CIPHER Cybersec
476 subscribers
133 photos
8 videos
21 files
103 links
⟨ CIPHΞR ⟩
Building tools, bypassing limits.
A space for developers and security enthusiasts.

❯ InfoSec | Scripts | OSINT

» Links:
https://github.com/cipher-attack
𝕏 https://x.com/Cipher_attacks
https://youtube.com/@cipher_attacks
Download Telegram
Mishaal
መጀመሪያ በምን ዙሪያ video ይዘጋጅ
▒▒▒▒▒▒▒▒🇱‌🇴‌🇦‌🇩‌🇮‌🇳‌🇬‌ ▒▒▒▒▒▒▒▒


ስለ አጠቃቀሙ ከዛ አጫጫኑ እያልኩ አጭር አጭር video እሰራለሁ እስከዛው 👍👍
👍7🔥2
GOOGLE በChrome browser ላይ በንቃት ጥቃት እየተፈጸመባቸው የነበሩ ሁለት ከፍተኛ አደጋ ያላቸውን (CVSS 8.8) ስህተቶች መጠገኑን አስታውቋል።

አጥቂዎች ተንኮል አዘል የሆኑ የ HTML ገጾችን በማዘጋጀት ተጠቃሚው ገጹን ሲከፍት ብቻ በብሮውዘሩ የ Skia (Graphics) እና V8 (JavaScript) ሞተሮች ላይ የ Memory Corruption ችግር እንዲፈጠር ያደርጋሉ። ይህ ደግሞ አጥቂዎች ከብሮውዘሩ የደህንነት አጥር (Sandbox) ወጥተው በሲስተሙ ላይ የፈለጉትን ኮድ እንዲያስነሱ መንገድ ይከፍታል።
⚠️ WARN
ይህ ችግር በChrome ላይ ብቻ ሳይሆን በሌሎች የChromium ሞተርን በሚጠቀሙ ብሮውዘሮች (እንደ Edge, Brave, Opera እና Vivaldi) ላይም ሊከሰት ስለሚችል የእነሱንም የጥገና ማሻሻያ መጠበቅ ያስፈልጋል።
​እና አሁን
​የChrome ብሮውዘርዎን በአስቸኳይ ወደ version v146Update አድርጉ ።
​ለማዘመን፡ Settings > About Chrome ውስጥ በመግባት ማረጋገጥ ይችላሉ።

for more JOIN - @cipher_attacks
👍3🔥1
Working hard on the next video! It’s taking a bit longer than expected, but stay tuned. I appreciate you all for waiting
👍2
የደህንነት ማስጠንቀቂ
• Signal እና WhatsApp ተጠቃሚዎች ጥንቃቄ አድርጉ !
​የሩሲያ ሀከሮች የ Signal እና የ WhatsApp አካውንቶችን ለመጠለፍ አዲስና አደገኛ ዘዴ እየተጠቀሙ መሆኑ ተረጋግጧል።
ጥቃቱ
​Phishing: ሀከሮቹ የሲስተሙን ምስጢራዊ ኮድ (Encryption) ከመስበር ይልቅ ተጠቃሚዎችን በማታለል ላይ አተኩረዋል።
​Fake Bots: እንደ "Signal Support Bot" በመምሰል መልዕክት ይልካሉ ከዚያም የተለያዩ ማታለያዎችን በመጠቀም የ Verification Code ኮድዎን እንዲሰጧቸው ያደርጋሉ።
​Linked Devices: የ Linked Device Future ን በመጠቀም የእርስዎን አካውንት በራሳቸው ኮምፒውተር ላይ ለመክፈት ይሞክራሉ።
⚠️ ስለዚህ
አፕሊኬሽኖቹ በራሳቸው አስተማማኝ ቢሆኑም እርስዎ የደረሰዎትን ኮድ ለሌላ ሰው አሳልፈው ከሰጡ ጥበቃው ዋጋ አይኖረውም።
​Registration Lock: በ Signal እና WhatsApp ሴቲንግ ውስጥ Registration Lock ወይም Two-Step Verification (PIN) ማብራትዎን ያረጋግጡ።
​Linked Devices: በየጊዜው ወደ ሴቲንግ በመግባት ከእርስዎ ስልክ ውጭ ሌላ Linked Device አለመኖሩን ፈትሹ።

