الأحد، 29 ديسمبر 2013

Happy New Year



نتوجه لكل متتبعي مدونة العنكبوت بأحر التهاني لدخول السنة الميلادية الجديدة , مع متمنياتنا  للكل بالنجاح و التفوق بالسنة الجديدة و أن تكون فال خير على الجميع , طبعا نحن كمسلمين يمكننا أن نستغل احتفالات السنة الميلادية بعمل تقييم للنجاحات و الإخفاقات و أسبابها بالسنة الماضية , و عمل تخطيط للأهداف المراد تحقيقها بالسنة المقبلة .
الأحد، 22 ديسمبر 2013

إصلاح العديد من الثغرات بالنسخة الجديد ل Wireshark


تم إصدار نسخة جديدة ل Wireshark البرنامج الشهير في تحليل Packets , النسخة الجديدة 1.10.4 و 1.8.12  لا تضم أي خصائص جديدة تميزها عن النسخة السابقة, لكن الجديد هو إصلاح العديد من الثغرات التي كانت بهذه النسخة.
الثلاثاء، 17 ديسمبر 2013

تغريدة 10 : لماذا يطلق على معالج 32 بيت x86 ؟

لماذا يطلق على معالج 32 بيت x86  ؟

هذا السؤال طرح علي من متتبعي صفحتنا على الفايسبوك  , الصفحة الخاصة بالمدونة :  مقالات الإختراق و الحماية / Spider Hacking Articles . و ارتأيت أن يكون الجواب عن طريق تغريدة من تغريدات المدونة باعتبار القسم مخصصا لهذا النوع من الأسئلة.
الجمعة، 13 ديسمبر 2013

ثغرة جديدة Fragment Injection ب Android | شرح مبادئ نظام Android


تم اكتشاف مؤخرا ثغرة بالأندرويد تطال الكثير من التطبيقات و من بينها Settings  - و المتوفر في كل أجهزة أندرويد مما يجعلها كلها دون استثناء معرضة للإستغلال بهذه الثغرة - , gmail , Google Now, DropBox  و EverNote . و بشكل عام كل التطبيقات التي تستعمل PreferenceActivityClass باستعمال Exported Activity  هي مصابة بهذه الثغرة . أما في ما يخص الباتش و إصلاح الثغرة فهو موجود ب Android KitKat .
الثلاثاء، 10 ديسمبر 2013

سنتين سجن و غرامة 183.000 دولار عقاب لدقيقة DDOS Attack


Eric Rosol, هكر يبلغ من العمر 38 سنة , انظم لهجوم من نوع حجب الخدمة قامت به مجموعة Anonymous لدقيقة واحدة كلفته سنتين سجنا و غرامة تقدر ب 138.000 $.

أخيرا تحديثات ميكروسوفت تطال تغرة CVE-2013-5065

CVE-2013-5065

أخيرا قامت ميكروسوفت بإصلاح الثغرة Zero-Day Local Privilege Escalation Vulnerability  تحث إسم , CVE-2013-5065 ضمن 11 تحديث قامت به ميكروسوفت.

صفحة فايسبوك مزورة تقود لملف Fake Flash Player

اكتشف باحث في الحماية المعلوماتية ب MalwareBytes  صفحة فايسبوك لمقطع فيديو يظهر رسالة تطلب من الضحية عمل تحديث ل Flash Player عن طريق تحميل ملف ملغم لفلاش بلاير , كما تظهر الصورة التالية .
الاثنين، 9 ديسمبر 2013

تطبيق يقوم باختراق خصوصيات مستعملي Whatsapp


قامت Google Play Store  مؤخرا بحذف تطبيق للعبة بإسم «Balloon Pop2 »  من قاعدة تطبيقاتها و هذا كون أن التطبيق يقوم بالتجسس على مستخدميه من خلال اختراق خصوصية مستعملي تطبيق Whatsapp  .
الخميس، 5 ديسمبر 2013

سرقة 2 مليون حساب لفايسبوك, جيميل و تويتر ب Pony Botnet


وفقا لتقـــرير من TrustWave قام هكرز بسرقة أكثر من مليوني حساب إلكتروني لمختلف الخدمات , فايسبوك, جيميل , تويتر و ياهو عن طريق Pony Botnet .

