⭕️ كيف يتم التحويل بين العنوان العام Public IP والعنوان الخاص Private IP في الشبكات ؟وكيف يتم التبديل بينهما؟
🚫 لتوضيح الفكرة لنشاهد بالسيناريو التالي :لنفترض أن تريد تصفح موقع أمازون، من جهازك الشخصي :
1️⃣ يقوم جهازك بارسال بيانات للراوتر وهذا الرسالة تتضمن تفاصيل أهمها عنوانه الخاص private IP بالاضافة الى العنوان العام الخاص بموقع أمازون.
2️⃣ يقوم الراوتر بتطبيق برتوكول ترجمة العناوين NAT وذلك لترجمة أو تحويل العنوان الخاص لجهازك بالعنوان العام وذلك قبل ارسال وتوجيه هذه البيانات الى شبكة الانترنت.
3️⃣ تنتقل هذه البيانات من راوتر لاخر حتى تصل الى وجهتها النهائية ( خوادم أمازون) حيث تستعين الراوتر بجدول التوجيه الخوارزميات أثناء عملية التوجيه.
4️⃣ يقوم الخادم في موقع امازون باستقبال البيانات( يعرف العنوان العام للراوتر فقط ولا يعرف العنوان الخاص بجهازك) حيث يقوم بالرد على الطلب .وتعود البيانات من خلال شبكة الانترنت بطريقة عكسية حتى تصل لجهاز الراوتر.
5️⃣ إذا وصلت لجهاز الراوتر يقوم الراوتر باستعراض الطلب المستقبل ويتم استخدام برتوكول NAT بطريقة عكسية لترجمة العناوين وتحديد العنوان الخاص للجهاز الاصلي المرسل أي نقصد تحديد العنوان الخاص لجهازك وبعد ذلك يقوم بتوجيه الرسالة الى جهازك مباشرة.
#copied
🚫 لتوضيح الفكرة لنشاهد بالسيناريو التالي :لنفترض أن تريد تصفح موقع أمازون، من جهازك الشخصي :
1️⃣ يقوم جهازك بارسال بيانات للراوتر وهذا الرسالة تتضمن تفاصيل أهمها عنوانه الخاص private IP بالاضافة الى العنوان العام الخاص بموقع أمازون.
2️⃣ يقوم الراوتر بتطبيق برتوكول ترجمة العناوين NAT وذلك لترجمة أو تحويل العنوان الخاص لجهازك بالعنوان العام وذلك قبل ارسال وتوجيه هذه البيانات الى شبكة الانترنت.
3️⃣ تنتقل هذه البيانات من راوتر لاخر حتى تصل الى وجهتها النهائية ( خوادم أمازون) حيث تستعين الراوتر بجدول التوجيه الخوارزميات أثناء عملية التوجيه.
4️⃣ يقوم الخادم في موقع امازون باستقبال البيانات( يعرف العنوان العام للراوتر فقط ولا يعرف العنوان الخاص بجهازك) حيث يقوم بالرد على الطلب .وتعود البيانات من خلال شبكة الانترنت بطريقة عكسية حتى تصل لجهاز الراوتر.
5️⃣ إذا وصلت لجهاز الراوتر يقوم الراوتر باستعراض الطلب المستقبل ويتم استخدام برتوكول NAT بطريقة عكسية لترجمة العناوين وتحديد العنوان الخاص للجهاز الاصلي المرسل أي نقصد تحديد العنوان الخاص لجهازك وبعد ذلك يقوم بتوجيه الرسالة الى جهازك مباشرة.
#copied
❤2
واحدة من افضل التوول في مجالنا بصراحة graphql voyager توفر عليك وقت كبير في فهم اللوجيك الخاص بالموقع
https://graphql-kit.com/graphql-voyager/
https://t.me/ogluF
https://graphql-kit.com/graphql-voyager/
https://t.me/ogluF
❤3
ماذا تعرف عن ملفات تعريف الارتباط أو ملفات "كوكيز" (Cookies) ؟
.
