فريق التقنية 💻 Tech team
249 subscribers
82 photos
5 videos
6 files
139 links
اكبر تجمع لشباب وبنات التقنية والحاسبات والهندسة والبرمجة ومختصي امن المعلومات
Download Telegram
تسريب بيانات الناخبين الصهاينة البالغ عددهم 6.5 مليون

كشف خلل في تطبيق لجمع بيانات الناخبين خاص بحزب الليكود عن البيانات الشخصية لكل ناخب مؤهل في الكيان الصهيوني بما في ذلك الأسماء الكاملة والعناوين وأرقام بطاقات الهوية ومقرات اقتراعهم إلى جانب الجنس ورقم الهاتف لـ 6.5 مليون شخص ويأتي ذلك قبل ثلاثة أسابيع من الانتخابات.

وسمح خلل في تطبيق Elector بعرض وتنزيل سجل الناخبين الحكومي بأكمله، وتوفر حكومة الكيان إمكانية الوصول إلى سجل الناخبين للأحزاب السياسية، وتفرض عليهم القيام بالإجراءات اللازمة لحماية السجل، وأتاح حزب الليكود بدوره الوصول إلى شركة "فيد باك" مصممة التطبيق.

وقالت هيئة حماية الخصوصية وهي وحدة تابعة لوزارة العدل، إنها تدرس الأمر، وقلل صانع التطبيق في بيان واصفا التسريب بأنه "حادث منعزل تم التعامل معه على الفور" ، وقال إنه عزز أمن الموقع.

والخلل يتيح لزوار موقع تطبيق Elector النقر بزر الماوس الأيمن "لعرض المصدر"، وهو إجراء يكشف عن الكود وراء صفحة ويب.

تضمنت صفحة الشفرة هذه أسماء المستخدمين وكلمات المرور الخاصة بمسؤولي الموقع الذين لديهم حق الوصول إلى سجل الناخبين، ومن شأن استخدام بيانات الاعتماد هذه أن يسمح لأي شخص بعرض المعلومات وتنزيلها.
هذا الموقع يُعد من المواقع المميزةّ والسهلة والمريحة في عمل تصاميم الـ(انفوجرافيك)..
وهي الصور التي تحتوي على معلومات ورسومات حول موضوع معيّن..
افتحه، ثم اختر نموذج، وضع عليه المعلومات والشعارات والصور، وعدّل على الألوان..
ثم حمّله..
#محمد_السعد

http://Infogram.com
السلام عليكم ورحمه الله وبركاته الاخوة والاخوات الكرام يسعدني ويشرفني تواجدكم في هذه المجموعة الطيبة
بعد مشاورات مع المهندس محمد امين الشريف المستشار والمدرب الدولي وفريق عمله تم تاسيس اتفاق عمل على إعطاء مجموعة من الدورات التدريبية التخصصية التقنية الدولية وبرسوم مميزة وخاصة ... الشهادات تم إختيارها بناءا على متطلبات السوق الداخلي وسيكون كل فترة مجموعة جديدة من الدورات للشهادات الدولية ..دعما لشريحة الشباب والراغبين في الحصول على فرص وظيفية أفضل أو البحث عن الترقي الوظيفي حيث سيكون هناك مجموعة واتساب للمهتمين بالحصول على هذه الشهادات.
ستكون الشهادات الدولية معتمدة من جهات عالمية..
وتغطي التخصصات كثيرة اذكر منها ..
تقنية المعلومات
6sigma
ISO
إدارة المشاريع
التسويق والمبيعات
Scrum
Agile
Comptia certificates programs
الطاقة
IOT
Blockchain
وغيرها من التخصصات ..
في الوقت الحالي ستكون الدورات بنظام الاون لاين التفاعلي بوجود المدرب.
وستكون هناك دورات حضورية في الفترة القادمة.
كل طالب يحصل على شهادة حضورية تصل له بالايميل.
والتحضير للاختبار الدولي.
وسيهتم المهندس محمد أمين الشريف بتسجيل الاختبار والمساعدة في إجتياز الاختبار الدولي للراغبين في الحصول على الشهادة الدولية.
مجموعة الواتساب وجدت للتعريف بالدورات والإجابة عن الاستفسارات.
ولكم مني كل التقدير والاحترام اخوكم محمد السعد.

