from موضوع جديد لك https://ift.tt/oEcSLgh
تعرف على هذه الطريقة لتحديد حزمة برامج macOS المفضلة و تثبيتها تلقائيا
from موضوع جديد لك https://ift.tt/oEcSLgh
أبلغت شركة OpenSea العملاقة NFT عن اختراق كبير لبيانات البريد الإلكتروني
يحذر OpenSea، وهو سوق NFT الشهير الذي بلغ تقييمًا هائلاً بقيمة 13 مليار دولار في يناير، المستخدمين من التصيد الاحتيالي عبر البريد الإلكتروني بعد خرق البيانات.
حجم الخرق الأمني يبدو هائلاً. قالت الشركة: "إذا قمت بمشاركة بريدك الإلكتروني مع OpenSea من قبل، يفترض أنك قد تأثرت"، مضيفة أنها تعمل مع Customer.io في تحقيق مستمر وأبلغت سلطات إنفاذ القانون بالحادثة.
هذا، وأجرى أكثر من 1.8 مليون مستخدم عملية شراء واحدة على الأقل من خلال شبكة Ethereum على OpenSea، وفقًا للبيانات التي تم جمعها بواسطة Dune Analytics، وهي منصة تحليلات تشفير مفتوحة المصدر.
ظهرت الشركات الناشئة المشفرة كهدف للهجمات الإلكترونية حيث تشهد الصناعة نموًا هائلاً وتدفقات الأموال. تعد الشبكات اللامركزية القائمة على Blockchain بتوفير أمان أفضل ، لكن المستخدمين العاديين اليوم يميلون نحو الخدمات المركزية مثل OpenSea .
مثال على ذلك، في مارس ، أدى خرق البيانات في HubSpot، وهي شركة برمجيات لإدارة علاقات العملاء، إلى خروقات للبيانات في BlockFi و Circle وغيرهما.
from موضوع جديد لك https://ift.tt/lpqziCN
وفر مساحة التخزين على هاتفك عن طريق تثبيت تطبيقات الويب بدلا من التنزيل من متجر التطبيقات
from موضوع جديد لك https://ift.tt/iT2RAUC
برامج ضارة جديدة تهدف إلى سرقة حسابات منشئي محتوى YouTube
قام باحثوا الأمن السيبراني باكتشاف يرنامج ضار جديد يهدف الى سرقة واختراق ملفات تعريف الارتباط الخاصة بمنشئي المحتوى Youtube.
يُعتقد أن الأداة يطلق عليها Intezer اسم "YTStealer" كخدمة على شبكة الويب المظلمة، حيث يتم توزيعها باستخدام أدوات تثبيت وهمية تقوم أيضًا بإسقاط RedLine Stealer و Vidar.
قال الباحث الأمني Joakim Kenndy في تقرير تمت مشاركته مع The Hacker: "ما يميز YTStealer بعيدًا عن المخترقين الآخرين الذين يتم بيعهم في سوق الويب المظلم هو أنه يركز فقط على جمع بيانات الاعتماد لخدمة واحدة".
ومع ذلك، فإن طريقة عمل البرامج الضارة تعكس نظيراتها من حيث أنها تستخرج معلومات ملفات تعريف الارتباط من ملفات قاعدة بيانات متصفح الويب في مجلد ملف تعريف المستخدم. السبب وراء استهداف منشئي المحتوى هو أنه يستخدم أحد المتصفحات المثبتة على الجهاز المصاب لجمع معلومات قناة YouTube المستهدفة.
يحقق ذلك عن طريق تشغيل المتصفح في headless mode وإضافة ملف تعريف الارتباط إلى مخزن البيانات ، متبوعًا باستخدام أداة أتمتة الويب تسمى Rod للانتقال إلى صفحة YouTube Studio الخاصة بالمستخدم، والتي تمكن منشئي المحتوى من "إدارة تواجدك، وتنمية قناتك والتفاعل مع جمهورك وكسب المال".