✔ ماذا نقصد بملفات "كوكيز" (Cookies)؟
✔ مالفائدة من الكوكيز (Cookies) ولماذا تستخدم؟
✔ أنواع "كوكيز" (Cookies)؟
✔ ماهي مخاطر ملفات الكوكيز ؟ وهل يمكن التحكم بها؟
.
✅ ماذا نقصد بملفات "كوكيز" (Cookies)؟
هي عبارة عن ملفات نصية يتم حفظها في الجهاز بواسطة متصفح الويب تحتوي على مجموعة من المعلومات التي تخص المواقع التي قمت بتصفحها وذلك لمساعدة جهازك للوصول لمحتويات المواقع بشكل اسرع.
واوضح مثال لذلك حفظ تفاصيلك مثل اسم المستخدم وكلمة المرور بحيث لا تحتاج كل مرة لادخالها عند تصفح الموقع. كذلك سلة التسوق فعند زيارة لمتجر التكروني قد تقوم باضافة بعض المنتجات هنا يتم حفظ بعض البيانات في متصفحك بدلاً قواعد يانات المتجر.
وقد ظهرت مع ظهور الانترنت خاصة بعد انتشار المتاجر الالكترونية منتصف التسعينيات وذلك لتقليل حمل التخزين على وقاعد البيانات فيها من خلال حفظ بعض البيانات في أجهزة المستخدمين.
✅ مالفائدة من الكوكيز (Cookies) ولماذا تستخدم؟
يعتقد البعض ان الغرض منها التجسس وتتبع المستخدمين ولكن لها عدد من الفوائد منها:
١- تخصيص وتحسين تجربة المستخدم: تمكن هذه الملفات النصية المتصفحات من تذكر اختيار المستخدم مثل اللغة وتنسيق الصفحة ومعلومات الدخول.
٢-ادارة الاستخدام:من خلال حفظ معلوماتك، يمكنك الاحتفاظ مثلا بالمنتجات في سلة التسوق اثناء تصفحك للموقع وتنقلك فيه.
٣-تخصيص الاعلانات: من خلال تتبع سلوك تصفحك يمكن معرفة اهتماماتك وتوجيه اعلانات مخصصة وليس عشوائية.
٤-مساعدة الشركات على تطوير الخدمات، فمن خلال بيانات ماتقوم بتصفحك، يمكن للشركات تحليلها وتحسين جودة المنتجات.
✅ أنواع "كوكيز" (Cookies)؟
١-ملفات تعريف الارتباط للجلسة Session Cookies:ملفات مؤقتة تنتهي عند اغلاقك للمتصفح.
٢- ملفات تعريف الارتباط الدائمة: ملفات تحفظ في جهازك حتى بعد اغلاقك للمتصفح للمساعدة في الوصول لمحتويات الويب بشكل اسرع في المرة القادمة وكذلك قد تستخدم لتوجيه اعلانات مخصصة.
٣-ملفات تعريف ارتباط الطرف الاول First-Party Cookies:ملفات ييتم انشاؤها عند زارتك للموقع لتحسين تجربة المستخدم.
٤- ملفات تعريف ارتباط الطرف الثالث Third-Party Cookies:وهي بيانات تم انشاؤها غالباً من قبل الدومين وهذا قد يسبب خطورة وانتهاك للخصوصية بحكم انه قد تمنح لجهات واطراف خارجية أو قد يتم اسخدامها لغرض تتبع سجلات التصفح من قبل بعض شركات الاعلانات ولربما بدون علم من المستخدم.
https://t.me/ogluF
.
✔ ماذا نقصد بملفات "كوكيز" (Cookies)؟
✔ مالفائدة من الكوكيز (Cookies) ولماذا تستخدم؟
✔ أنواع "كوكيز" (Cookies)؟
✔ ماهي مخاطر ملفات الكوكيز ؟ وهل يمكن التحكم بها؟
.
