الخميس، 24 أبريل 2014

ثغرة في موقع الياهو من اكتشاف ابراهيم حجازي



Cyber Security   
 الخبراء واختبار الاختراق، قد اكتشف إبراهيم حجازى ثغرة خطيرة في موقع ياهو تسمح للمهاجمين عن بعد لتنفيذ أية أوامر على الملقم البعيد أي ضعف تنفيذ الأوامر.
كمافي الصورة التالية :
وفقا لإبراهيم ، يوجد ضعف في subdomin الصينية من موقع ياهو http://tw.user.mall.yahoo.com/rating/list؟sid أي ثغرة أمنية = $
يمكن لأي مستخدم عن بعد التلاعب المدخلات إلى المعلمة SID في URL أعلاه، الذي يمر قيمة المعلمة إلى وحدة التقييم () وظيفة PHP على نهاية الخدمة.
إذا مهاجم قادر على حقن شفرة PHP في تطبيق ويب هذا، فإنه يفرض على الخادم لتنفيذ ذلك، ولكن هذه الطريقة محدودة فقط من ما هو PHP قادر.
في POC فيديو كان قد تظاهر عدد قليل من حمولات بنجاح:



المثال: 

في الأسبوع الماضي، وأفاد الخلل لفريق الأمن ياهو وأيضا بلاغا لهم أكثر تهديدا. حقيقة مثيرة للاهتمام، وياهو وإصلاح الخلل في غضون يوم بعد أن ذكرت.

     كان نواة الخادم قديمة مع "امتياز Esclation المحلي" الضعف، والمعروف جيدا وهو ما يعني للمهاجمين مع مثل الضعف يمكن الحصول ROOT ACCESS إلى الخادم!!

فقط منذ بضعة أيام، قد دفع أيضا إلى الفيسبوك أكبر باونتي علة على الإطلاق من 33500 $ إلى الباحث الأمني ​​البرازيلي لاكتشاف والإبلاغ عن ضعف تنفيذ التعليمات البرمجية عن بعد الحرجة، والتي يحتمل أن يسمح السيطرة الكاملة على الخادم.

Read more

الأربعاء، 23 أبريل 2014

اقترب رجل من امرأة عند بئر وسألها..


اقترب رجل من امرأة عند بئر وسألها ما هو :
كيد النساء؟؟؟؟؟
فوقفت عند البئر وبدأت تبكي بصوت مرتفع حتى يسمعها أهل القرية
فسألها : خائفا" لماذا ومن ماذا؟؟؟؟
قالت : حتى يأتي أهل القرية فيقتلوك لأنك تريد إيذائي..
فقال لها : أنا لم آتي إلى هنا لإيذائك ولكني توسمت فيك الذكاء، فسألتك. ولم تكن رغبتي في الحديث إليك لنيه سيئه كونك امرأة جميلة..

فقامت وأمسكت دلو الماء وسكبته ع نفسها..
و بينما هو يتكلم ...
أتى الناس

فقالت المرأة : هذا الرجل أنقذني عندما سقطت في البئر
فقام الناس يشكرونه وفرحوا به كثيرا" وكافئوه ..

فسألها : ما الحكمة من فعلتك هذه ؟
فقالت : هكذا هي المرأه
إذا أذيتها قتلتك ...
و إذا أرضيتها أسعدتك ..

كُن رجلها الحنون .. ستجد حناناً يغمرك العمر كلّه
اقترب رجل من امرأة عند بئر وسألها ما هو : كيد النساء؟؟؟؟؟ فوقفت عند البئر وبدأت تبكي بصوت مرتفع حتى يسمعها أهل القرية فسألها : خائفا" لماذا ومن ماذا؟؟؟؟ قالت : حتى يأتي أهل القرية فيقتلوك لأنك تريد إيذائي.. فقال لها : أنا لم آتي إلى هنا لإيذائك ولكني توسمت فيك الذكاء، فسألتك. ولم تكن رغبتي في الحديث إليك لنيه سيئه كونك امرأة جميلة.. فقامت وأمسكت دلو الماء وسكبته ع نفسها.. و بينما هو يتكلم ... أتى الناس فقالت المرأة : هذا الرجل أنقذني عندما سقطت في البئر فقام الناس يشكرونه وفرحوا به كثيرا" وكافئوه .. فسألها : ما الحكمة من فعلتك هذه ؟ فقالت : هكذا هي المرأه إذا أذيتها قتلتك ... و إذا أرضيتها أسعدتك .. كُن رجلها الحنون .. ستجد حناناً يغمرك العمر كلّه
Read more

