🔰 الأستاذ فاضل عباس اوغلو 🔰
1.76K subscribers
1.04K photos
387 videos
44 files
821 links
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
Download Telegram
Media is too big
VIEW IN TELEGRAM
#الاداة #رقم ٤
كل يوم معلومة جديدة
فاتك الكثير في قناتي
🌐https://t.me/ogluF
👍2🔥1
قام مخترق مجهول يدعي "Nightcat" بالاعلان علي احدي مواقع ال Dark web عن اكتشافه لثغره داخل ال Outlook من النوع RCE (remote code execution) Zero-day exploit بتمكن الهاكر انه يقدر يaccess ال user information.

.والمخترق طلب 300 ألف دولار مقابل اعلانه عن معلومات اكتر عن الثغرة
🌐https://t.me/ogluF
🔥6😱3😁2👏1
🔥138👍3👏3🤩1
‏ أدوات ذكاء اصطناعي رهيبة 🔰:

ـ موقع (Mixo.io‎)
يصمم لك موقع جاهز في ثواني معدودة

ـ موقع (Tome.app‎)
كل ما عليك استخدام هذه الأداة لإنشاء عرض تقديمي إحترافي بشكل سريع

ـ موقع (Repurpose.io‎)
تدير وتنشر منشوراتك عبر منصات التواصل الاجتماعي
#كل_يوم_معلومة
#1
🌐https://t.me/ogluF
👍5🔥2
"اعلان" شركة "Google": انها سوف تدفع 1M على من يستطيع اختراق نظامهم وفي اليوم الثاني سجلت بحوثات Google سبعة آلاف شخص بحث عن كيفية اختراق Google وإلى الآن لم يستطع احد اختراق نظامهم
😁142🔥2😱1
اصدرت شركة Nvidia تحديثا لمعالجة عدد من الثغرات منها شديدة الخطورة التي تؤثر على منتجات الشركة المتعلقة بتقنية الذكاء الاصطناعي.
المنتجات المتأثرة هي:-
•ChatRTX
• Triton Inference Server
يمكن استغلال هذه الثغرات لتنفيذ عدد من الهجمات من ضمنها:-
•Information Disclosure
•Escalation of Privileges
•Code execution
•Denial of Service(DoS)

يوصي مركز الأمن السبراني باتباع التعليمات الامنية التي اصدرتها شركة Nvidia و اجراء التحديثات اللازمة لحماية معلوماتهم

https://nvidia.custhelp.com/app/answers/detail/a_id/5533

https://nvidia.custhelp.com/app/answers/detail/a_id/5535

•وزارة الداخلية - مركز الأمن السيبراني

2405021

#Cybersecurity_Center_MOI_IQ
3🔥1
تنويه

انتشرت في الاونة الاخيرة معلومة غير صحيحة مفادها بان صورك وفديواتك سوف تنشر على الفيسبوك بدون اذن مسبق منك في حال تفعيل الاعدادات الموضحة في الصورة
ولكن في الحقيقة انه في حال تفعيل هذه الاعدادات سوف يقوم الفيسبوك باقتراح الصور والفديوات المخزنة في الاستوديو ليقوم بنشرها في حال موافقة المستخدم وليس بدون اذن مسبق منه.

وزارة الداخلية - مركز الامن السيبراني

2405041

#Cybersecurity_Center_Moi_Iq
1
دروب بوكس تعلن تعرضها لاختراق أمني

أعلنت منصة التخزين السحابي “دروب بوكس” تعرضها لاختراق أمني تسبب في وصول المخترقين إلى بيانات خاصة بالمستخدمين.

وذكرت الشركة في بيان لها أن الحادث، الذي اُكتشف في الرابع والعشرين من أبريل الماضي، أدى إلى وصول المخترقين إلى أرقام الهواتف وكلمات المرور المشفرة وبعض معلومات المصادقة لمجموعة من مستخدمي خدمة توقيع المستندات التابعة لها Dropbox Sign، كما تمكن المخترقون من الوصول إلى كافة عناوين البريد الإلكتروني وأسماء المستخدمين في خدمة توقيع المستندات.