SHARE @cipher_attacks
1👍3
የ Instagram ተጠቃሚዎች ማስጠንቀቂያ Meta ሚስጥራዊ ቻቶችን ሊዘጋ ነው
•Meta በ Instagram ላይ የነበሩትን End-to-End Encrypted (E2EE) ቻቶች እስከ May 8, 2026 ድረስ ብቻ እንደሚቆዩ እና ከዚያ በኋላ እንደሚዘጋ አስታውቋል።
ከዚህ ቀን በኋላ በ Instagram ላይ የነበሩት ምስጢራዊነታቸው የተጠበቁ (Encrypted) መልዕክቶች አገልግሎት ማቆማቸው አይቀርም። ሜታ ለተጠቃሚዎች መልዕክቶቻቸውን እና ሚዲያዎቻቸውን Photos/Videos እንዴት ማውረድ እንደሚችሉ መመሪያ እንደሚልክ ገልጿል።
​በ Instagram ቻታችሁ ውስጥ ጠቃሚ እና ሚስጥራዊ መረጃዎች ካሏችሁ META በሚልካላችሁ መመሪያ መሠረት እስከ May 8 ድረስ ቀድማችሁ Download/Backup አድርጉ🤝

@cipher_attacks
👍8
VOTE
የመጀመሪያው VIDEO ሰርቼዋለሁ እና ብዙ MB ነው ስለዚህ እዚህ ከምለቀው በ youtube ለመልቀቅ አስቢያለሁ ምረጡ
Anonymous Poll
33%
•youtube ላይ ልቀቀው
27%
•እዚሁ ልቀቀው ቢበዛም ችግር የለውም
49%
•youtube ላይም እዚህም ላይ ልቀቀው
Mishaal
Video
ወገን ለማውረድ mb የበዛበት ዓለ ካለ ጥራቱን ቢቀንስም compress የሆነ ልላክላችሁ 11 ምናምን mb ነዉ በ reaction አሳዩኝ
👍8🔥3
ይሄው thanks for senders
👍4
Forwarded from Emarcel
This media is not supported in your browser
VIEW IN TELEGRAM
👍6🔥3
Mishaal
Video
አጠቃቀሙን እዩትና next አጫጫኑን እሰራለሁ🫡
👍6🔥1👌1
ማስጠንቀቂያ፡ አዲስ የሳይበር ጥቃት በ Mac ተጠቃሚዎች ላይ
​በአሁኑ ወቅት ClickFix በተሰኘ የጥቃት ዘዴ MacSync የተባለ የማክ (macOS) መረጃ ሰራቂ ቫይረስ እየተሰራጨ መሆኑ ተረጋግጧል።
​እንዴት ይፈጸማል?
ተጠቃሚዎች ከሐሰተኛ የሶፍትዌር መጫኛ ገጾች ወይም ከተጭበረበሩ የ ChatGPT ውይይቶች በሚቀበሏቸው ትዕዛዞች አማካኝነት፣ የተርሚናል ኮድ በኮምፒውተራቸው ላይ እንዲለጥፉ (paste) እንዲያደርጉ ይደረጋሉ። ይህን ሲያደርጉ ቫይረሱ ወደ ውስጥ ዘልቆ በመግባት የሚከተሉትን መረጃዎች ይሰርቃል፦
•​የይለፍ ቃላት
•​ፋይሎች እና ሰነዶች
•​የኪይቼይን መረጃዎች
​•የክሪፕቶ wallet
​ጥንቃቄ: ከማይታወቁ ምንጮች የሚገኙ የተርሚናል ትዕዛዞችን በኮምፒውተርዎ ላይ ከመለጠፍ በጥብቅ ይቆጠቡ።



