دليل الحماية خلال فترة الاعياد
كيف تحتفل مع أصدقائك وزملائك وتتجنب الإضرار بأجهزتك (وسمعتك) الاستعداد 1. قم بتشغيل قفل رمز التعريف الشخصي: لتجنب أي مزاح أحمق، مثل قيام زملاءك بكتابة “أنا أستقيل” على حسابك على
مقالات
كيف تحتفل مع أصدقائك وزملائك وتتجنب الإضرار بأجهزتك (وسمعتك) الاستعداد 1. قم بتشغيل قفل رمز التعريف الشخصي: لتجنب أي مزاح أحمق، مثل قيام زملاءك بكتابة “أنا أستقيل” على حسابك على
إرسال رسائل البريد الالكتروني المحملة بالمرفقات الخبيثة هي إحدى الطرق المؤثرة وواسعة الانتشار لنشر البرمجيات الخبيثة وإصابة أجهزة المستخدمين. إنها طريقة مجربة وحقيقية. سواء كان المهاجم يحاول إضافة أجهزة بشكل
بشكل عام لا تُعَد برامج انتزاع الفدية تحديدًا هي البرامج الخبيثة الأكثر شرًا وضررًا، ولكن النوع الجديد لهذه الفئة من البرامج، والذي يُدعَى CryptoLocker، يُعَد مثار قلق بشكل خاص؛ لأنه
إنه لوقتٌ غريبٌ تمر به عمليات الدفع عبر الهواتف النقالة. قبل سنوات كان يُعتقد أن بحلول اليوم ستكون بعض الأجزاء من العالم في طريقها، إن لم يكن كله في طريقه
أصلحت أدوبي اليوم ثغرتين في الخادم الخاص بتطبيق الويب الخاص بها كولد فيوجن (ColdFusion)، وأطلقت أيضًا تحديثًا لفلاش بلاير، والذي أصلح خطأً برمجيًّا كان يسمح بتنفيذ تعليماتٍ برمجيةٍ عن بُعدٍ
جولة التحديث الأمني لأدوبي هذا الشهر هي جولة هادئة نسبيًّا، على النقيض من دورة الإصلاح الخاصة بمايكروسوفت. يوجد نوعان من النشرات، أحدهما يؤثر على فلاش بلاير، والآخر يؤثر على كولدفيوجن.
أعلنت شركة مايكروسوفت بعد ظهر اليوم، أن الثغرة الأمنية المكتشفة حديثًا، والتي تم استغلالها في الهجوم المعروف بـ “watering hole” ضد الموقع الإلكتروني لأحد المنظمات غير الحكومية الأمريكية، والتي لم
لقد وعَدَت مايكروسوفت بإصدار الإصلاح الخفيف نسبيًّا غدًا الثلاثاء، ولكن ذلك لا يعني أن الباحثين والمطوِّرين لن يكونوا مشغولين. إن مايكروسوفت ليست مشغولة فقط بإصلاح ثغرة تيف (ملفات الصور الموسومة)
في يوم الخامس من تشرين الثاني/ نوفمبر، أعلنت شركة مايكروسوفت عن اكتشاف الثغرة الجديدة CVE-2013-3906، والتي يُمكن استغلالها عندما تتم معالجة ملفات الصور الموسومة (تيف). باستغلال هذه الثغرة، من الممكن
تبدو عبارة “الهجوم المُوَجَّهَ” مُكَرَّرَة ومُسهَبَة من الوهلة الأولى. من البديهي أن يكون للهجوم هدف مُوَجَّهًا إليه. ولكن، ماذا لو لم يكن بلا هدف؟ في الواقع أنه حتى وقت قريب،
نعم، هذا هو الإصدار الأكثر أمانًا من متجر ويندوز على الإطلاق. إنه أيضًا أول إصدار من متجر ويندوز، ولكن مايركوسوفت تعلم أن الآليات الأساسية لمتجر ويندوز قادرة على تقديم مستوى
يُقصد بكسر حماية جهازك النقال تحريره من وضع الغلق من أجل تشغيل برمجيات غير مصرح بها- والتي عادةً ما تكون لصالح التقنين البارعين. ليس بعد الآن، فالجميع يمكنهم فعل ذلك
لقد نما عالم تطبيقات الويب بوتيرة سريعة جدًا في السنوات الأخيرة. كانت تلك أخبارًا جيدة للمستهلكين وكانت رائعة تمامًا بالنسبة للمهاجمين، حيث منحهم ذلك عددًا لا حصر له تقريبًا من
انظر إلى أي من عشرات التقارير حول مستويات الجريمة السيبرانية، وسوف تخلص، لا محالة، إلى الاستنتاج الذي مفاده أن الجريمة على الإنترنت تزداد سوءًا يومًا بعد يوم؛ وستكون على حق.
عندما يتعلَّق الأمر بمخاطر مشاركة المعلومات من خلال شبكات التواصل الاجتماعي، غالبًا ما يتبادر إلى أذهان معظم الناس موقعا تويتر وفيس بوك. وبينما كنا نكتب عن مخاطر الكشف عن مواقع
تجعلك فاتورة الاتصال بالإنترنت منزعجًا، وأنت تعرف بالضبط مَن الذي تُفَكِّر فيه ويزعجك، إنه الجاني والمجرم الذي تتعامل معه مرارًا وتكرارًا، ولكن المتدرب الجديد إما أنه لا يفهم ذلك، أو
كان كاتب هذا المنشور يعرض برنامجًا خبيثًا من الممكن أن يتم استخدامه في مهاجمة “100 مصرفًا تقريبًا”، وذلك عن طريق زرع تعليمات برمجية إضافية على المواقع الإلكترونية للمصارف؛ بحيث تُعرَض
إذا لم تكن قد دفعت ثمن المعاملات عبر الإنترنت بعملة Bitcoin حتى الآن، فهناك فرصة لتقوم بذلك قريبًا. حيث تم اعتماد هذه العملة الرقمية، التي تم اختراعها في عام 2008،
أقر مطورو أداة “OpenSSH” ـ وهي مجموعةٌ من أدوات الاتصال، تساعد المستخدمين على تشفير حركة المرور الخاصة بجلسات عملهم على الإنترنت ـ بوجود ثغرات “فساد الذاكرة” في بعض إصدارات المجموعة
لقد اكتشف الباحثون منصة هجوم ناضجة حققت نجاحًا كبيرًا في التهرُّب من عمليات الكَشْف، واستفادت بشكلٍ جيد من عملية استغلال موجودة في عددٍ من حملات التجسس. وقد رَكَّزَت الهجمات
حتى الآن، تم رصد حزمة إجرامية تجارية أخرى تتجول في منتديات البرمجيات الخبيثة الخفية، التي تستخدم شبكة تور مجهولة الهوية من أجل التواصل خلسة مع خوادم القيادة والسيطرة. في