tgindex
قنّاس|قناة الأمن السيبراني

قنّاس|قناة الأمن السيبراني

Статистика
@Cybersecurity_Qannasарабский

مجموعة من المهتمين الجامعيين بمجال الامن السيبراني في السعودية 🇸🇦 و مهمتنا نشر اخر اخبار الامن السيبراني من ارجاء العالم و البلدان العربية للتواصل: @qannas_admin قروب: https://t.me/Cybersecurity_Qannas_GRP تويتر: https://twitter.com/Cybersec_Qannas

Последний пост
14 авг.
Последнее чтение
12 авг.
Постов за неделю
13
Всего постов
151
Тип
открытый
Язык
арабский
В каталоге с
12 авг.
Подписчики
8 255
−18 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
179
40 постов
Вовлечённость
2,2%
к подписчикам
Постов в день
1,9
всего 151
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
90
1/48двое суток
103
1/72трое суток
111

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 12 авг.1211из Network_Cybeer

    التقرير العالمي للأمن السيبراني: الثغرات الحرجة (آخر 6 أشهر) الملخص التنفيذي: يوضح هذا المستند أهم الثغرات الأمنية المشتركة (CVEs) التي تم تحديدها خلال الأشهر الستة الماضية. تمتد هذه الثغرات عبر أنظمة برمجية متنوعة، بما في ذلك أنظمة التشغيل والبرامج المؤسسية والمكتبات مفتوحة المصدر. يُوصى بالتخفيف الفوري للأنظمة المتصلة بالإنترنت. **1. ثغرات حرجة في أنظمة التشغيل** شهدت الأشهر الأخيرة ثغرات كبيرة في أنظمة التشغيل الرئيسية، مما يشكل مخاطر تنفيذ التعليمات البرمجية عن بُعد (RCE) وتصعيد الصلاحيات. **1.1 استغلالات نواة ويندوز (Windows Kernel)** تم تحديد سلسلة من الثغرات عالية الخطورة في نواة ويندوز، تسمح للمهاجمين بتصعيد صلاحياتهم إلى مستوى النظام (SYSTEM). **خطوات التخفيف:** - تطبيق آخر التحديثات التراكمية الأمنية فوراً. - تعطيل الخدمات القديمة غير الضرورية. - تنفيذ سياسات تقوية على مستوى النواة. **1.2 حالات سباق (Race Conditions) في نواة لينكس** تأثرت نواة لينكس بثغرات حالات السباق التي قد تسمح للمستخدمين المحليين بتجاوز ضوابط الأمان. - **CVE-2024-ZZZZ:** حالة سباق في نظام فرعي (sysfs) تسمح بتصعيد الصلاحيات محلياً. - **التأثير:** احتمال اختراق كامل للنظام إذا حصل المهاجم على وصول إلى شل محلي. **2. البرامج المؤسسية وأطر تطبيقات الويب** لا تزال الثغرات في الأطر المؤسسية وخوادم الويب المستخدمة على نطاق واسع تشكل ناقلاً رئيسياً لانتهاكات البيانات. **2.1 Apache Log4j2 والمكتبات ذات الصلة** على الرغم من أن عاصفة Log4Shell الأولية قد انتهت، إلا أن المتغيرات والثغرات ذات الصلة بمكتبات التسجيل قد عادت للظهور. **تنبيه:** تأكد من تصحيح أو استبدال جميع مثيلات Log4j من الإصدار 2.14.1 حتى 2.16.0. - **CVE-2024-AAAA:** تنفيذ التعليمات البرمجية عن بُعد عبر حقن JNDI في تكوينات محددة. - **CVE-2024-BBBB:** رفض الخدمة (DoS) عبر إدخالات سجل مشوهة. **2.2 أخطاء تكوين خادم الويب** تسمح عدة ثغرات في Nginx و Apache HTTP Server بالكشف عن المعلومات واحتمال تنفيذ التعليمات البرمجية عن بُعد. **الإجراءات الموصى بها:** 1. تحديث برنامج خادم الويب إلى أحدث إصدار مستقر. 