مدونة المحترف |
- YouTube: هاكرز يستولون على القنوات الشعبية باستخدام عنوان بريد إلكتروني بسيط
- كيفية النسخ الاحتياطي واستعادة سجل Windows 11؟
- أخيرا.. هواوي تكشف عن موعد إطلاق هاتفها القابل للطي Huawei Mate Xs 2
- وجود خطأ في Google Messages قد يؤدي إلى استنزاف بطارية هاتفك الذكي
- جوجل تحظر تطبيقات الطرف الثالث الخاصة بتسجيل المكالمات
- أداة لعرض اجتماعات الفيديو القادمة على سطح مكتب جهازك والانضمام إليها في نقرات بسيطة
- تعرف على هذه الخدمة لإنشاء توقيع بريد إلكتروني احترافي مع خيارات تخصيص متقدمة مجانا
- تقارير: واتس آب تخطط لإطلاق خطة اشتراك على تطبيقها بهذه الميزات
- كم ربح المتسللون مقابل ثغرات ICS ليوم الصفر التي تم عرضها في Pwn2Own؟
- PoC يكشف عن ثغرة أمنية في تشفير Java
- Google تعمل على تفعيل زر لرفض جميع ملفات تعريف الارتباط على مواقعها
- Cisco تصدر تصحيحات أمان لـ TelePresence و RoomOS و Umbrella VA
- كيفية تغيير كلمة مرور WiFi الخاصة بـ Freebox؟
- حظر TikTok و PUBG في هذا البلد
- أداة مجانية لتخصيص النص و تعديل تنسيقه لتبدو بمظهر أكثر احترافية من خلال نقرات بسيطة
YouTube: هاكرز يستولون على القنوات الشعبية باستخدام عنوان بريد إلكتروني بسيط Posted: 22 Apr 2022 09:24 AM PDT في الأشهر الأخيرة، انتشرت قرصنة قنوات يوتيوب بشكل كبير. في أغلب الأحيان ، يسعى المتسللون إلى الاستيلاء على القنوات الشعبية لتحويلها إلى قنوات لترويج العملات المشفرة. يُطلب من المستخدمين بعد ذلك الاستثمار في Bitcoin أو عملة رقمية أخرى من خلال مكان احتيالي. في معظم الأحيان ، كل ما يتطلبه الأمر هو إرسال بريد إلكتروني للمتسللين للسيطرة. ربما تكون قد سمعت عن مغامرات ميشو، وهو مستخدم يوتيوب فرنسي لديه 7 ملايين مشترك. ولدهشته ، أدرك في 11 أبريل 2022 أن قناته قد تم حذفها من قبل النظام الأساسي للترويج للعملات المشفرة والوعد بعوائد مشكوك فيها على الاستثمارات. بالطبع، كان اختراقًا واستعاد مصور الفيديو بسرعة الاستمتاع بقناته. لسوء الحظ ، لم يكن هو الوحيد الذي وقع ضحية لهذا النوع من الاحتيال. حيث أنه منذ عدة أشهر، تم استهداف مستخدمي اليوتيوب من قبل المتسللين بشكل منتظم، وليس من غير المألوف العثور على مئات الحسابات المسروقة للبيع على شبكة الويب المظلمة. يظل الهدف كما هو في كل مرة: سرقة كلمات المرور للوصول إلى حساب مصور فيديو على YouTube، وتغيير الاسم واللافتات والاستفادة من عدد المشتركين للترويج لاستثمارات التشفير المزيفة. |
كيفية النسخ الاحتياطي واستعادة سجل Windows 11؟ Posted: 22 Apr 2022 08:34 AM PDT يخزن سجل Windows 11 معلومات تكوين النظام، في حالة تلف السجل، قد لا تتمكن من بدء تشغيل الكمبيوتر أو الوصول إلى ملفات أو إعدادات معينة. من خلال إنشاء نسخة احتياطية للسجل، يمكنك استعادة السجل في حالة تلفه واستعادة الوصول إلى ملفاتك وإعداداتك. في هذا المقال، سنرى معًا كيفية عمل نسخة احتياطية من سجل Windows 11 واستعادته باستخدام طريقة سهلة وسريعة. لعمل نسخة احتياطية من سجل Windows 11 باستخدام "استعادة النظام"، اتبع الإرشادات التالية: 1. افتح قائمة ابدأ في Windows 11. 