الأحد 12 يوليو 2026 17:14:36 GMT+02:00

Netcrook

الرئيسيةالبيان
الأخبار
Techcrook
Geocrook
WikicrookالفريقAppاتصالتسجيل الدخول
EnglishItaliano

Research, Exploits & Offensive Security


عندما يصبح شرح تعليمي عن حقن SQL بمثابة لافتة تحذير

نشر: 11 يوليو 2026 16:30الفئة: الأبحاث، الاستغلالات والأمن الهجوميالكاتب: DEBUGSAGE

إن دليل 2026 حول حقن SQL وحقن SQL الأعمى هو أكثر من مجرد صفحة إرشادية - إنه تذكير بأن أحد أقدم إخفاقات أمن الويب لا يزال يستحق دفاعا منضبطا.

تم العثور على مئات من تطبيقات VPN على أندرويد وهي تتحدث على المكشوف

وجد تدقيق بحثي لتطبيقات VPN على Google Play أن نقل البيانات بنص واضح لا يزال يظهر داخل برامج تُباع كأدوات للخصوصية، مما يكشف عن فجوة بين العلامة التجارية والأمان الفعلي للنقل.

يمكن لتطبيقات الخصوصية على أندرويد أن تصبح أضعف حلقة في النفق

نشر: 10 يوليو 2026 16:13الفئة: البحث والاستغلالات والأمن الهجوميالكاتب: DEBUGSAGE

يكشف تحليل أمني لـ 281 تطبيق VPN على أندرويد كيف يمكن لمنتج يُباع بوصفه حماية أن يترك المستخدمين مع تسريبات، وتتبع، وتشفير ضعيف، وتداخل في النفق.

شبكات VPN المجانية، التكاليف الخفية: ما الذي يمكن أن تكشفه أداة الخصوصية رغم ذلك

نشر: 10 يوليو 2026 16:08الفئة: الأبحاث، الاستغلالات والأمن الهجوميالكاتب: DEBUGSAGE

تُذكّر نتيجة بحثية حول شبكات VPN على الهواتف بأن التشفير وحده لا يضمن الخصوصية إذا كان المزوّد لا يزال قادرًا على ملاحظة بيانات أخرى أو جمعها أو الاحتفاظ بها.

ثغرات غلاف BitLocker تضع أضعف طبقة تحت الأضواء

تكشف ثغرات جديدة في غلاف أمني خاص بـ Microsoft BitLocker كيف يمكن أن يبدأ خطر الاختراق في البرمجيات المحيطة بالتشفير، وليس فقط في محرك التشفير نفسه.

حقول بدء تشغيل Windows تتحول إلى ذاكرة خفية هادئة للشيلكود

يُعامل تسميم معلمات العملية، أو P³، بيانات بدء تشغيل العمليات العادية كمنطقة تجهيز، وهي خطوة قد تُضعف القياسات التليمترية التي يتوقعها كثير من المدافعين من أساليب الحقن التقليدية.

يُخفي تسميم معلمات عمليات Windows منطق الحمولة في وضح النهار

تضع تقنية حقن عمليات موثقة حديثًا شيفرة shellcode أو منطق تحميل DLL داخل معلمات بدء التشغيل العادية، وهي مصممة لتجنب بعض استدعاءات API المرتبطة عادةً بحقن العمليات عن بُعد.

وصلت أثينا بصمت - وهذا التوقيت يروي قصة أمنية بحد ذاته

نشر: 09 يوليو 2026 14:33الفئة: البحث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

قُدِّم مركز التجميع على أنه كان يعمل بالفعل قبل الإعلان، ما حوّل ملاحظة الإطلاق إلى دراسة حالة حول كيفية انتقال النتائج الأمنية من الاستقبال إلى الإصلاحات.

المبتدئون، المختبرات، والانضباط الهادئ وراء ممارسة الاختراق الآمن

نشر: 09 يوليو 2026 08:23الفئة: البحث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

دليل لعام 2026 موجه للمبتدئين يوضح كيف يمكن لمختبر منزلي أن يدعم التدريب على الاختراق الأخلاقي دون تجاوز الحدود القانونية.

الشق الصامت في KVM على لينكس يصبح علنيًا مع ظهور PoC

نشر: 08 يوليو 2026 18:32الفئة: البحث، الاستغلالات والأمن الهجوميالكاتب: DEBUGSAGE

أدى إثبات مفهوم علني لـ CVE-2026-53359 إلى إعادة مشغّل KVM الافتراضي تحت التدقيق، مع انتقال القلق الرئيسي من الجانب النظري إلى استقرار العزل بين الضيف والمضيف.

