CIPHER Cybersec
477 subscribers
133 photos
8 videos
21 files
103 links
⟨ CIPHΞR ⟩
Building tools, bypassing limits.
A space for developers and security enthusiasts.

❯ InfoSec | Scripts | OSINT

» Links:
https://github.com/cipher-attack
𝕏 https://x.com/Cipher_attacks
https://youtube.com/@cipher_attacks
Download Telegram
8
Mishaal
መጀመሪያ በምን ዙሪያ video ይዘጋጅ
እስከ ማታ 1 ሰዓት ድረስ ምርጫው ያልቃል ‼️
👍111
​Apple Coruna በተባለው Exploit Kit ውስጥ ጥቅም ላይ እየዋለ የነበረውን አደገኛ የደህንነት ክፍተት (CVE-2023-43010) ለአሮጌ ስልኮች አሻሽሎ አውጥቷል።
🔍 ምንድን ነው የተፈጠረው?
በ APPlE የ WebKit ኢንጂን ላይ በተገኘ ክፍተት ምክንያት አጥቂዎች MALICIOUS የሆኑ ድረ-ገጾችን በመጠቀም በስልኩ ላይ Memory Corruption መፍጠር ይችላሉ። ይህ ጥቃት አጥቂው ስልኩን በከፊልም ቢሆን እንዲቆጣጠር መንገድ ይከፍታል።
​• የሚመለከታቸው ሞዴሎች
​iPhone 6s, 7, 8 እና iPhone X።
​iPad Air 2, iPad mini (4th gen) እና ሌሎችም አሮጌ ሞዴሎች።
-• ​የእነዚህ ስልኮች ተጠቃሚዎች ከሆናችሁ ስልካችሁን ወደ iOS 15.8.7 ወይም iOS 16.7.15 በአስቸኳይ Update አድርጉ።
@cipher_attacks
👍5
Mishaal
መጀመሪያ በምን ዙሪያ video ይዘጋጅ
▒▒▒▒▒▒▒▒🇱‌🇴‌🇦‌🇩‌🇮‌🇳‌🇬‌ ▒▒▒▒▒▒▒▒


ስለ አጠቃቀሙ ከዛ አጫጫኑ እያልኩ አጭር አጭር video እሰራለሁ እስከዛው 👍👍
👍7🔥2
GOOGLE በChrome browser ላይ በንቃት ጥቃት እየተፈጸመባቸው የነበሩ ሁለት ከፍተኛ አደጋ ያላቸውን (CVSS 8.8) ስህተቶች መጠገኑን አስታውቋል።

አጥቂዎች ተንኮል አዘል የሆኑ የ HTML ገጾችን በማዘጋጀት ተጠቃሚው ገጹን ሲከፍት ብቻ በብሮውዘሩ የ Skia (Graphics) እና V8 (JavaScript) ሞተሮች ላይ የ Memory Corruption ችግር እንዲፈጠር ያደርጋሉ። ይህ ደግሞ አጥቂዎች ከብሮውዘሩ የደህንነት አጥር (Sandbox) ወጥተው በሲስተሙ ላይ የፈለጉትን ኮድ እንዲያስነሱ መንገድ ይከፍታል።
⚠️ WARN
ይህ ችግር በChrome ላይ ብቻ ሳይሆን በሌሎች የChromium ሞተርን በሚጠቀሙ ብሮውዘሮች (እንደ Edge, Brave, Opera እና Vivaldi) ላይም ሊከሰት ስለሚችል የእነሱንም የጥገና ማሻሻያ መጠበቅ ያስፈልጋል።
​እና አሁን
​የChrome ብሮውዘርዎን በአስቸኳይ ወደ version v146Update አድርጉ ።
​ለማዘመን፡ Settings > About Chrome ውስጥ በመግባት ማረጋገጥ ይችላሉ።

for more JOIN - @cipher_attacks
👍3🔥1
Working hard on the next video! It’s taking a bit longer than expected, but stay tuned. I appreciate you all for waiting
👍2
የደህንነት ማስጠንቀቂ
• Signal እና WhatsApp ተጠቃሚዎች ጥንቃቄ አድርጉ !
​የሩሲያ ሀከሮች የ Signal እና የ WhatsApp አካውንቶችን ለመጠለፍ አዲስና አደገኛ ዘዴ እየተጠቀሙ መሆኑ ተረጋግጧል።
ጥቃቱ
​Phishing: ሀከሮቹ የሲስተሙን ምስጢራዊ ኮድ (Encryption) ከመስበር ይልቅ ተጠቃሚዎችን በማታለል ላይ አተኩረዋል።
​Fake Bots: እንደ "Signal Support Bot" በመምሰል መልዕክት ይልካሉ ከዚያም የተለያዩ ማታለያዎችን በመጠቀም የ Verification Code ኮድዎን እንዲሰጧቸው ያደርጋሉ።
​Linked Devices: የ Linked Device Future ን በመጠቀም የእርስዎን አካውንት በራሳቸው ኮምፒውተር ላይ ለመክፈት ይሞክራሉ።
⚠️ ስለዚህ
አፕሊኬሽኖቹ በራሳቸው አስተማማኝ ቢሆኑም እርስዎ የደረሰዎትን ኮድ ለሌላ ሰው አሳልፈው ከሰጡ ጥበቃው ዋጋ አይኖረውም።
​Registration Lock: በ Signal እና WhatsApp ሴቲንግ ውስጥ Registration Lock ወይም Two-Step Verification (PIN) ማብራትዎን ያረጋግጡ።
​Linked Devices: በየጊዜው ወደ ሴቲንግ በመግባት ከእርስዎ ስልክ ውጭ ሌላ Linked Device አለመኖሩን ፈትሹ።