2. في شريط البحث ، اكتب "إنشاء نقطة استعادة" ، وانقر على النتيجة الأولى لفتح التطبيق. 3. من نافذة "خصائص النظام"، حدد محرك الأقراص C: (المحرك الذي يحتوي على Windows 11)، وانقر فوق "تكوين". 4. حدد الخيار "تمكين حماية النظام" ، ثم تحقق من الصحة باستخدام "موافق". 5. حدد محرك الأقراص C: مرة أخرى ، ثم انقر فوق الزر "إنشاء". 6. قم بتسمية نقطة الاستعادة الخاصة بك ، على سبيل المثال "Registry Backup" ، ثم انقر فوق "إنشاء" مرة أخرى. 7. انتظر حتى تكتمل عملية إنشاء نقطة الاستعادة. 8. أخيرًا ، بمجرد إنشاء نقطة الاستعادة ، انقر فوق "إغلاق". |
أخيرا.. هواوي تكشف عن موعد إطلاق هاتفها القابل للطي Huawei Mate Xs 2 Posted: 22 Apr 2022 07:34 AM PDT أعلنت هواوي أخيرا عن الخبر المنتظر، فقد نشرت الشركة الصينية للتو إعلانًا تشويقيًا عن هاتفها الرائد القابل للطي. سيتم إطلاق جهاز Mate Xs 2 في 28 أبريل مع شعار "Folding الرائدة وحدث إطلاق المنتج الأخير" بالصينية. يتصدر منشور Weibo "الوجه" الذي يستحق المشاهدة ". وبحسب الموقع المختص GSM Arena سيُقام الحدث في الساعة 7 مساءً في يوم حدث الإطلاق في الصين. استنادًا إلى الملصق الدعائي الذي نشرته هواوي. قد يتميز خليفة Mate Xs بآلية مفصلة محدثة. وهناك أمل في أن تتناول شركة هواوي بضعة أشياء من مراجعة Mate Xs مثل تحسين عمر البطارية وجعل الجهاز يبدو وكأنه نموذج أولي ويشبه إلى حد كبير منتجًا مصقولًا. تم إطلاق Huawei Mate Xs منذ ما يقرب من عامين الآن ، لذلك سيكون من المثير للاهتمام معرفة المدى الذي قطعته هواوي في تحسين جهازها الرائد القابل للطي. ومع ذلك ، فمن المحتمل ألا نشهد إطلاق هذا الجهاز خارج الصين. وباستثناء ذلك لا توجد معلومات واضحة عن الجهاز الجديد. |
وجود خطأ في Google Messages قد يؤدي إلى استنزاف بطارية هاتفك الذكي Posted: 22 Apr 2022 07:29 AM PDT هل لاحظت مؤخرًا أن بطارية هاتفك الذكي تنفد بشكل أسرع من المعتاد، على الرغم من أنك لم تغير أي شيء بخصوص كيفية استخدامك لجهازك؟ قد تكون المشكلة بسبب Google Messages، تطبيق الرسائل القصيرة لشركة Mountain View، المثبت أصلاً على ملايين الهواتف المحمولة. أبلغ العديد من مستخدمي Android بالفعل على Reddit أنهم اكتشفوا أن تطبيق الرسائل القصيرة من Google كان عرضة لخلل من شأنه أن يستنزف بطارية أجهزتهم. على أي حال ، هذا ما ظهر من المعلومات التي قدمتها وحدة إدارة البطارية المدمجة في إعدادات Android. صحفيو 9to5Google مروا بنفس التجربة، وتمكنوا من العثور على السبب الدقيق لهذه المشكلة باستخدام وظيفة الخصوصية في Android 12. واكتشفوا بفضل الأخير أن الكاميرا والميكروفون في هواتفهم الذكية استمروا في استخدام رسائل Google على الرغم من إغلاق التطبيق. يتضمن تطبيق المراسلة من Google، مثل جميع التطبيقات من نفس النوع، خيارًا لمشاركة الصور في الرسالة. لكنها تتميز بخصوصية دمج خيار ينشط كاميرا الهاتف الذكي من أجل التقاط صورة أثناء التنقل لمشاركتها في رسالة. وهذه الوظيفة بالتحديد هي المسؤولة عن كل هذه الاخطاء. بعد الاستخدام، تستمر كاميرا الهاتف الذكي في الدوران في رسائل Google ، حتى عندما لا تظهر الوظيفة على الشاشة. والأسوأ من ذلك، أن الكاميرا لا تزال مستخدمة في الخلفية بواسطة رسائل Google على الرغم من إغلاق التطبيق. لاستعادة استقلالية جديرة بهذا الاسم، لن يكون لضحايا هذا الخطأ الغريب أي حل آخر سوى أغلاق التطبيق في طريقة عرض المهام المتعددة، أو بإلغاء تنشيط التفويض الممنوح لرسائل Google من الوصول إلى كاميرا الهاتف الذكي. |