https://chat.whatsapp.com/D1LI68K9aBPKNAh7bUC7Ya
قامت شركة كوكل بحذف تطبيق TokTok المتهم بالتجسس على المواطنيين الاماراتيين، حيث قامت كوكل بحذف التطبيق للمرة الثانية بعد التاكد من أن هذا الاخير مخالف تماما لسياسة چوجل.
إذا كنت تستخدم هذا التطبيق فقم بحذفه فورا رغم انه لم يعد موجود على متجر كوكل تعرف على التفاصيل في الرابط
https://afeekar.com/google-removes-alleged-spying-app-totok-from-the-play-store-for-a-second-time/
سلسلة مجانية على اليوتوب مباشرة لا حاجة لكوبون ولا تسجيل ولا شيء.
شرح عربي كامل لنظام الميتاسبلايت Metasploit Penetration Testing Software وطريقة تنزيله وتفعيله وطريقة اكتشاف الثغرات.
الرابط 👇

https://afeekar.com/metasploit-penetration-testing-software-by-eng-abdallah-elsokary-arabic/#
هاكرز أتراك يخترقون موقع وزارة الدفاع الروسية

شن مجموعة من الهاكرز الأتراك هجمات الكترونية إنتقامية، واخترقوا موقع وزارة الدفاع الروسية، وقاموا باستبدال المحتوى المكتوب على الموقع الروسي بكلمات "كل تركي ولد ليكون جندي".

فيما لم يصدر عن المتسللين بيانًا منفصلًا، لكن يُعتقد أن الاستهداف كان ردًا على مقتل أكثر من 30 جنديًا تركيًا في إدلب يوم 27 فبراير بسبب الضربات الجوية الروسية.

وقامت وزارة الدفاع الروسية بإزالة المحتوى بما في ذلك العلم التركي، والنص، وعبارات مثل القوات المسلحة التركية هنا وشريط فيديو للنشيد الوطني التركي، قام بنشرهم الهاكرز الأتراك.
ثغرة برمجية تهدد خصوصية ملايين الهواتف حول العالم

خلال مؤتمر RSA 2020 التقني كشف خبراء من شركة ESET المتخصصة بأمن المعلومات عن وجود ثغرة برمجية قد تهدد خصوصية وأمان ملايين الأجهزة الإلكترونية حول العالم.

وأشار الخبراء إلى أن الثغرة التي أطلقوا عليها اسم Kr00k قد تستغل من قبل الهاكرز لاختراق ملايين الهواتف والحواسيب اللوحية المزودة برقائق واي فاي من شركتي Broadcom وCypress، وقد تساعدهم على التجسس على بيانات حركة الإنترنت من وإلى تلك الأجهزة عند اتصالها بشبكات واي فاي.

وتتضمن البيانات معلومات عن المواقع الإلكترونية التي يزورها أو يتصفحها المستخدمون، ومعلومات عن رسائلهم الإلكترونية، والاتصالات التي يجرونها عبر التطبيقات أو المواقع.

ويشير الخبراء إلى أن الثغرة المذكورة تؤثر على الأجهزة المتصلة بشبكات واي فاي التي تستخدم تشفير WPA2-Personal وWPA2-Enterprise WiFi، ويمكن استغلالها لاختراق الأجهزة في حال كان المخترق متصلا بنفس الشبكة المتصلة بجهاز الضحية.