SHARE @cipher_attacks
1👍3
የ Instagram ተጠቃሚዎች ማስጠንቀቂያ Meta ሚስጥራዊ ቻቶችን ሊዘጋ ነው
•Meta በ Instagram ላይ የነበሩትን End-to-End Encrypted (E2EE) ቻቶች እስከ May 8, 2026 ድረስ ብቻ እንደሚቆዩ እና ከዚያ በኋላ እንደሚዘጋ አስታውቋል።
ከዚህ ቀን በኋላ በ Instagram ላይ የነበሩት ምስጢራዊነታቸው የተጠበቁ (Encrypted) መልዕክቶች አገልግሎት ማቆማቸው አይቀርም። ሜታ ለተጠቃሚዎች መልዕክቶቻቸውን እና ሚዲያዎቻቸውን Photos/Videos እንዴት ማውረድ እንደሚችሉ መመሪያ እንደሚልክ ገልጿል።
​በ Instagram ቻታችሁ ውስጥ ጠቃሚ እና ሚስጥራዊ መረጃዎች ካሏችሁ META በሚልካላችሁ መመሪያ መሠረት እስከ May 8 ድረስ ቀድማችሁ Download/Backup አድርጉ🤝

@cipher_attacks
👍8
VOTE
የመጀመሪያው VIDEO ሰርቼዋለሁ እና ብዙ MB ነው ስለዚህ እዚህ ከምለቀው በ youtube ለመልቀቅ አስቢያለሁ ምረጡ
Anonymous Poll
33%
•youtube ላይ ልቀቀው
27%
•እዚሁ ልቀቀው ቢበዛም ችግር የለውም
49%
•youtube ላይም እዚህም ላይ ልቀቀው
Mishaal
Video
ወገን ለማውረድ mb የበዛበት ዓለ ካለ ጥራቱን ቢቀንስም compress የሆነ ልላክላችሁ 11 ምናምን mb ነዉ በ reaction አሳዩኝ
👍8🔥3
ይሄው thanks for senders
👍4
Forwarded from Emarcel
This media is not supported in your browser
VIEW IN TELEGRAM
👍6🔥3
Mishaal
Video
አጠቃቀሙን እዩትና next አጫጫኑን እሰራለሁ🫡
👍6🔥1👌1
ማስጠንቀቂያ፡ አዲስ የሳይበር ጥቃት በ Mac ተጠቃሚዎች ላይ
​በአሁኑ ወቅት ClickFix በተሰኘ የጥቃት ዘዴ MacSync የተባለ የማክ (macOS) መረጃ ሰራቂ ቫይረስ እየተሰራጨ መሆኑ ተረጋግጧል።
​እንዴት ይፈጸማል?
ተጠቃሚዎች ከሐሰተኛ የሶፍትዌር መጫኛ ገጾች ወይም ከተጭበረበሩ የ ChatGPT ውይይቶች በሚቀበሏቸው ትዕዛዞች አማካኝነት፣ የተርሚናል ኮድ በኮምፒውተራቸው ላይ እንዲለጥፉ (paste) እንዲያደርጉ ይደረጋሉ። ይህን ሲያደርጉ ቫይረሱ ወደ ውስጥ ዘልቆ በመግባት የሚከተሉትን መረጃዎች ይሰርቃል፦
•​የይለፍ ቃላት
•​ፋይሎች እና ሰነዶች
•​የኪይቼይን መረጃዎች
​•የክሪፕቶ wallet
​ጥንቃቄ: ከማይታወቁ ምንጮች የሚገኙ የተርሚናል ትዕዛዞችን በኮምፒውተርዎ ላይ ከመለጠፍ በጥብቅ ይቆጠቡ።