جوجل تحظر تطبيقات الطرف الثالث الخاصة بتسجيل المكالمات Posted: 22 Apr 2022 07:27 AM PDT قالت مواقع مختصة إنه قد تم تعيين سياسة متجر Google Play الجديدة التي تدخل حيز التنفيذ لحظر تطبيقات تسجيل المكالمات التابعة لجهات خارجية من واجهة المتجر عبر الإنترنت اعتبارًا من 11 مايو المقبل, وأشار موقع 9to5google أن التغييرات التي تم إجراؤها على سياسة Google Play التي تم رصدها في البداية على Reddit بواسطة أحد المستخدمين وتعني أنه سيكون هناك المزيد من القيود المفروضة على وصول المطورين إلى Accessibility API. تم استخدام هذا كحل بديل لتمكين التسجيل الصوتي للمكالمات عن بُعد ، لكن جوجل لن تسمح للتطبيقات المدرجة في متجر Play باستخدام خدمة إمكانية الوصول اعتبارًا من 11 مايو. علاوة على ذلك ، قامت جوجل أيضًا بإزالة أي ارتباك حول تغيير السياسة هذا في الآونة الأخيرة برنامج تعليمي على الويب للمطورين. تسمح العديد من التطبيقات بتسجيل صوت المكالمة دون علم المشارك الآخر. لذلك ، لا يؤثر تغيير السياسة هذا إلا على تطبيقات الطرف الثالث في متجر Play. تحتوي العديد من تطبيقات Dialer الافتراضية مثل Google Phone و Mi Dialer والمزيد على وظائف تسجيل المكالمات الأصلية المضمنة في أجهزة معينة. لن تتأثر تطبيقات Dialer الافتراضية على أجهزة مثل هواتف Pixel و Xiaomi الذكية بالتغيير. |
أداة لعرض اجتماعات الفيديو القادمة على سطح مكتب جهازك والانضمام إليها في نقرات بسيطة Posted: 22 Apr 2022 07:05 AM PDT تعد أدوات اجتماعات الفيديو مهمة في الوقت الحالي، كونها تسمح بالتواصل مع الناس في جميع أنحاء العالم بطريقة تتسم بالكفاءة والفعالية. باستخدام أدوات اجتماعات الفيديو، يمكننا رؤية الشخص الذي نتحدث معه، مما يجعل التواصل أسهل بكثير، ومفيد بشكل خاص عند محاولة حل مشكلة أو مناقشة مشكلة معقدة. فائدة أخرى لاستخدام أدوات اجتماعات الفيديو هي أنها يمكن أن تساعدنا في توفير الوقت و المال. على سبيل المثال، إذا احتجنا إلى عقد اجتماع مع شخص يعيش في مدينة أخرى، فيمكننا استخدام أداة اجتماع الفيديو بدلاً من السفر إلى هناك لحضور اجتماع شخصي. هناك العديد من أدوات اجتماعات الفيديو المختلفة المتاحة، ولكن بعض أكثرها شيوعًا نذكر Google Meet و Zoom. تسمح كل هذه الأدوات للمشاركين برؤية بعضهم البعض بالإضافة إلى مشاركة المستندات والملفات الأخرى. وأيضا إمكانيات الدردشة بحيث يمكن للمشاركين التواصل مع بعضهم البعض أثناء الاجتماع. إذا كنت تستخدم خدمات إجراء مكالمات الفيديو بكثرة، فقد تكون مهتما بأداة Alkanzo التي ستفيدك في عرض الاجتماعات القادمة من Google أو Microsoft Outlook Calendar على سطح مكتب