✅ ماذا نقصد بملفات "كوكيز" (Cookies)؟
هي عبارة عن ملفات نصية يتم حفظها في الجهاز بواسطة متصفح الويب تحتوي على مجموعة من المعلومات التي تخص المواقع التي قمت بتصفحها وذلك لمساعدة جهازك للوصول لمحتويات المواقع بشكل اسرع.
واوضح مثال لذلك حفظ تفاصيلك مثل اسم المستخدم وكلمة المرور بحيث لا تحتاج كل مرة لادخالها عند تصفح الموقع. كذلك سلة التسوق فعند زيارة لمتجر التكروني قد تقوم باضافة بعض المنتجات هنا يتم حفظ بعض البيانات في متصفحك بدلاً قواعد يانات المتجر.
وقد ظهرت مع ظهور الانترنت خاصة بعد انتشار المتاجر الالكترونية منتصف التسعينيات وذلك لتقليل حمل التخزين على وقاعد البيانات فيها من خلال حفظ بعض البيانات في أجهزة المستخدمين.
✅ مالفائدة من الكوكيز (Cookies) ولماذا تستخدم؟
يعتقد البعض ان الغرض منها التجسس وتتبع المستخدمين ولكن لها عدد من الفوائد منها:
١- تخصيص وتحسين تجربة المستخدم: تمكن هذه الملفات النصية المتصفحات من تذكر اختيار المستخدم مثل اللغة وتنسيق الصفحة ومعلومات الدخول.
٢-ادارة الاستخدام:من خلال حفظ معلوماتك، يمكنك الاحتفاظ مثلا بالمنتجات في سلة التسوق اثناء تصفحك للموقع وتنقلك فيه.
٣-تخصيص الاعلانات: من خلال تتبع سلوك تصفحك يمكن معرفة اهتماماتك وتوجيه اعلانات مخصصة وليس عشوائية.
٤-مساعدة الشركات على تطوير الخدمات، فمن خلال بيانات ماتقوم بتصفحك، يمكن للشركات تحليلها وتحسين جودة المنتجات.
✅ أنواع "كوكيز" (Cookies)؟
١-ملفات تعريف الارتباط للجلسة Session Cookies:ملفات مؤقتة تنتهي عند اغلاقك للمتصفح.
٢- ملفات تعريف الارتباط الدائمة: ملفات تحفظ في جهازك حتى بعد اغلاقك للمتصفح للمساعدة في الوصول لمحتويات الويب بشكل اسرع في المرة القادمة وكذلك قد تستخدم لتوجيه اعلانات مخصصة.
٣-ملفات تعريف ارتباط الطرف الاول First-Party Cookies:ملفات ييتم انشاؤها عند زارتك للموقع لتحسين تجربة المستخدم.
٤- ملفات تعريف ارتباط الطرف الثالث Third-Party Cookies:وهي بيانات تم انشاؤها غالباً من قبل الدومين وهذا قد يسبب خطورة وانتهاك للخصوصية بحكم انه قد تمنح لجهات واطراف خارجية أو قد يتم اسخدامها لغرض تتبع سجلات التصفح من قبل بعض شركات الاعلانات ولربما بدون علم من المستخدم.
https://t.me/ogluF
Telegram
🔰 الأستاذ فاضل عباس اوغلو 🔰
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
تواصلوا معي على @FadhilAbbasoglu
❤3
في الحقيقة هذه الصورة بالأبيض والأسود وليست ملونة
لكن تم رسم خطوط ملونة من خلالها..
ويقوم عقلك بملأ بقية الألوان على الرغم من عدم وجودها.
https://t.me/ogluF
لكن تم رسم خطوط ملونة من خلالها..
ويقوم عقلك بملأ بقية الألوان على الرغم من عدم وجودها.
https://t.me/ogluF
❤8👏3👍2🔥1
⭕️ خارطة طريق لتصبح محلل SOC محترف من الصفر
1️⃣ التعرف على أساسيات الأمن السيبراني، مثل مفاهيم ومبادئ الأمن السيبراني وأفضل الممارسات.
استخدم الدورات والكتب والمدونات والبودكاست والموارد الأخرى عبر الإنترنت لاكتساب المعرفة الأساسية.