تغريدة 9 : Botnet



ما هو BotNet   ؟
حين أسمع أجوبة عن هذا السؤال كثيرا ما أنزعج  منهم من يقول" بوت نيت "  تعني فيروس و اخر يقول طريقة سبام و غيرها من الأجوبة التي لا تكاد تمثل إلا خاصية من خاصيات " بوت نيت " .

اختراق موقع JPMorgan Chase & Co


خبر جديد عن الفريسة الأكثر دسما بالنسبة للهكرز , اختراق البنوك, و هذه المرة مع العملاق الأمريكي البنك و الشركة العالمية JPMorgan Chase & Co  , حيث تم اختراق ما يقدر ب 465000 بطاقة بنكية .
الأربعاء، 4 ديسمبر 2013

مئات مواقع ووردبريس تقوم بهجوم حجب الخدمة


في هجوم إلكتروني من نوع حجب الخدمة DDOS ATTACK لمنتدى موقع إلكتروني  , قامت مئات المواقع ووردبريس بالمشاركة في تنفيذ DDOS  , فبعد تحليل ملف log الخاص بالموقع الضحية تبين وجود مواقع تستعمل وورد بريس وتحمل .EDU  و .GOV .

تغريدة 8 : الإرتباطات Linkback


ما هو LinkBack

linkback
 الإرتباطات LinkBack هي طريقة يستعملها كاتب أو صاحب المدونة حتى يتلقى إشعارات حين يقوم كاتب اخر بوضع رابط لأحد مقالاته و هذا الرابط يشير لتناسب الموضوعين بالمدونتين, و هكذا يستطيع صاحب المدونة تتبع من يقوم بالإحالة على أحد مواضيعه, و هذا يحسن فرصة إبلاغ المشتركين بالصفحة ,و هذه الطريقة تتجاوز الطرق المفبركة التي تعتمد على تبادل الروابط .
الثلاثاء، 3 ديسمبر 2013

اختراق الحاسوب عن طريق الصوت


سألني صديق يوما قائلا , إن كان لك حاسوب شخصي و لا يستعمل شبكة الأنترنيت , و غير متصل مع أي USB  أو أي جهاز اخر إلكتروني ,هل هذا يجعلني محميا من الهكرز بنسبة 100%  ؟ كان جوابي السكوت و الابتسامة على ملاحي و أخيرا قلت لا أدري  من يعلم ما يحمله الغد , و اليوم تأكدت أن جوابي كان مثاليا للغاية .

الاثنين، 2 ديسمبر 2013

دعوة كل أصدقائك للإعجاب بصفحتك على الفايسبوك بضغطة زر


موضوع اليوم عن طريقة دعوة كل أصدقائك للإعجاب بصفحة بالفايسبوك , طبعا هدف المدونة و تخصصها بعيدعن هذه المواضيع نوعا ما , لكن كثرة الطلب هي من تدفعني لنشر من حين لاخر بعض المواضيع و إن كانت بعيدة عن تخصصنا لكن يضل إرضاء القارء و المتتبع تخصصنا كذلك.

تحديث firmware و إصلاح ثغرة D-Link Backdoor


قبل شهرين اكتشف باحث بالحماية المعلوماتية 'Craig Heffner'  ثغرة Backdoor تحث إسم CVE-2013-6027 في بعض روتورات D-link التي تمكن الهكرز من الدخول إلى الإعدادات و تغييرها دون الحاجة لإسم المستخدم و الرقم السري .
وهذ الخبر يقول أن D-Link  قامت بإصدار نسخة جديدة من Firmware للثغرات بمختلف روتورات D-Link و طبعا من ضمن هذه الثغرات الثغرة التي تحدتنا عنها.

قبول كل طلبات الإضافة بالفايسبوك بضغطة واحدة


طريقة من الطرق التي يبحث عنها الكثيرون لتسهيل قبول دعوة كل الأصدقاء بالفايسبوك بضغطة واحدة , و الطريقة تعتمد على كود جافا سكريبت و تستعمل فقط على متصفح google Chrome .

اختراق موقع State Bank of Patalia من هكرز من باكستان


تستمر الحروب الإلكترونية الباردة , حيث قام هكر باكستاني « Kai-H4xOrR » ينتمي لمجموعة « Pakistan Haxors Crew » كما أتى في صفحة الإختراق باختراق موقع State Bank Of Patalia .