ثغرة جديدة
Zero-Day Vulnerability بنظام ويندوز XP و سيرفر 2003 تحت إسم CVE-2013-5065 من نوع Local Privilege Escalation Vulnerability .
استغلال
ناجح للثغرة يمكن الهكرز من تطبيق أوامر (Arbitrary Code) ب Kernel Mode , التي تسمح لهم بتنصيب برامج
, تغيير بيانات و إمكانية إضافة مستعملين
اخرين بامتيازات و خصائص الأدمن .
PlayOnLinux
برنامج يعتمد على برنامج Wine
المعروف لتشغيل برامج
الويندوز على لينكس , و هو يمكن مستعملي لينكس المولوعين بالألعاب من تشغيل الألعاب
المخصصة لأنظمة ويندوز و تثبيتها على أنظمة لينكس بكل سهولة , حيث تعتبر هذه الخاصية من أهم نقط القوة لأنظمة ويندوز و بالتالي من نقط الضعف بأنظمة اللينكس ,و اخر نسخة للبرنامج هي نسخة 4.2.1 .
الحروب
بين الدول الجيران من أهم ما يميز هذا العصر , بحكم قرب العرب من السينما الهندية
, فكثيرا ما نرى أفلام بالجملة تتناول هذا المشكل بين الهند و باكستان , و خبر
اليوم عن الصراعات و الحروب بينهم لكن بنكهة إلكترونية , حيث قامت مجموعة من
الهكرز من باكستان باختراق الموقع الرسمي للبنك الرئيسي للهند و قامت بتغيير
صفحاته الى صفحة الى الصفحة الخاصة بمجموعة الهكرز كما في الصورة .
طبعا
الفايسبوك باعتباره أول موقع للتواصل الإجتماعي و ثاني موقع في ترتيب أليكسا , هذا
يدفع الكثيرين للسؤال عن طرق مرتبطة بزيادة معجبي صفحات الفايسبوك الخاصة و غيرها من الطلبات التي تملأ المدونات و
المنتديات , و هذا طبعا بغاية الترويج إما لموقع أو منتوج باعتبار مواقع التواصل
الإجتماعي من أهم أسس الترويج و الإشهار الإلكتروني .
CryptoLockerطبعا هذه الكلمة أصبح لها معنى في أدهان متابعي مدونتنا, مدونة العنكبوت المختصة
بخبايا الهكرز و الإختراق , و حديثنا اليوم كذلك سيكون حول CryptoLockerلكن هذه المرة من وجهة نضر مختلفة
وجهة نضر الحماية و مختصي الحماية فكما سبق و قلنا أن CryptoLocker أقوى و أخطر وجه من أوجه ال Ransomeware, طبعا CryptoLocker مع ظهوره الأول في بدايات شتنبر 2013 كان لابد
من ظهور طرق للحماية منه و هذا المقال
سيكشف بعضها للحد من الإبتزاز على شبكة الأنترنيت .
CryptoLocker هو
تروجان و شكل من أشكال Ransomwareالتي تستهدف الأجهزة التي تستعمل أنظمة التشغيل ويندوز, و هي تنتقل بطرق عديدة عن
طريق تحميل ملفات ملغومة و عن طريق رسائل مرفقة .
Ransomware هي
برامج أو فيروسات )تروجان(تقوم بتقييد أي حاسوب يكون
مصاب بها , حيث تقوم بطلبات لصالح مبرمج
الفيروس مقابل أن يحذف الفيروس , ومن
الأشكال التي يكون عليها Ransomware و
التي تشكل خطورة كبيرة حيث يقوم هذا الفيروس بتشفير الملفات الموجودة بالهارد ديسك
للضحية , و يظهر له رسالة ابتزاز مقابل إرجاع الملفات على حالها.
لن نحتاج
للتعريف بموقع الفايسبوك فهو غني عن التعريف و يعتبر الموقع الأول الذي يتصدر
لائحة مواقع الشبكات الإجتماعية , و من خاصيات الحسابات به إمكانية إخفاء أو إظهار
أي معلومة خاصة بك عن مستعملي الفايسبوك,
ومن بين هذه المعلومات , لائحة الأصدقاء .
كلمة
انجليزية مرتبطة بشبكات الهاتف و مخترقي شبكات الهاتف يطلق عليهم الفريكرز Phreakers , وهم من يقومون باستغلال شبكات الهاتف بطرق غير
شرعية عن طريق الدخول و استعمال خاصيات غير متاحة للمستعمل العادي بغرض التصنت على
مكالمات أو إجراء مكالمات مجانية .
مع شخصية
جديدة لعبت دورا كبيرا في التعريف بالهكرز اليوم حديثنا سيكون حول كيفن ميتنيك Kevin Mitnick.
