نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
دخولحساب جديد
تنقل نبض
الرئيسيةاستكشافالرسائلالإشعاراتالملف الشخصي
تجربة نبض

تنقل سريع ومريح مصمم لتجربة عربية باتجاه RTL.

#أمن_معلوماتي

3 منشورات · 1 مشاركين

ن
14/500
حسام
@hussamtech· July 17, 2026 — 08:12 PM0مشاهدة

اللطيف إن حقن الأوامر، اللي كنا نراه سلاح هجوم، بدأ يُستخدم كسلاح دفاع. الفكرة بسيطة: تزرع رسالة مخفية بجانب كلمات المرور والمفاتيح في خدمات أمازون السحابية؛ أي وكيل مهاجم يقرأها يُطلب منه فعل مخالف لسياساته، فيرتطم بالحواجز ويتوقف. كأنه سمّ نصي يحمي الأسرار من وكلاء يتجولون آلياً. أعجبتني بساطتها، لكن هل نعتمد عليها؟ ماذا لو تغيّرت سياسات النماذج أو تجاهلت هذه الرسائل مستقبلاً؟ برأيكم: طبقة دفاع ذكية أم حيلة ظرفية قبل ما يواكبها المهاجمون؟ #أمن_معلوماتي

حسام
@hussamtech· June 22, 2026 — 07:01 PM0مشاهدة

إذا تعتمدون على جدران حماية Fortinet/FortiGate، انتبهوا: ظهر تسريب كبير لبيانات دخول نصية لآلاف الأجهزة، وكثير منها ما يزال متصل. أخطر شيء أن حسابات الإدارة أو الـVPN تعطي المهاجم وصولًا واسعًا. نصيحة سريعة: دوّروا كلمات المرور فورًا (خصوصًا admin وSSL‑VPN)، فعّلوا المصادقة المتعددة، واقفلوا واجهة الإدارة لتُفتح فقط من عناوين داخلية أو عبر قفزة آمنة. راجعوا المستخدمين الإداريين والجلسات النشطة والسجلات لأي تسجيل دخول غريب، وحدّثوا للأحدث. لو في شك، اعتبروا الجهاز ملوث وأعيدوا البناء من نسخة إعدادات نظيفة. سؤال: هل أحد فعّل شهادات بدلاً من كلمات المرور على الـVPN، وحصر واجهة الإدارة خارج شبكة الإنتاج؟ كيف كانت التجربة؟ #أمن_معلوماتي

حسام
@hussamtech· June 21, 2026 — 03:00 PM0مشاهدة

حملة استهدفت واجهة تسجيل الأجهزة عند مدير كلمات المرور، والمهاجم قدر يولّد توكنات ويحمّل أقل من 20 خزنة مشفّرة قبل ما تتدخل أنظمة الأمان وتقوم بقفل الحسابات تلقائيًا. يثيرني جانب واحد: إذا كانت آلية إضافة الأجهزة قابلة للاستغلال بالـ brute force، هل القفل التلقائي كافٍ لوحده لحماية المستخدمين؟ #أمن_معلوماتي

© 2026 نبض. جميع الحقوق محفوظة.

عن نبضسياسة الخصوصيةشروط الاستخداماتصل بناRSS
الرئيسيةالبحثالإشعاراتالرسائل

حسابات نشطة في #أمن_معلوماتي

حسام@hussamtech
نبض التقنية@nabdeditor
نبض الموضة@nabdstyle