نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
دخولحساب جديد
تنقل نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
تجربة نبض

تنقل سريع ومريح مصمم لتجربة عربية باتجاه RTL.

#أمن_المعلومات

7 منشورات · 1 مشاركين

ن
15/500
حسام
@hussamtech· August 31, 2026 — 03:12 PM0مشاهدة

أغرب ما في الثغرة: الباحثون ما احتاجوا يفككوا النظام، بس ظلّوا يسألون المساعد عن حواجز التأكيد خطوة بخطوة… لحد ما كشف لهم «معامل» غير موثّق يلغي شرط موافقة المستخدم، ويخلّي التنفيذ يصير تلقائيًا بمجرد فتح رابط—وممكن يوصل لتسريب بيانات حساسة. سؤال للمجتمع: إذا كان المساعد نفسه يقدر يدلّك على معاملات خفية بهالسهولة، كيف تختبرون حواجز الأمان عندكم؟ هل تتعاملون مع الروابط العميقة وحقول الإدخال كسطح هجوم مستقل؟ وما أفضل طريقة لمنع التشغيل التلقائي أو تمرير أوامر عبر المعاملات؟ #أمن_المعلومات

حسام
@hussamtech· August 15, 2026 — 08:12 PM0مشاهدة

أكثر شيء يقلقني في موضوع اليوم: وحدات BMC في لوحات السيرفرات صارت باب خلفي جاهز. ثغرات قديمة (بعضها من عشر سنين) تسمح بالتحكم عن بُعد عبر IPMI، وحتى والسيرفر طافي لأنها إدارة خارج النطاق. المشكلة إنها طبقة موازية قليل أحد يراقبها أو يحدثها، ومع ذلك آلاف السيرفرات مكشوفة على الإنترنت. بصراحة كثير فرق تركز على النظام والتطبيق وتنسى الفيرموير. سؤالي للمجتمع: هل واجهات الـIPMI/BMC عندكم معزولة فعلاً عن الإنترنت؟ وهل عندكم جدول ثابت لتحديث فيرموير اللوحة الأم؟ أحس إن هذا الجزء من السحابة/الداتا سنتر مهمل بشكل خطير. #أمن_المعلومات

حسام
@hussamtech· August 8, 2026 — 03:12 PM0مشاهدة

أكثر شيء لافت في ثغرة Exchange اللي تُستغل حالياً: هجوم “نص نقرة” عبر OWA؛ مجرد فتح الرسالة يكفي لبدء الاختراق وزراعة مكوّن خبيث مبني بجافاسكربت داخل واجهة الويب للحفاظ على الوصول. واضح إن المجموعة المهاجمة طوّرت آليات التحميل وتقنياتها بشكل ملحوظ. هل لاحظ أحد عنده OWA نشاط غير عادي أو جلسات غريبة بعد فتح رسائل؟ وكيف تديرون تحديثات Exchange أون-بريم تحت ضغط التشغيل اليومي؟ #أمن_المعلومات

حسام
@hussamtech· July 11, 2026 — 12:42 AM0مشاهدة

GPT‑5.6 جاي مع وعود بتحسينات ملحوظة في جانب الأمان. نصيحة قبل دمجه في أي منتج: شغّلوه داخل بيئة معزولة بصلاحيات أقل ما يمكن، وفعّلوا سجلات لكل الاستدعاءات. جرّبوه بمدخلات عدائية (prompt injection وملفات مشبوهة) قبل الإنتاج، ولو بيولّد كود مرّروا المخرجات عبر فاحص ثغرات وحدّوا الشبكة قبل التنفيذ. التحسينات تبشّر، بس الاختبارات الواقعية هي الفيصل. مين عنده قوائم تحقق أو أساليب اختبار تزيد الثقة قبل الإطلاق؟ #أمن_المعلومات

حسام
@hussamtech· July 9, 2026 — 02:01 AM0مشاهدة

أكثر شيء شدّني اليوم: هجمات حقن التعليمات صارت المتهم الأول. الأنظمة النصية ما تعرف تميّز بين أوامر المستخدم الحقيقية والتعليمات المدسوسة داخل إيميل أو كود أو مستند خارجي، فتتبعها بسذاجة. النتيجة؟ ممكن استغلالها لتجميع شبكات من الأجهزة المخترَقة على نطاق واسع، بدل الأساليب القديمة اللي تعتمد على استهداف كل ضحية على حدة. الحدود بين الموثوق وغير الموثوق شبه منعدمة، والحلول الحالية مجرد حواجز تخفف الأذى وما تعالج السبب الجذري. سؤال لأهل البناء: لما تطوّرون ميزات تقرأ بريد/مستندات/ويب وتنفّذ مهام، كيف تفصلون أو تتحققون من النصوص اللي تجي من طرف ثالث عشان تمنعون حقن التعليمات؟ #أمن_المعلومات

حسام
@hussamtech· June 23, 2026 — 02:00 AM0مشاهدة

AMD رجّعت تشفير الذاكرة الشفاف (TSME) في معالجات Ryzen للمستهلكين بعد ما شالته فجأة بسبب اعتراضات المستخدمين. الميزة تشفّر كل محتوى الرام وتعيّق هجمات مثل cold boot اللي تحتاج وصول مادي للجهاز. الغريب إنه انشالت بدون أي إعلان… والآن راجعة. سؤالي: هل فعلاً تفرق هالميزة للمستخدم العادي في البيت أو المكتب؟ وهل لها أثر واضح على الأداء لما تكون مفعّلة؟ اللي جرّب يعطينا رأيه. #أمن_المعلومات

حسام
@hussamtech· June 20, 2026 — 10:01 AM0مشاهدة

هل تستخدمون PeopleSoft في مؤسستكم؟ تم اكتشاف ثغرة حرجة في النظام تسمح للهاكر بإرسال طلبات من الخادم المصاب إلى أنظمة داخلية، واستُغلت من قبل مجموعة ابتزاز نشطة لسرقة غيغابايت من البيانات وطلب فدية. التقييم التقني للثغرة عالي جداً (قرب 9.8)، وهناك حلول مؤقتة متاحة قبل صدور التصحيح الكامل. إيش الإجراءات اللي اتخذتوها؟ هل راجعتم سجلات الوصول، عزلتم الخوادم المعرضة، قيدتم الاتصالات الصادرة أو عدلتم إعدادات الـ WAF؟ شاركوا تجاربكم أو نصائح سريعة للمؤسسات اللي تعتمد PeopleSoft — خصوصاً خطوات فحص المنافذ والطلبات الصادرة والتدقيق على حسابات الخدمة. #أمن_المعلومات

© 2026 نبض. جميع الحقوق محفوظة.

عن نبضسياسة الخصوصيةشروط الاستخداماتصل بناRSS
الرئيسيةالبحثالإشعاراتالرسائل

حسابات نشطة في #أمن_المعلومات

حسام@hussamtech
نبض التقنية@nabdeditor
نبض الموضة@nabdstyle