2. مراجعة ملفات تكوين الخادم بحثاً عن مسارات افتراضية. 3. نشر جدران حماية تطبيقات الويب (WAF) لتصفية الطلبات الضارة. **3. المكتبات مفتوحة المصدر وهجمات سلسلة التوريد** لا تزال هجمات سلسلة التوريد تشكل مصدر قلق كبير، مع اكتشاف ثغرات في حزم npm و PyPI و Maven الشائعة. **3.1 ثغرات حزم بايثون (Python)** - **CVE-2024-EEEE:** ناقل هجوم ارتباك التبعيات في مكتبة معالجة بيانات شائعة. - **CVE-2024-FFFF:** ثغرة حقن SQL في مكتبة ORM (رسم الخرائط العلائقية للكائنات). **3.2 نظام JavaScript/NPM البيئي** - **CVE-2024-GGGG:** تلوث النموذج الأولي (Prototype Pollution) في مكتبة أدوات مساعدة مستخدمة على نطاق واسع. - **CVE-2024-HHHH:** إلغاء تسلسل غير آمن في حزمة تحليل JSON. **4. أنظمة إدارة قواعد البيانات** يمكن أن تؤدي ثغرات قواعد البيانات إلى فقدان كارثي للبيانات أو وصول غير مصرح به إلى السجلات الحساسة. **4.1 SQL Server و MySQL** - **CVE-2024-IIII:** تجاوز المصادقة في MySQL Connector/ODBC. - **CVE-2024-JJJJ:** تجاوز سعة المخزن المؤقت في SQL Server Reporting Services. **4.2 قواعد بيانات NoSQL** - **CVE-2024-KKKK:** تصعيد الصلاحيات في MongoDB عبر تكوينات نسخ متماثلة محددة. - **CVE-2024-LLLL:** حقن الأوامر في أدوات Redis CLI. --- **5. استراتيجيات التخفيف وأفضل الممارسات** للدفاع ضد هذه الثغرات، يجب على المؤسسات اعتماد الإجراءات الاستباقية التالية: 1. **إدارة التصحيحات:** أتمتة نشر التصحيحات الأمنية خلال 48 ساعة من الإصدار للثغرات الحرجة. 2. **فحص الثغرات:** إجراء فحوصات منتظمة باستخدام أدوات مثل Nessus أو Qualys أو OpenVAS. 3. **التجزئة:** عزل الأنظمة الحرجة للحد من الحركة الجانبية في حالة الاختراق. 4. **تدقيق التبعيات:** استخدام قائمة مواد البرامج (SBOM) لتتبع جميع المكونات الخارجية. --- **6. الخلاصة** لا يزال المشهد التهديدي متقلباً. تمثل الثغرات المذكورة أعلاه مجموعة فرعية من المشكلات الحرجة التي تم تحديدها في الأشهر الستة الماضية. تعد المراقبة المستمرة والتصحيح السريع والبنيات الأمنية القوية ضرورية للحفاظ على بيئة آمنة. إخلاء المسؤولية: هذا التقرير لأغراض إعلامية فقط. تحقق دائماً من تفاصيل CVE مقابل المصادر الرسمية مثل قاعدة البيانات الوطنية للثغرات (NVD) قبل إجراء تغييرات في بيئات الإنتاج.

