الجمعة، 29 نوفمبر 2013

ثغرة جديدة بويندوز Privilege escalation vulnerability


ثغرة جديدة Zero-Day Vulnerability  بنظام ويندوز XP و سيرفر 2003 تحت إسم CVE-2013-5065 من نوع Local Privilege Escalation Vulnerability .
استغلال ناجح للثغرة يمكن الهكرز من تطبيق أوامر (Arbitrary Code) ب Kernel Mode  , التي تسمح لهم بتنصيب برامج , تغيير بيانات و إمكانية إضافة  مستعملين اخرين بامتيازات و خصائص الأدمن .

اختراق حساب تويتر لمجلة تايم


قبل ساعت قليلة قامت مجموعة SEA (SYRIAN ELECTRONIC ARMY) باختراق الحساب الرسمي لمجلة تايم TIME على تويتر .
الخميس، 28 نوفمبر 2013

إصدار جديد 4.2.1 لبرنامج PlayOnLinux لتتمتع بالألعاب على نظام لينكس

playonlinux



playonlinuxPlayOnLinux برنامج يعتمد على برنامج Wine  المعروف لتشغيل برامج الويندوز على لينكس , و هو يمكن مستعملي لينكس المولوعين بالألعاب من تشغيل الألعاب المخصصة لأنظمة ويندوز و تثبيتها على أنظمة لينكس بكل سهولة , حيث تعتبر هذه الخاصية من أهم نقط القوة لأنظمة ويندوز و بالتالي من نقط الضعف بأنظمة اللينكس ,و اخر نسخة للبرنامج هي نسخة 4.2.1 .
الثلاثاء، 26 نوفمبر 2013

اختراق موقع البنك الرئيسي الهندي من هكرز من باكستان


الحروب بين الدول الجيران من أهم ما يميز هذا العصر , بحكم قرب العرب من السينما الهندية , فكثيرا ما نرى أفلام بالجملة تتناول هذا المشكل بين الهند و باكستان , و خبر اليوم عن الصراعات و الحروب بينهم لكن بنكهة إلكترونية , حيث قامت مجموعة من الهكرز من باكستان باختراق الموقع الرسمي للبنك الرئيسي للهند و قامت بتغيير صفحاته الى صفحة الى الصفحة الخاصة بمجموعة الهكرز كما في الصورة .
الاثنين، 25 نوفمبر 2013

طريقة إضافة كل أصدقائك الى مجموعة بالفايسبوك


طريقة أضافة كل أصدقائك لمجموعة فايسبوك هي طريقة سهلة بوجود كثير من الإضافات ب firefox و Chrome  في وقتنا الحالي .

كتاب WORDPRESS 3 ULTIMATE SECURITY


مع جديد الكتب القيمة و المرتبطة بالحماية المعلوماتية, كتاب اليوم  يتحدث عن حماية CMS  المستعمل بكثرة وورد بريس WordPress.

تغريدة 7 : أسرار وخدع الفايسبوك


طبعا الفايسبوك باعتباره أول موقع للتواصل الإجتماعي و ثاني موقع في ترتيب أليكسا , هذا يدفع الكثيرين للسؤال عن طرق مرتبطة بزيادة معجبي صفحات الفايسبوك الخاصة و غيرها من الطلبات التي تملأ المدونات و المنتديات , و هذا طبعا بغاية الترويج إما لموقع أو منتوج باعتبار مواقع التواصل الإجتماعي من أهم أسس الترويج و الإشهار الإلكتروني .


حظر موقع الشات المشفر CryptoCat بإيران


CryptoCat موقع الشات الفريد و الوحيد من نوعه الذي يوفر خدمة الشات المشفر  تم منعه و حجبه بإيران .