እንደዚህ ያሉ ወቅታዊ የሳይበር ደህንነት መረጃዎችን እና ሌሎች ጠቃሚ መረጃዎችን ለማግኘት ይቀላቀሉ

@cipher_attacks
👍52🔥1
🔴አስቸኳይ ማስጠንቀቂያ፡ በ GitHub ፕሮጀክቶች ላይ የሚፈጸም አደገኛ ጥቃት!
​አጥቂዎች የ GitHub አካውንቶችን በመጥለፍ (Hijacking) እና የ Python ማከማቻዎች (Repos) ውስጥ ቫይረሶችን በምስጢር በመትከል ላይ ይገኛሉ።
​እንዴት ይፈጸማል?
ForceMemo የተሰኘው ይህ አዲስ የጥቃት ዘዴ የተሰረቁ የ GitHub መለያዎችን (Tokens) በመጠቀም ተንኮል አዘል ኮዶችን በሃይል ይጭናል (Force-push)። የሚያስፈራው ግን
• ​የዋናውን ጸሐፊ ስም እና መልዕክት ሳይቀይር ኮዱን መተካት መቻሉ ነው።
• ​የ Git ታሪክን (History) መልሶ ስለሚጽፍ፣ በ GitHub ገጽ ላይ ምንም አይነት አጠራጣሪ ለውጥ አይታይም።
​ይህ ማለት አንድን የታወቀ የፓይዘን ላይብረሪ ስትጭኑ ሳታውቁት የአጥቂዎችን ቫይረስ አብራችሁ ልትጭኑ ትችላላችሁ ማለት ነው።ስለዚህ አንድን repo fork ም ሆነ ከመጫናችሁ በፊት በደንብ ምንነቱን አጣርታችሁ ጫኑ

እንደዚህ አይነት የ cybersecurity ዜናዎች እና ሌሎች ጠቃሚ መረጃዎችን tool ኦችን ለማግኘት Join በሉ

@cipher_attacks
👍2🔥2😎21
🚨 አስቸኳይ ማስጠንቀቂያ በ Telnet ላይ የተገኘ እጅግ አደገኛ zero day ክፍተት
​በ telnetd አገልግሎት ላይ CVE-2026-32746 የተሰኘ እጅግ አደገኛ የደህንነት ክፍተት ተገኝቷል። ይህ ክፍተት አጥቂዎች ያለምንም የይለፍ ቃል ሲስተሙን ሙሉ በሙሉ እንዲቆጣጠሩ ያስችላቸዋል።
​እንዴት ይፈጸማል?
አጥቂዎች በፖርት 23 (Port 23) በኩል አንድ ግንኙነት በመፍጠር ብቻ በሲስተሙ ሜሞሪ ላይ ብልሽት (Memory Corruption) እንዲፈጠር ያደርጋሉ በዚህም የራሳቸውን ኮድ በ Root ስልጣን ማስነሳት ይችላሉ።


• ​እስካሁን ድረስ ለዚህ ችግር ምንም አይነት Patch አልወጣም።
• ​ከዚህ በፊት የነበሩ ተመሳሳይ የ Telnet ክፍተቶች በአሁኑ ወቅት ጥቃት ለመሰንዘር በስፋት እየዋሉ ይገኛሉ።

ስለዚህ በቻላችሁት አቅም ጥንቃቄ አድርጉ

እንደዚህ አይነት ጠቃሚ መረጃዎችን እና አዳዲስ ነገሮችን ለማግኘት channel አችንን JOIN ይበሉ

@cipher_attacks
👍41👏1
Mishaal
መጀመሪያ በምን ዙሪያ video ይዘጋጅ
ቤተሰብ በጣም ይቅርታ 🥹

ከምር video ለመስሪያ የሚሆን ምንም አመቺ ግዜ ስላላገኘሁ ነዉ እንጂ ትቼው ምናምን አይደለም እና ይቅርታ እየጠየኩ በቅርብ ጊዜ የምሰራ ይሆናል እስከዛው አዳዲስ እና ጠቃሚ መረጃዎችን ሳልሰለች የምለቅላችሁ ይሆናል 👌

JOIN
@cipher_attacks
👍81
🛑 The U.S. disrupted IoT botnets behind record DDoS attacks, including a 31.4 Tbps spike in seconds.

These networks hijacked millions of TVs, routers, and cameras, then sold that power for attacks and extortion.

🔗Learn more → https://thehackernews.com/2026/03/doj-disrupts-3-million-device-iot.html




source-> The hacker news



•JOIn me *- @cipher_attacks
👍3
🎩 today topics
ግን ጠይቃችሁ ታውቃላችሁ?

ተራ ሀከሮች (Normal Hackers) ቀን ከሌት ለፍተው ያጡትን ቀዳዳ(bug) እንዴት የመንግስት ሀከሮች በአንዴ ሙሉ የባንክ ሲስተም ያፈራርሳሉ?


ʝσιи -° @cipher_attacks
👍42🫡1