እንደዚህ ያሉ ወቅታዊ የሳይበር ደህንነት መረጃዎችን እና ሌሎች ጠቃሚ መረጃዎችን ለማግኘት ይቀላቀሉ

@cipher_attacks
👍52🔥1
🔴አስቸኳይ ማስጠንቀቂያ፡ በ GitHub ፕሮጀክቶች ላይ የሚፈጸም አደገኛ ጥቃት!
​አጥቂዎች የ GitHub አካውንቶችን በመጥለፍ (Hijacking) እና የ Python ማከማቻዎች (Repos) ውስጥ ቫይረሶችን በምስጢር በመትከል ላይ ይገኛሉ።
​እንዴት ይፈጸማል?
ForceMemo የተሰኘው ይህ አዲስ የጥቃት ዘዴ የተሰረቁ የ GitHub መለያዎችን (Tokens) በመጠቀም ተንኮል አዘል ኮዶችን በሃይል ይጭናል (Force-push)። የሚያስፈራው ግን
• ​የዋናውን ጸሐፊ ስም እና መልዕክት ሳይቀይር ኮዱን መተካት መቻሉ ነው።
• ​የ Git ታሪክን (History) መልሶ ስለሚጽፍ፣ በ GitHub ገጽ ላይ ምንም አይነት አጠራጣሪ ለውጥ አይታይም።
​ይህ ማለት አንድን የታወቀ የፓይዘን ላይብረሪ ስትጭኑ ሳታውቁት የአጥቂዎችን ቫይረስ አብራችሁ ልትጭኑ ትችላላችሁ ማለት ነው።ስለዚህ አንድን repo fork ም ሆነ ከመጫናችሁ በፊት በደንብ ምንነቱን አጣርታችሁ ጫኑ

እንደዚህ አይነት የ cybersecurity ዜናዎች እና ሌሎች ጠቃሚ መረጃዎችን tool ኦችን ለማግኘት Join በሉ

@cipher_attacks
👍2🔥2😎21
🚨 አስቸኳይ ማስጠንቀቂያ በ Telnet ላይ የተገኘ እጅግ አደገኛ zero day ክፍተት
​በ telnetd አገልግሎት ላይ CVE-2026-32746 የተሰኘ እጅግ አደገኛ የደህንነት ክፍተት ተገኝቷል። ይህ ክፍተት አጥቂዎች ያለምንም የይለፍ ቃል ሲስተሙን ሙሉ በሙሉ እንዲቆጣጠሩ ያስችላቸዋል።
​እንዴት ይፈጸማል?
አጥቂዎች በፖርት 23 (Port 23) በኩል አንድ ግንኙነት በመፍጠር ብቻ በሲስተሙ ሜሞሪ ላይ ብልሽት (Memory Corruption) እንዲፈጠር ያደርጋሉ በዚህም የራሳቸውን ኮድ በ Root ስልጣን ማስነሳት ይችላሉ።


• ​እስካሁን ድረስ ለዚህ ችግር ምንም አይነት Patch አልወጣም።
• ​ከዚህ በፊት የነበሩ ተመሳሳይ የ Telnet ክፍተቶች በአሁኑ ወቅት ጥቃት ለመሰንዘር በስፋት እየዋሉ ይገኛሉ።

ስለዚህ በቻላችሁት አቅም ጥንቃቄ አድርጉ

እንደዚህ አይነት ጠቃሚ መረጃዎችን እና አዳዲስ ነገሮችን ለማግኘት channel አችንን JOIN ይበሉ

@cipher_attacks
👍41👏1
Mishaal
መጀመሪያ በምን ዙሪያ video ይዘጋጅ
ቤተሰብ በጣም ይቅርታ 🥹

ከምር video ለመስሪያ የሚሆን ምንም አመቺ ግዜ ስላላገኘሁ ነዉ እንጂ ትቼው ምናምን አይደለም እና ይቅርታ እየጠየኩ በቅርብ ጊዜ የምሰራ ይሆናል እስከዛው አዳዲስ እና ጠቃሚ መረጃዎችን ሳልሰለች የምለቅላችሁ ይሆናል 👌

JOIN
@cipher_attacks
👍81
🛑 The U.S. disrupted IoT botnets behind record DDoS attacks, including a 31.4 Tbps spike in seconds.