طرق حماية حاسوبك من فيروسات CryptoLocker

Cryptolocker

CryptoLockerطبعا هذه الكلمة أصبح لها معنى في أدهان متابعي مدونتنا, مدونة العنكبوت المختصة بخبايا الهكرز و الإختراق , و حديثنا اليوم كذلك سيكون حول CryptoLocker لكن هذه المرة من وجهة نضر مختلفة وجهة نضر الحماية و مختصي الحماية فكما سبق و قلنا أن CryptoLocker  أقوى و أخطر وجه من أوجه ال Ransomeware , طبعا CryptoLocker  مع ظهوره الأول في بدايات شتنبر 2013 كان لابد من ظهور طرق للحماية منه  و هذا المقال سيكشف بعضها للحد من الإبتزاز على شبكة الأنترنيت .
السبت، 23 نوفمبر 2013

تغريدة 6 : CryptoLocker


ما هو CryptoLocker

CryptoLocker هو تروجان و شكل من أشكال Ransomwareالتي تستهدف الأجهزة التي تستعمل أنظمة التشغيل ويندوز, و هي تنتقل بطرق عديدة عن طريق تحميل ملفات ملغومة و عن طريق رسائل مرفقة .

تغريدة 5 : Ransomware


ما هو Ransomware 

Ransomware هي برامج أو فيروسات )تروجان(  تقوم بتقييد أي حاسوب يكون مصاب بها , حيث تقوم  بطلبات لصالح مبرمج الفيروس مقابل أن يحذف الفيروس ,  ومن الأشكال التي يكون عليها Ransomware و التي تشكل خطورة كبيرة حيث يقوم هذا الفيروس بتشفير الملفات الموجودة بالهارد ديسك للضحية , و يظهر له رسالة ابتزاز مقابل إرجاع الملفات على حالها.
الجمعة، 22 نوفمبر 2013

ثغرة بالفايسبوك تمكنك من رؤية لائحة الأصدقاء المخفية



لن نحتاج للتعريف بموقع الفايسبوك فهو غني عن التعريف و يعتبر الموقع الأول الذي يتصدر لائحة مواقع الشبكات الإجتماعية , و من خاصيات الحسابات به إمكانية إخفاء أو إظهار أي معلومة خاصة بك عن مستعملي الفايسبوك,  ومن بين هذه المعلومات , لائحة الأصدقاء .

اختراق حساب Gmail باستعمال ثغرة في اعادة تركيب الرقم السري

Hacking Gmail Accounts With Password Reset Vulnerability


أورن حفيف  Oren Hafif باحث في الحماية المعلوماتية اكتشف ثغرة في موقع جيميل تمكن الهكرز من اختراق أي حساب .
الأحد، 17 نوفمبر 2013

صنع صفحة مزورة لاختراق حسابات الفايسبوك



كما وعدتكم سوف أقوم بنشر فيديو يلخص طريقة اختراق حسابات الفايسبوك باستعمال الصفحات المزورة و التي قمنا بشرحها بالمقال : Facebook Phishing  .
الخميس، 14 نوفمبر 2013

كتاب The Art Of Deception

كتاب The Art Of Deception لملك الهكرز



مع جديد كتبنا , كتاب مميز لملك الهكرز كيفن ميتنيك , عن الهندسة الإجتماعية وفن الإحتيال و اللعب بعقل الإنسان .
الأربعاء، 13 نوفمبر 2013

أدوب تصلح ثغرتين بسيرفر الويب كولد فيزيون

أدوب تصلح ثغرتين بسيرفر الويب كولد فيزيون

Tow Vulnerabilities patched in ColdFusion


قامت شركة أدوب بإصلاح ثغرتين خطيرتين  بالسيرفر ويب ColdFusion و قامت كذلك بعمل تحديث قارئ Adobe Flash .
الثلاثاء، 12 نوفمبر 2013

قام هكرز برازيليون بدمج تروجان بملف نصوص

قام هكرز برازيليون بدمج تروجان بملف نصوص 

هذا الخبر صراحة أعجبتني الطريقة المستعملة فيه للإختراق " طريقة مبتكرة " أحببت أن أشاركه معكم .

تغريدة 4 : Phreaking and Phreakers


ما هو  Phreaking

كلمة انجليزية مرتبطة بشبكات الهاتف و مخترقي شبكات الهاتف يطلق عليهم الفريكرز Phreakers  , وهم من يقومون باستغلال شبكات الهاتف بطرق غير شرعية عن طريق الدخول و استعمال خاصيات غير متاحة للمستعمل العادي بغرض التصنت على مكالمات أو إجراء مكالمات مجانية .