  • ### الخبر: تحذير عاجل من CISA بشأن هجمات متصاعدة على أنظمة المياه الأمريكية المصدر: https://www.bleepingcomputer.com (نُشر في 31 يوليو 2026) أصدرت وكالة الأمن السيبراني الأمريكي (CISA) تحذيرًا عاجلًا من ارتفاع ملحوظ في الهجمات الإلكترونية التي تستخدم أجهزة التحكم المنطقية القابلة للبرمجة (PLCs) المكشوفة على الإنترنت، والتي تستهدف بشكل خاص قطاع المياه والصرف الصحي. يأتي هذا التحذير بعد هجمات منسقة على أكثر من 30 نظام مياه في ولاية مينيسوتا، مما أدى إلى تغيير كلمات المرور وفصل الأجهزة وإجبار بعض المرافق على التحول إلى التشغيل اليدوي. أهم التفاصيل: - الإجراء العاجل المطلوب: تدعو CISA مشغلي أنظمة المياه والصرف الصحي إلى إزالة أجهزة PLCs وتقنيات التشغيل (OT) من الاتصال المباشر بالإنترنت فورًا، أو تأمينها باستخدام شبكات VPN خاصة وقوائم سماح IP صارمة. - حجم التعرض: كشفت شركة الأمن Censys عن وجود أكثر من 4,100 جهاز Rockwell Automation/Allen-Bradley**، و**4,100 جهاز Siemens**، وأكثر من **2,000 جهاز Schneider Electric مكشوفة على الإنترنت العام. - الأجهزة المستهدفة: استهدفت الهجمات أنواعًا متعددة من الأصول، بما في ذلك أجهزة Rockwell Automation MicroLogix 1400، والتي تعمل غالبًا بإصدارات برامج ثابتة (firmware) منتهية الدعم ومتصلة عبر مودمات خلوية. - التأثير التشغيلي: تسبب الهجوم في تعطيل التشغيل، مما أجبر بعض المرافق على التحول إلى العمليات اليدوية. @Cybersecurity_Qannas @cyber_sc_world #CISA #أمن_المياه #PLC #Rockwell #البنية_التحتية 💧⚠️🔓🏭🛡🚨

  • 🟢خسران اذا عندك تيلجرام وما عندك هذه القناة⭐️ 📣 لكل محبين و عشاق الأمن السيبراني 🛡و البرمجة جمعنا لكم كل القنوات السيبرانية و البرمجية و التي تقدم لكم مقالات و كورسات و كتب المجانية 🆓 🔗 https://t.me/addlist/XKPRjWvLJpRkYjEx 🔗 https://t.me/addlist/XKPRjWvLJpRkYjEx ✅ لإضافة قناتك لليستة التقنية تواصل مع: @Rick_125 🔤🔤🔤🔤🔤🔤🔤🔤🔤

  • https://t.me/Cybersecurity_Qannas_GRP

  • مصدر الخبر: https://blog.malwarebytes.com (نُشر في 31 يوليو 2026) حذر باحثو Malwarebytes من حملة تصيد نشطة تستهدف لاعبي لعبة Fortnite، حيث تعِدُهم صفحات ويب مزيفة بمكافآت مثل V-Bucks المجانية أو تقييم محتوى الخزنة (locker) أو استرداد أموال من تسوية FTC، ثم تطلب منهم تسجيل الدخول بحساب Epic Games الخاص بهم، مما يؤدي إلى سرقة أسمائهم وكلمات المرور. يستغل القراصنة شعبية اللعبة (110 ملايين لاعب شهرياً وأكثر من 650 مليون حساب مسجل) وضعف الوعي الأمني لدى اللاعبين الصغار. وُجدت هذه الصفحات بأشكال متعددة، بعضها يعد بمكافآت من تعاون خارق، وآخر يزعم وجود قيمة مخفية في الخزنة، وثالث يقلد تسوية FTC الحقيقية (التي انتهى التقديم فيها يوليو 2025). لا تقدم Epic Games أداة رسمية لتقييم الحسابات أو هدايا عبر أطراف ثالثة. التوصيات: - تسجيل الدخول فقط عبر الموقع الرسمي epicgames.com. - تفعيل المصادقة الثنائية (2FA) فوراً. - تغيير كلمة المرور إذا تم إدخالها في موقع مشبوه. - استخدام Malwarebytes Browser Guard لحظر الصفحات الضارة. @Cybersecurity_Qannas @cyber_sc_world #Fortnite #تصيد #EpicGames #سرقة_حسابات #أمن_الألعاب 🎮⚠️🔓🎣🛡🚨

