
Abdulrahman Alamri
@xabdul • 24,742 subscribers
خبير تحليل التهديدات السيبرانية CTI في الشرق الأوسط OSINT , الحساب شخصي
Shorts
Videos

توني راجع من #LEAP5 وينكم ما قابلتوا معي عشان اقول لكم سو كرهي لكلمة " ذكالي"
Abdulrahman Alamri49,637 просмотров • 12 дней назад

وصلني مقطع لـ"هاكر" داخل قوائم داخلية بتطبيق Instagram (Developer / Internal Settings)، يستعرض خيارات وإعدادات مو مفروض تظهر للمستخدم العادي. هذي بالأساس إعدادات الموظفين الداخلية، ومعروف إن واجهاتها تنفتح بتعديل التطبيق من زمان. بس السؤال: هل هي مجرد قوائم ظاهرة بالشكل، ولا فعلاً عنده وصول شغّال على الـ backend؟ الصراحة ما أدري إذا فيه شي جديد بالمقطع، ولا نفس الطريقة المتداولة من زمان؟
Abdulrahman Alamri394,934 просмотров • 3 месяцев назад

🔗 Explore the data: #icscybersecurity #otcybersecurity #industrialcybersecurity #DragosIntel #yearinreview
Abdulrahman Alamri1,873,024 просмотров • 1 год назад

قرأت اليوم تغريدة لواحد يتكلم عن تطبيق هدهد Hudhud Maps | خرائط هدهد من منطلق #السيادة_الرقمية وأنه ضروري يكون عندنا تطبيق ( سعودي ) خاص فينا عشان نكتفي بأنفسنا ونمنع سيطرة أحد على الخرائط ومن هالكلام.. يا جماعة، مو كل شيء سيادة رقمية… خلاص حلبتوا المصطلح حلب. هدهد تطبيق مثل أي تطبيق: عجبكم استخدموه، ما عجبكم خلّوه. الخرائط تُقاس بدقة بياناتها وتغطيتها وتجربة استخدامها، لا بجنسية مالكها. ولما نحوّل النقاش إلى سيادة، نحرم المنتج من أهم شيء يحتاجه ليتحسّن: نقد صريح من مستخدمين حقيقيين. وهذا الشيء اللي Faisal حرص عليه الفترة الماضية. مدحنا اليوم ما ينفعهم إذا خذلهم الواقع بكرة. ونقدنا اليوم ما يضرّهم إذا أنصفهم المنتج بكرة. الميدان يا حميدان.
Abdulrahman Alamri110,305 просмотров • 1 месяц назад

الهكر الأخلاقي | فيصل الشمري من يوم يقول " يسد " الثغرات وانا غاسل يدي 😂
Abdulrahman Alamri54,223 просмотров • 1 месяц назад

منتج التمويل الجديد من بنك D360.. جميل جدًا 💚ويساهم في حل هذه المشكلة..
Abdulrahman Alamri40,390 просмотров • 1 месяц назад

فيديو يوضح طريقة استغلال الثغرة في مساعد Meta AI تتيح إعادة تعيين كلمات مرور الإنستقرام Instagram
Abdulrahman Alamri68,078 просмотров • 3 месяцев назад

يا اللي اخترع كلمة " الذكالي"… ماذا لو عدت معتذرًا؟
Abdulrahman Alamri42,349 просмотров • 2 месяцев назад

كيف أدت منصات الفدية كخدمة (Ransomware-as-a-Service – RaaS) إلى تغيير معالم التهديدات السيبرانية التقليدية؟
Abdulrahman Alamri265,129 просмотров • 1 год назад

🚨 فيديو إثبات (PoC) يُظهر استغلال ثغرة جديدة باسم "YellowKey" تتجاوز حماية BitLocker كاملةً على نظام Windows. 🔹 الفيديو يوضّح خطوة بخطوة طريقة الاستغلال: 1- نسخ مجلد FsTx إلى ذاكرة USB 2- الدخول إلى وضع Windows Recovery Environment 3- تنفيذ تركيبة مفاتيح (SHIFT + CTRL) للحصول على Shell بصلاحيات كاملة على القرص المشفّر دون الحاجة لكلمة مرور أو مفتاح استرداد Credit: Dark Web Informer
Abdulrahman Alamri43,120 просмотров • 3 месяцев назад