من هناك، تلتقط البرامج الضارة معلومات حول قنوات المستخدم، بما في ذلك الاسم وعدد المشتركين وتاريخ إنشائها، جنبًا إلى جنب مع التحقق مما إذا كانت قناة فنان رسمية، وما إذا كان قد تم التحقق من الاسم، وكلها مسربة إلى خادم بعيد يحمل اسم المجال "حلول youbot [.]."
from موضوع جديد لك https://ift.tt/zNkmqZt
سيقوم WhatsApp باختبار ميزة التبديل إلى الصورة الرمزية خلال مكالمة الفيديو
يقال إن WhatsApp تطور صورًا رمزية لمستخدميها. يمكن أن تكون متحركة لكي تظهر في محادثات الفيديو. على أي حال، هذا ما يقترحه WABetaInfo، الذي اكتشف هذه الميزة الجديدة.
يؤكد موقع WABetaInfo،أن Meta ستطور هذه الوظيفة منذ مارس الماضي. في الوقت الحالي، لدينا القليل جدًا من المعلومات، والقرائن فقط.
لا يُعرف نوع الصور الرمزية التي سيستخدمها WhatsApp، حيث لم يتم تسريب أي صورة تمثلها. ومع ذلك، لدينا صورة مرئية تشير إلى أن هذه الشخصيات ستكون متحركة. يعرض WABetaInfo بالفعل مكالمة فيديو يتم خلالها إلغاء تنشيط الكاميرا الأمامية للهاتف الذكي.
يقترح خيار "التبديل إلى الصورة الرمزية" أنه سيكون من الممكن وضع شخصيتك الافتراضية بدلاً من صورتك . يمكننا تخيل صورة رمزية بأسلوب Apple أو AR Emojis من Samsung، أي ثلاثية الأبعاد ومتحركة وفقًا لحركات المستخدم.
لكن ليس من المستحيل أن نحصل أخيرًا على رمز تعبيري ثنائي الأبعاد بأسلوب Bitmoji ، أو أسلوب Messenger. تقدم Meta بالفعل بالفعل إنشاء شخصية في صورتها ، لكن هذه تظهر فقط كملصقات وليست متحركة.
في الوقت الحالي ، لم يتواصل WhatsApp بشأن هذا الموضوع. ولكن إذا كانت الصور الرمزية موجودة ، فلا شك في أن Meta ستعلن عن الشيء بضجة كبيرة ، نظرًا لأنه حداثة بصرية كبيرة. على أي حال ، تستمر الخدمة في التطور من أجل التحسين.
from موضوع جديد لك https://ift.tt/f03Ezmd
NFT: يقدم مبتكر Bored Ape شكوى ضد محتال يعيد بيع مجموعته بسعر أقل
from موضوع جديد لك https://ift.tt/Ddt32iS
محرر كود مدعوم بالذكاء الإصطناعي لمساعدة المبرمجين على أن يكونوا أكثر إنتاجية و تصحيح الأخطاء
from موضوع جديد لك https://ift.tt/tsESgcp
امتداد جوجل Chrome لتمييز النصوص في أي صفحة ويب أو ملف PDF و تدوين الملاحظات
from موضوع جديد لك https://ift.tt/sZgt4hO
قد تسمح ثغرة UnRAR الجديدة للمهاجمين باختراق خوادم بريد الويب Zimbra
تم الكشف عن ثغرة أمنية جديدة في الأداة المساعدة UnRAR الخاصة بـ RARlab والتي، إذا تم استغلالها بنجاح، يمكن أن تسمح لمهاجم بعيد بتنفيذ تعليمات برمجية عشوائية على نظام يعتمد على النظام الثنائي.
الخلل، الذي تم تعيينه CVE-2022-30333، يتعلق بثغرة اجتياز المسار في إصدارات Unix من UnRAR والتي يمكن تشغيلها عند استخراج أرشيف RAR تم إنشاؤه بشكل ضار.
بعد الكشف المسؤول في 4 مايو 2022، عالجت RarLab العيب كجزء من الإصدار 6.12 الذي تم إصداره في 6 مايو. لم تتأثر الإصدارات الأخرى من البرنامج، بما في ذلك تلك الخاصة بأنظمة تشغيل Windows و Android.