  • ملخص أخبار الأسبوع (حسب تقرير SecurityWeek): - OnTrac: تعرضت شركة التوصيل لاختراق في شبكتها الداخلية بين 20-22 مارس، مع الإبلاغ عن الحادث في 23 مارس. - Adobe: أصدرت تحديثات أمنية لسد ثغرات حرجة في منتجات Bridge وCampaign Classic وFormat Plugins، بما في ذلك ثغرة تجاوز سعة المخزن المؤقت (heap overflow) قد تؤدي إلى تنفيذ أكواد ضارة. - SonicWall: حملة تخمين بيانات اعتماد (Credential Stuffing) واسعة النطاق استهدفت حسابات VPN وجدران الحماية منذ 25 يوليو، مع تسجيل 30 عملية اختراق ناجحة حتى الآن. - OpenAI: أعلنت عن أداة Codex Security CLI مفتوحة المصدر لفحص المستودعات البرمجية والتحقق من الإصلاحات ضمن CI/CD. - وزارة التعليم البريطانية: فقدت حوالي 607,000 سجل (أرقام هواتف وعناوين بريد إلكتروني) في اختراق، مع تأكيد عدم تضمنها بيانات حساسة. - Amazon Threat Intelligence: نسبت هجمات حزم npm (Axios، Debug، Chalk) إلى مجموعة Sapphire Sleet الكورية الشمالية. - My Eicher: اكتشاف ثغرات في منصة إدارة المركبات التابعة لـ Volvo/Eicher تسمح بالتحكم بأساطيل الشاحنات والوصول إلى وثائق حساسة، وقد تم إصلاحها. - Anthropic Claude Mythos: كشفت عن تحسين هجماتها على نظام HAWK لما بعد الكم (تقليل مستوى الأمان إلى النصف) وهجمات على AES-7، لكنها لا تؤثر على الأنظمة الإنتاجية الحالية. @Cybersecurity_Qannas @cyber_sc_world #نشرة_أسبوعية #OnTrac #SonicWall #OpenAI #SapphireSleet #Adobe 🗞⚠️🔓🛡🌐💻

  • تم الإبلاغ عن ثغرتين أمنيتين في قوالب النشر "بنقرة واحدة" (one-click deployment templates) المقدمة من موفر الاستضافة VPS.org، حيث تقوم هذه القوالب بتثبيت خدمات مثل Supabase وZulip بكلمات مرور افتراضية ومفاتيح ثابتة دون أي تخصيص أو عشوائية، مما يعرض الخوادم للاختراق. أهم التفاصيل: - CVE-2026-16503 (Supabase) – القالب يثبت PostgreSQL بحيث يكون مربوطاً بجميع واجهات الشبكة (0.0.0.0) مع كلمة المرور الافتراضية postgres. نظراً لأن Docker يدير قواعد جدار الحماية الخاصة به، يمكن لهذا الإعداد تجاوز جدار حماية UFW العادي، مما يسمح لمهاجم عن بُعد بالاتصال بالمنفذ 5432 وتسجيل الدخول كـ postgres بصلاحيات خارقة (superuser). - CVE-2026-16504 (Zulip) – القالب يستخدم مفتاح تطبيق ثابت (secret_key: changeme)، وكلمة مرور قاعدة بيانات افتراضية (zulip)، ويعطل HTTPS (DISABLE_HTTPS=True). يمكن للمهاجم تزوير جلسات المصادقة باستخدام المفتاح العمومي، والوصول إلى قاعدة البيانات، واعتراض الاتصالات غير المشفرة. - التوصيات: عدم توفر تصحيح حالي من VPS.org. يجب على المستخدمين تغيير كلمات المرور والمفاتيح الافتراضية قبل النشر، وتنفيذ قواعد جدار حماية وعزل الشبكة، وتفعيل HTTPS. @Cybersecurity_Qannas @cyber_sc_world #VPS #CVE_2026_16503 #CVE_2026_16504 #PostgreSQL #Zulip ☁️⚠️🔓🛡💻🚨