🔰 أمثلة:
✅️ Google's Cybersecurity Course
✅️ Cybrary's Introduction to Cybersecurity
2️⃣ قم بتطوير مهاراتك التقنية في مجالات مثل الشبكات وأنظمة التشغيل والبرمجة وأدوات الأختراق .
⬅️ استخدم المختبرات العملية وعمليات المحاكاة والمشاريع لممارسة مهاراتك وتطبيقها.
🔰 مواقع للتطبيق :
✅️ Hack The Box
✅️ CyberDefenders
✅️ TryHackMe Hack
3️⃣ احصل على شهادات احترافية لأثبات مهاراتك ومعرفتك.
استخدم دليل الدورات والأختبارات والدورات عبر للتحضير للاختبارات.
🔰 الشهادات التي يجب الحصول عليها :
✅️ CompTIA Security+
✅️ Certified SOC Analyst (CSA)
✅️ Certified Cyber Defense Analyst (CCDA)
4️⃣ اكتساب الخبرة من خلال العمل على سيناريوهات وتحديات العالم الحقيقي.
⬅️ استخدم منصات مثل SOC Prime أو Splunk Boss of the SOC أو CyberDefend لاختبار مهاراتك والتعلم من الخبراء.
المشاركة في مسابقات وتحديات CTF لعرض قدراتك والتواصل مع المحترفين
5️⃣ استمر في التعلم وتحسين مهاراتك ومعارفك.
⬅️ استخدم المنصات والمدونات والبودكاست والأخبار والندوات للبقاء على اطلاع بأحدث الاتجاهات والتهديدات والتقنيات في مجال الأمن السيبراني والأختراق .
🚫 انضم إلى المجتمعات والمنتديات والمجموعات لتبادل الأفكار والنصائح والتعليقات مع محللي SOC
https://t.me/ogluF
1️⃣ التعرف على أساسيات الأمن السيبراني، مثل مفاهيم ومبادئ الأمن السيبراني وأفضل الممارسات.
استخدم الدورات والكتب والمدونات والبودكاست والموارد الأخرى عبر الإنترنت لاكتساب المعرفة الأساسية.
🔰 أمثلة:
✅️ Google's Cybersecurity Course
✅️ Cybrary's Introduction to Cybersecurity
2️⃣ قم بتطوير مهاراتك التقنية في مجالات مثل الشبكات وأنظمة التشغيل والبرمجة وأدوات الأختراق .
⬅️ استخدم المختبرات العملية وعمليات المحاكاة والمشاريع لممارسة مهاراتك وتطبيقها.
🔰 مواقع للتطبيق :
✅️ Hack The Box
✅️ CyberDefenders
✅️ TryHackMe Hack
3️⃣ احصل على شهادات احترافية لأثبات مهاراتك ومعرفتك.
استخدم دليل الدورات والأختبارات والدورات عبر للتحضير للاختبارات.
🔰 الشهادات التي يجب الحصول عليها :
✅️ CompTIA Security+
✅️ Certified SOC Analyst (CSA)
✅️ Certified Cyber Defense Analyst (CCDA)
4️⃣ اكتساب الخبرة من خلال العمل على سيناريوهات وتحديات العالم الحقيقي.
⬅️ استخدم منصات مثل SOC Prime أو Splunk Boss of the SOC أو CyberDefend لاختبار مهاراتك والتعلم من الخبراء.
المشاركة في مسابقات وتحديات CTF لعرض قدراتك والتواصل مع المحترفين
5️⃣ استمر في التعلم وتحسين مهاراتك ومعارفك.
⬅️ استخدم المنصات والمدونات والبودكاست والأخبار والندوات للبقاء على اطلاع بأحدث الاتجاهات والتهديدات والتقنيات في مجال الأمن السيبراني والأختراق .