جهازك قبل موعدها بدقيقة بنقرات قليلة أو فقط عن طريق اختصارات لوحة المفاتيح. يتوافق Alkanzo مع مختلف أنظمة التشغيل مثل Mac و Windows و Linux وما إلى ذلك. من خلاله، يمكنك إلقاء نظرة حول اجتماعاتك القادمة من تقويم Google أو Microsoft Outlook على سطح مكتب جهازك. يوفر Alkanzo وظيفة رائعة ستحتاجها، وهي خيار إبلاغ الأعضاء عند التأخر عن موعد الاجتماع باستخدام Slack أو البريد الإلكتروني دون فتح أي تطبيق أو متصفح ويب. الكاتب: سليمان المودن |
تعرف على هذه الخدمة لإنشاء توقيع بريد إلكتروني احترافي مع خيارات تخصيص متقدمة مجانا Posted: 22 Apr 2022 06:58 AM PDT يعد توقيع البريد الإلكتروني كتلة نصية يتم إلحاقها تلقائيًا بنهاية رسالة البريد الإلكترونية. تحتوي عادةً على اسم المرسل و معلومات الاتصال و رسالة مختصرة. تُستخدم تواقيع البريد الإلكتروني لتوفير معلومات اتصال إضافية في حالة احتاج المستلم إلى الاتصال بك، أو لعرض شعار شخصي أو شعار شركة، من خلال بناء الوعي بالعلامة التجارية من خلال شعار شركتك أو عنوان URL لموقع الويب الخاص بك. أو لمجرد إضافة لمسة شخصية للرسالة البريدية. توجد الكثير من خدمات توليد توقيع البريد الإلكتروني المتاحة على الإنترنت، لكننا اليوم سنشارك معك Woodpecker Email Signatures، وهي خدمة لإنشاء توقيعات ذات مظهر احترافي في خطوة بسيطة. Woodpecker Email Signatures هي أداة ويب شاملة و مجانية توفر مجموعة من خيارات التخصيص لإنشاء توقيع بريد إلكتروني احترافي سهل الاستخدام. للبدء، ستتوجه إلى موقع الخدمة ثم تنقر على خيار CHOOSE TEMPLATE، و تحدد القالب الذي يناسبك من القائمة. بعدها ستقوم بإدخال اسمك ومعلومات الاتصال وأي نص آخر تريد تضمينه. يمكنك أيضًا الاختيار من بين مجموعة متنوعة من الخطوط والألوان لإنشاء مظهر فريد. بعد الانتهاء، ستقوم بالضغط على خيار CREATE SIGNATURE لإنشاء التوقيع الرقمي الخاص بك أو النقر على View لمعاينته. بعد إنشاء التوقيع الرقمي الخاص بك بنجاح، الآن تأتي مرحلة تضمينه في مزود البريد الإلكتروني الخاص بك. ولهذه الغاية، سوف تقوم بالتوجه إلى قائمة Playlist الخاص بالموقع على منصة يوتيوب لمشاهدة طريقة فعل ذلك بالصوت و الصورة على مختلف مزودي البريد المختلفة. الكاتب: سليمان المودن |
تقارير: واتس آب تخطط لإطلاق خطة اشتراك على تطبيقها بهذه الميزات Posted: 22 Apr 2022 06:49 AM PDT أشار الموقع المتخصص والمصدر الذي غنى عنه بالنسبة للأخبار والميزات والإضافات الجديدة بالنسبة لتطبيق الدردشة والتراسل الفوري واتس آب "WABetaInfo" أن واتس آب يعمل الآن على خطة اشتراك اختيارية جديدة لتقديم ميزات إضافية لحسابات الأعمال WhatsApp Business. وبحسب الموقع فإن واتس آب يعمل على واجهة مُعاد تصميمها لقسم "الجهاز المرتبط" ، حصريًا لحسابات WhatsApp Business. يستخدم واتس آب وصفًا مختلفًا تمامًا للأجهزة المتعددة في هذه الواجهة التي تم تجديدها ، مدعيًا أنه يمكنك إضافة أجهزة متعددة إلى الحساب بحيث يمكن للأشخاص المختلفين في العمل التحدث إلى عميل في نفس الدردشة. وأضاف WABetaInfo أنه بالإضافة إلى ذلك، فإن واتس آب تعمل على خطة