كيفن ميتنيك Kevin Mitnick


مع شخصية جديدة لعبت دورا كبيرا في التعريف بالهكرز اليوم حديثنا سيكون حول كيفن ميتنيك Kevin Mitnick.

من هو كيفن ميتنيك :

ولد بكاليفورنيا ب 6 غشت سنة 1963 , و هو أحد أشهر و أقوى الهكرز و مخترقي الأنظمة المعلوماتية على الإطلاق و يطلق عليه اسم كوندور The Condor أو " نسر أمريكا ", تم اعتقاله من قبل مكتب التحقيقات الفدرالي الأمريكي FBI  و قضى ما يقارب الخمس سنوات بالسجن منها 8 أشهر بالحبس الإنفرادي لخطورته ما بين سنتي 1995 و 2000 , و ذلك عقابا على الهجمات التي قام بها و التي طالت قاعدة بيانات Pacific Bell و كذلك أنظمة كل من Fujitsu, Motorola, Nokia و Sun Microsystems , حيث كان كيفن ميثنيك في المرتبة الأولى لأكثر 10هكرز مطلوبين من قبل مكتب التحقيقات  الفدرالي بالولايات المتحدة الأمريكية .

تغريدة 3 : الهندسة الإجتماعية


ما هي الهندسة الاجتماعية 

طريقة من طرق الحصول على المعلومة الالكترونية , تستعمل في مجال الهندسة المعلوماتية للحصول على معلومات سرية , و هي تعتمد و تستغل الثغرات الإنسانية و الإجتماعية للوصول للنظام المراد اختراقه , و الهكر  أو المخترق يستغل التقة المفرطة أو تجاهل المستخدمين لأهمية الخصوصية .
الاثنين، 11 نوفمبر 2013

جديد متصفح Google Chrome

جديد متصفح Google Chrome

طبعا الكل مر من هذه التجربة و هو يسبح في بحر الانترنيت مع عديد الصفحات المفتوحة و فجأة ينطلق صوت من أحد الصفحات أو موسيقى صاخبة فتبدأ رحلة التنقيب عن مصدر الصوت دون جدوى أو بجدوى ولكن بضياع الوقت و التركيز , اليوم Google Chrome  قامت بحل هذا المشكل نهائيا , فأي صفحة تصدر صوتا تظهر أيقونة مكبر الصوت بمعنى أن هذه الصفحة هي مصدر الموسيقى كما توضح الصورة :

تغريدة 2 : نصائح الحماية من هجمات Drive-By


كيف يمكن الحماية من هجمات Drive-By

مبدئيا الحماية من هذا النوع من الهجمات – هجمات Drive-By-  بنسبة 100 % صعب جدا , لكن طبعا من الممكن تقليل احتمال الوقوع ضحية لهذه الهجمات عن طريق :

IE Zero-day Vulnerability already in use by Hackers

Zero-day Vulnerability بمتصفح Internet Explorer مستعملة من الهكر.


مع جديد الثغرات بعالم الهكر و الإختراق , توصل باحث بالحماية المعلوماتية ب FireEyeالى اكتشاف مجموعة هجمات Drive-By  تستغل ثغرة جديدة بمتصفح IE  (Internet Explorer Zero-day Vulnerability) .

تغريدة 1 : هجوم Drive-By


قسم جديد سينضم الى باقي أقسام مدونتنا و هو قسم تغريدات المدونة و هذا القسم سيكون منبع من المعلومات الفريدة و السريعة في عالم الهكر, فقد يكون تعريفا لكلمة بها خلط أو ربما شرح مختصر لهجوم غير متداول ...
الأحد، 10 نوفمبر 2013

كتاب The Art Of Exploitation

كتاب The Art Of Exploitation 


السلام عليكــــــم ورحمة الله وبركـــــــاته

مع جديد الكتب التي تهتم بالحماية و الإختراق , كتاب قيم بعنوانThe Art Of Exploitation  في إصداره الثاني و مكون من الأجزاء التالية :
الجمعة، 8 نوفمبر 2013

ريتشارد ستالمن Ritchard Stallman

ريتشارد ستالمن Ritchard Stallman

السلام عليكم ورحمة الله وبركاته

 في قسم جديد تحث عنوان شخصيات سوف نقوم بالتعرف على أبرز الشخصيات التي لعبت دورا كبيرا في تطور الهندسة المعلوماتية و عالم الإختراق و الهكر .

