كوب شاي
765 subscribers
130 photos
18 videos
2 files
96 links
Download Telegram
يلي لحق الرابط كمان لحق و يلي ما لحق راحت عليه ؛)
😢14🤔4
اذا حدا كان مراسلني على شيء مهم يرسل مرة ثانية
اذا مهم
😁41
كوب شاي
يلي لحق شاف لحق و يلي ما لحق راحت عليه ؛)
يلي ما لحق رسالة امبارح بالليل مفكر يلي لحقها مبسوط


يلي لحقها و عارف شو هي بس مستني على نار حتى تنزل
😁16🤔2👍1🫡11
كوب شاي
في مشكلة لو كان طرح الموضوع كتدوينة ام يفضل منشور
قبل نبدأ، جاي أحكي منشور لجماعة لينكس مهم كثير جداً جزيلاً 😂

تم اكتشاف ثغرة خطيرة في نواة لينكس من كم يوم


ما هي الثغرة وما مدى خطورتها؟ 🚨
خلال الكم يوم الماضيات تم اكتشاف ثغرة خطيرة في نواة لينكس من نوع Integer OverFlow و يلي أخذت اسم Copy Fail، وحالياً هي أكثر ثغرة عليها ضجة بسبب:
* سهولة الاختراق: فيك توخذ منها وصول على Root بسهولة جداً (بكود بايثون حجمه 750 كيلوبايت).
* احترافية الوصول: فيك باحترافية توصل النواة لو أنت Exploit Dev.
* ثغرة خطية: يعني ما في صعوبة إنك تنفذها ونتائجها مضمونة لأنها تعتمد على عمليات خطية يعني 1+1=2 مش عمليات حسابية معقدة أو تلاعب بالذاكرة 🫣.
* الشمولية: الشيء الأصعب إنها في النواة نفسها مش بتوزيعة معينة، يعني كلشي لينكس بالحياة صار تحت تهديدها 🚶‍♂️.

القسم التقني (للمتخصصين) 🛠️
فكرتها بسيطة جداً: في مرحلة نسخ الذاكرة من مساحة المستخدم إلى النواة، يتم إدراج بيانات بحجم كبير وعالي من نوع int (Integer)، ويتم تضليل النواة أنه مناسب لمساحة الذاكرة المقطوعة. لما النواة تنسخ بصير فائض ذاكرة محدد، هذا الفائض بكون عبارة عن Spray للذاكرة؛ بتم رش الذاكرة فيه حتى تكون منسقة بترتيب معين وثابت (وهذا الجزء الخطي بالموضوع)، وبتم بالنهاية التلاعب بخانة رقم العملية لتحويلها من مستخدم عادي 1000 إلى Root User بالرقم 0.

الوضع الحالي وطرق الحماية
حالياً تم إصلاح النواة على كل توزيعات لينكس من Rolling إلى Stable، حتى Debian صلحتها.

كيف تتأكد إنك بأمان؟ 🛡️
1. فقط حدث النظام وتأكد إن تم تحديث النواة لإصدار حديث وأمورك تمام.
2. تحذير خطيييير: اوعك اوعععككككككككككك اياااككك لو الجهاز عم يجمع الـ Patch ويعيد تركيب تعريفات تقطع العملية عليه 🙂 حتى لو حسيت الجهاز سخن شوي أو علق للحظة.
3. للتأكد أكثر: راجع سجلات توزيعتك والانوية عليها من الموقع الرسمي وتأكد إن تم الإصلاح.
و بس.
4🫡3❤‍🔥2🤯11
كوب شاي
قبل نبدأ، جاي أحكي منشور لجماعة لينكس مهم كثير جداً جزيلاً 😂 تم اكتشاف ثغرة خطيرة في نواة لينكس من كم يوم ما هي الثغرة وما مدى خطورتها؟ 🚨 خلال الكم يوم الماضيات تم اكتشاف ثغرة خطيرة في نواة لينكس من نوع Integer OverFlow و يلي أخذت اسم Copy Fail، وحالياً…
في بطل منكم، مخه شغال، فتح قناتي يلي حاطها بالمثبتة ، قرأ المنشور بعناية، وراح فوراً ركّب إبريق شاي كبير وقعد يحلل بعمق.. (طبعاً لأننا بنعرف إن جماعة القهوة حدّهم "صباح الخير"، أما الشاي فهو وقود العباقرة! 🫣😶‍🌫️)

سأل نفسه سؤال جوهري:

"لو الثغرة فعلاً بنواة (Kernel) لينكس، يعني الأندرويد كمان بخطر؟ وهل ممكن نخترقه منها؟"

تحية كبيرة لكل واحد فكر بهذا العمق، وخذ الإجابة "عالبلاطة" وبدون تفكير زايد:
نعم.. وبقوة🔥
أندرويد في مهب الريح؟ 📱
طبعاً! الثغرة قابلة للتطبيق عبر NDK، والآن "الهوامير" شغالين على تطوير PoC (إثبات مفهوم) يخلي الجهاز يسلّم مفاتيحه بكل بساطة، بغض النظر عن ماركة موبايلك!