ومن أبرز الأجهزة المعرضة لخطر Kr00k هي أجهزة شركة آبل مثل iPhone وiPad وMac، إضافة لهواتف Nexus التي تطلقها غوغل، وهواتف Galaxy من سامسونغ، وهواتف Xiaomi Redmi، ومساعدات Echo المنزلية الذكية من شركة Amazon.
هاكرز يخترقون خوادم Microsoft Exchange

استغلت مجموعات اختراق متعددة تدعمها حكومات ثغرة أمنية صححتها شركة مايكروسوفت خلال الشهر الماضي في خوادم بريد Microsoft Exchange، حيث جرى رصد محاولات الاستغلال لأول مرة بواسطة شركة الأمن السيبراني البريطانية Volexity.

وبحسب تقارير، فقد رفضت شركة "Volexity" ذكر أسماء مجموعات القرصنة التي تستغل الثغرة الأمنية "CVE-2020-0688" في "Microsoft Exchange"، بينما وصف مصدر من وزارة الدفاع الأمريكية، مجموعات الهاكرز بأنها تضم جميع اللاعبين الكبار، رافضًا تسمية المجموعات أو البلدان.

وكانت شركة مايكروسوفت قد أصدرت تصحيحًا للخطأ في 11 فبراير الماضى، وحذرت مسؤولي النظام من هذه المشكلة، كما طالبت بتثبيت التصحيح في أقرب وقت ممكن، وذلك في ظل توقعها حدوث هجمات في المستقبل، حيث تصاعدت الأمور بحلول نهاية فبراير عندما نشرت مبادرة "Zero Day" تقرير تقنى يشرح الخطأ بالتفصيل وكيفية عمله.

حيث كان هذا التقرير بمثابة تحذير للباحثين في مجال الأمن، الذين استخدموا المعلومات الواردة ضمن التقرير حتى يتمكنوا من اختبار خوادمهم، وكما هو الحال في العديد من الحالات الأخرى من قبل، إذ بمجرد أن أصبحت التفاصيل التقنية عامة، بدأ المتسللون أيضًا بالتحرك.

وبحسب شركة "Volexity"، فقد تحولت عمليات تفحص الإنترنت بحثًا عن خوادم "Microsoft Exchange" إلى هجمات فعلية من قبل "APT" أو التهديدات المستمرة المتقدمة، وهو مصطلح يستخدم لوصف مجموعات القرصنة التي ترعاها الدولة، ومن المتوقع أيضًا أن تحذو حذوها مجموعات أخرى.
دورة مجانية بمجال الشبكات اللاسلكية والسلكية في منصة مهارة

بعد اتمام الدورة سوف تتمكنون من الحصول على شهادة مباشرتاً

عند اتمام الكورس.

يجب التسجيل بحساب بمنصة مهارة للاشخاص الغير مسجلين بها.

رابط الكورس :

https://www.maharah.net/courses/muhamadalush
افضل بديل لمتصفح Chorme هو متصفح Brave
ماهي مميزات هذا المتصفح ؟
1- المتصفح مبني على كروميوم اي ان مميزات كروم واي اضافة في كروم تعمل عليه وايضاً يتوفر على متجر كروم
2- سريع جداً ولا يستهلك من موارد الرام على خلاف متصفح كروم
3- حماية عالية
4- يدعم عملية التصفح من خلال TOR اذ يخفي موقعك وال IP الخاص بك بشكل كامل , وايضاً يقوم باستخدام محرك البحث DuckDuckGo الذي يهتم بسرية معلوماتك
5- يحتوي على مانع للاعلانات والصفحات المنبثقة بشكل داخلي ومجاني وبدون الحاجة الى تحميل اي اضافة
6- ربح بعض الاموال عبر عملة ال BAT عن طريق مشاهدة بعض الاعلانات الخاصة بالمتصفح في حال اردت ذالك
وغيرها من المميزات
الانظمة التي تعمل على هذا المتصفح هي
نظام Windows 64-bit
نظام Windows 32-bit
نظام mac OS
نظام Linux
لتحميل المتصفح لانظمة الحاسوب عبر الموقع الرسمي
https://brave.com/download
/
لتحميل المتصفح على نظام الاندرويد
https://play.google.com/store/apps/details?id=com.brave.browser&hl=en_US
تسريب ألاف الأبحاث الطبية المتعلقة بكورونا للمساعدة في إنقاذ البشر

