// المعرفة الميدانية والأدلة

أدلة الأمان الرقمي والشروحات

شروحات عملية موجهة للصحفيين والنشطاء الميدانيين لحماية الهواتف، تأمين الحسابات، ومواجهة محاولات الاختراق والتفتيش.

أخبار ⏱️ 1 دقائق قراءة

أوبونتو تسحب إصدارها الأخير بسبب “خطاب الكراهية”

سحبت أوبونتو إصدارها الأخير 23.10 بعد إصداره بنحو 3 ساعات، بسبب اكتشاف ترجمات في اللغة الأوكرانية تحتوي على “خطاب كراهية”، تشمل معاداة للمثليين وللسامية تم إضافتها من قبل مساهم خارجي من خلال أداة “طرف ثالث”. لم تحدد أوبونتو موعد محدد لإعادة الإصدار، لكن حسب تدوينتها على موقع “اكس” سيكون الإصدار الجديد متاحًا بمجرد استعادة الترجمات […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

تحديث أمني لهواتف أبل القديمة

أصدرت أبل تحديث أمني لإصداراتها القديمة من أيفون وأيباد، لتصحيح ثغرتان من نوع zero-day ما يعني أنها ثغرة مستغلة بالفعل من قبل القراصنة قبل أن يكتشفها الفريق التقني ويقوم بتصحيحها، وهي موجودة في أنظمة التشغيل الأقدم من IOS 16.6، تم تتبع وتسجيل الثغرتان تحت عناوين CVE-2023-42824 وCVE-2023-5217. الأجهزة المتأثرة بالثغرات: أيفون 8 والإصدارات التالية له. […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

تحديثات أمنية طارئة لأنظمة تشغيل أبل

أصدرت شركة أبل تحديثات أمنية جديدة لأنظمة تشغيلها عالجت من خلالها 3 ثغرات خطيرة من نوع Zero-day، ليرتفع عدد الثغرات المكتشفة من هذا النوع خلال عام 2023 إلى 16 ثغرة،”Zero-day” يعني أنها ثغرة مستغلة بالفعل من قبل القراصنة قبل أن يكتشفها الفريق التقني ويقوم بتصحيحها، شملت الأنظمة المتأثرة بالثغرات نظام تشغيل الهواتف المحمولة iOS، والأجهزة […]

أخبار ⏱️ 2 دقائق قراءة

سيجنال تعتمد تشفير مقاوم لهجمات الحواسيب الكمية

طورت سيجنال التشفير الشامل من الطرف إلى الطرف، ليصبح مقاومًا للحواسيب الكمية، لحماية مستخدميها من أي هجمات مستقبلية تُستخدم فيها الحواسيب الكمية لفك تشفير رسائل مستخدميها. الحواسيب الكمية هي حواسيب فائقة القدرة يمكنها إجراء العمليات التي تستغرق وقت طويل على الحواسيب العادية، في وقت قصير جدًا. مثال إذا كانت الحواسيب العادية يمكنها فك تشفير بيانات […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

تحديثات أمنية لـ فايرفوكس وجوجل كروم

أصدرت شركتا موزيلا وجوجل، تحديثات طارئة لفايرفوكس وبرمجية تصفح البريد الإلكتروني Thunderbird، ومتصفح الويب “كروم” لتصحيح ثغرة أمنية خطيرة، تم تسجيلها وتتبعها بعنوان CVE-2023-4863، والتي من خلالها يمكن اختراق جهاز المستخدم من خلال فتح صورة ملغمة من نوع امتداد webP. نوصي المستخدمين بالتحديث إلى الإصدارات فايرفوكس 117.0.1، و Firefox ESR 115.2.1، ولإصدار Thunderbird 115.2.2، وإصدارات […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

أبل تُصحح ثغرات خطيرة في أنظمتها مستغلة من بيجاسوس

أصدرت أبل تحديث طارئ لجميع أنظمة تشغيلها، لتصحيح ثغرتان خطيرتان من نوع Zero-day، واستغلتهما شركة بيجاسوس لبرمجيات التجسس، ومعنى zero-day إنها ثغرة معروفة ومنتشرة بين القراصنة و غير معروفة لدى المطورين حتى وقت اكتشافها وتصحيحها، وتم تتبع وتسجيل الثغرتان بعنوانين CVE-2023-41061 وCVE-2023-41064. الإصدرات التي نوصي بالتحديث لها في أقرب وقت: 1- أنظمة iOS 16.1 وiPadOS […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

جوجل تعالج ثغرة خطيرة في أندرويد

أصدرت شركة Google تحديثات الأمان الشهرية – سبتمبر 2023 لنظام Android، لتصحيح عدد من الثغرات الأمنية، بما في ذلك تصحيح ثغرة zero-day، ومعنى zero-day إنها ثغرة معروفة ومنتشرة بين القراصنة و غير معروفة لدى المطورين حتى وقت اكتشافها وتصحيحها. تم تتبع وتعريف هذه الثغرة بـ CVE-2023-35674. نوصي مستخدمي نظام Android بتنزيل وتثبيت التحديثات الأمنية لشهر […]

تنبيهات الأمان ⏱️ 2 دقائق قراءة

قراصنة يزعمون تسريب بيانات 2.6 مليون من مستخدمي Duolingo

ادعى أحد القراصنة تسريب بيانات 2.6 مليون من مستخدمي تطبيق Duolingo في واحد من منتديات القراصنة على الإنترنت العميق، وقام بنشر بيانات ألف من عملاء أبرز ما تضمنته البيانات المسربة أسماء المستخدمين، وصورهم الشخصية وأرقام هواتفهم واللغات التي يدرسونها والكورسات. عُرضت البيانات للبيع لأول مره في يناير 2023، قبل أن يتم عرضها مرة أخرى أمس. […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

ثغرة خطيرة في برمجية WinRAR على أنظمة ويندوز

كُشف عن ثغرة أمنية شديدة الخطورة في برمجية WinRAR لضغط الملفات، على أنظمة تشغيل ويندوز، والتي تسمح للمخترقين بتنفيذ “هجمات عن بعد” على أجهزة الضحايا. تم تتبع الثغرة وتسجيلها بعنوان CVE-2023-40477، وهي تتطلب تفاعل من المستخدمين من خلال زيارة مواقع إلكترونية ضارة، أو فتح ملف مضغوط “ملغم”. نوصي المستخدمين بالتحديث لآخر إصدار من خلال وحتى […]

تنبيهات الأمان ⏱️ 1 دقائق قراءة

أبل تصدر تحديث طارئ لأنظمة تشغيلها

أصدرت #أبل تحديث أمني طارئ، لسد ثغرات خطيرة، منتشرة بالفعل وتم استغلالها من قبل المخترقين؛ الثغرة من نوع “Zero-day” ما يعني أنها ثغرة غير معروفة من قبل المطورين حتى وقت تصحيحها، وتؤثر هذه الثغرة على أنظمة تشغيل IOS وIpadOS و macos ومتصفح سفاري. تم تسجيل الثغرة تحت اسم CVE-2023-37450، واكتُشِفَت في محرك المتصفح WebKit الذي […]