CIPHER Cybersec
477 subscribers
133 photos
8 videos
21 files
103 links
⟨ CIPHΞR ⟩
Building tools, bypassing limits.
A space for developers and security enthusiasts.

❯ InfoSec | Scripts | OSINT

» Links:
https://github.com/cipher-attack
𝕏 https://x.com/Cipher_attacks
https://youtube.com/@cipher_attacks
Download Telegram
GOOGLE በChrome browser ላይ በንቃት ጥቃት እየተፈጸመባቸው የነበሩ ሁለት ከፍተኛ አደጋ ያላቸውን (CVSS 8.8) ስህተቶች መጠገኑን አስታውቋል።

አጥቂዎች ተንኮል አዘል የሆኑ የ HTML ገጾችን በማዘጋጀት ተጠቃሚው ገጹን ሲከፍት ብቻ በብሮውዘሩ የ Skia (Graphics) እና V8 (JavaScript) ሞተሮች ላይ የ Memory Corruption ችግር እንዲፈጠር ያደርጋሉ። ይህ ደግሞ አጥቂዎች ከብሮውዘሩ የደህንነት አጥር (Sandbox) ወጥተው በሲስተሙ ላይ የፈለጉትን ኮድ እንዲያስነሱ መንገድ ይከፍታል።
⚠️ WARN
ይህ ችግር በChrome ላይ ብቻ ሳይሆን በሌሎች የChromium ሞተርን በሚጠቀሙ ብሮውዘሮች (እንደ Edge, Brave, Opera እና Vivaldi) ላይም ሊከሰት ስለሚችል የእነሱንም የጥገና ማሻሻያ መጠበቅ ያስፈልጋል።
​እና አሁን
​የChrome ብሮውዘርዎን በአስቸኳይ ወደ version v146Update አድርጉ ።
​ለማዘመን፡ Settings > About Chrome ውስጥ በመግባት ማረጋገጥ ይችላሉ።

for more JOIN - @cipher_attacks
👍3🔥1
Working hard on the next video! It’s taking a bit longer than expected, but stay tuned. I appreciate you all for waiting
👍2
የደህንነት ማስጠንቀቂ
• Signal እና WhatsApp ተጠቃሚዎች ጥንቃቄ አድርጉ !
​የሩሲያ ሀከሮች የ Signal እና የ WhatsApp አካውንቶችን ለመጠለፍ አዲስና አደገኛ ዘዴ እየተጠቀሙ መሆኑ ተረጋግጧል።
ጥቃቱ
​Phishing: ሀከሮቹ የሲስተሙን ምስጢራዊ ኮድ (Encryption) ከመስበር ይልቅ ተጠቃሚዎችን በማታለል ላይ አተኩረዋል።
​Fake Bots: እንደ "Signal Support Bot" በመምሰል መልዕክት ይልካሉ ከዚያም የተለያዩ ማታለያዎችን በመጠቀም የ Verification Code ኮድዎን እንዲሰጧቸው ያደርጋሉ።
​Linked Devices: የ Linked Device Future ን በመጠቀም የእርስዎን አካውንት በራሳቸው ኮምፒውተር ላይ ለመክፈት ይሞክራሉ።
⚠️ ስለዚህ
አፕሊኬሽኖቹ በራሳቸው አስተማማኝ ቢሆኑም እርስዎ የደረሰዎትን ኮድ ለሌላ ሰው አሳልፈው ከሰጡ ጥበቃው ዋጋ አይኖረውም።
​Registration Lock: በ Signal እና WhatsApp ሴቲንግ ውስጥ Registration Lock ወይም Two-Step Verification (PIN) ማብራትዎን ያረጋግጡ።
​Linked Devices: በየጊዜው ወደ ሴቲንግ በመግባት ከእርስዎ ስልክ ውጭ ሌላ Linked Device አለመኖሩን ፈትሹ።