🚫 انضم إلى المجتمعات والمنتديات والمجموعات لتبادل الأفكار والنصائح والتعليقات مع محللي SOC
https://t.me/ogluF
Telegram
🔰 الأستاذ فاضل عباس اوغلو 🔰
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
تواصلوا معي على @FadhilAbbasoglu
❤3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
#النجاح #ليس #سهلا
اليوم خلال عرضي لنظام الموارد البشرية المتكامل للجامعة التكنولوجية ☺️
انا مستعد للرد على كافة استفساراتكم
https://t.me/ogluF
اليوم خلال عرضي لنظام الموارد البشرية المتكامل للجامعة التكنولوجية ☺️
انا مستعد للرد على كافة استفساراتكم
https://t.me/ogluF
❤16👏3🔥1😁1🤩1
السلام عليكم
اخواني اخواتي
اسال الله لنا ولكم العفو والعافيه
غداً صباحاً باذن الله سوف يجرى تداخل جراحي لاحد اعز الاصدقاء وهو الحل الاكثر خطوره ع حياته كون اكد الاطباء نسبة العجز لديه ( قلبه) هي ٧٥٪ مما يشكل خطوره كبيره ع حياته. اخوان نسألكم الدعاء تقرباً لله عزوجل وإكراماً لوالديه وزوجته. نسألكم الدعاء. 🤲
اخواني اخواتي
اسال الله لنا ولكم العفو والعافيه
غداً صباحاً باذن الله سوف يجرى تداخل جراحي لاحد اعز الاصدقاء وهو الحل الاكثر خطوره ع حياته كون اكد الاطباء نسبة العجز لديه ( قلبه) هي ٧٥٪ مما يشكل خطوره كبيره ع حياته. اخوان نسألكم الدعاء تقرباً لله عزوجل وإكراماً لوالديه وزوجته. نسألكم الدعاء. 🤲
🙏37
الأمن السيبراني
**هجوم تجاوز سعة المخزن المؤقت
(Buffer Overflow Attack) ..
هو نوع من هجمات الحقن يتم فيه استغلال ضعف في برنامج أو نظام لتجاوز الحدود المحددة للمخزن المؤقت (buffer).
عندما يتم تخصيص مساحة في الذاكرة لتخزين بيانات معينة، فقد يتم تعيين مساحة أصغر بقليل من البيانات المراد تخزينها في المخزن المؤقت، يتم عادة استغلال هذه الفجوة لكتابة بيانات إضافية خارج حدود المخزن المؤقت، مما يشمل تجاوز البيانات المخزنة والكتابة فوق نطاقها.
غالباً ما يتم استخدام هجوم تجاوز سعة المخزن المؤقت لأغراض خبيثة مثل تنفيذ برامج ضارة أو تعديل سلوك برنامج معين فيمكن للمهاجم استغلال الهجوم من خلال إدخال بيانات تؤدي إلى تغير سلوك البرنامج أو تنفيذ شفرة ضارة أو تعيين قيم غير صحيحة للمتغيرات التي تؤدي إلى حدوث تعطل أو انهيار في البرنامج.
** على سبيل المثال، قد يتم تصميم المخزن المؤقت لبيانات اعتماد تسجيل الدخول بحيث يتوقع مدخلات اسم المستخدم وكلمة المرور من 8 بايت، لذلك إذا كانت المعاملة تتضمن إدخالاً بمقدار 10 بايت أي 2 بايت أكثر من المتوقع، فقد يكتب البرنامج الفائض البيانات التي تتجاوز حدود المخزن المؤقت.
الهجوم يعتمد على استغلال ثغرات البرامج التي تسمح بزيادة حجم المخزن المؤقت بدون فحص أو إدارة صحيحة، ويمكن للمهاجم استغلال هذه الثغرات من خلال إدخال بيانات تضخم حجم المخزن المؤقت والكتابة فوق الذاكرة القريبة منه.
ما هي لغات البرمجة الأكثر عرضة لخطر هذا الهجوم؟
ال(C++،C) لغات برمجة عالية الاداء وتمتاز بالسرعة في انشاء البرامج، وهما معرضتان بدرجة كبيرة لهجمات تجاوز سعة المخزن المؤقت، حيث لا تحتويان على وسائل حماية مضمنة ضد الكتابة فوق البيانات الموجودة في ذاكرتهم أو الوصول إليها.