يجب أن تكون أبحاث فيروسات كورونا متاحة للجمهور بحرية، لأن عدم وصول الأوساط الطبية إلى المقالات والأبحاث الطبية وعدم التمكن من دفع إشتراكات للشركات التي تحتكر الأبحاث وبالأخص من الدول الفقيرة، سيؤدي لوفات الألاف وربما الملايين من ارواح البشر.

برامج بحوث جائحة كورونا المدفوعة :
توجد في المجتمع الأكاديمي برامج الدفع مقابل الاشتراك، وهي وسيلة للناشرين لدفع ثمن تسويق وتنسيق وتوزيع المقالات العلمية.

يدعي هؤلاء الناشرون أن نظام الاشتراك المدفوع يهدف إلى حماية قدسية البحث الأكاديمي. ومع ذلك، يتساءل آخرون عما إذا كان هذا هو في الواقع دافعهم الأساسي، وكذلك إذا كان يجب أن يكون.

وجد هاكر يحمل الإسم المستعار شراين Shrine أنه من السخف أن تكون آلاف الدراسات حول فيروس كورونا مخفية خلف نظام الاشتراك المدفوع، ولا يمكن الوصول إليها إلا لمن يستطيعون تحمل تكلفتها.

يقول شراين "أدركت أن هناك أشخاصا يموتون وأن معدل الوفيات قد يكون أعلى نتيجة لعدم الوصول إلى المقالات".

وقال شراين "أصبحت أي معلومة صغيرة يمكننا جمعها من الأبحاث العلمية السابقة عن الأوبئة أو الفيروسات أو اللقاحات ذات صلة فجأة، وتحتاج الوكالات في جميع أنحاء العالم إلى الوصول إلى جميع هذه المقالات".

ووصل شراين إلى 5352 ورقة بحثية عن فيروسات كورونا تم إعدادها من عام 1968 حتى عام 2020، ونشرها بشكل غير قانوني باستخدام موقع ويب يسمى (Sci-Hub). ثم نشرها على موقع reddit، وفي غضون ساعات كان الآلاف قد وصلوا لهذه الوثائق.

هذه ليست المرة الأولى التي يمكن فيها إنقاذ أرواح الناس فقط بالوصول إلى البحث القيّم، حيث كان يمكن أن يعيق تفشي فيروس إيبولا في ليبيريا لكن بسبب هذه الاشتراكات المدفوعة مات الألاف، لذلك من المفهوم أن شراين سيعتبر عمله "شرًا لابد منه".

فبعد تفشي فيروس إيبولا في عام 2014 الذي اجتاح غربي أفريقيا، وجد الباحثون مقالات تعود لعام 1982 تحذر بالفعل من تفشي إيبولا في ليبيريا، لكن يجب أولا دفع مبلغ الإشتراك للوصول لنصائح حول كيفية وقف انتقاله، وهذا هو الجشع الإجرامي لإستغلال أزمة إنسانية، وكانت نتيجة ذلك وفاة 2200 إنسان بسبب الإيبولا.

وقال شراين عن هذه الحادثة "أدركت أن هناك أشخاصا يموتون وأن معدل الوفيات قد يكون أعلى نتيجة لعدم الوصول إلى المقالات" العلمية.

للإطلاع على الحساب والأبحاث الطبية المتعلقة بفيروس كورونا تفضل الرابط:
https://www.reddit.com/r/DataHoarder/comments/exdka0/the_coronavirus_papers_unlocked_5352_scientific/