SHARE @cipher_attacks
1👍3
የ Instagram ተጠቃሚዎች ማስጠንቀቂያ Meta ሚስጥራዊ ቻቶችን ሊዘጋ ነው
•Meta በ Instagram ላይ የነበሩትን End-to-End Encrypted (E2EE) ቻቶች እስከ May 8, 2026 ድረስ ብቻ እንደሚቆዩ እና ከዚያ በኋላ እንደሚዘጋ አስታውቋል።
ከዚህ ቀን በኋላ በ Instagram ላይ የነበሩት ምስጢራዊነታቸው የተጠበቁ (Encrypted) መልዕክቶች አገልግሎት ማቆማቸው አይቀርም። ሜታ ለተጠቃሚዎች መልዕክቶቻቸውን እና ሚዲያዎቻቸውን Photos/Videos እንዴት ማውረድ እንደሚችሉ መመሪያ እንደሚልክ ገልጿል።
​በ Instagram ቻታችሁ ውስጥ ጠቃሚ እና ሚስጥራዊ መረጃዎች ካሏችሁ META በሚልካላችሁ መመሪያ መሠረት እስከ May 8 ድረስ ቀድማችሁ Download/Backup አድርጉ🤝

@cipher_attacks
👍8
VOTE
የመጀመሪያው VIDEO ሰርቼዋለሁ እና ብዙ MB ነው ስለዚህ እዚህ ከምለቀው በ youtube ለመልቀቅ አስቢያለሁ ምረጡ
Anonymous Poll
33%
•youtube ላይ ልቀቀው
27%
•እዚሁ ልቀቀው ቢበዛም ችግር የለውም
49%
•youtube ላይም እዚህም ላይ ልቀቀው
Mishaal
Video
ወገን ለማውረድ mb የበዛበት ዓለ ካለ ጥራቱን ቢቀንስም compress የሆነ ልላክላችሁ 11 ምናምን mb ነዉ በ reaction አሳዩኝ
👍8🔥3
ይሄው thanks for senders
👍4
Forwarded from Emarcel
This media is not supported in your browser
VIEW IN TELEGRAM
👍6🔥3
Mishaal
Video
አጠቃቀሙን እዩትና next አጫጫኑን እሰራለሁ🫡
👍6🔥1👌1
ማስጠንቀቂያ፡ አዲስ የሳይበር ጥቃት በ Mac ተጠቃሚዎች ላይ
​በአሁኑ ወቅት ClickFix በተሰኘ የጥቃት ዘዴ MacSync የተባለ የማክ (macOS) መረጃ ሰራቂ ቫይረስ እየተሰራጨ መሆኑ ተረጋግጧል።
​እንዴት ይፈጸማል?
ተጠቃሚዎች ከሐሰተኛ የሶፍትዌር መጫኛ ገጾች ወይም ከተጭበረበሩ የ ChatGPT ውይይቶች በሚቀበሏቸው ትዕዛዞች አማካኝነት፣ የተርሚናል ኮድ በኮምፒውተራቸው ላይ እንዲለጥፉ (paste) እንዲያደርጉ ይደረጋሉ። ይህን ሲያደርጉ ቫይረሱ ወደ ውስጥ ዘልቆ በመግባት የሚከተሉትን መረጃዎች ይሰርቃል፦
•​የይለፍ ቃላት
•​ፋይሎች እና ሰነዶች
•​የኪይቼይን መረጃዎች
​•የክሪፕቶ wallet
​ጥንቃቄ: ከማይታወቁ ምንጮች የሚገኙ የተርሚናል ትዕዛዞችን በኮምፒውተርዎ ላይ ከመለጠፍ በጥብቅ ይቆጠቡ።