لمنع هجمات تجاوز سعة المخزن المؤقت، يجب على المطورين اتخاذ تدابير الأمان اللازمة مثل فحص حجم البيانات المخزنة في المخازن المؤقت والتأكد من أنها لا تتجاوز الحدود، وتحقيق المتطلبات الأمنية للبرمجيات، واستخدام تقنيات التحقق من الأمان مثل إدارة التجزئة وتقييد الوصول إلى المخازن المؤقتة.
#copied
**هجوم تجاوز سعة المخزن المؤقت
(Buffer Overflow Attack) ..
هو نوع من هجمات الحقن يتم فيه استغلال ضعف في برنامج أو نظام لتجاوز الحدود المحددة للمخزن المؤقت (buffer).
عندما يتم تخصيص مساحة في الذاكرة لتخزين بيانات معينة، فقد يتم تعيين مساحة أصغر بقليل من البيانات المراد تخزينها في المخزن المؤقت، يتم عادة استغلال هذه الفجوة لكتابة بيانات إضافية خارج حدود المخزن المؤقت، مما يشمل تجاوز البيانات المخزنة والكتابة فوق نطاقها.
غالباً ما يتم استخدام هجوم تجاوز سعة المخزن المؤقت لأغراض خبيثة مثل تنفيذ برامج ضارة أو تعديل سلوك برنامج معين فيمكن للمهاجم استغلال الهجوم من خلال إدخال بيانات تؤدي إلى تغير سلوك البرنامج أو تنفيذ شفرة ضارة أو تعيين قيم غير صحيحة للمتغيرات التي تؤدي إلى حدوث تعطل أو انهيار في البرنامج.
** على سبيل المثال، قد يتم تصميم المخزن المؤقت لبيانات اعتماد تسجيل الدخول بحيث يتوقع مدخلات اسم المستخدم وكلمة المرور من 8 بايت، لذلك إذا كانت المعاملة تتضمن إدخالاً بمقدار 10 بايت أي 2 بايت أكثر من المتوقع، فقد يكتب البرنامج الفائض البيانات التي تتجاوز حدود المخزن المؤقت.
الهجوم يعتمد على استغلال ثغرات البرامج التي تسمح بزيادة حجم المخزن المؤقت بدون فحص أو إدارة صحيحة، ويمكن للمهاجم استغلال هذه الثغرات من خلال إدخال بيانات تضخم حجم المخزن المؤقت والكتابة فوق الذاكرة القريبة منه.
ما هي لغات البرمجة الأكثر عرضة لخطر هذا الهجوم؟
ال(C++،C) لغات برمجة عالية الاداء وتمتاز بالسرعة في انشاء البرامج، وهما معرضتان بدرجة كبيرة لهجمات تجاوز سعة المخزن المؤقت، حيث لا تحتويان على وسائل حماية مضمنة ضد الكتابة فوق البيانات الموجودة في ذاكرتهم أو الوصول إليها.
لمنع هجمات تجاوز سعة المخزن المؤقت، يجب على المطورين اتخاذ تدابير الأمان اللازمة مثل فحص حجم البيانات المخزنة في المخازن المؤقت والتأكد من أنها لا تتجاوز الحدود، وتحقيق المتطلبات الأمنية للبرمجيات، واستخدام تقنيات التحقق من الأمان مثل إدارة التجزئة وتقييد الوصول إلى المخازن المؤقتة.
#copied
❤4👏1
🅰️🔵🔌🖥️🐧خادم vsftpd
هو خادم FTP او برنامج FTP الآمن للغاية , هو خادم FTP آمن وسريع للأنظمة المشابهة لنظام Unix، بما في ذلك Linux.
هو خادم FTP الافتراضي في توزيعات Ubuntu وCentOS وFedora وNimbleX وSlackware وRHEL Linux.
