الجمعة، 4 أكتوبر 2013

المحترف

المحترف

Link to موضوع جديد لك

اختراق بشع لشركة أدوبي

Posted: 04 Oct 2013 10:30 AM PDT


ليلة  البارحة العالم الإلكتروني كله كان يتحدث عن إختراق منتديات العملة الإفتراضية bitcoin ، وفي  نفس الوقت كانت شركة أدوبي تتلقى ضربات موجعة لم تستطع التصدي لها  . 

فقد تعرضت أنظمة الشبكة الداخلية في أدوبي يوم أمس الخميس لهجوم متطور و مستهدف من قبل قراصنة ، أدى لاختراق سيرفراتها ، وقد تمكن المهاجمون من سرقة المعلومات الشخصية ل2.9 مليون زبون بما في ذلك الموظفين في الشركة بالإضافة إلى الشيفرة المصدرية  source code للعديد من منتجات أدوبي الأكثر شعبية، هذه ضربة هائلة للغاية لأدوبي، وخاصة سمعتها.

مما يجعل  مستخدمي برامج فوتوشوب وغيرها مهددين،  فقد كشفت أن المهاجمين لديهم معلومات وصول المستخدم ، بما في ذلك معرفة حساب وكلمات السر مشفرة وكذلك أرقام بطاقات الائتمان و غيرها من البيانات الحساسة .

الشركة لم تحدد أي من مستخدمي من البرامج المختلفة اصيبت. ولكن المنتجات المحتملة في هذا الهجوم تشمل Adobe Acrobat, ColdFusion, ColdFusion Builder و غيرها من البرامج الغنية عن التعريف.

وقالت الشركة لعملائها أنها في حالة تأهب أمني و أنها تعمل بجد داخليا، وكذلك مع الشركاء الخارجيين ، لمعالجة الحادث.
و كما أن المستخدمين المتأثرين سوف يتلقوا رسالة إلكترونية في تفيد بذلك
.

كما أعلنت أدوبي أنها ليست على علم بما إذا كان جاري استغلال ثغرات zero-day أو تهديدات محددة أخرى لعملائها نظرا إلى سرقة الشيفرة المصدرية لبرامجها، و أضافت أدوبي أنها يمكن أن تعمل مع شركات بطاقات الدفع والمصارف إصدار البطاقات للمساعدة في حماية حسابات العملاء.

فأفضل حل حاليا إن كنت من مستخدمي هذه البرامج هو الإبتعاد عنها حاليا وعدم قبول أي تحديث ... إلى حين إستعادت الشركة لزمام الأمور ، و من الأفضل قطع الأنترنت عن هذه البرامج أو عدم استخدامها في انتظار حل من الشركة . أما إذا كنت تستخدم كلمة مرور في حسابك ب أدوبي مطابقة لكلمات مرور تستخدمها في مواقع أخرى فمن الأفضل تغييرها ، و الحذر من رسائل البريد الإلكتروني المفخخة .

سامسونغ تستعد لإطلاق جهاز HomeSync في 6 أكتوبر

Posted: 04 Oct 2013 07:25 AM PDT


إذا كنتم من مستعملي أجهزة سامسونغ سواء تعلق الأمر بالهواتف الذكية أو الأجهزة اللوحية و كنتم تودون مشاركة محتوياتها على شاشة التلفاز فهذا ممكن إن كنتم تستعملون شاشة سامسونغ تدعم هاته التقنية, أما إن كنتم لا تمتلكون شاشة خاصة بسامسونغ فستقوم هاته الأخيرة بإطلاق الجهاز الجديد HomeSync من دون الحاجة إلى شاشة سامسونغ.

سامسونغ تستعد لإطلاق جهاز HomeSync في 6 أكتوبر
الإعلان عن الجهاز الجديد لسامسونغ تم من خلال مؤتمر MWC 2013  المنعقد في برشلونة الإسبانية بداية العام الجاري , حيث أن هذا الجهاز لا يمكنك فقط من بث محتوى جهازك الذكي على شاشة تلفزيونك و إنما كذالك يمكنك من تخزين و تحميل و مشاركة الملفات الخاصة بك على القرص الخاص بالجهاز وسعته 1 تيرابايت.
HomeSync يمكن المستخدمين من إنشاء ثمانية حسابات كحد أقصى ويسمح لجميع المستخدمين بالإستفادة من جميع مزاياه بما فيها مشاركة الملفات بينهم.
وسيأتي الجهاز الجديد من سامسونغ بالعديد من المميزات التقنية, فكما ذكرنا سابقا سعة قرص التخزين ستكون 1 تيرا و ذاكرة حية RAM بسعة 1 جيغا و كذالك سيعمل بمعالج ثنائي النواة إضافة إلى دعمه  لتقنيتي WI-FI و bluetooth , وسيعمل بنظام تشغيل أندرويد ولن يكون متوافقا إلا مع أجهزة سامسونغ فقط !


