سيبرانا
ثغرات حديثة
رسم توضيحي: نافذة متصفح يفتح فيها باب خفي يقود إلى دوائر إلكترونية، في إشارة إلى باب خلفي من المتصفح إلى نظام التشغيل

البرمجيات الخبيثةاستخبارات تهديداتعالية

إضافة «PEEP» تحوّل كروم وإيدج إلى باب خلفي دائم يصل إلى نظام التشغيل

مجموعة أدوات ما بعد الاختراق تتنكّر في هيئة إضافة لإدارة الإشارات المرجعية، وتتجاوز فحوصات متجر كروم بتزوير قيم سلامة ملف Secure Preferences، ثم تستخدم جسر Native Messaging لتنفيذ أوامر على المضيف. الباحثون في SOCRadar يربطونها بإطار RedExt مفتوح المصدر.

ليلى الحربي4 د

أحدث الأخبار

عرض الكل
رفوف مستودع مظلم عليها عشرات الحواسيب المتطابقة معلَّقة بها بطاقات أسعار مضيئة بلون سماوي، وذراع آلية ترفع أحدها وقد انفتح جانبه عن ضوء أزرق

البرمجيات الخبيثةبحثعالية

BraZetsu: إطار برمجيات خبيثة بلغة Python يحوّل أجهزة ويندوز المخترقة إلى «بضاعة» في سوق إجرامية بإيداع 5.80 دولار

عمر بن سالم4 د

هيكل زجاجي داكن يمثّل موازِن أحمال تتدفق إليه تيارات ضوئية زرقاء وتخرج منه نحو خوادم، وداخله حجرة خفية تحرف تيارًا واحدًا عبر آلية صغيرة بجانب عدّاد كهرماني

البرمجيات الخبيثةاستخبارات تهديداتعالية

باب خلفي «ted» يختبئ داخل نسخ HAProxy الخاصة بالضحايا ليعترض حركة الويب ويقدّم صفحات معدَّلة لزوار مختارين

عمر بن سالم4 د

الوجه الخلفي لمبدّل شبكة مركزي في مركز بيانات بصفوف كثيفة من منافذ الألياف المضيئة، ومن منفذين مفتوحين بلا كابلات يخرج شعاعان من الضوء الأزرق نحو المشاهد

الثغرات الأمنيةتقرير ثغرةحرجة

ثغرة حرجة في مبدّلات Cisco Nexus 9000 تتيح لمهاجم عن بُعد تنفيذ شفرة كـ root دون مصادقة — ومعها 7 ثغرات مظلّية في IOS XR

سارة القاسمي4 د

قفل زجاجي وفولاذي حديث على سطح داكن يبدأ قوسه بالارتفاع، تحيط به سلسلة طويلة من بلاطات زجاجية صغيرة متدرجة اللون كأنها تخمينات متتابعة

الثغرات الأمنيةتقرير ثغرةعالية

ثغرة «Padding Oracle» في Telerik UI لـ ASP.NET AJAX تُسلسل إلى تنفيذ شفرة دون مصادقة — وأداة استغلال علنية الآن

سارة القاسمي4 د

موجّه شبكة أسود صغير على سطح عاكس وبابه الأمامي موارب يتسرب منه ضوء أزرق، وخلفه حقل من مئات الموجّهات المتطابقة يمتد في الضباب

أخبارحرجة

اختطاف موجّهات MikroTik عبر SSH مكشوف على الإنترنت دون مصادقة — CERT بولندا تحذّر وتنصح بالتحديث الفوري

لوح زجاجي شفاف يشبه مكوّن نظام يطفو في ممر خوادم مظلم، وتحته تتدلى خيوط نحاسية مضيئة تهبط عبر شبكة الأرضية إلى العتمة — رمزًا لنفق مخفي تحت واجهة موثوقة

استخبارات التهديداتاستخبارات تهديداتعالية

Nimbus Manticore توسّع ترسانتها: باب خلفي شبيه بـ TWOSTROKE ونفق SSH متنكّران في مكوّنات ويندوز

عمر بن سالم4 د

رسم توضيحي: زر تنزيل زجاجي يلقي ظلًا بشكل مسنّن عدائي، وبجانبه درع باهت متصدّع

البرمجيات الخبيثةعالية

مثبِّتات برامج مزيفة تعطّل Windows Update وتُضعف Defender — مايكروسوفت تنسبها إلى «Silver Fox»

رسم توضيحي: مغلف عرض عمل يُفتح عن ملف شفرة تمتد منه خيوط ضوئية إلى حاسوب محمول وشاشة وخادم

استخبارات التهديداتاستخبارات تهديداتعالية

مجموعة إيرانية تنتحل صفة مسؤولي توظيف وتزرع أحصنة طروادة عبر «اختبارات برمجة» تعمل على ويندوز ولينكس وماك

تحليلات ومقالات معمّقة

قراءات طويلة تشرح ما وراء العناوين

عرض الكل
رفوف مستودع مظلم عليها عشرات الحواسيب المتطابقة معلَّقة بها بطاقات أسعار مضيئة بلون سماوي، وذراع آلية ترفع أحدها وقد انفتح جانبه عن ضوء أزرق

البرمجيات الخبيثةبحثعالية

BraZetsu: إطار برمجيات خبيثة بلغة Python يحوّل أجهزة ويندوز المخترقة إلى «بضاعة» في سوق إجرامية بإيداع 5.80 دولار

تحليل BraZetsu: كيف يعمل وسيط الوصول الأولي «Exilware» كسلسلة توريد إجرامية مؤتمتة، من المُحمِّل المتنكّر في Edge إلى سوق الوصول كخدمة — وما يعنيه النموذج لمنطقتنا.

عمر بن سالم4 د

رسم توضيحي: قرص كوكي مضيء يُرفع بملقط آلي من نافذة متصفح وينقل إلى نافذة ثانية ينفتح فيها قفل

البرمجيات الخبيثةبحثعالية

JSCeal: برمجية بـ JavaScript مُصرَّف تتجاوز مصادقة غوغل بإعادة تشغيل كوكيز الجلسات المسروقة

تحليل Check Point لبرمجية JSCeal: سرقة كوكيز من تسعة متصفحات، إعادة تشغيل جلسات غوغل، تسجيل مفاتيح، ووكيل محلي لاعتراض الحركة — كلها تحت تعتيم كثيف.

سارة القاسمي3 د

تصفّح حسب الموضوع

اشترك في النشرة الأمنية

احصل على أهم أخبار الأمن السيبراني والتحذيرات الأمنية مباشرة إلى بريدك الإلكتروني.

بدون رسائل مزعجة. يمكنك إلغاء الاشتراك في أي وقت.