🔗security.appspot.com/vsftpd.html
هو خادم FTP او برنامج FTP الآمن للغاية , هو خادم FTP آمن وسريع للأنظمة المشابهة لنظام Unix، بما في ذلك Linux.
هو خادم FTP الافتراضي في توزيعات Ubuntu وCentOS وFedora وNimbleX وSlackware وRHEL Linux.
🔗security.appspot.com/vsftpd.html
❤4
⚠️ تحذير أمني
🟦 الثغرة :
ـCVE-2024-22273
ـCVE-2024-22274
ـCVE-2024-22275
🟦 المنتج المستهدف : VMware ESXi, Workstation, Fusion, vCenter Server
🟦 مدى الخطورة : عالٍ
🟦 التهديد : تسمح هذه الثغرات للمهاجمين على المستوى المحلي (Local access) بتنفيذ تعليمات خبيثة على النظام المستهدف وكذلك هجمات حجب الخدمة DoS والاطلاع على البيانات الخاصة والحساسة.
🟦 المعالجة : تحديث المنتج من مزود الخدمة.
🟦 الإصدارات المعرضة للضرر :
ـVMware ESXi: 7.0, 8.0
ـVMware Workstation: 17.x
ـVMware vCenter Server: 7.0, 8.0
ـVMware Fusion: 13.x
🟦 الثغرة :
ـCVE-2024-22273
ـCVE-2024-22274
ـCVE-2024-22275
🟦 المنتج المستهدف : VMware ESXi, Workstation, Fusion, vCenter Server
🟦 مدى الخطورة : عالٍ
🟦 التهديد : تسمح هذه الثغرات للمهاجمين على المستوى المحلي (Local access) بتنفيذ تعليمات خبيثة على النظام المستهدف وكذلك هجمات حجب الخدمة DoS والاطلاع على البيانات الخاصة والحساسة.
🟦 المعالجة : تحديث المنتج من مزود الخدمة.
🟦 الإصدارات المعرضة للضرر :
ـVMware ESXi: 7.0, 8.0
ـVMware Workstation: 17.x
ـVMware vCenter Server: 7.0, 8.0
ـVMware Fusion: 13.x
👍1
أطلقت شركة مايكروسوفت مؤخرًا ميزة جديدة باسم "Recall" ضمن نظام التشغيل ويندوز11 من نسخة (24H2) و النسخ الاحدث تهدف إلى تحسين تجربة المستخدم من خلال تسجيل أنشطة الشاشة وتخزينها على الجهاز تشمل هذه الأنشطة استخدام التطبيقات، رسائل البريد الإلكتروني، وسجل التصفح , بينما تؤكد الشركة على تشفير هذه البيانات وعدم مشاركتها أو تحميلها على خوادمها، ثمة مخاوف كبيرة تتعلق بالخصوصية تُثار حول هذه الميزة.
ما يجب معرفته والحذر منه:
التسجيل الكامل للأنشطة: تقوم ميزة Recall بتسجيل كل ما يفعله المستخدم تقريبًا على جهاز الكمبيوتر مما قد يُشكل خطرًا في حال الوصول إلى معلومات حساسة من قبل أشخاص غير مصرح لهم.
الية التخزين الخاصة بالبيانات: يتم تخزين جميع البيانات على الحاسوب الشخصي وتشفيرها، لكن هذا لا يُلغي تمامًا خطر اختراق الجهاز وفقدان هذه البيانات.
تحكم المستخدم: يُمكن للمستخدم تعطيل ميزة Recall، حذف اللقطات المخزنة، ووضع تطبيقات معينة في قائمة Black List لمنع تسجيلها.
خطوات تعطيل ميزة Recall:
افتح الإعدادات على جهازك الذي يعمل بنظام ويندوز 11.
انتقل إلى الخصوصية والأمان.
ابحث عن إعدادات Recall واخترها.
يمكنك اختيار تعطيل Recall بالكامل، حذف لقطات معينة، أو وضع تطبيقات محددة في القائمة السوداء.
