الصفحة الرئيسية
فيديو: metsvc باك دوور Meterpreter كخدمة تعمل مع بدء تشغيل النظام
الخميس, 11 فبراير 2010 22:44

شرح فيديو عن ميتاسبلويت يوضّح كيفية استخدام metsvc لزرع باك دوور Meterpreter يعمل كخدمة (Service) مع بدء تشغيل النظام. هذا سيمكّن المهاجم من اختراق النظام مرّة أخرى حتى لو تم ترقيع الثغرة أو أعيد تشغيل النظام وسيمكّنه أيضاً من الحصول على صلاحيات SYSTEM في نظام Windows.

 
مجلة INSECURE العدد 24
الثلاثاء, 09 فبراير 2010 15:22

أصدرت Net-Security قبل بضعة أيام العدد 24 من مجلّة INSECURE لشهر فبراير 2010, مجلة INSECURE هي مجلّة أمنية مجانية تصدر كل شهرين تقريباً وتركّز على آخر الأخبار والمنتجات الأمنية بالاضافة لاحتوائها على مقالات متنوّعة ومراجعات وتقارير تشمل جديد الكتب والأدوات وحتى مقابلات مع عدّة شخصيات مختلفة من عالم الحماية والأمن المعلوماتي.

 
فيديو: Infosec للتعريف بالهجمات المختلفة المعرّض لها المستخدم
الأربعاء, 20 يناير 2010 22:13

تصوير فيديو Infosec لمؤتمر H4ck3rZ Dou من تنظيم CAT-HACKERS والذي أعلن عنه مسبقاً في الموقع, يتكلّم الفيديو عن أنواع الهجمات المختلفة المعرّض لها المستخدم في الشبكة وبعض الهجمات والمواضيع الأخرى ويوضّح الفيديو بعض الأساليب والأدوات المستخدمة في ذلك مع وجود بعض الأمثلة أيضاً.

 
Gmail ينتقل بشكل إفتراضي إلى HTTPS
الجمعة, 15 يناير 2010 18:34

بتاريخ 12/01/2010 نشر فريق عمل Gmail وهو خدمة البريد المقدّمة من شركة Google. عن تغيير البروتوكول الافتراضي لبريد جيميل من HTTP إلى HTTPS الذي بدورة يوفر حماية أكثر للمستخدمين وذلك عن طريق تشفير البيانات المرسلة بين سيرفرات Google ومتصفّح المستخدم.

 
ثغرة Privilege Escalation في جميع اصدارات نظام ويندوز
الخميس, 21 يناير 2010 18:03

نشر باحث أمني Tavis Ormandy من فريق Google الأمني استغلال علني لثغرة 0-Day اكتشفت في كيرنل جميع اصدارات نظام Windows (بدءً من 3.1 وحتى ويندوز 7) من نوع Privilege Escalation تمكّن الثغرة المهاجم الذي يمتلك صلاحيات مستخدم على النظام من تخطّي الصلاحيات المحددة له والحصول على صلاحيات SYSTEM.

 
نقاش: الهندسة الاجتماعية
الثلاثاء, 19 يناير 2010 23:53

تعتبر الهندسة الاجتماعية من أخطر الهجمات المستخدمة في عملية اختبار الاختراق حيث يعتمد المهاجم على تطبيق أساليب وتقنيات للتلاعب بالأشخاص والموظفين في الشركة محاولاً الحصول على معلومات سريّة تمكّنه من تطبيق اختبار اختراق ناجح أو الوصول لأماكن لا بفترض به الوصول اليها.

 
ثغرة Remote Code Execution في جميع اصدارات متصفح IE
الجمعة, 15 يناير 2010 00:07

نشرت شركة مايكروسوفت بتاريخ اليوم نشرة أمنية عاجلة لتحذير المستخدمين بوجود ثغرة 0-Day من نوع Remote Code Execution في جميع اصدارات متصفح Internet Explorer. يتمكّن المهاجم من اختراق جهاز المستخدم بعد توجيهه لصفحة تحتوي على أكواد ضارّة تقوم بتخريب ذاكرة المتصفح وحقن كود يؤدي لاختراق الجهاز عن بعد.

 


الصفحة 10 من 28

مساحة اعلانية

لافتة إعلانية