الاشتراك محجوزة لحسابات WhatsApp Business للأعمال وتقدم ميزات إضافية للشركات. على سبيل المثال ، تعلم أنه يمكنك عادةً ربط ما يصل إلى 4 أجهزة عند استخدام أجهزة متعددة ، ولكن إذا قمت بالاشتراك في خطتهم الجديدة ، فستتمكن من ربط ما يصل إلى 10 أجهزة. هذه أخبار جيدة جدًا لحسابات الأعمال وهي واحدة فقط من الميزات الأولى التي توفرها خطة الاشتراك المستقبلية لحسابات الأعمال. سيتم الإعلان عن المزيد من الخدمات الإضافية في المستقبل. وبحسب مصادر WABetaInfo فهذا لا يعني أنك بحاجة إلى الدفع لاستخدام واتس آب عند إصدار خطة الاشتراك: لا شيء يتغير للمستخدمين وسيكون التطبيق دائمًا مجانيًا للاستخدام. خطة الاشتراك اختيارية تمامًا وتقدم خدمات إضافية لحسابات الأعمال ، مثل Twitter Blue for Twitter. إذا احتاجت شركة ما إلى تلك الخدمات الإضافية ، فيمكنها التفكير في الاشتراك. لسوء الحظ ، لا تتوفر المزيد من التفاصيل حتى الآن، بحيث لا نعرف ما إذا كان اشتراكًا سنويًا أو شهريًا ومقدار تكلفته ، لكننا نعلم أنه لن يكون متاحًا لحسابات WhatsApp القياسية. خطة الاشتراك غير متاحة الآن على تطبيق الأعمال ، وستكون متاحة في التحديث المستقبلي لـ WhatsApp Business beta لنظامي Android و iOS مع خدمات إضافية. |
كم ربح المتسللون مقابل ثغرات ICS ليوم الصفر التي تم عرضها في Pwn2Own؟ Posted: 22 Apr 2022 06:20 AM PDT انتهى Pwn2Own Miami 2022 مع ربح المنافسين 400000 دولار مقابل 26 استغلالًا ليوم الصفر، التي تستهدف منتجات ICS و SCADA التي تم عرضها خلال المسابقة بين 19 أبريل و 21 أبريل. استهدف باحثو الأمن فئات إنتاج متعددة: خادم التحكم ، وخادم OPC UA للهندسة المعمارية الموحدة (OPC UA)، وبوابة البيانات، وواجهة الآلة البشرية (HMI). قالت مبادرة Zero Day (ZDI) من Trend Micro اليوم "شكرًا مرة أخرى لجميع المتنافسين الذين شاركوا. لم يكن بإمكاننا إجراء مسابقة بدونهم". "شكرًا أيضًا للبائعين المشاركين على تعاونهم وتقديم إصلاحات للأخطاء التي تم الكشف عنها طوال المسابقة." بعد الإبلاغ عن الثغرات الأمنية التي تم استغلالها خلال Pwn2Own، يتم منح البائعين 120 يومًا لإصدار التصحيحات حتى تكشف ZDI عنها علنًا. الفائزون في حدث Pwn2Own Miami 2022 هم Daan Keuper (daankeuper) و Thijs Alkemade (xnyhps) من Computest Sector 7 . خلال اليوم الأول، ربحوا 20000 دولار بعد تنفيذ التعليمات البرمجية على حل خادم التحكم في الإشعال الاستقرائي SCADA باستخدام نقطة ضعف مصادقة مفقودة. في نفس اليوم استخدموا ثغرة في مسار البحث غير المتحكم فيه للحصول على تنفيذ التعليمات البرمجية عن بعد (RCE) في برنامج AVEVA Edge HMI / SCADA وحصلوا على 20000 دولار لجهودهم. في اليوم الثاني، استغل Computest Sector 7 شرط الحلقة اللانهائية لبدء حالة DoS ضد Unified Automation C ++ Demo Server وحصل على 5000 دولار. في اليوم الثاني كذلك من Pwn2Own Miami 2022، تجاوز الفريق التحقق من التطبيق الموثوق به على OPC Foundation OPC UA .NET Standard وأضاف 40 ألف دولار إلى رصيد جوائزهم. لقد فازوا بلقب Master of Pwn بعد كسب ما مجموعه 90 ألف دولار خلال الأيام الثلاثة من المسابقة والحصول على المركز الأول في لوحة المتصدرين بإجمالي 90 نقطة. |