These networks hijacked millions of TVs, routers, and cameras, then sold that power for attacks and extortion.

🔗Learn more → https://thehackernews.com/2026/03/doj-disrupts-3-million-device-iot.html




source-> The hacker news



•JOIn me *- @cipher_attacks
👍3
🎩 today topics
ግን ጠይቃችሁ ታውቃላችሁ?

ተራ ሀከሮች (Normal Hackers) ቀን ከሌት ለፍተው ያጡትን ቀዳዳ(bug) እንዴት የመንግስት ሀከሮች በአንዴ ሙሉ የባንክ ሲስተም ያፈራርሳሉ?


ʝσιи -° @cipher_attacks
👍42🫡1
CIPHER Cybersec
🎩 today topics ግን ጠይቃችሁ ታውቃላችሁ? ተራ ሀከሮች (Normal Hackers) ቀን ከሌት ለፍተው ያጡትን ቀዳዳ(bug) እንዴት የመንግስት ሀከሮች በአንዴ ሙሉ የባንክ ሲስተም ያፈራርሳሉ? ʝσιи -° @cipher_attacks
• የመንግስት (State-Sponsored) HACKERs vs ተራ HACKERs ሚስጥሩ ምንድን ነው ?
​ተራ ሀከሮች ቀን ከሌት ለፍተው ያጡትን ቀዳዳ (bug) የመንግስት ሀከሮች በአንዴ ሙሉ የባንክ ሲስተም ለማፈራረስ እንዴት ይጠቀሙበታል? ሚስጥሩ coding ላይ አይደለም, አቅም እና ስትራቴጂ ላይ ነው. ዋናዎቹ 4 ሚስጥሮች እነዚህ ናቸው፦
​① የ Zero-Day monopoli
ተራ ሀከር (Bug Hunter) የሲስተም ክፍተት ሲያገኝ ሪፖርት አድርጎ ይሸለማል። የመንግስት ሀከሮች ግን ማንም የማያውቀውን ቀዳዳ (Zero-day) በጥቁር ገበያ በሚሊዮን ዶላር ገዝተው ጦርነት እስኪነሳ አፍነው ያቆዩታል።
​② ጥራት ያላቸው እቃዎች (Supercomputers)
ተራ ሀከሮች በ laptop ሲለፋ እነሱ በሺዎች የሚቆጠሩ ኢንጂነሮች ሱፐር-ኮምፒውተሮች እና ማለቂያ የሌለው በጀት ያላቸው ወታደራዊ ተቋማት ናቸው።
​③ አስፈሪ ትዕግስት (APT) ⧖
ተራ ሀከር ቶሎ ሰብሮ ስም ወይም ገንዘብ ይፈልጋል። የመንግስት ሀከሮች ግን ሲስተም ውስጥ ሰርገው ገብተው ምንም ሳያበላሹ ለዓመታት መረጃ ያጠናሉ። ትዕዛዝ ሲመጣ ግን ሁሉንም በሰከንድ ያፈራርሱታል።
​④ የጀርባ በር (Supply Chain Attack) ⍈
ባንኩን በቀጥታ መስበር ሲከብዳቸው፣ ለባንኩ ሶፍትዌር ወይም ካሜራ የሚያቀርበውን ሌላ ኩባንያ ሀክ ያደርጋሉ። ከዚያም በ Update ስም ቫይረሳቸውን በጀርባ ያስገባሉ።
እነዚህ ዋናዎቹ ናቸው ሌሎችም ብዙ techniques አሉ እነሱን በተግባር ዎደፊት የምናይ ይሆናል.

​Share and Support
ʝσιи -° @cipher_attacks
👍112🔥1