تجدر الإشارة إلى أن أي برنامج يستخدم إصدارًا غير مصحح من UnRAR لاستخراج أرشيفات غير موثوق بها يتأثر بالخلل.
يتضمن هذا أيضًا مجموعة Zimbra التعاونية، حيث يمكن أن تؤدي الثغرة الأمنية إلى تنفيذ تعليمات برمجية عن بُعد تمت مصادقتها مسبقًا على مثيل ضعيف، مما يمنح المهاجم وصولاً كاملاً إلى خادم البريد الإلكتروني وحتى إساءة استخدامه للوصول إلى الموارد الداخلية الأخرى أو الكتابة فوقها داخل شبكة المؤسسة.
تتعلق الثغرة، في جوهرها، بهجوم ارتباط رمزي يتم فيه إنشاء أرشيف RAR بحيث يحتوي على رابط رمزي يمثل مزيجًا من الشرطات المائلة الأمامية والخلفية (على سبيل المثال ، ".. \ .. \ .. \ tmp / shell ") لتجاوز عمليات التحقق الحالية واستخراجها خارج الدليل المتوقع.
بشكل أكثر تحديد، يتعلق الضعف بوظيفة مصممة لتحويل الخطوط المائلة العكسية ('\') إلى خطوط مائلة للأمام ('/') بحيث يمكن استخراج أرشيف RAR الذي تم إنشاؤه على Windows على نظام Unix، مما يؤدي إلى تغيير الارتباط الرمزي المذكور بشكل فعال إلى "../../../tmp/shell."
من خلال الاستفادة من هذا السلوك، يمكن للمهاجم كتابة ملفات عشوائية في أي مكان على نظام الملفات الهدف، بما في ذلك إنشاء قذيفة JSP في دليل الويب الخاص بـ Zimbra وتنفيذ أوامر ضارة.
وأشار الباحث SonarSource Simon Scannell إلى أن "المطلب الوحيد لهذا الهجوم هو تثبيت UnRAR على الخادم، وهو أمر متوقع لأنه مطلوب لفحص الفيروسات في أرشيف RAR وفحص البريد العشوائي".
from موضوع جديد لك https://ift.tt/VTEzLyh
سيتمكن هاتف Google Pixel 7 من تسجيل مقاطع فيديو سيلفي بدقة 4K
يمكن أن يتلقى Google Pixel 7 أخيرًا تحسينًا مهمًا كان ينتظره العديد من المستخدمين، حيث سيكون من الممكن أخيرًا التقاط مقاطع فيديو بدقة 4K.
بينما يتم إنشاء Google Pixels بشكل عام كمعايير للتصوير الفوتوغرافي، فإن أحد الانتقادات الرئيسية التي واجهتها الهواتف الذكية لعدة سنوات تتعلق بالكاميرا الأمامية. بينما يدعم العديد من المنافسين مقاطع فيديو سيلفي بدقة 4K ، فإن الكاميرا الأمامية لـ Pixel 6 تسمح حتى الآن فقط بمقاطع فيديو بدقة 1080 بكسل بمعدل 30 إطارًا في الثانية. حاليًا ، يوفر Pixel 6 Pro فقط هذه الميزة.
ليست Google هي الوحيدة التي لم تتدخل في جميع موديلاتها، نظرًا لأن الهواتف الذكية المتطورة من Xiaomi أو OnePlus غير متوافقة أيضًا مع تعريف 4K لمقاطع الفيديو الشخصية. ومع ذلك، نحن نعلم الآن أن الجيل التالي من Pixel 7 يمكن أن ييستفيد من تعريف فيديو أفضل مع الكاميرا الأمامية.
كما رصدت 9to5Google ، سيكون كلا الإصدارين من سلسلة هواتف Google القادمة قادرين على تسجيل فيديو بدقة 4K باستخدام الكاميرا الأمامية. من غير الواضح ما إذا كان هذا يعني أن المستشعر الأمامي سيكون هو نفسه الموجود في Pixel 6 Pro اليوم، ولكن من المحتمل أن تختار Google نفس المستشعر في كلا الطرازين.
from موضوع جديد لك https://ift.tt/UxrG8fj