PoC يكشف عن ثغرة أمنية في تشفير Java Posted: 22 Apr 2022 05:38 AM PDT تمت مشاركة رمز إثبات المفهوم (PoC) الذي يوضح ثغرة أمنية لتجاوز التوقيع الرقمي الذي تم الكشف عنه حديثًا في Java عبر الإنترنت. يؤثر الخلل شديد الخطورة المعني، CVE-2022-21449 (درجة CVSS: 7.5)، على الإصدار التالي من Java SE و Oracle GraalVM Enterprise Edition. _ Oracle Java SE: 7u331 ، 8u321 ، 11.0.14 ، 17.0.2 ، 18 _ Oracle GraalVM Enterprise Edition: 20.3.5 ، 21.3.1 ، 22.0.0.2 تكمن المشكلة في تنفيذ Java لخوارزمية Elliptic Curve Digital Signature (ECDSA)، وهي آلية تشفير لتوقيع الرسائل والبيانات رقميًا للتحقق من أصالة وسلامة المحتويات. باختصار، فإن خطأ التشفير - المدبلج بالتوقيعات النفسية في Java، يجعل من الممكن تقديم توقيع فارغ تمامًا، والذي سيظل يُنظر إليه على أنه صالح من قبل المستضعفين. يمكن أن يسمح هذا الإستغلال للخطأ للمهاجم، بتزوير التوقيعات وتجاوز إجراءات المصادقة الموضوعة. يتضمن PoC، الذي نشره الباحث الأمني، خالد نصار، عميلًا ضعيفًا وخادم TLS ضارًا ، يقبل الأول توقيعًا غير صالح من الخادم، مما يسمح فعليًا لمصافحة TLS بالاستمرار دون عوائق. إلى ذلك، قال نيل مادن الباحث في ForgeRock، الذي اكتشف الخلل وأبلغ عنه في 11 نوفمبر 2021: "من الصعب المبالغة في خطورة هذا الخطأ". وأضاف نيل مادن أنه"إذا كنت تستخدم توقيعات ECDSA لأي من آليات الأمان هذه، فيمكن للمهاجم تجاوزها بشكل تافه وكامل إذا كان الخادم الخاص بك يقوم بتشغيل أي إصدار من Java 15 أو 16 أو 17 أو 18." |
Google تعمل على تفعيل زر لرفض جميع ملفات تعريف الارتباط على مواقعها Posted: 22 Apr 2022 04:46 AM PDT بعد ما يقرب من ست سنوات من دخول اللائحة العامة لحماية البيانات حيز التنفيذ في أوروبا، قررت Google أخيرًا تسهيل الحياة على مستخدميها. في حين أنه لا يزال من الضروري التنقل في قائمة ملفات تعريف الارتباط لإدارة رفضها جميعًا، ستضيف الشركة قريبًا زرًا يسمح بذلك. كان تنفيذ الائحة العامة لحماية البيانات في أوروبا سيفًا ذا حدين. من ناحية أخرى ، لا يسعنا إلا أن نهنئ أنفسنا على وجود نظام يسمح لنا بحماية خصوصية مستخدمي الإنترنت، الذين غالبًا ما يتم تقويضهم على الويب. من ناحية أخرى، أصبح من المزعج للغاية رؤية نافذة منبثقة تظهر على أي صفحة تحاول فتحها. تزداد النوافذ المنبثقة إزعاجًا لأن الجميع ليسوا في نفس القارب: بينما يعطي البعض إمكانية رفض جميع ملفات تعريف الارتباط بنقرة واحدة، يطلب البعض الآخر منك البحث في القوائم للعثور على الخيار المطلوب. الى ذلك، لم تحدد الشركة تاريخ النشر الدقيق، لكنها تشير إلى أن الزر سيظهر على موقع YouTube وكذلك على محرك البحث الخاص بها. لا داعي لأن تكون متصلاً بحساب Google الخاص بك: سيكون الزر موجودًا أيضًا عندما يكون المستخدم في تصفح خاص. وقالت جوجل: "بالإضافة إلى ذلك، فإن هذه التغييرات لا تؤثر فقط على محرك البحث ويوتيوب الخاص بنا، ولكن أيضًا على مواقع المبدعين والمحتوى الذي يعتمد على ملفات تعريف الارتباط لتنمية أعمالهم وتحقيق إيرادات". |