وقالت دروب بوكس إنها تعتقد أن الحادث محصور فقط في خدمة Dropbox Sign، ولم تتأثر باقي المنتجات الخاصة بالشركة.
وتحقق الشركة حاليًا في الحادث، وقد أبلغت السلطات القانونية والرقابية والمستخدمين، إذ إنها ملزمة بحكم القانون بالإفصاح عن أي اختراقات أمنية قد تتعرض لها كما هو الحال مع باقي الشركات والمؤسسات الأمريكية

وأكدت دروب بوكس أنه لا توجد أدلة على وصول المخترقين إلى البيانات الحساسة في حسابات المستخدمين، مثل معلومات الدفع وبيانات البطاقات البنكية.
وقالت الشركة إن جهودها لمواجهة الحادث مستمرة، وإنها معرضة لبعض المخاطر المرتبطة به، مثل التحقيقات القانونية المحتملة أو المراقبة الرقابية الكبيرة.
ومن الجدير بالذكر أن Dropbox Sign هي خدمة تقدمها شركة دروب بوكس بهدف تسهيل عملية التوقيع الإلكتروني للمستندات عبر الإنترنت، ومن المفترض أنها تتيح للمستخدمين “إمكانية توقيع المستندات الرقمية على نحو آمن وفعّال، دون الحاجة إلى الطباعة والتوقيع يدويًا، مما يوفر الوقت والجهد”.

By Dr.Nero
😁5🔥1
⭕️ كيف يتم التحويل بين العنوان العام Public IP والعنوان الخاص Private IP في الشبكات ؟وكيف يتم التبديل بينهما؟
🚫 لتوضيح الفكرة لنشاهد بالسيناريو التالي :لنفترض أن تريد تصفح موقع أمازون، من جهازك الشخصي :
1️⃣ يقوم جهازك بارسال بيانات للراوتر وهذا الرسالة تتضمن تفاصيل أهمها عنوانه الخاص private IP بالاضافة الى العنوان العام الخاص بموقع أمازون.
2️⃣ يقوم الراوتر بتطبيق برتوكول ترجمة العناوين NAT وذلك لترجمة أو تحويل العنوان الخاص لجهازك بالعنوان العام وذلك قبل ارسال وتوجيه هذه البيانات الى شبكة الانترنت.
3️⃣ تنتقل هذه البيانات من راوتر لاخر حتى تصل الى وجهتها النهائية ( خوادم أمازون) حيث تستعين الراوتر بجدول التوجيه الخوارزميات أثناء عملية التوجيه.
4️⃣ يقوم الخادم في موقع امازون باستقبال البيانات( يعرف العنوان العام للراوتر فقط ولا يعرف العنوان الخاص بجهازك) حيث يقوم بالرد على الطلب .وتعود البيانات من خلال شبكة الانترنت بطريقة عكسية حتى تصل لجهاز الراوتر.
5️⃣ إذا وصلت لجهاز الراوتر يقوم الراوتر باستعراض الطلب المستقبل ويتم استخدام برتوكول NAT بطريقة عكسية لترجمة العناوين وتحديد العنوان الخاص للجهاز الاصلي المرسل أي نقصد تحديد العنوان الخاص لجهازك وبعد ذلك يقوم بتوجيه الرسالة الى جهازك مباشرة.
#copied
2
Linux Basics-1.pdf
674.8 KB
🔴 معلومات رائعة في نظام التشغيل linux
https://t.me/ogluF
2
واحدة من افضل التوول في مجالنا بصراحة graphql voyager توفر عليك وقت كبير في فهم اللوجيك الخاص بالموقع
https://graphql-kit.com/graphql-voyager/

https://t.me/ogluF
3
ماذا تعرف عن ملفات تعريف الارتباط أو ملفات "كوكيز" (Cookies) ؟
.
ماذا نقصد بملفات "كوكيز" (Cookies)؟
مالفائدة من الكوكيز (Cookies) ولماذا تستخدم؟
أنواع "كوكيز" (Cookies)؟
ماهي مخاطر ملفات الكوكيز ؟ وهل يمكن التحكم بها؟

.
ماذا نقصد بملفات "كوكيز" (Cookies)؟
هي عبارة عن ملفات نصية يتم حفظها في الجهاز بواسطة متصفح الويب تحتوي على مجموعة من المعلومات التي تخص المواقع التي قمت بتصفحها وذلك لمساعدة جهازك للوصول لمحتويات المواقع بشكل اسرع.
واوضح مثال لذلك حفظ تفاصيلك مثل اسم المستخدم وكلمة المرور بحيث لا تحتاج كل مرة لادخالها عند تصفح الموقع. كذلك سلة التسوق فعند زيارة لمتجر التكروني قد تقوم باضافة بعض المنتجات هنا يتم حفظ بعض البيانات في متصفحك بدلاً قواعد يانات المتجر.
وقد ظهرت مع ظهور الانترنت خاصة بعد انتشار المتاجر الالكترونية منتصف التسعينيات وذلك لتقليل حمل التخزين على وقاعد البيانات فيها من خلال حفظ بعض البيانات في أجهزة المستخدمين.