وينتظر أن تطلق سامسونغ جهازها الجديد HomeSync رسميا في 6 من أكتوبر الجاري على أن لا يتجاوز ثمنه 299 دولارا أميركيا.

نشرة المحترف لاهم اخبار الهاكرز والحماية في العالم [الاسبوع 3]

Posted: 04 Oct 2013 06:10 AM PDT

لايتوقف العالم الإفتراضي عن الغليان ، ثغرات امنية جديدة مكتشفة ،  هاكرز يتحدون كل مستويات الحماية  عبر دعس حماية المواقع او البرامج ،هكذا فإن مدونة المحترف من خلال نشرتها الاسبوعية نحاول تسليط الضوء على اهم هذه الاحداث ومناقشتها من خلال نشرة اسبوعية مصورة  .
نشرة المحترف لاهم اخبار الهاكرز والحماية في العالم

هكذا فهذا الاسبوع شهد عدة احداث اولها إختراق احد المنتديات العربية المعروفة Devpoint وكذلك منتدى العملة الإفتراضية الشهيرة bitcoin، بالإضافة إلى إلقاء القبض على هاكر يبلغ من العمر 16 سنة قام بشن هجوم حجب خدمة الاعنف من نوعه في العالم صبيب ب 300 بليون ميغا بت في الثانية !!!
غير ذلك فشركة ادوبي adobe عانت البارحة من إختراق فضيع اتى على شبكتها الذاخلية حيث تم إختراق سرفراتها مما مكن الهاكرز من سرقة بيانات المستخدمين وكذلك الموظفين، ناهيك عن سرقة الشفرة المصدرية لبرامجها ، ادوبي والتي لها منتجات معروفة مثل برنامج فوتوشوب Photoshop ، اكروبات رايدر Acrobat Reader وكذلك ادوب فلاش بلاير  Adobe Flash Player...  
يمكنك مشاهدة المزيد من الاخبار والتفاصيل في نشرة هذا الاسبوع فرجة ممتعة .

هل هي الصور الأولى للساعة الذكية الجديدة لـ نوكيا ؟

Posted: 04 Oct 2013 03:03 AM PDT


إنتشرت عبر مواقع الإنترنيت الصينية المهتمة بالأخبار التقنية صورتين جديدتن مسربتين لما قيل أنه نموذج الساعة الأولى الجديدة لـ نوكيا , ويبدو أن سوق الساعات الذكية بدأ يحظى بإهتمام متزايد من طرف المصنعين بعد منافسة شديدة على سوق الهواتف الذكية و الأجهزة اللوحية.


الصورتين اللتين إنتشرتا على الإنترنيت لاتظهران الشيئ الكثير عن تصميم الساعة الذكية , حيث نلاحظ غياب أي ظهور للشاشة أو السوار الخاص بالساعة .
كذالك لا توجد هناك أي إشاعة أو خبر حول المميزات التقنية لما يعتقد أنه  Lumia watch و تبقى الصور غير كافية للحكم على الساعة , لكن ما يمكن أن يعطينا أملا في كون الساعة الذكية الجديدة لنوكيا موجودة هو التصريحات التي صدرت بعد إستحواذ مايكروسوفت على قطاع المحمول في نوكيا و التي جاء فيها أن الشركتين ستقومان بإستكشاف المزيد من الإمكانيات في بعض القطاعات الجديدة , والذي يبدو أنه قطاع الساعات الذكية.



أما الصورة الثانية فتبدو شيئا ما أكثر وضوحا , حيث تبدو الساعة على شكل مقوس و ربما لكي تتناسب مع شكل المعصم .
يبدو أن مايكروسوفت و بالإعتماد على شراكتها الإستراتيجية مع نوكيا تود إستثمار هذا المعطى من أجل الدخول بقوة في سوق الساعات الذكية وهي سوق جديدة و واعدة و يبدو أن المنافسة ستكون على أشدها بين مصنعين أخرين إنطلقوا فعلا في تجربة الساعات الذكية كـ (سوني) و (سامسونغ) أو كذالك (آبل) التي تستعد لمفاجئتنا بجديدها.

يبقى أن نعرف متى سيكون الإعلان الرسمي من نوكيا عن  Lumia watch  المنتظرة أو على الأقل أن نحصل على المزيد من الأخبار عن المميزات التصميمية و التقنية للساعة الجديدة.