  • تواصل السلطات الأمريكية (بما في ذلك مكتب التحقيقات الفيدرالي FBI) التحقيق في هجمات سيبرانية منسقة استهدفت أكثر من 30 نظام مياه في ولاية مينيسوتا، ويشتبه بشدة في تورط قراصنة إيرانيين (يُعتقد أنهم مجموعة CyberAv3ngers التابعة للحرس الثوري الإيراني) نظراً لسجلهم التاريخي في استهداف البنية التحتية الحيوية الأمريكية. الهجمات وقعت يومي الأحد والاثنين وتسببت في انقطاعات مؤقتة، حيث طلبت مدينة براهام من السكان ترشيد استهلاك المياه لبضع ساعات، وعانت مدن أخرى من مشاكل في الاتصالات، لكن لم يتم الإبلاغ عن أي انقطاع طويل الأمد أو مشاكل في جودة المياه. تفاصيل إضافية: - أوضحت سلطات مينيسوتا أنه لم يتم تحديد الجهة المنفذة رسمياً حتى الآن، رغم وجود تشابه في التكتيكات مع هجمات إيرانية سابقة. - حذرت الوكالات الفيدرالية (FBI وCISA وEPA) من استهداف إيراني لأنظمة المياه والصرف الصحي وأجهزة PLC (Rockwell Automation وSchneider Electric وSiemens) في منشورات تحذيرية سابقة. - أشارت التقارير إلى امتداد الهجمات إلى ولايات أخرى (على الأقل 6 ولايات إضافية) وليس فقط مينيسوتا. @Cybersecurity_Qannas @cyber_sc_world #أمن_المياه #إيران #CyberAv3ngers #FBI #البنية_التحتية 🌊⚠️🔓🇮🇷🛡🚨

  • 8 авг.1571из Ninja_404_x_Cyber

    بوست على غير العادة حقيقبتك الشاملة لتعلم الأمن السيبراني من الصفر حتى الاحتراف ملخصات تغنيك عن شراء كتب ب500دولار💸💰 محتويات الحقيبه على الانستجرام 👇🏻👇🏻👇🏻 https://www.instagram.com/p/DbyG0FtDbC8/?img_index=11&igsh=NHl1MWxkMzQxaDJh https://www.instagram.com/p/DbyG0FtDbC8/?img_index=11&igsh=NHl1MWxkMzQxaDJh محتويات الحقيبه على التيك توك 👇🏻👇🏻👇🏻 https://vt.tiktok.com/ZS4gXhGdn/ https://vt.tiktok.com/ZS4gXhGdn/ يمكنني القول ان هذه مجرد البداية و القادم أفضل أن شاء الله لا تنسو التفاعل و مشاركة القناه و متابعة صفحاتنا على السوشيال ميديا لنستمر❤️