Cisco تصدر تصحيحات أمان لـ TelePresence و RoomOS و Umbrella VA Posted: 22 Apr 2022 04:20 AM PDT أصدرت شركة تصنيع معدات الشبكات Cisco تحديثات أمنية لمعالجة ثلاث نقاط ضعف شديدة الخطورة في منتجاتها يمكن استغلالها للتسبب في حالة رفض الخدمة (DoS) والتحكم في الأنظمة المتأثرة. يؤثر أول العيوب الثلاثة ، CVE-2022-20783 (درجة CVSS: 7.5) ، على برنامج Cisco TelePresence Collaboration Endpoint (CE) وبرنامج Cisco RoomOS ، وينبع من الافتقار إلى التحقق من صحة الإدخال المناسب ، مما يسمح لمهاجم عن بُعد غير مصدق عليه إرسال حركة مرور معدة خصيصًا إلى الأجهزة. أشارت الشركة في تقرير استشاري إلى أن "الاستغلال الناجح قد يسمح للمهاجم بالتسبب في إعادة تشغيل الجهاز المتأثر بشكل طبيعي أو إعادة التشغيل في وضع الصيانة، مما قد يؤدي إلى حالة DoS على الجهاز". تم اعتماد وكالة الأمن القومي الأمريكية (NSA) في اكتشاف الخلل والإبلاغ عنه. تمت معالجة المشكلة في إصدارات Cisco TelePresence CE Software الإصدارين 9.15.10.8 و 10.11.2.2. CVE-2022-20773 (درجة CVSS: 7.5) ، الخلل الثاني الذي يجب تصحيحه ، يتعلق بمفتاح مضيف SSH ثابت موجود في Cisco Umbrella Virtual Appliance (VA) الذي يقوم بتشغيل إصدار برنامج أقدم من 3.3.2، مما قد يسمح للمهاجم تنفيذ هجوم man-in-the-middle (MitM) على اتصال SSH واختطاف بيانات اعتماد المسؤول. الثغرة الثالثة عالية الخطورة هي حالة تصعيد الامتيازات في Cisco Virtualized Infrastructure Manager (CVE-2022-20732 ، درجة CVSS: 7.8) التي تمنح مهاجمًا محليًا مصدق عليه لتصعيد الامتيازات على الأجهزة. تم حلها في الإصدار 4.2.2 من البرنامج. |
كيفية تغيير كلمة مرور WiFi الخاصة بـ Freebox؟ Posted: 22 Apr 2022 04:02 AM PDT بصفتك مسؤول Freebox في منزلك، من المهم تغيير كلمة مرور WiFi بانتظام لحماية شبكتك من الوصول غير المصرح به. من خلال تغيير كلمة مرور WiFi الخاصة بجهاز Free box الخاص بك بانتظام، فإنك تضمن أن الأشخاص الذين يعرفون كلمة المرور الجديدة فقط هم من يمكنهم الاتصال بشبكتك. يعد إجراء تغيير كلمة مرور WiFi الخاصة بـ Freebox بسيطًا نسبيًا. إليك الطريقة: 1. افتح متصفح الويب الخاص بك (Chrome أو Firefox أو Edge أو غيرها). 2. في شريط العناوين، اكتب mafreebox.freebox.fr ، ثم Entrer. 3. بمجرد دخولك إلى صفحة freebox OS، انقر على أيقونة "Freebox settings". 4. يتم سؤالك بعد ذلك عما إذا كنت ترغب في تسجيل الدخول للوصول إلى هذه الميزة. انقر فوق "نعم". 5. أدخل اسم المستخدم وكلمة المرور الخاصين بالموجه. إذا كنت لا تعرف معرفاتك(édentifiants)، فتحقق من الجزء الخلفي من Freebox الخاص بك، حيث يتم كتابتها بشكل عام على ملصق أبيض صغير. 6. ثم ، من إعدادات Freebox ، انقر فوق علامة التبويب "الوضع المتقدم" ، ثم على "WiFi". 7. في هذه المرحلة، انقر فوق علامة التبويب "Network Configuration"، ثم اكتب كلمة مرور WiFi الجديدة أمام "Wi-Fi Key". في الوقت نفسه، يمكنك اغتنام الفرصة لتغيير نوع الحماية واختيار بروتوكول WPA3. ولا تنس حفظ التغييرات بالنقر فوق الزر "Appliquer". 8. أخيرًا، كرر نفس العمليات كما في الخطوة 7 لنطاق WiFi 5 جيجا هرتز. |