الضربة القاضية من نصيب Exploit Devs المخضرمين: 💀
لو كنت محترف وعرفت تتجاوز دفاعات الـ KASLR وكتبت Payload "رايق"، فإنت وصلت للـ Kernel.. وهون اللعب الحقيقي!
بتقدر تطفي حماية SELinux تماماً، وقتها الموبايل بيفقد "مناعته" بالكامل
(بصيبه إيدز حرفياً 💀) ، وبيصير مخترق و مفتوح لأي اختراق

و الأهم فعل "المقاومة" (Persistence) على مستوى النواة.
يعني صلاحياتك رح تصير أقوى من صاحب الجهاز ومن الشركة المصنعة نفسها!
بثبت نفسك بقوة و عمق على النواة بحيث حتى لو فقدت اتصال او حدث اي خطأ ترجع تخترق الجهاز مثل السكينة بالزبدة 🧈🔪

⚠️و المرعب أكثر:
هذه المقاومة يا صديقي "ما بتموت"..
لا فرمتة بتمسحها.
لا حذف بيشيلها.
ولا أقوى مضاد فيروسات بالعالم بيكشفها!
باختصار: الجهاز صار ملكك.. والبقاء للأقوى! 👌🔥
🤯15
كوب شاي
في بطل منكم، مخه شغال، فتح قناتي يلي حاطها بالمثبتة ، قرأ المنشور بعناية، وراح فوراً ركّب إبريق شاي كبير وقعد يحلل بعمق.. (طبعاً لأننا بنعرف إن جماعة القهوة حدّهم "صباح الخير"، أما الشاي فهو وقود العباقرة! 🫣😶‍🌫️) سأل نفسه سؤال جوهري: "لو الثغرة فعلاً بنواة…
ارتعبتم 😶‍🌫️
تعال اعطيك الرعب الحقيقي

عمر هي الثغرة سنوات حوالي ٧ سنوات او اكثر
و بهذا الوقت كثييير من اجهزة الأندرويد طرحت و رفع الدعم عنها
يعني بالعربي هي فيها هي الثغرة و موجودة لكن لن تتلقى تحديثات أمان تسكرها
رح تضلها الثغرة موجودة و ممكنة عليها و مهما عملت مستحيل تغلقها
بالعربي الفصيح "باب بيتك مخلوع و مافي نجار يصلحه"



🗣:طيب يا كوب شاي رعبتنيييي كيف هيك و كيف بعملوها و شلون و كيف بحمي حالي و شلون بدي أأمن على الجهاز بين ايدي هسع انا صار عندي جنان😵‍💫



بالضبط هذا هو المطلوب ؛)
و هذا هو الهدف
انتظروني بكرة في واحدة من اقوى تدوينات القناة بعنوان

كيف تخترق أي هاتف في العالم 🔥


بوعدك فيها ان ما رح احكيك حكي بلا طعمة
لأ رح اوخذ بايدك و ندخل سوا على غرفة العمليات السيبرانية و افرجيك "الهكر" الحقيقي كيف بعيش و بموت بنفس الوقت و كيف نحن كمطورين برامج خبيثة و مطورين ثغرات منشتغل كأسياد هكر فعليين و ليس جماعة "حمودة ضاغطهم راقب حسابك اختصاص انهاء ابتزاز و اختراق اي جهاز" 🥸