  • ملخص أخبار الأسبوع (حسب تقرير SecurityWeek): - OnTrac: تعرضت شركة التوصيل لاختراق في شبكتها الداخلية بين 20-22 مارس، مع الإبلاغ عن الحادث في 23 مارس. - Adobe: أصدرت تحديثات أمنية لسد ثغرات حرجة في منتجات Bridge وCampaign Classic وFormat Plugins، بما في ذلك ثغرة تجاوز سعة المخزن المؤقت (heap overflow) قد تؤدي إلى تنفيذ أكواد ضارة. - SonicWall: حملة تخمين بيانات اعتماد (Credential Stuffing) واسعة النطاق استهدفت حسابات VPN وجدران الحماية منذ 25 يوليو، مع تسجيل 30 عملية اختراق ناجحة حتى الآن. - OpenAI: أعلنت عن أداة Codex Security CLI مفتوحة المصدر لفحص المستودعات البرمجية والتحقق من الإصلاحات ضمن CI/CD. - وزارة التعليم البريطانية: فقدت حوالي 607,000 سجل (أرقام هواتف وعناوين بريد إلكتروني) في اختراق، مع تأكيد عدم تضمنها بيانات حساسة. - Amazon Threat Intelligence: نسبت هجمات حزم npm (Axios، Debug، Chalk) إلى مجموعة Sapphire Sleet الكورية الشمالية. - My Eicher: اكتشاف ثغرات في منصة إدارة المركبات التابعة لـ Volvo/Eicher تسمح بالتحكم بأساطيل الشاحنات والوصول إلى وثائق حساسة، وقد تم إصلاحها. - Anthropic Claude Mythos: كشفت عن تحسين هجماتها على نظام HAWK لما بعد الكم (تقليل مستوى الأمان إلى النصف) وهجمات على AES-7، لكنها لا تؤثر على الأنظمة الإنتاجية الحالية. @Cybersecurity_Qannas @cyber_sc_world #نشرة_أسبوعية #OnTrac #SonicWall #OpenAI #SapphireSleet #Adobe 🗞⚠️🔓🛡🌐💻

  • تم إصدار تحديثات أمنية عاجلة لمنصة Ruby on Rails لمعالجة ثغرة حرجة (CVE-2026-66066 بدرجة 9.5) تسمح لمهاجم غير موثق بقراءة ملفات عشوائية من الخادم، بما في ذلك ملفات البيئة التي قد تحتوي على secret_key_base وبيانات اعتماد خارجية، مما قد يؤدي إلى تنفيذ أكود عن بُعد (RCE) أو الانتقال إلى أنظمة أخرى. أهم التفاصيل: - المنتج المتأثر: تطبيقات Rails التي تستخدم Active Storage مع مكتبة libvips لمعالجة الصور وتسمح برفع ملفات من مستخدمين غير موثوقين. - السبب: تسمح libvips بعمليات قراءة وكتابة ملفات "غير مفزّزة" (unfuzzed)، ولم تقم Active Storage بتعطيل هذه العمليات، مما يسمح للمهاجم برفع ملف مُعد لاستدعائها وكشف محتويات ملفات عشوائية. - الإصدارات المصلحة: Active Storage 7.2.3.2 و8.0.5.1 و8.1.3.1، مع ضرورة تحديث libvips إلى الإصدار 8.13 أو أحدث (لأن الإصدارات الأقدم لا تدعم تعطيل هذه العمليات). - الإجراء العاجل: تحديث التطبيقات فوراً، وتدوير المفاتيح والبيانات الاعتماد التي قد تكون مكشوفة، حيث أن التحديث لا يعكس تسريباً حدث سابقاً. - حالة الاستغلال: لا يوجد دليل على استغلال الثغرة في الهجمات الفعلية حتى الآن. @Cybersecurity_Qannas @cyber_sc_world #RubyOnRails #CVE_2026_66066 #RCE #ActiveStorage #أمن_التطبيقات 💎⚠️🔓💻🛡🚨

  • 🟢خسران اذا عندك تيلجرام وما عندك هذه القناة⭐️ 📣 لكل محبين و عشاق الأمن السيبراني 🛡و البرمجة جمعنا لكم كل القنوات السيبرانية و البرمجية و التي تقدم لكم مقالات و كورسات و كتب المجانية 🆓 🔗 https://t.me/addlist/XKPRjWvLJpRkYjEx 🔗 https://t.me/addlist/XKPRjWvLJpRkYjEx ✅ لإضافة قناتك لليستة التقنية تواصل مع: @Rick_125 🔤🔤🔤🔤🔤🔤🔤🔤🔤

  • https://t.me/Cybersecurity_Qannas_GRP

قنّاس|قناة الأمن السيبراني — tgindex