مخاوف الخصوصية المتعلقة بهذة الميزة
طريقة التشفير: لم توضح شركة مايكروسوفت بشكل كافٍ آلية التشفير المستخدمة لحماية البيانات مما يثير قلقًا حول إمكانية الوصول إليها من قبل جهات غير مصرح لها.
المخاوف التي تتعلق باختراق الاجهزة: رغم تشفير البيانات إلا أن مخاطر اختراق جهاز الكمبيوتر وسرقة البيانات لا تزال قائمة.
غياب خيارات التحكم الدقيقة: لا توفر Recall تحكمًا دقيقًا في أنواع البيانات التي يتم تسجيلها مما قد يُجبر المستخدمين على تعطيل الميزة بالكامل لتجنب مخاطر الخصوصية.
وتاتي المخاوف حول هذة الميزة الجديدة في الوندوز في الوقت نفسه الذي أصدرت فيه شركة Apple تحديث iOS 17.5.1 لإصلاح مشكلة تتعلق بظهور الصور التي قام المستخدم بحذفها سابقًا في تطبيق الصور الخاص بالجهاز ويرجع السبب الرئيسي لهذة المشكلة نتيجة خلل في نظام تشغيل iOS، وتحديدًا في كيفية تعامل النظام مع البيانات المخزنة في التطبيقات المختلفة.
• وزارة الداخلية - مركز الأمن السيبراني
#2405281
#Cybersecurity_Center_MOI_IQ
ما يجب معرفته والحذر منه:
التسجيل الكامل للأنشطة: تقوم ميزة Recall بتسجيل كل ما يفعله المستخدم تقريبًا على جهاز الكمبيوتر مما قد يُشكل خطرًا في حال الوصول إلى معلومات حساسة من قبل أشخاص غير مصرح لهم.
الية التخزين الخاصة بالبيانات: يتم تخزين جميع البيانات على الحاسوب الشخصي وتشفيرها، لكن هذا لا يُلغي تمامًا خطر اختراق الجهاز وفقدان هذه البيانات.
تحكم المستخدم: يُمكن للمستخدم تعطيل ميزة Recall، حذف اللقطات المخزنة، ووضع تطبيقات معينة في قائمة Black List لمنع تسجيلها.
خطوات تعطيل ميزة Recall:
افتح الإعدادات على جهازك الذي يعمل بنظام ويندوز 11.
انتقل إلى الخصوصية والأمان.
ابحث عن إعدادات Recall واخترها.
يمكنك اختيار تعطيل Recall بالكامل، حذف لقطات معينة، أو وضع تطبيقات محددة في القائمة السوداء.
مخاوف الخصوصية المتعلقة بهذة الميزة
طريقة التشفير: لم توضح شركة مايكروسوفت بشكل كافٍ آلية التشفير المستخدمة لحماية البيانات مما يثير قلقًا حول إمكانية الوصول إليها من قبل جهات غير مصرح لها.
المخاوف التي تتعلق باختراق الاجهزة: رغم تشفير البيانات إلا أن مخاطر اختراق جهاز الكمبيوتر وسرقة البيانات لا تزال قائمة.
غياب خيارات التحكم الدقيقة: لا توفر Recall تحكمًا دقيقًا في أنواع البيانات التي يتم تسجيلها مما قد يُجبر المستخدمين على تعطيل الميزة بالكامل لتجنب مخاطر الخصوصية.
وتاتي المخاوف حول هذة الميزة الجديدة في الوندوز في الوقت نفسه الذي أصدرت فيه شركة Apple تحديث iOS 17.5.1 لإصلاح مشكلة تتعلق بظهور الصور التي قام المستخدم بحذفها سابقًا في تطبيق الصور الخاص بالجهاز ويرجع السبب الرئيسي لهذة المشكلة نتيجة خلل في نظام تشغيل iOS، وتحديدًا في كيفية تعامل النظام مع البيانات المخزنة في التطبيقات المختلفة.
• وزارة الداخلية - مركز الأمن السيبراني
#2405281
#Cybersecurity_Center_MOI_IQ
👍1🔥1