فريق التقنية 💻 Tech team
249 subscribers
82 photos
5 videos
6 files
139 links
اكبر تجمع لشباب وبنات التقنية والحاسبات والهندسة والبرمجة ومختصي امن المعلومات
Download Telegram
السلام عليكم ورحمه الله وبركاته اذا عندك اي موضوع للنقاش او طلب اي برنامج عملت مجموعة للنقاش وربطتها بهذي المجموعة ادخل واكتب الي تريده وتددلل
تسريب بيانات الناخبين الصهاينة البالغ عددهم 6.5 مليون

كشف خلل في تطبيق لجمع بيانات الناخبين خاص بحزب الليكود عن البيانات الشخصية لكل ناخب مؤهل في الكيان الصهيوني بما في ذلك الأسماء الكاملة والعناوين وأرقام بطاقات الهوية ومقرات اقتراعهم إلى جانب الجنس ورقم الهاتف لـ 6.5 مليون شخص ويأتي ذلك قبل ثلاثة أسابيع من الانتخابات.

وسمح خلل في تطبيق Elector بعرض وتنزيل سجل الناخبين الحكومي بأكمله، وتوفر حكومة الكيان إمكانية الوصول إلى سجل الناخبين للأحزاب السياسية، وتفرض عليهم القيام بالإجراءات اللازمة لحماية السجل، وأتاح حزب الليكود بدوره الوصول إلى شركة "فيد باك" مصممة التطبيق.

وقالت هيئة حماية الخصوصية وهي وحدة تابعة لوزارة العدل، إنها تدرس الأمر، وقلل صانع التطبيق في بيان واصفا التسريب بأنه "حادث منعزل تم التعامل معه على الفور" ، وقال إنه عزز أمن الموقع.

والخلل يتيح لزوار موقع تطبيق Elector النقر بزر الماوس الأيمن "لعرض المصدر"، وهو إجراء يكشف عن الكود وراء صفحة ويب.

تضمنت صفحة الشفرة هذه أسماء المستخدمين وكلمات المرور الخاصة بمسؤولي الموقع الذين لديهم حق الوصول إلى سجل الناخبين، ومن شأن استخدام بيانات الاعتماد هذه أن يسمح لأي شخص بعرض المعلومات وتنزيلها.
هذا الموقع يُعد من المواقع المميزةّ والسهلة والمريحة في عمل تصاميم الـ(انفوجرافيك)..
وهي الصور التي تحتوي على معلومات ورسومات حول موضوع معيّن..
افتحه، ثم اختر نموذج، وضع عليه المعلومات والشعارات والصور، وعدّل على الألوان..
ثم حمّله..
#محمد_السعد

http://Infogram.com
السلام عليكم ورحمه الله وبركاته الاخوة والاخوات الكرام يسعدني ويشرفني تواجدكم في هذه المجموعة الطيبة
بعد مشاورات مع المهندس محمد امين الشريف المستشار والمدرب الدولي وفريق عمله تم تاسيس اتفاق عمل على إعطاء مجموعة من الدورات التدريبية التخصصية التقنية الدولية وبرسوم مميزة وخاصة ... الشهادات تم إختيارها بناءا على متطلبات السوق الداخلي وسيكون كل فترة مجموعة جديدة من الدورات للشهادات الدولية ..دعما لشريحة الشباب والراغبين في الحصول على فرص وظيفية أفضل أو البحث عن الترقي الوظيفي حيث سيكون هناك مجموعة واتساب للمهتمين بالحصول على هذه الشهادات.
ستكون الشهادات الدولية معتمدة من جهات عالمية..
وتغطي التخصصات كثيرة اذكر منها ..
تقنية المعلومات
6sigma
ISO
إدارة المشاريع
التسويق والمبيعات
Scrum
Agile
Comptia certificates programs
الطاقة
IOT
Blockchain
وغيرها من التخصصات ..
في الوقت الحالي ستكون الدورات بنظام الاون لاين التفاعلي بوجود المدرب.
وستكون هناك دورات حضورية في الفترة القادمة.
كل طالب يحصل على شهادة حضورية تصل له بالايميل.
والتحضير للاختبار الدولي.
وسيهتم المهندس محمد أمين الشريف بتسجيل الاختبار والمساعدة في إجتياز الاختبار الدولي للراغبين في الحصول على الشهادة الدولية.
مجموعة الواتساب وجدت للتعريف بالدورات والإجابة عن الاستفسارات.
ولكم مني كل التقدير والاحترام اخوكم محمد السعد.

https://chat.whatsapp.com/D1LI68K9aBPKNAh7bUC7Ya
قامت شركة كوكل بحذف تطبيق TokTok المتهم بالتجسس على المواطنيين الاماراتيين، حيث قامت كوكل بحذف التطبيق للمرة الثانية بعد التاكد من أن هذا الاخير مخالف تماما لسياسة چوجل.
إذا كنت تستخدم هذا التطبيق فقم بحذفه فورا رغم انه لم يعد موجود على متجر كوكل تعرف على التفاصيل في الرابط
https://afeekar.com/google-removes-alleged-spying-app-totok-from-the-play-store-for-a-second-time/
سلسلة مجانية على اليوتوب مباشرة لا حاجة لكوبون ولا تسجيل ولا شيء.
شرح عربي كامل لنظام الميتاسبلايت Metasploit Penetration Testing Software وطريقة تنزيله وتفعيله وطريقة اكتشاف الثغرات.
الرابط 👇

https://afeekar.com/metasploit-penetration-testing-software-by-eng-abdallah-elsokary-arabic/#
هاكرز أتراك يخترقون موقع وزارة الدفاع الروسية

شن مجموعة من الهاكرز الأتراك هجمات الكترونية إنتقامية، واخترقوا موقع وزارة الدفاع الروسية، وقاموا باستبدال المحتوى المكتوب على الموقع الروسي بكلمات "كل تركي ولد ليكون جندي".