كيف الهكر حرفياً بتموت أعصابه في الشغل لحتى يخترق شيء💀

و بوعدك بأولها رح يصيبك "جنون و هوس و ذعر" 😵‍💫 رح تفقد فيها ثقتك بالحياة كلها رح ترتعب من انك تكمل سماع التدوينة
لكن لو ضليت و كملت بوعدك رح توخذ الشفاء و الدوا يلي رح يرجعك طبيعي و يرجعلك عقلك 🤓😂
لا بل رح تصير انسان افضل و فاهم العالم التقني حوليك بشكل افضل 🔥👌
🤯107❤‍🔥4👍1
كوب شاي
ارتعبتم 😶‍🌫️ تعال اعطيك الرعب الحقيقي عمر هي الثغرة سنوات حوالي ٧ سنوات او اكثر و بهذا الوقت كثييير من اجهزة الأندرويد طرحت و رفع الدعم عنها يعني بالعربي هي فيها هي الثغرة و موجودة لكن لن تتلقى تحديثات أمان تسكرها رح تضلها الثغرة موجودة و ممكنة عليها و…
هل تعلم من صعوبة الاعداد فقط راسي صار يوجعني
عم بحاول بس اركب الـ chain فوق بعضها بشكل اقرب ما يكون للمنطقي و تعرف ان راسي صدع !!!!
هل تعلم ان كل chain ركبتها لحد هي اللحظة لاشرحلك اياها مرعبة عليك انت و على الهكر نفسه

محاولة التفكير وحدها هيك ؛)
ان شاء الله ما انجن و انا عم اسوي التدوينة بس😂
🤯83❤‍🔥3😁3👍1
على بين امنتج التدوينة و الخ في ثغرة كمان كانت من فترة على اجهزة الآيفون بتسمح بشيء اسمو RCE ممكن يؤدي لسرقة حسابات او تطبيقات

ما رح اشرحها كثير يلي بحب يبحث عنها اسمها
CVE-2026-28879
او اذا بدك اسأل الذكاء الصناعي (بس مو Gemini لانو بهلوس)،
4👍2💯2❤‍🔥1
كوب شاي
كيف تخترق أي هاتف في العالم 🔥
وين التدوينة يا كووب شاي بعدنا عم ننتظر 🚶‍♂

حاضر حاضر و آسف عنجد على التأخر بس مو بيدي يا شباب

أولاً عم بمر بمشكلة اوراق باحد الدوائر الحكومية 🙃
مافي داعي احكي عن تعقيد تمشاية ورقة وحدة بالدوائر الحكومية لاشرحلك اديش بتصير اعقد لما تصير مشكلة بالأوراق و بين الف دائرة 😑
فيلي بتذكرني يدعيلي الله ييسر عسيرها علي و يحلها 🫡❤️


ثانياً و السبب الأهم
هل تعلم كم صفحة "المخطط التقني و النقاط التقنية يلي لازم احكي فيها"

ركز :)
التدوينة عبارة عن عدة مواضيع الموضوع الأكبر فيها هو القسم التقني في لسا اقسام قبله و بعده و اقسام خاصة بالتدوينة نفسها فالقسم التقني "مخططه" فقط بدون اختيار و تفصيل
احزر عزيزي المتابع كم صفحة لحد هذه اللحظة
160 صفحة🥱

و الرقم قابل للازدياد و النقص 🚶‍♂


شوف انا مو مثل بعض الاشخاص يلي اذا سجل تسجيل صوت مدته 10 ولا 15 دقيقة فقط و هو عم يهبد سماه "بودكاست" و طبل الدنيا فيه 😂

انا بإذن الله اتحرى الانصاف و الحقيقة و الموضوعية في طرحي و بفتح مجال لك حتى للبحث و التأكد و النقد
و كل موضوع في التدوينة اعطيه حقه في الكتابة و الهيكلة و الصياغة لدرجة اني في هذا القسم -القسم التقني- اتبعت البرتوكولات القياسية في العمل بس لاعطي الصورة حقها و عشان اتأكد انك رح توخذ شيء حقيقي 👌
ما بهمني اصف الماك قدامي و اثرثر لساعات بمعلومات لا تسمن ولا تغني من جوع حتى اشبع  ذاتي صراحة🚶‍♂

فتحملونا شوي خاصة اني عم اشتغل لوحدي ؛)
و الأهم تنسوناش من دعاءكم خاصة اليوم الجمعة الله ييسر عسير اوراقي حالياً❤️🤲
18😁4🫡3👍21
Forwarded from د. إياد قنيبي
Media is too big
VIEW IN TELEGRAM
دعم وتأييد لبتول علوش
20😁221🤯111
قال رسول الله صلى الله عليه وسلم

