYBBy/ https://vt.tiktok.com/ZSqoMYBBy/الاسنتجرام 👇🏻👇🏻👇🏻
https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdx https://www.instagram.com/p/DdmTZvRDchx/?stkn=eTJiMTc3eTA5aWdxاكس ( تويتر ) 👇🏻👇🏻👇🏻
https://x.com/Ninja_404_X/status/2102456046283563334 https://x.com/Ninja_404_X/status/2102456046283563334
تبغى تتعلم الأمن السيبراني من الصفر حتى الاحتراف و اساعدك خطوه بخطوه حتى النهايه و تحقق أهدافك العمليه التفاصيل من هنا : @Ninja_404_X @Ninja_404_X
axois-http و chalk-core و typescirpt-cli) تستخدم خطاف postinstall لتحميل نفس المحمّل الخبيث. تم رصدها في 16 أغسطس 2026، وتستهدف مطوري Windows، مع بوابة WSL (Windows Subsystem for Linux) لاختراق الأجهزة التي تعمل بنظام Windows من داخل بيئة Linux.
- التوصيات: إذا تم تثبيت أي من هذه الحزم على جهاز Windows، يجب عزل الجهاز، وتدوير بيانات الاعتماد، وإزالة المكتبات الخبيثة.
@Cybersecurity_Qannas
@cyber_sc_world
#RubyGems #npm #Typosquatting #InfoStealer #StubMaker
💎📦⚠️🔓🛡🚨https://serviceactivation.google.com/subscription/new/AQCpiIHPncwCwDMXFJEMKeef21WtxzZS0Xnlx5_5g3UDuCaM1V9OrcRxP70lkLVO_Xa6SlvlUHfUweJ8UQJXMm3mAwLjBO275XdmW19FALePN7JHHnE-KTXoYTGM52WxS_RwE0-qPB1zld14RPMwmzKCvAoEptZ10VutesBBETuriEEeK3iESiqHKnVLe5j6uv2SMBvRwWb4eTdxY_s3VfUDoyWesJY9r1z0UK6Z8UAF4Moir1NntSLXbCLW5FtVGC69kLtVAdkPKntxtw==إذا تبغون جيمناي بىو كلمو @Ninja_404_X @Ninja_404_X
https://serviceactivation.google.com/subscription/new/AQCpiIHtd2jGdeulyfjO4JFeVQQ76GzCacIHDKdk4_q79189cFGkiL0BeFCVeC0CU-6E4ebIOIYK9MYzavV8s6w3QoAryf-smDzHNOWZdtGuXh6qsYs79cPsAJzzHyoWVAH60XFz12ahijRGi-Z8dtetBAF_n2i0TDIxpSp6oQ0Y4ammnDB-Iwf171pL1cjFZA_xHhpRfOCwu9p-5CJgK-bPcdGCuS5boL_gdn0PdN-OE5cQS03LvF96E4QabpIg-4KCvZfh3WOt3qb1RQ==مبروك للراح ياخذه و نشكر مزودنا نينجا على عروضه يمكنكم الحصول على مزيد من جيمناي برو لمدة 18 شهر عن طريق التواصل معه هنا @Ninja_404_X @Ninja_404_X
/api/jobs) في Ray، مع عدم كفاية الضوابط ضد هجمات المتصفح.
- الاستغلال: رُصد استغلال الثغرة من قبل بوتنت RondoDox DDoS قبل يومين من الإفصاح العام، كما استُخدمت في حملة ShadowRay 2.0 لتحويل مجموعات Ray المزودة بـ NVIDIA GPUs إلى بوتنت تعدين ذاتي التكرار.
- الإصلاح: تم إصلاحها في الإصدار 2.52.0 من حزمة Python. المهلة للوكالات الفيدرالية: 20 أغسطس 2026.
- التوصيات: تحديث Ray فوراً وتقييد الوصول إلى نقاط النهاية.
@Cybersecurity_Qannas
@cyber_sc_world
#Ray #CISA #KEV #DNSRebinding #RCE
⚡️⚠️🔓💻🛡🚨https://serviceactivation.google.com/subscription/new/AQCpiIGCjpXDrAjuZIO0uPBN1enHPJ8lQFywRRI0V5VUgIw_mDeuoLgh5p2KkBMyatWWcJPaqB7-r0nA5-7iGBGM1c26vDuhBeaq3hSuO-9AW62iMae0JrhiW41AuYRCNf0AsmW6deq879u4BMvKZkk2zNyIsS1uCeFYT4srA8d9UCbxh0OLv4hXOw6heBsiDC314k6bxCq7E5zsg-BNP1Eq6odbbEkiwdI4KvbS5QC5e8QSamgfDM-y-gxDi0HKRFFc8ae3ZyJdzuFJaQ==مبروك للراح ياخذه إذا تبغى واحد تواصل هنا @Ninja_404_X @Ninja_404_X