እንደዚህ ያሉ ወቅታዊ የሳይበር ደህንነት መረጃዎችን እና ሌሎች ጠቃሚ መረጃዎችን ለማግኘት ይቀላቀሉ

@cipher_attacks
👍52🔥1
🔴አስቸኳይ ማስጠንቀቂያ፡ በ GitHub ፕሮጀክቶች ላይ የሚፈጸም አደገኛ ጥቃት!
​አጥቂዎች የ GitHub አካውንቶችን በመጥለፍ (Hijacking) እና የ Python ማከማቻዎች (Repos) ውስጥ ቫይረሶችን በምስጢር በመትከል ላይ ይገኛሉ።
​እንዴት ይፈጸማል?
ForceMemo የተሰኘው ይህ አዲስ የጥቃት ዘዴ የተሰረቁ የ GitHub መለያዎችን (Tokens) በመጠቀም ተንኮል አዘል ኮዶችን በሃይል ይጭናል (Force-push)። የሚያስፈራው ግን
• ​የዋናውን ጸሐፊ ስም እና መልዕክት ሳይቀይር ኮዱን መተካት መቻሉ ነው።
• ​የ Git ታሪክን (History) መልሶ ስለሚጽፍ፣ በ GitHub ገጽ ላይ ምንም አይነት አጠራጣሪ ለውጥ አይታይም።
​ይህ ማለት አንድን የታወቀ የፓይዘን ላይብረሪ ስትጭኑ ሳታውቁት የአጥቂዎችን ቫይረስ አብራችሁ ልትጭኑ ትችላላችሁ ማለት ነው።ስለዚህ አንድን repo fork ም ሆነ ከመጫናችሁ በፊት በደንብ ምንነቱን አጣርታችሁ ጫኑ

እንደዚህ አይነት የ cybersecurity ዜናዎች እና ሌሎች ጠቃሚ መረጃዎችን tool ኦችን ለማግኘት Join በሉ

@cipher_attacks
👍2🔥2😎21
🚨 አስቸኳይ ማስጠንቀቂያ በ Telnet ላይ የተገኘ እጅግ አደገኛ zero day ክፍተት
​በ telnetd አገልግሎት ላይ CVE-2026-32746 የተሰኘ እጅግ አደገኛ የደህንነት ክፍተት ተገኝቷል። ይህ ክፍተት አጥቂዎች ያለምንም የይለፍ ቃል ሲስተሙን ሙሉ በሙሉ እንዲቆጣጠሩ ያስችላቸዋል።
​እንዴት ይፈጸማል?
አጥቂዎች በፖርት 23 (Port 23) በኩል አንድ ግንኙነት በመፍጠር ብቻ በሲስተሙ ሜሞሪ ላይ ብልሽት (Memory Corruption) እንዲፈጠር ያደርጋሉ በዚህም የራሳቸውን ኮድ በ Root ስልጣን ማስነሳት ይችላሉ።


• ​እስካሁን ድረስ ለዚህ ችግር ምንም አይነት Patch አልወጣም።
• ​ከዚህ በፊት የነበሩ ተመሳሳይ የ Telnet ክፍተቶች በአሁኑ ወቅት ጥቃት ለመሰንዘር በስፋት እየዋሉ ይገኛሉ።

ስለዚህ በቻላችሁት አቅም ጥንቃቄ አድርጉ

እንደዚህ አይነት ጠቃሚ መረጃዎችን እና አዳዲስ ነገሮችን ለማግኘት channel አችንን JOIN ይበሉ

@cipher_attacks
👍41👏1
Mishaal
መጀመሪያ በምን ዙሪያ video ይዘጋጅ
ቤተሰብ በጣም ይቅርታ 🥹

ከምር video ለመስሪያ የሚሆን ምንም አመቺ ግዜ ስላላገኘሁ ነዉ እንጂ ትቼው ምናምን አይደለም እና ይቅርታ እየጠየኩ በቅርብ ጊዜ የምሰራ ይሆናል እስከዛው አዳዲስ እና ጠቃሚ መረጃዎችን ሳልሰለች የምለቅላችሁ ይሆናል 👌

JOIN
@cipher_attacks
👍81
🛑 The U.S. disrupted IoT botnets behind record DDoS attacks, including a 31.4 Tbps spike in seconds.

These networks hijacked millions of TVs, routers, and cameras, then sold that power for attacks and extortion.

🔗Learn more → https://thehackernews.com/2026/03/doj-disrupts-3-million-device-iot.html




source-> The hacker news



•JOIn me *- @cipher_attacks
👍3
🎩 today topics
ግን ጠይቃችሁ ታውቃላችሁ?