المُؤْمِنُ الْقَوِيُّ خَيْرٌ وأَحَبُّ إِلَى اللَّهِ مِنَ الْمُؤْمِنِ الضَّعِيفِ، وفِي كُلٍّ خَيْرٌ.
1376👍1
ميمز ملحمية عن قيام الحضارة الإسلامية
قال رسول الله صلى الله عليه وسلم المُؤْمِنُ الْقَوِيُّ خَيْرٌ وأَحَبُّ إِلَى اللَّهِ مِنَ الْمُؤْمِنِ الضَّعِيفِ، وفِي كُلٍّ خَيْرٌ.
هذا أخوكم حقاً فهل من مقتدي؟؟
ترجم البوست لتفهم

بالوقت يلي شرذمة من طايشين الشباب بزي اسلامي يدعون للحلم الأمريكي المبطن بالرخاء و تحقيق الذات الامريكي من حب المال و بذل الدنيا بعناوين النجاح بجبة اسلامية

هذا الفدائي أخونا من أمريكا نفسها عاف الدنيا و مافيها يعمل براتب "حارس امن" الذي هو من الرواتب المتوسطة في امريكا يقوم تطوعاً بحراسة مركز اسلامي
يضع قبل ايام من وفاته كأنها اشارة لقبوله عند الله أن النجاح في الدنيا
"أن يعود لله بروح طاهرة كالتي أعارها الله اياه عند مولده"

لا بفرلانس يحقق كذا من الدولارات
لا بتعدد مهارات و دخل
لا بهم الدنيا من تطوير ذات و تحقيق مبالغ كملذات


بل بعودة روحه طاهرة


فاللهم يا رب اقبل عودة روحه لك عودة طاهرة كما خلقتها

اللهم اجعل ملائكتك تبشره بالجنة بنفس الآية التي أحب أن يبشر بها و تسكن نفسه بها «إِنَّ ٱلَّذِينَ قَالُواۡ رَبُّنَا ٱللَّهُ ثُمَّ ٱسۡتَقَـٰمُواۡ تَتَنَزَّلُ عَلَيۡهِمُ ٱلۡمَلَـٰٓئِكَةُ أَلَّا تَخَافُواۡ وَلَا تَحۡزَنُواۡ وَأَبۡشِرُواۡ بِٱلۡجَنَّةِ ٱلَّتِى كُنتُمۡ تُوعَدُونَ»

اللهم اني احببته فيك و انا ما كنت ادري به الا الآن فاجمعني معه في جنات النعيم
93🫡32
Forwarded from خُطىً🕊
من يدعوني.pdf
4.3 MB
أدعية شاملة جامعة
9311
خُطىً🕊
من يدعوني.pdf
لا تنسونا يا إخوان من دعائكم؛ فمن كان لنا أثرٌ جميلٌ في حياته فليدعُ لنا بالخير، ومن أسأنا إليه نرجو أن يعفو عنا وعما بدر منا، ومن أساء إلينا فإننا عفونا لله.
1062
This media is not supported in your browser
VIEW IN TELEGRAM
معايدة على طريقة خاصة ؛)
كل عام و انتم بخير جعلكم الله العيد القادم من زواره في البيت الحرام 🕋
كبروا و باركوا و افرحوا و اغيظوا و اقيموا شعائر الله لله ☝️
13115🤯1
Forwarded from د. سامي عامري
إبراهيمية برائحة الشواء!
انتشر مقطع على وسائل التواصل لوزير من الكيان يحرّض فيه صراحة جنوده المتجهين إلى غزة على تحطيم رؤوس الأطفال )
قلتُ: ‏ثم يُطلب منك أن تطبّع مع (1) محتلّ (2) يكرّر أمام جنوده نصّ المزمور 137/ 9:
‏" طُوبَى لِمَنْ يُمْسِكُ أَطْفَالَكِ وَيَضْرِبُ بِهِمُ الصَّخْرَةَ! ."
‏" אַשְׁרֵ֤י׀ שֶׁיֹּאחֵ֓ז וְנִפֵּ֬ץ אֶֽת־עֹ֜לָלַ֗יִךְ אֶל־הַסָּֽלַע"
‏طبّعوا مع من ألزموا حكّام العرب تغيير مناهج التعليم، فرضخوا رضوخ العبيد. وصهاينة الكيان أنفسهم يربّون أطفالهم على تعظيم رضخ رؤوس الأطفال (كما في المزامير)، وبلغة العصر: تمزيق أجساد أطفال غزّة بالصواريخ!
‏مشروع التطبيع العلني العام والاتفاقية الإبراهيمية محلّ تفاوض .. ذكروهم دائما بهذا الفيديو .. إبراهيميتهم برائحة شواء لحم أطفال غزّة أيام العيد ..
لعن الله صهاينة العرب والعجم .. ‏
💯8