فيما لم يصدر عن المتسللين بيانًا منفصلًا، لكن يُعتقد أن الاستهداف كان ردًا على مقتل أكثر من 30 جنديًا تركيًا في إدلب يوم 27 فبراير بسبب الضربات الجوية الروسية.

وقامت وزارة الدفاع الروسية بإزالة المحتوى بما في ذلك العلم التركي، والنص، وعبارات مثل القوات المسلحة التركية هنا وشريط فيديو للنشيد الوطني التركي، قام بنشرهم الهاكرز الأتراك.
ثغرة برمجية تهدد خصوصية ملايين الهواتف حول العالم

خلال مؤتمر RSA 2020 التقني كشف خبراء من شركة ESET المتخصصة بأمن المعلومات عن وجود ثغرة برمجية قد تهدد خصوصية وأمان ملايين الأجهزة الإلكترونية حول العالم.

وأشار الخبراء إلى أن الثغرة التي أطلقوا عليها اسم Kr00k قد تستغل من قبل الهاكرز لاختراق ملايين الهواتف والحواسيب اللوحية المزودة برقائق واي فاي من شركتي Broadcom وCypress، وقد تساعدهم على التجسس على بيانات حركة الإنترنت من وإلى تلك الأجهزة عند اتصالها بشبكات واي فاي.

وتتضمن البيانات معلومات عن المواقع الإلكترونية التي يزورها أو يتصفحها المستخدمون، ومعلومات عن رسائلهم الإلكترونية، والاتصالات التي يجرونها عبر التطبيقات أو المواقع.

ويشير الخبراء إلى أن الثغرة المذكورة تؤثر على الأجهزة المتصلة بشبكات واي فاي التي تستخدم تشفير WPA2-Personal وWPA2-Enterprise WiFi، ويمكن استغلالها لاختراق الأجهزة في حال كان المخترق متصلا بنفس الشبكة المتصلة بجهاز الضحية.

ومن أبرز الأجهزة المعرضة لخطر Kr00k هي أجهزة شركة آبل مثل iPhone وiPad وMac، إضافة لهواتف Nexus التي تطلقها غوغل، وهواتف Galaxy من سامسونغ، وهواتف Xiaomi Redmi، ومساعدات Echo المنزلية الذكية من شركة Amazon.
هاكرز يخترقون خوادم Microsoft Exchange

استغلت مجموعات اختراق متعددة تدعمها حكومات ثغرة أمنية صححتها شركة مايكروسوفت خلال الشهر الماضي في خوادم بريد Microsoft Exchange، حيث جرى رصد محاولات الاستغلال لأول مرة بواسطة شركة الأمن السيبراني البريطانية Volexity.

وبحسب تقارير، فقد رفضت شركة "Volexity" ذكر أسماء مجموعات القرصنة التي تستغل الثغرة الأمنية "CVE-2020-0688" في "Microsoft Exchange"، بينما وصف مصدر من وزارة الدفاع الأمريكية، مجموعات الهاكرز بأنها تضم جميع اللاعبين الكبار، رافضًا تسمية المجموعات أو البلدان.

وكانت شركة مايكروسوفت قد أصدرت تصحيحًا للخطأ في 11 فبراير الماضى، وحذرت مسؤولي النظام من هذه المشكلة، كما طالبت بتثبيت التصحيح في أقرب وقت ممكن، وذلك في ظل توقعها حدوث هجمات في المستقبل، حيث تصاعدت الأمور بحلول نهاية فبراير عندما نشرت مبادرة "Zero Day" تقرير تقنى يشرح الخطأ بالتفصيل وكيفية عمله.

حيث كان هذا التقرير بمثابة تحذير للباحثين في مجال الأمن، الذين استخدموا المعلومات الواردة ضمن التقرير حتى يتمكنوا من اختبار خوادمهم، وكما هو الحال في العديد من الحالات الأخرى من قبل، إذ بمجرد أن أصبحت التفاصيل التقنية عامة، بدأ المتسللون أيضًا بالتحرك.

وبحسب شركة "Volexity"، فقد تحولت عمليات تفحص الإنترنت بحثًا عن خوادم "Microsoft Exchange" إلى هجمات فعلية من قبل "APT" أو التهديدات المستمرة المتقدمة، وهو مصطلح يستخدم لوصف مجموعات القرصنة التي ترعاها الدولة، ومن المتوقع أيضًا أن تحذو حذوها مجموعات أخرى.
دورة مجانية بمجال الشبكات اللاسلكية والسلكية في منصة مهارة

بعد اتمام الدورة سوف تتمكنون من الحصول على شهادة مباشرتاً

عند اتمام الكورس.

يجب التسجيل بحساب بمنصة مهارة للاشخاص الغير مسجلين بها.

رابط الكورس :

https://www.maharah.net/courses/muhamadalush