الجمعة 26 يونيو 2026 09:17:03 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

مايو 2026

26 مايو 2026


الذاكرة والأسرار ومحطة عمل لينكس في قلب الهجوم

نشر: 26 مايو 2026 17:32الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالموقع: آسيا / اليابانالكاتب: NEXUSGUARDIAN

يستخدم تهديد RAT على لينكس أُبلغ عنه التنفيذ بدون ملفات وأساليب موجهة للمطورين، ما يوضح كيف يمكن لنقطة نهاية واحدة أن تصبح محورًا في سلسلة التوريد.

برمجيات RAT على لينكس تستهدف المفاتيح، لا غرفة الخوادم

نشر: 26 مايو 2026 16:56الفئة: البرمجيات الخبيثة وأشباه البوتنتالموقع: آسيا / اليابانالكاتب: SIGNALMONK

يُقال إن غرسة لينكس الموجّهة إلى أجهزة مطوري البرمجيات وبيئات DevOps تجمع بين التنفيذ من الذاكرة فقط، والاستمرارية عبر طبقة المصادقة، وأدوات التخفي التي قد تجعل الاستجابة للحوادث أبطأ وأكثر ضجيجًا من عملية العدوى نفسها.

عندما يمكن لصورة واحدة أن تتحول إلى احتيال مالي على أجهزة iPhone الأقدم

تشير سلسلة هجمات بدون نقرة أبلغ عنها وترتبط بـ WhatsApp لنظام iOS وإطار ImageIO من Apple إلى كيف يمكن لأجهزة iPhone القديمة أن تحول تطبيق الدردشة إلى سطح خفي للاحتيال.

صفحات Ghost CMS الملوثة تحول المواقع الموثوقة إلى فخاخ ClickFix

نشر: 26 مايو 2026 12:49الفئة: البرمجيات الخبيثة وشبكات الروبوتاتالموقع: آسيا / سنغافورةالكاتب: IRONQUERY

توضح سلسلة استغلال مُبلَّغ عنها في Ghost CMS كيف يمكن تحويل ثغرة نشر ويب واحدة إلى طُعم عبر المتصفح يمزج بين الصفحات الشرعية وJavaScript الخبيث.

ثغرة في Ghost CMS حولت أداة نشر إلى خطر لاستخراج الأسرار

نشر: 26 مايو 2026 12:31الفئة: البرمجيات الخبيثة والروبوتاتالكاتب: NEXUSGUARDIAN

يُظهر حقن SQL الحرج في Content API الخاص بـ Ghost كيف يمكن لواجهة للقراءة فقط أن تصبح خطرة عندما تحتوي سجلات قاعدة البيانات على أسرار ذات صلاحيات.

يشير التحديث الهادئ لـ Kazuar إلى آلة تجسس أكثر قدرة على الصمود

نشر: 26 مايو 2026 10:47الفئة: البرمجيات الخبيثة والروبوتاتالموقع: أوروبا / روسياالكاتب: SIGNALMONK

يبدو أن عائلة برمجيات خبيثة طويلة الأمد مرتبطة بـ Secret Blizzard تتجه الآن نحو تصميم أكثر نمطية، ما يرفع كلفة الاكتشاف والإحباط بالنسبة للمدافعين.

عندما يتظاهر اختصار بأنه إشعار، يمكن للحِمل الفعلي الحقيقي أن يختبئ على مرأى من الجميع

نشر: 26 مايو 2026 10:45الفئة: البرمجيات الخبيثة وروبوتات الشبكةالموقع: آسيا / الصينالكاتب: NEXUSGUARDIAN

تُظهر عملية Dragon Whistle كيف يمكن ربط طُعم مخصص بطابع جامعي، واختصار Windows متنكر، وCobalt Strike في عملية تصيد مركزة ضد قطاع التعليم في الصين.

طُعم إدارة الحرم الجامعي، واختصارات Windows، والطريق الهادئ إلى Cobalt Strike

نشر: 26 مايو 2026 10:20الفئة: البرمجيات الخبيثة والروبوتاتالموقع: آسيا / الصينالكاتب: NEXUSGUARDIAN

تُظهر حملة تصيّد أُبلغ عنها واستهدفت جامعة صينية كيف يمكن تحويل رسائل الامتثال العادية إلى مسار تسليم لملفات PDF وLNK خبيثة.

برمجية فدية لويندوز تتعلم إخفاء مسرح الجريمة قبل القفل

عائلة فدية موصوفة حديثا تجمع بين التشفير القياسي وتعطيل قياس تيليمترية ويندوز، لتحول الاستعادة والتحقيق إلى جزء من سطح الهجوم.

مايو 2026