من هو
كيفن ميتنيك :
ولد
بكاليفورنيا ب 6 غشت سنة 1963 , و هو أحد أشهر و أقوى الهكرز و مخترقي الأنظمة
المعلوماتية على الإطلاق و يطلق عليه اسم كوندور The Condor أو " نسر أمريكا ", تم اعتقاله من قبل مكتب
التحقيقات الفدرالي الأمريكي FBI
و قضى ما يقارب الخمس
سنوات بالسجن منها 8 أشهر بالحبس الإنفرادي لخطورته ما بين سنتي 1995 و 2000 , و
ذلك عقابا على الهجمات التي قام بها و التي طالت قاعدة بيانات Pacific Bell و كذلك أنظمة كل من Fujitsu, Motorola, Nokia و Sun Microsystems , حيث كان كيفن ميثنيك في المرتبة
الأولى لأكثر 10هكرز مطلوبين من قبل مكتب التحقيقات الفدرالي بالولايات المتحدة الأمريكية .
طريقة من
طرق الحصول على المعلومة الالكترونية , تستعمل في مجال الهندسة المعلوماتية للحصول
على معلومات سرية , و هي تعتمد و تستغل الثغرات الإنسانية و الإجتماعية للوصول
للنظام المراد اختراقه , و الهكر أو المخترق
يستغل التقة المفرطة أو تجاهل المستخدمين لأهمية الخصوصية .
طبعا
الكل مر من هذه التجربة و هو يسبح في بحر الانترنيت مع عديد الصفحات المفتوحة و
فجأة ينطلق صوت من أحد الصفحات أو موسيقى صاخبة فتبدأ رحلة التنقيب عن مصدر الصوت
دون جدوى أو بجدوى ولكن بضياع الوقت و التركيز , اليوم Google Chrome قامت بحل هذا المشكل نهائيا , فأي صفحة تصدر
صوتا تظهر أيقونة مكبر الصوت بمعنى أن هذه الصفحة هي مصدر الموسيقى كما توضح
الصورة :
Zero-day Vulnerability بمتصفح Internet Explorer مستعملة من الهكر.
مع جديد
الثغرات بعالم الهكر و الإختراق , توصل باحث بالحماية المعلوماتية ب FireEyeالى اكتشاف
مجموعة هجمات Drive-By تستغل ثغرة جديدة بمتصفح IE (Internet Explorer Zero-day
Vulnerability) .
قسم جديد
سينضم الى باقي أقسام مدونتنا و هو قسم تغريدات المدونة و هذا القسم سيكون منبع من
المعلومات الفريدة و السريعة في عالم الهكر, فقد يكون تعريفا لكلمة بها خلط أو
ربما شرح مختصر لهجوم غير متداول ...
نعود من جديد مع طرق اختراق حسابات الفايسبوك , و اليوم
سنقوم بشرح أكثر الطرق شعبية و هي الطريقة الأولى التي قمنا بذكرها في موضوع
مقالنا بعنوان أقوى طرق اختراق حسابات الفايسبوك, كما يطلق عليها Facebook
Phishing
.
كثرة
الهجمات الإلكترونية قد تجعل منك ضحية في يوم من الأيام و على أقل تقدير تجعلك
تائها في جهل ميكانيزماتها و من هذا المنطلق يأتي هذا المقال حيث سنحاول جميعا أن
نصنع معملنا الخاص لنقوم فيه بمختلف تجارب الإختراق لتتضح معالم الحماية من مختلف الهجمات التي
يضمها مصنعنا.
دائما
مع جديد عالم الهكر , قامت fbi بإضافة خمس من الهكرز من جنسيات مختلفة لقائمة
أكثر الهكرز المطلوبين في العالم , بتهم ترتبط بالجرائم الإلكترونية و عمليات الاحتيال
, و قد تم تحديد مكافئات تتراوح بين 50.000$ و 100.000$ للأشخاص الذي يساعدون بمعلومات
للقبض عليهم.
في
خبر مثير للمهتمين بالأخبار التقنية و أخبار كرة القدم حيث أكد ماريا جرانة رئيس لإحدى
الشركات التابعة لميكروسوفت بإسبانيا عن امكانية توقيع عقد مع النادي الملكي ريال
مدريد لرعاية ملعب البرنابيو, حيث أعلن رئيس النادي 'بيريز ' أن الملعب سيتغير
اسمه.
ثغرة ZeroDayVulnerability ب Microsoft Graphics
Component
السلام
عليكـــــم و رحمة الله وبركــــاته
مع جديد
عالم الهكر و الثغرات , قامت ميكروسوفت بإصلاح ثغرة 0Day Vulnerability بشكل مؤقت , هذه الثغرة التي تمكن مستخدميها من تثبيت
برامج ملغومة أو فيروسات من خلال ملف وورد .
مع جديد
الكتب المميزة والمجانية في عالم الهكر و الإختراق , أقدم لكم كتابا بعنوان Hackning Vim 7.2 و Vim
لمن لا يرعفه فهو محرر Editorبنظام لينكس مميز
جدا و له خاصيات كثيرة و قوية , انصحكم بالتوسع و احتراف Vim و هذا الكتاب سبيلكم.
سوف أقوم
في هذا الدرس بشرح طريقة تنصيب Xampp
على نظام لينكس باك تراك 5 و المشابه
ل Wampserver
بالنسبة لويندوز و الذي تم شرح تنصيبه في التدوينة التالية :تنصيب Wampserver.