اختراق حساب الفايسبوك Facebook phishing


اختراق حساب الفايسبوك Facebook phishing 

السلام عليكــــــم ورحمة الله وبركـــاته

facebook hacking


نعود من جديد مع طرق اختراق حسابات الفايسبوك , و اليوم سنقوم بشرح أكثر الطرق شعبية و هي الطريقة الأولى التي قمنا بذكرها في موضوع مقالنا بعنوان أقوى طرق اختراق حسابات الفايسبوك,  كما يطلق عليها Facebook Phishing .
الخميس، 7 نوفمبر 2013

تنصيب تطبيق DVWA لاختبار الثغرات


تنصيب تطبيق DVWA لاختبار الثغرات


كثرة الهجمات الإلكترونية قد تجعل منك ضحية في يوم من الأيام و على أقل تقدير تجعلك تائها في جهل ميكانيزماتها و من هذا المنطلق يأتي هذا المقال حيث سنحاول جميعا أن نصنع معملنا الخاص لنقوم فيه بمختلف تجارب الإختراق لتتضح معالم الحماية من مختلف الهجمات التي يضمها مصنعنا.
الأربعاء، 6 نوفمبر 2013

Fbi تضيف خمس من الهكرز للائحة المطلوبين

Fbiتضيف خمس من الهكرز للائحة المطلوبين

السلام عليكـــــم و رحمة الله و بركـــــــــاته

دائما مع جديد عالم الهكر , قامت fbi  بإضافة خمس من الهكرز من جنسيات مختلفة لقائمة أكثر الهكرز المطلوبين في العالم , بتهم ترتبط بالجرائم الإلكترونية و عمليات الاحتيال , و قد تم تحديد مكافئات تتراوح بين 50.000$ و  100.000$ للأشخاص الذي يساعدون بمعلومات للقبض عليهم.

ميكروسوفت تتفاوض من أجل رعاية البرنابيو

ميكروسوفت تتفاوض من أجل رعاية البرنابيو

السلام عليكــــــم و رحمة الله و بركـــــاته

في خبر مثير للمهتمين بالأخبار التقنية و أخبار كرة القدم حيث أكد ماريا جرانة رئيس لإحدى الشركات التابعة لميكروسوفت بإسبانيا عن امكانية توقيع عقد مع النادي الملكي ريال مدريد لرعاية ملعب البرنابيو, حيث أعلن رئيس النادي 'بيريز ' أن الملعب سيتغير اسمه.

ثغرة ZeroDayVulnerability ب Microsoft Graphics Component


ثغرة ZeroDayVulnerability ب Microsoft Graphics Component

السلام عليكـــــم و رحمة الله وبركــــاته

مع جديد عالم الهكر و الثغرات , قامت ميكروسوفت بإصلاح ثغرة 0Day Vulnerability  بشكل مؤقت , هذه الثغرة التي تمكن مستخدميها من تثبيت برامج ملغومة أو فيروسات من خلال ملف وورد .
الاثنين، 4 نوفمبر 2013

كتاب Hacking Vim 7.2

كتاب Hacking Vim 7.2

السلام عليكـــم و رحمة الله و بركـــاته

مع جديد الكتب المميزة والمجانية في عالم الهكر و الإختراق , أقدم لكم كتابا بعنوان Hackning Vim 7.2  و Vim  لمن لا يرعفه فهو محرر Editor بنظام لينكس مميز جدا و له خاصيات كثيرة و قوية , انصحكم بالتوسع و احتراف Vim  و هذا الكتاب سبيلكم.

تنصيب Xampp على نظام باك تراك 5


تنصيب Xampp  على نظام باك تراك 5
السلام عليكــــم و رحمة الله و بركــــاته

سوف أقوم في هذا الدرس بشرح طريقة تنصيب Xampp  على نظام لينكس باك تراك 5 و المشابه ل Wampserver بالنسبة لويندوز و الذي تم شرح تنصيبه في التدوينة التالية : تنصيب Wampserver.