كيف تتصفح الشكل القديم لأي موقع

Posted: 04 Oct 2013 02:30 AM PDT

هل تعلم انه يمكنك بسهولة معرفة شكل اي موقع كيف كان في الماضي ، مثلا في 1998 او 1993 ... بل وحتى مواقعك التي تديرها او التي تتصفحها بكثرة . اما إن كنت مالك الموقع فحقا ستشعر بشعور جميل وانت تتصفح شكل موقعك في الاعوام الماضية ، كما لو تعرض التاريخ امامك . وهذا بالفعل ماشعرت به وانا اتصفح موقع نطاق المحترف th3pro.com و كذلك th3professional.com.
كيف تصفح الشكل القديم لأي موقع

مع موقع wayback machine يمكنك ان ترجع إلى ازيد من 10 سنين للوراء ومشاهدة تحديتاث اي موقع كيفما كان ، وكيف كان شكله في الماضي قبل ان يغير شكله إلى الوقت الحاضر كل ماعليك هو ولوج موقع wayback machine تم بعد ذلك في خانة كتابة المواقع قم بكتابة إسم الموقع الذي تود تصفحه في خانة The Wayback Machine ، بعد ذلك انقر على take me back ، حيث سيضهر لك الموقع في نافدة اخرى إختر السنة و الشهر الذي تود ان تتصفح الموقع عليه . وتتحول إلى التاريخ الذي إخترته كأي آلة رجوع إلى الزمن .

وليس هذا فقط فيمكنك كذلك ليس فقط إختيار الشهر والسنة بل والدقيقة !!! وهذا يوفر لك دقة اكثر في النتائج . موقع رائع حقا وادعوك للإسمتاع به هنيهة من الوقت .

اختراق موقع منتديات العملة الإفتراضية bitcointalk.org

Posted: 04 Oct 2013 02:41 AM PDT

اختراق موقع منتديات العملة الإفتراضية bitcointalk.org

قام قراصنة يطلقون على أنفسهم اسم  "The Hole Seekers"  باختراق موقع منتديات العملة الإفتراضية Bitcoin ,  bitcointalk.org
حيث قاموا  بنشر فيديو ساخر للاختراق بطريقة مضحكة شيئا ما !

وقد نشر مدير الموقع الملقب ب  Theymos بموقع   reddit على عزمه  انه مستعد لإعطاء  Bitcoin 50 بلغت قيمتها حوالي 6500 دولار، كمكافأة لأول من يكتشف كيف تم اختراق  Bitcointalk.
و قد نصح  Theymos المستخدمين بتغيير كلمات المرور الخاصة بهم في حال استخدام نفس كلمة المرور على مواقع أخرى.

بالإضافة إلى أنه  أشار إلى أن الموقع سيكون غير متوفر خلال ساعات ... ألا أنه لحسن الحظ، توجد العديد من النسخ الاحتياطية، لذلك سوف يتم استعادة الموقع، ولكن العملية قد تستغرق بعض الوقت.

وحسب السيناريو الأكثر فرضية من قبل مدراء الموقع أو عامة الباحثين الأمنيين فإن المهاجمين قد تمكنوا من الوصول إلى قاعدة البيانات ، يعني أنه تم الوصول إلى عناوين البريد الإلكتروني و كلمات السر ....

و أصبحت مجموعة من المواقع قبل قليل تنشر أخبار عن وجود عناوين البريد الإلكتروني للمستخدمين و كلمات السر مشفرة للبيع ، لكن لا شيئ مؤكد لحد الساعة .

و قد إنتشرت تحذيرات بخصوص وجود عدد كبير من عناوين البريد الإلكتروني هو مثالي لهجوم phishing attack  مستهدف، لذلك يجب على مستخدمين Bitcointalk  الحذر من رسائل البريد الإلكتروني المشبوهة.

فيديو الإختراق :



ياهو تفتح صفحة جديدة مع الباحثين في مجال اكتشاف الثغرات

Posted: 04 Oct 2013 01:59 AM PDT

ياهو تفتح صفحة جديدة مع الباحثين في مجال اكتشاف الثغرات

في هذه الأيام أصبح تقديم مكافآت نقدية لتقارير الكشف عن الثغرات الأمنية شيئا بديهيا عندما يتعلق الأمر بشركات التكنولوجيا الكبرى.

ياهو قد تُغير سياساتها مع الباحثين الأمنيين بعد طوفان من الإنتقادات السلبية في أعقاب أنباء مكافأة باحث أمني بمبلغ 12.50دولار ! كهدية لإكتشافه ثغرة أمنية الأمر الذي استفز كافة رواد الأنترنت و المهتمين بمجال الأمن المعلوماتي ....

فيبدو الآن وكأن ياهو تريد فتح صفحة جديدة مع الباحثين في مجال اكتشاف الثغرات ،
فقد قامت الشركة بإزاحة النقاب عن برنامج جديد لمكافأة المبلغين عن الثغرات و تتراوح قيمة المكافأة  بين 150 و 15000 دولار وسوف يحدد المبلغ حسب نظام واضح يعتمد على مجموعة من العناصر المحددة التي ستتمركز حول شدة خطورة الثغرة .


وسينطلق البرنامج يوم 31 أكتوبر 2013  حيث سوف يكافؤ الأفراد والشركات الذين يبلغون عن القضايا الأمنية
كما نفت ياهو أن برنامجها الجديد كان ردا على الانتقادات ، قائلة انها كانت تعمل على نظام جديدة لمكافأة المبلغين عن الثغرات الأمنية قبل الضجة .

0 التعليقات

إرسال تعليق