ተራ ሀከሮች (Normal Hackers) ቀን ከሌት ለፍተው ያጡትን ቀዳዳ(bug) እንዴት የመንግስት ሀከሮች በአንዴ ሙሉ የባንክ ሲስተም ያፈራርሳሉ?


ʝσιи -° @cipher_attacks
👍42🫡1
CIPHER Cybersec
🎩 today topics ግን ጠይቃችሁ ታውቃላችሁ? ተራ ሀከሮች (Normal Hackers) ቀን ከሌት ለፍተው ያጡትን ቀዳዳ(bug) እንዴት የመንግስት ሀከሮች በአንዴ ሙሉ የባንክ ሲስተም ያፈራርሳሉ? ʝσιи -° @cipher_attacks
• የመንግስት (State-Sponsored) HACKERs vs ተራ HACKERs ሚስጥሩ ምንድን ነው ?
​ተራ ሀከሮች ቀን ከሌት ለፍተው ያጡትን ቀዳዳ (bug) የመንግስት ሀከሮች በአንዴ ሙሉ የባንክ ሲስተም ለማፈራረስ እንዴት ይጠቀሙበታል? ሚስጥሩ coding ላይ አይደለም, አቅም እና ስትራቴጂ ላይ ነው. ዋናዎቹ 4 ሚስጥሮች እነዚህ ናቸው፦
​① የ Zero-Day monopoli
ተራ ሀከር (Bug Hunter) የሲስተም ክፍተት ሲያገኝ ሪፖርት አድርጎ ይሸለማል። የመንግስት ሀከሮች ግን ማንም የማያውቀውን ቀዳዳ (Zero-day) በጥቁር ገበያ በሚሊዮን ዶላር ገዝተው ጦርነት እስኪነሳ አፍነው ያቆዩታል።
​② ጥራት ያላቸው እቃዎች (Supercomputers)
ተራ ሀከሮች በ laptop ሲለፋ እነሱ በሺዎች የሚቆጠሩ ኢንጂነሮች ሱፐር-ኮምፒውተሮች እና ማለቂያ የሌለው በጀት ያላቸው ወታደራዊ ተቋማት ናቸው።
​③ አስፈሪ ትዕግስት (APT) ⧖
ተራ ሀከር ቶሎ ሰብሮ ስም ወይም ገንዘብ ይፈልጋል። የመንግስት ሀከሮች ግን ሲስተም ውስጥ ሰርገው ገብተው ምንም ሳያበላሹ ለዓመታት መረጃ ያጠናሉ። ትዕዛዝ ሲመጣ ግን ሁሉንም በሰከንድ ያፈራርሱታል።
​④ የጀርባ በር (Supply Chain Attack) ⍈
ባንኩን በቀጥታ መስበር ሲከብዳቸው፣ ለባንኩ ሶፍትዌር ወይም ካሜራ የሚያቀርበውን ሌላ ኩባንያ ሀክ ያደርጋሉ። ከዚያም በ Update ስም ቫይረሳቸውን በጀርባ ያስገባሉ።
እነዚህ ዋናዎቹ ናቸው ሌሎችም ብዙ techniques አሉ እነሱን በተግባር ዎደፊት የምናይ ይሆናል.

​Share and Support
ʝσιи -° @cipher_attacks
👍112🔥1
CIPHER Cybersec
ምረጡ video ምን ላይ ይሰራ ተቸግርኩ
በነገራችን ላይ koyeb እና render ምናምን ያላካተትኩት እነሱ creadit card መጠየቅ ስለጀመሩ ነው እነዚህ almost ነፃ ናቸው እኔ github እመርጣለሁ ምክንያቱም concept ለመረዳት ለ ሙከራ በቂ ነው ከዚያ ያኛው አይከብዳችሁም


ምንም ያልገባችሁም ካላችሁ ምን መሰላችሁ userbot ን ከላይ pin አደርገዋለሁ እሱን በምን መንገድ active እንደምታደርጉ ነው ጥቅሙን ደግሞ ይችን ጠቅ አድርጋችሁ ማየት ትችላላችሁ
10🔥98👍7
CIPHER Cybersec pinned «መጀመሪያ በምን ዙሪያ video ይዘጋጅ»