عندما يصبح تطبيق ذكاء اصطناعي لسطح المكتب مسارًا للأوامر

توضح سلسلة إساءة استخدام مُبلّغ عنها حول Claude Desktop كيف يمكن للتفضيلات المرتبطة بالسحابة والتكاملات المحلية أن تحول مساعدًا موثوقًا إلى حدود أمنية تستحق المراقبة.

شارة GitHub الخضراء تصطدم بمشكلة صعبة: هوية يمكن إعادة كتابتها

تشير أبحاث مرتبطة بالالتزامات الموقعة إلى أن قيمة تجزئة تبدو موثوقة يمكن أن تتغير بينما لا يزال GitHub يعرض "تم التحقق"، مما يفرض على الفرق إعادة التفكير فيما يثبته مسار المراجعة لديها فعلاً.

رابط واحد، جداران، وصدفة root واحدة: لماذا يهم IonStack ما بعد Android 17

سلسلة استغلال من المتصفح إلى النواة مثيرة للقلق ليس لأنها لامعة، بل لأنها تحول نقرة روتينية إلى اختبار لكل حاجز أمني يعتمد عليه أي نظام أساسي للهواتف.

عندما تتوقف الشارة الموثقة عن كونها بصمة فريدة

يكشف إفصاح أمني حول التحقق من التزامات GitHub لماذا قد تخفي الشارة الموثوقة مشكلة هوية معقدة لأدوات سلسلة التوريد.

كابلات الفيديو هي الباب الخلفي الجديد في وهم العزل الهوائي

نشر: 08 يوليو 2026 16:19الفئة: البحث، الاستغلالات، والأمن الهجوميالكاتب: PATCHVIPER

يؤكد TrojPix حقيقة صعبة بالنسبة للبيئات عالية الأمان: يمكن للعزل المادي أن يسرّب البيانات عبر سلسلة العرض، حتى عندما لا يكون الوصول إلى الإنترنت في أي مكان من المشهد.

عندما يمكن إعادة تشغيل التحقق: الثغرة الخفية في التزام Git التي تقع أمام العين مباشرة

نشر: 08 يوليو 2026 16:10الفئة: البحث والاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

يمكن لمشكلة قابلية التعديل المبلغ عنها في توقيع التزامات Git أن تنتج التزامات مختلفة على مستوى البايتات لكنها تحمل المحتوى نفسه، ما يجبر الفرق على إعادة التفكير في ما الذي يثبته الشارة الخضراء فعلا.

عندما يتحول رابط واحد إلى مشكلة على مستوى النظام

تشير سلسلة استغلال مُبلّغ عنها على أندرويد إلى نقرٍ في المتصفح ينتهي باختراق أعمق للنظام، ما يوضح لماذا يعتمد الدفاع على الأجهزة المحمولة على أكثر من مجرد الحماية على مستوى التطبيقات.

نقطة الدخول الهادئة إلى نجاح مكافآت الثغرات هي عادةً الجزء الأصعب

نشر: 08 يوليو 2026 12:51الفئة: البحث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

يشير دليل للمبتدئين حول العثور على أول ثغرة في برامج مكافآت الثغرات إلى حقيقة أكبر: التحدي الحقيقي ليس "الاختراق بقوة أكبر"، بل العمل ضمن النطاق، وإثبات العيب، والإبلاغ عنه بوضوح.

التسريب الذي لا تراه التشفير

نشر: 07 يوليو 2026 19:01الفئة: الأبحاث، الاستغلالات والأمن الهجوميالكاتب: PATCHVIPER

يمكن لهجمات القناة الجانبية أن تحوّل التوقيت واستهلاك الطاقة والإشارات الكهرومغناطيسية إلى طريق يتجاوز التشفير، مما يوضح لماذا يجب على المدافعين تأمين سلوك التنفيذ إلى جانب الخوارزمية نفسها.

علامات خضراء، ومسارات مخفية: لماذا لا تعني عملية فحص نظيفة في GitHub Actions نهاية القصة

قد تفوّت نتيجة CI ناجحة سلاسل هجوم في GitHub Actions، ولهذا فإن حوكمة سير العمل لا تقل أهمية عن مخرجات أداة الفحص.