حظر TikTok و PUBG في هذا البلد Posted: 22 Apr 2022 03:37 AM PDT تم حظر TikTok و PUBG في أفغانستان. وتعتقد طالبان أن التطبيقين يضيعان وقت الناس ويساعدان على إفساد الشباب الذين حُرموا بالفعل من المسلسلات التلفزيونية والموسيقى منذ شهور. حظرت طالبان للتو TikTok ، الشبكة الاجتماعية المفضلة للشباب الذين تتراوح أعمارهم بين 18 و 25 عامًا، ولعبة الفيديو القتالية PlayerUnknown's Battlegrounds (PUBG). يقول نائب المتحدث الرسمي باسم إمارة أفغانستان الإسلامية: "مطلوب من وزارة الاتصالات وتكنولوجيا المعلومات حظر ألعاب PUBG وتطبيق يسمى TikTok الذي يخدع جيل الشباب". يشار الى أن هذه هي المرة الأولى التي يتخذ فيها النظام الإسلامي قرارًا بحظر تطبيق على الهاتف المحمول. |
أداة مجانية لتخصيص النص و تعديل تنسيقه لتبدو بمظهر أكثر احترافية من خلال نقرات بسيطة Posted: 22 Apr 2022 06:50 AM PDT ككاتب محتوى، تعد خدمات تنظيف النص وتنسيقه مهمة لعدد من الأسباب قبل نشر المحتوى النصي الخاص بك. أولاً، لأنها تساعد في تحسين إمكانية قراءة النص عن طريق إزالة التنسيق غير الضروري وتصحيح الأخطاء. هذا يجعل النص أسهل في الفهم ويمكن أن يجعله أكثر جاذبية من الناحية المرئية. بالإضافة إلى ذلك، يمكن أن تساعد خدمات تنظيف النص وتنسيقه في ضمان تنسيق المستندات بشكل صحيح وفقًا لإرشادات أو معايير محددة. هذا مهم لكل من المستندات الشخصية والمهنية، حيث يمكن أن يساعد في الظهور بمظهر أكثر احترافًا وصقلًا. ومهما كانت الأسباب، يمكن لخدمات تنظيف وتنسيق النص الاحترافية توفير الوقت والتأكد من أن مستنداتنا تبدو في أفضل حالاتها. اليوم في هذه التدوينة الجديدة، سنشارك معك أداة ويب ستحتاجها لتنظيف النص الخاص بك و تنسيقه مجانا. Text Cleaner هي أداة شاملة لتنسيق النص عبر الإنترنت تجعل تنسيق النص لمنشورات المستخدمين أمرًا في غاية من السهولة، كما أنها توفر الكثير من الوقت. بالإضافة إلى ذلك، فهي مجانية تماما! من خلال خدمة Text Cleaner، يمكنها إجراء مجموعة من العمليات النصية مثل إزالة فواصل الأسطر، و المسافات الزائدة. بالإضافة إلى إزالة الخطوط الفارغة، و علامات التشكيل بالأحرف. وأيضا تجريد كل علامات Html و فك رموز URL المشفرة و المزيد. تعد أداة Text Cleaner أداة قابلة للتخصيص تماما، من خلال تخصيص الإعدادات الخاصة بك فيما يخص تنسيق النص بناءً على تفضيلاتك الشخصية. ما عليك سوى لصق النص في صندوق الإدخال الموجود في الواجهة الرئيسية للموقع. بالإضافة إلى ما سبق، يوفر الموقع أدوات مفيدة أخرى مثل أداة إنشاء كلمات مرور عشوائية، وأداة عداد الكلمات، وأداة البحث والاستبدال وغيرها. الكاتب: سليمان المودن |
You are subscribed to email updates from موضوع جديد لك. To stop receiving these emails, you may unsubscribe now. | Email delivery powered by Google |
Google, 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States |
ليست هناك تعليقات:
إرسال تعليق