ثغرة خطيرة في موقع الإستضافة المجانية 000webhost.com


قام باحث أمني بإكتشاف ثغرة خطيرة في موقع الإستضافة المجانية 000webhost وهي من نوع DNS Hijacking, الثغرة تم الإعلان عنها مند 5 من هدا الشهر (ديسمبر) وقد قام المكتشف بإعلان الشركة إلا أنه لم يكن هناك أي 


اكمل القراءة...

أحد فورمات تسجيل الدخول بموقع Twitter لا يستعمل HTTPS

 
إكتشف باحث أمني أن أحد الفورمات الخاصة بتسجيل الدخول بموقع Twitter لا يقوم بتشفير البيانات (كلمة المرور و اليوزر الخاصة بالجلسة, أي أنه لايستعمل HTTPS) عوض دلك يقوم بإرسالها إلى سرفرات Twitter بصيغة نصية (plain text) تكمن خطورة عدم إستعمال بروتوكول HTTPS في إمكانية إلتقاط كلمة السر الخاصة بك بصيغة غير مشفرة في الشبكة في حالة عمل sniffer من طرف هكر ما.

تحديث : الأن قد تم ترقيع الثغرة وما عادت تعمل.

اكمل القراءة...

هكر مصري يقوم بإختراق سرفرات تابعة لياهو



قام مصري يلقب نفسه بVirus_HimA بإستغلال ثغرات في أحد السرفرات التابعة لياهو ما مكنه من الحصول على معلومات 12 قاعدة بيانات, لم يقم الهكر بشرها/تسريبها وإنما إكتفى بعرض بعض الصور والتي ثتبث إختراقه لسرفرات.
كما أن الهكر قد إكتشف عدة ثغرات في مواقع تابعة لياهو (ومن البديهي أن تكون هي من سببت الإختراق) ومنها


اكمل القراءة...

FBI بالمساعدة مع Facebook تعتقل أصحاب أكبر Botnet في العالم


إستطاعت وكالة التحقيقات الفدرالية الFBI بمساعدة Facebook القبض على عشرة من المشتبه بكونهم مؤسسي Botnet بإسم Butterfly و هم من دول مختلف كالولايات المتحدة البوسنة كرواتية المملكة المتحدة...
وقد إستطاع مستعملو هده البوتنت إختراق أكثر من 11 مليون جهاز !! وقد خلفو خسائر تقدر ب850 مليون دولار!!  من حيث الخسائر المادية وعدد الأجهزة التي تم إختراقها فهده العملية أو الجريمة الإلكترونية تعتبر الأكبر على وجه


اكمل القراءة...

ثغرة Reflected xss في موقع vulnerability-lab




 قامت مجموعة inj3ct0r team بنشر استغلال لثغرة  Reflected xss  في موقع vulnerability-lab الخاص بالفديوهات (video.vulnerability-lab.com) الثغرة موجودة بمحرك البحث الخاص بالموقع , وحتى تاريخ كتابتي لهدا الخبر الثغرة ما زالت تعمل.

اكمل القراءة...

ثغرة Reflected xss في موقع ادوبي الرسمي


استطاع باحث امني ايجاد ثغرة Reflected xss في موقع ادوبي الرسمي بدون اطالة حتى الان الثغرة ماتزال تعمل يمكن زيارة الرابط المصاب من هنا او الضغط هنا لرأية الاعلان عن الثغرة من المصدر (للمعلومات استعمل متصفح اخر غير  Google Chrome )

تحديث : الثغرة قد تم ترقيعها

اكمل القراءة...

إحدر فتوزيعة Ubuntu تستعمل لتجسس عليك


إحدر فتوزيعة Ubuntu تستعمل لتجسس عليك, هدا ما قاله ريتشارد ستلمان(رئيس مؤسسة البرمجيات الحرة ومؤسس مشروع GNU)كيف دلك؟ يقول ريتشارد ستلمان أنه عندما يحاول المستخدم أن يقوم بالبحث عن ملف أو برنامج في جهازه بإستعمال محرك البحث الخاص بالنظام المسمى Dash (كما ترونه في الصورة أعلاه)  فالكلمة

اكمل القراءة...

إختراق الموقع الرسمي لفريق inj3ct0rs


في اللحظات التي أكتب لكم فيها هدا الخبر وموقع فريق inj3ct0rs متوقف عن العمل وعند تصفحه تظهر صفحة خدمة CloudFlare تظهر رسالة خطأ, وفي نفس السياق يدعي أحد الهكرز و الدي يلقب نفسه بTheWikiBoatBrazil بأنه المسؤول عن التوقف الحاصل للموقع الرسمي لفريق إنجكتورز inj3ct0rs.com فيما الموقع الرئيسي لا يزال يعمل بشكل طبيعي (1337day.com)
ولحد الأن لم يظهر أي رد فعل من جهة الفريق.


تحديث : الموقع الان يظهر صفحة تدل على اختراقه من طرف هكر يلقب نفسه بD4RKCR1PT3R

اكمل القراءة...

إعلان