مالفائدة من الكوكيز (Cookies) ولماذا تستخدم؟
يعتقد البعض ان الغرض منها التجسس وتتبع المستخدمين ولكن لها عدد من الفوائد منها:
١- تخصيص وتحسين تجربة المستخدم: تمكن هذه الملفات النصية المتصفحات من تذكر اختيار المستخدم مثل اللغة وتنسيق الصفحة ومعلومات الدخول.
٢-ادارة الاستخدام:من خلال حفظ معلوماتك، يمكنك الاحتفاظ مثلا بالمنتجات في سلة التسوق اثناء تصفحك للموقع وتنقلك فيه.
٣-تخصيص الاعلانات: من خلال تتبع سلوك تصفحك يمكن معرفة اهتماماتك وتوجيه اعلانات مخصصة وليس عشوائية.
٤-مساعدة الشركات على تطوير الخدمات، فمن خلال بيانات ماتقوم بتصفحك، يمكن للشركات تحليلها وتحسين جودة المنتجات.

أنواع "كوكيز" (Cookies)؟
١-ملفات تعريف الارتباط للجلسة Session Cookies:ملفات مؤقتة تنتهي عند اغلاقك للمتصفح.

٢- ملفات تعريف الارتباط الدائمة: ملفات تحفظ في جهازك حتى بعد اغلاقك للمتصفح للمساعدة في الوصول لمحتويات الويب بشكل اسرع في المرة القادمة وكذلك قد تستخدم لتوجيه اعلانات مخصصة.

٣-ملفات تعريف ارتباط الطرف الاول First-Party Cookies:ملفات ييتم انشاؤها عند زارتك للموقع لتحسين تجربة المستخدم.

٤- ملفات تعريف ارتباط الطرف الثالث Third-Party Cookies:وهي بيانات تم انشاؤها غالباً من قبل الدومين وهذا قد يسبب خطورة وانتهاك للخصوصية بحكم انه قد تمنح لجهات واطراف خارجية أو قد يتم اسخدامها لغرض تتبع سجلات التصفح من قبل بعض شركات الاعلانات ولربما بدون علم من المستخدم.

https://t.me/ogluF
3
‏في الحقيقة هذه الصورة بالأبيض والأسود وليست ملونة
لكن تم رسم خطوط ملونة من خلالها..
ويقوم عقلك بملأ بقية الألوان على الرغم من عدم وجودها.
https://t.me/ogluF
8👏3👍2🔥1
⭕️ خارطة طريق لتصبح محلل SOC محترف من الصفر
1️⃣ التعرف على أساسيات الأمن السيبراني، مثل مفاهيم ومبادئ الأمن السيبراني وأفضل الممارسات.
استخدم الدورات والكتب والمدونات والبودكاست والموارد الأخرى عبر الإنترنت لاكتساب المعرفة الأساسية.
🔰 أمثلة:
✅️ Google's Cybersecurity Course
✅️ Cybrary's Introduction to Cybersecurity
2️⃣ قم بتطوير مهاراتك التقنية في مجالات مثل الشبكات وأنظمة التشغيل والبرمجة وأدوات الأختراق .
⬅️ استخدم المختبرات العملية وعمليات المحاكاة والمشاريع لممارسة مهاراتك وتطبيقها.
🔰 مواقع للتطبيق :
✅️ Hack The Box
✅️ CyberDefenders
✅️ TryHackMe Hack
3️⃣ احصل على شهادات احترافية لأثبات مهاراتك ومعرفتك.
استخدم دليل الدورات والأختبارات والدورات عبر للتحضير للاختبارات.
🔰 الشهادات التي يجب الحصول عليها :
✅️ CompTIA Security+
✅️ Certified SOC Analyst (CSA)
✅️ Certified Cyber Defense Analyst (CCDA)
4️⃣ اكتساب الخبرة من خلال العمل على سيناريوهات وتحديات العالم الحقيقي.
⬅️ استخدم منصات مثل SOC Prime أو Splunk Boss of the SOC أو CyberDefend لاختبار مهاراتك والتعلم من الخبراء.
المشاركة في مسابقات وتحديات CTF لعرض قدراتك والتواصل مع المحترفين
5️⃣ استمر في التعلم وتحسين مهاراتك ومعارفك.
⬅️ استخدم المنصات والمدونات والبودكاست والأخبار والندوات للبقاء على اطلاع بأحدث الاتجاهات والتهديدات والتقنيات في مجال الأمن السيبراني والأختراق .
🚫 انضم إلى المجتمعات والمنتديات والمجموعات لتبادل الأفكار والنصائح والتعليقات مع محللي SOC
https://t.me/ogluF
3👍1