السبت 06 يونيو 2026 16:04:02 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصال
ArabicEnglishItaliano

يونيو 2026

اليوم


خدمة نقل ملفات، وترويسة واحدة، وطريق هادئ نحو التوقف

تكشف ثغرة Serv-U المدرجة حديثا كيف يمكن لحركة مرور شبكية غير مصادَق عليها أن تحول بسرعة صندوق نقل ملفات عادي إلى مشكلة في الإتاحة.

رهان أوبال على التمويل يضع حوكمة الذكاء الاصطناعي في قلب التحكم بالوصول

تشير جولة رأس مال جديدة وتوسيع في القيادة إلى السرعة التي يعاد بها تشكيل حوكمة الهوية بوصفها مشكلة تحكم مدعومة بالذكاء الاصطناعي، لا مجرد مهمة تدقيق.

هاش واحد، نطاق واحد: كيف تحاول مطالبة بفدية تصنيع اليقين

منشور ابتزاز علني يذكر cavalierflooring.com ويضيف معرفا غامضا، لكن الأدلة لا تزال لا ترقى إلى إثبات الاختراق.

عندما لا تكون إشارة الضحية خرقًا: الإشارة الهادئة خلف إدراج Genesis

نشر: 06 يونيو 2026 14:08الفئة: برمجيات الفدية والابتزازالكاتب: LOGICFALCON

يُظهر إدراج حديث لمنظمة تجارية على موقع تسريب كيف يمكن لمعلومات مواقع التسريب أن تلمّح إلى ضغط ابتزازي من دون أن تثبت التشفير أو السرقة أو الاختراق الكامل.

ثلاث ثغرات في UniFi، ولوحة تحكم واحدة، ويوم سيئ جدًا لمديري الشبكات

تكشف مجموعة من الثغرات الحرجة في UniFi OS Server كيف يمكن للتحكم في الوصول، واجتياز المسارات، وحقن الأوامر أن تتضافر ضد النواة الإدارية لمكدس شبكة مستضاف ذاتيًا.

بناء CoreXY مصغّر مع درس أكبر بكثير حول العتاد المصنوع ذاتيًا

قد يبدو طابعة شبه مطبوعة بالكامل بتقنية 3D كأنه استعراض لصنّاع المحتوى، لكنه يوضح أيضًا إلى أي مدى تقدّم التصنيع المكتبي منذ أيام RepRap الأولى.

عندما يصبح ASP.NET القديم بابًا خلفيًا: القوة الهادئة لأصداف IIS المخصصة

استخدمت مجموعة تجسس مُبلّغ عنها أصداف ويب ASPX وASHX مصممة خصيصًا على IIS، ما يوضح كيف يمكن لمكدسات الويب القديمة من مايكروسوفت أن تتحول إلى قنوات وصول دائمة.

المكان الغريب الذي ما زال السيليكون القديم يعمل فيه على أفضل نحو هو الواجهة

يُعدّ مضيف غير مألوف لمحاكي 8080 تذكيرًا صغيرًا بأن الحوسبة القديمة تنجح أو تفشل بسبب الاتصالات المادية، لا بسبب براعة البرمجيات وحدها.

عندما يصبح خادم الملفات نقطة ضغط: SolarWinds Serv-U ينضم إلى قائمة الثغرات المستغلة

CVE-2026-28318 هي ثغرة تعطل، وليست ثغرة سرقة، لكن إدراجها في فهرس CISA للثغرات المستغلة يوضح مدى السرعة التي يمكن أن تتحول بها ثغرات الإتاحة إلى مشكلات أمنية عاجلة.

المرفقات HTML تحوّل عمليات إعادة التوجيه التابعة لـ Google إلى سلسلة توصيل برمجيات خبيثة

تستخدم حملة رسائل غير مرغوب فيها ضارة ملف HTML خبيثا، وتحديث meta-refresh فوريّا، وإعادة توجيه من تقنية إعلانية مملوكة لـ Google للمساعدة في نقل الضحايا نحو محمّل .NET مُبلّغ عنه.