هذا بالضبط اللي يصير إذا أصابتك برمجية فدية: يوقف جهازك تمامًا وتطلع لك شاشة أو صفحة ثابتة فيها شعار المجموعة، طريقة التواصل، مبلغ الفدية، والعدّ التنازلي قبل ما يبدأ الهاكر ينشر ملفاتك أو يحذفها إذا ما دفعت. وإذا دفعت ( وهذا اللي يعتمدون عليه) يعطيك مفتاح فك التشفير لاستعادة ملفاتك… على مسؤوليتك طبعًا، لأن ما فيه ضمان أصلاً إنهم يلتزمون بكلامهم
Abdulrahman Alamri75,704 просмотров • 9 месяцев назад

🚨 ثغرة حرجة في نواة WordPress تسمح بتنفيذ أوامر عن بُعد دون مصادقة, واستغلال نشط مؤكد خلال 24 ساعة من الإفصاح سلسلة أُطلق عليها "wp2shell"، اكتشفتها شركة Searchlight Cyber عبر وحدة Assetnote، وأُفصح عنها في 17 يوليو 2026 عبر برنامج HackerOne الخاص بـ WordPress. التقييم CVSS 10.0. 🔹 التفاصيل التقنية: • CVE-2026-63030, خلل route confusion في نقطة نهاية REST API المخصصة للطلبات المجمّعة (/wp-json/batch/v1). خلل في التحليل يُخرج مصفوفتين داخليتين عن التزامن، فيُنفَّذ طلب فرعي تحت معالج طلب آخر. أُدخل هذا الخلل في الإصدار 6.9 • CVE-2026-60137, حقن SQL في معامل author__not_in داخل الصنف WP_Query، وهو الصنف الذي تمر عبره غالبية استعلامات WordPress. موجود منذ الإصدار 6.8 • منفردةً، كل ثغرة محدودة الأثر. مسلسلةً، تنتهي بتنفيذ أوامر عن بُعد على تثبيت افتراضي دون حساب ودون إضافات ودون تفاعل من المستخدم • بحسب تحليل Cloudflare، مسار الوصول إلى RCE متاح حين لا يكون persistent object cache مفعّلاً, وهو الوضع الافتراضي في أغلب التثبيتات. 🔹 الوضع الحالي: • PoC عام متاح على GitHub منذ أيام • Wiz Research رصدت استغلالاً فعلياً in the wild مع زرع webshells دائمة على خوادم مصابة • WordPress.[org فعّلت التحديث التلقائي القسري نظراً لخطورة الثغرة 🔹 ما يجب فعله: • التحقق من الإصدار فعلياً لا افتراض نجاح التحديث التلقائي، عبر wp core version أو من لوحة التحكم • حصر كل تثبيتات WordPress في البيئة، بما فيها بيئات الاختبار والتطوير والمواقع المنسية • لمن لا يستطيع الإصلاح فوراً: عليه حجب /wp-json/batch/v1 ومعامل rest_route=/batch/v1 على مستوى WAF كإجراء مؤقت لا كبديل • مراجعة السجلات بحثاً عن طلبات POST إلى المسارين أعلاه، وفحص الخوادم بحثاً عن ملفات webshell مزروعة، من كان مكشوفاً بين 17 و20 يوليو يُفترض أنه استُهدف حتى يثبت العكس 🔎 هذه حالة تستحق الدراسة في تقييم المخاطر: ثغرتان تُصنَّفان منفردتين بخطورة متوسطة، تنتجان مسلسلتين أخطر نتيجة ممكنة في تطبيقات الويب. النظرة أحادية الثغرة كانت ستمرّ على كلتيهما دون إنذار. 🔎 نقطة تستحق الانتباه: Searchlight Cyber اكتشفت هذه السلسلة باستخدام نموذج لغوي (GPT-5.6 Sol). بعد أسبوع من حادثة استخدام نماذج في اختراق بنية Hugging Face، هذه هي الوجهة المقابلة للقدرة نفسها، والفارق ليس في النموذج بل في من يشغّله ولأي غرض. 🔎 بالنسبة لبيئات OT تحديداً: WordPress يعمل على عدد كبير من المواقع المؤسسية والبوابات التعريفية، وكثير منها مستضاف على شرائح شبكية قريبة من بيئات التشغيل أو متصلة بها. تثبيت منسي على خادم في DMZ هو مسار وصول أولي كلاسيكي.
Abdulrahman Alamri15,591 просмотров • 1 месяц назад

ليه سوق العمل التقني والسيبراني عندنا " مشوه " !!
Abdulrahman Alamri22,170 просмотров • 2 месяцев назад