عندما يصبح التلفاز وسيطًا: طبقة الـSDK خلف خط أنابيب هادئ لجمع البيانات من الويب

تكشف أداة iOS SDK معكوسة الهندسة مرتبطة بـ Bright Data كيف يمكن للتطبيقات الاستهلاكية أن تحول أجهزة التلفاز الذكية العاملة باستمرار وغيرها من الأجهزة المنزلية إلى عقد خروج سكنية لحركة مرور جمع البيانات من الويب.

عندما تصبح مكالمة هاتفية نقطة التسلل: حملة مكاتب المحاماة المتخفية خلف أدوات مشروعة

تكشف حملة نشطة مدفوعة بدافع مالي مرتبطة بـ UNC3753 كيف يمكن للتصيد الصوتي وبرامج إدارة الأجهزة عن بُعد المعتمدة أن يحولا تدفقات الدعم المعتادة إلى مسار وصول هادئ.

ليالي الكشف الكبيرة تخلق نوافذ صغيرة لأكاذيب كبيرة

يُعد عرض يستمر ساعتين ومليء بأكثر من 20 إعلانًا عن الألعاب تذكيرًا بأن فعاليات الترفيه المباشر هي أيضًا فعاليات ثقة، حيث قد تسبق السرعة عملية التحقق.

داخل لوحة القيادة: Google Meet ينتقل إلى Android Auto

يوضح وضع اجتماعات جديد بالصوت فقط كيف تمتد أدوات التعاون إلى السيارة، حيث يجب الموازنة بعناية بين الراحة وإدارة الانتباه.

المكالمة الهاتفية التي عبرت الجدار الناري

تُظهر حملة مختلطة من التصيّد الصوتي، وأدوات الإدارة عن بُعد التي أسيء استخدامها، واقتحامات مكتبية مُبلّغ عنها كيف يمكن للمهاجمين تحويل عمليات الأعمال الروتينية إلى نقاط دخول.

مذكرة فدية هزيلة، وعلامة استفهام كبيرة: ادعاء نوفا ضد جامعة

نشر: 06 يونيو 2026 12:06الفئة: برمجيات الفدية والابتزازالموقع: آسيا / إندونيسياالكاتب: HEXSENTINEL

سلسلة تشبه الهاش واسم مؤسسة محددة يكفيان لإثارة التدقيق، لكنهما لا يكفيان لإثبات اختراق.

ضغط موقع التسريب يضرب حرمًا جامعيًا: نوفا تضع جامعة ناسيونال كضحية جديدة

نشر: 06 يونيو 2026 12:05الفئة: برامج الفدية والابتزازالموقع: آسيا / إندونيسياالكاتب: NEBULASCOUT

أدخلت تدوينة على موقع تسريب تابع لبرامج الفدية تذكر جامعة ناسيونال سؤالًا مألوفًا لكنه بلا حسم: هل هذا دليل على تسريب البيانات، أم أنه تحرك ابتزازي صُمم لدفع الجهة إلى التواصل؟

عندما يصبح إعادة التوجيه الموثوق به الخطوة الأولى في سلسلة برمجيات خبيثة

تُظهر حملة مالسبام مرتبطة بمرور عبر Google DoubleClick كيف يمكن للمهاجمين إخفاء تسليم محفوف بالمخاطر داخل حركة مرور ويب وبريد إلكتروني تبدو عادية، ثم تمريره إلى سلسلة محمّل .NET متعددة المراحل.

أغلفة الويب في ظلال IIS: لماذا لا تزال ASPX وASHX مهمة للمهاجمين

أظهرت مجموعة تجسس أُبلغ عنها ومرتبطة بأغلفة ويب مخصصة لـ IIS كيف يمكن لمعالجات ASP.NET العادية أن تتحول إلى موطئ قدم هادئ على الخوادم المكشوفة.

عندما يصبح الصمت الحادثة الثانية

نشر: 06 يونيو 2026 10:08الفئة: الخصوصية والتنظيم والامتثالالكاتب: SAFEHEXER

لا تنتهي الواقعة السيبرانية بمجرد الاحتواء: فبدون خطة اتصال، قد تزيد المؤسسات من المخاطر القانونية والمخاطر على السمعة بينما لا يزال الفريق التقني يعمل.

يونيو 2026