الأربعاء، 16 أبريل 2014

مبادرة مهمة بمدينة مراكش لعلاج الاطفال مشوهي الفم




السلام عليكم
خبر عاجل
كل اسرة لديها شخص يعاني من هذا التشوه او اي شخث تعرفونه يعاني من هذا التشوه الذي في الصورة أعلاه..
هناك مبادرة بمدينة مراكش بمستشفى انتاكي يوم
18/04/2014 و 9/04/214

الى حدود يوم
 27/04/2014
للتواصل : 

 لعلاج هؤلاء الاطفال ..
المرجوا اعلام الغائبين حتى يستفدوا من هذه المبادرة المهمة و شكرا
Read more

السبت، 12 أبريل 2014

الأربعاء، 2 أبريل 2014

سياسة الخصوصية

سياسة الخصوصية - Privacy Policy

سياسة الخصوصيه لمدونة متخصيصي الحماية :

إذا كنت بحاجة إلى أي مزيد من المعلومات أو لديك أية أسئلة عن سياسة الخصوصية ، لا تتردد في الاتصال بنا عن طريق البريد الالكتروني التالي
drgon19@gmail.Com

في مدونة متخصيصي الحماية ، خصوصية زوارنا لها أهمية بالغة بالنسبة لنا. وثيقة سياسة الخصوصية هذه تحدد الخطوط العريضة لأنواع المعلومات الشخصية التي يتلقاها و يجمعها مدونة متخصيصي الحماية وكيفية استخدامها.

ملفات الدخول
مثل الكثير من المواقع على شبكة الانترنت، يستخدم مدونة امتخصيصي الحماية ملفات الدخول. المعلومات داخل ملفات الدخول تشمل: بروتوكول الإنترنت، وعناوين(IP)، نوع المتصفح ، مزود خدمة الانترنت (مقدمي خدمات الانترنت) ، والتاريخ / خواتم الوقت ، مصادر الزيارات / الخروج الصفحات ، وعدد النقرات لتحليل الاتجاهات وإدارة الموقع و مراقبة المستخدم أثناء التنقل في أرجاء الموقع ، وجمع المعلومات الديموغرافية.
عناوين بروتوكول الإنترنت ، وغيرها من مثل هذه المعلومات ليست مرتبطة بأية معلومات لتحديد هويتك.

مربع بحث جوجل :

تم تزويد مربع البحث الموجود على موقع الويب هذا ("مربع البحث") بواسطة Google Inc ("Google").
أنت تقر وتوافق على تطبيق سياسة خصوصية Google (الموجودة على http://www.google.ae/privacy.html) على استخدامك "لمربع البحث" وباستخدامك "لمربع البحث" تمنح Google الموافقة على استخدام بياناتك الشخصية وفقًا لسياسة الخصوصية .

القائمة البريدية :
بتسجيلك في القائمة البريدية لمتخصيصي الحماية فان خصوصية عنوان بريدك ستبقى محترمة و لن يتم نشره.

الكوكيز وعدادات الشبكة :
مدونة متخصيصي الحماية يستخدم الكوكيز لتخزين المعلومات عن إعدادات الزوار ، و يتم تسجيل معلومات محددة عن المستخدم عند دخول أو زيارة إحدى الصفحات ، و يتم تخصيص محتوى صفحة ويب استنادا إلى نوع المتصفح الزوار أو معلومات أخرى عندما يرسل الزائر معلومات عبر المتصفح.

كوكيز دبل كليك DoubleClick DART

- جوجل كطرف ثالث البائعين ، يستعمل الكوكيز لخدمة الإعلانات على موقعك.
- استخدام جوجل الكوكي DART يمهد لخدمة الإعلانات للمستخدمين بناء على زيارة المواقع وغيرها من المواقع على شبكة الإنترنت.
- يجوز للمستخدمين اختيار عدم استخدام الكوكيز DART عن طريق زيارة شبكة جوجل الإعلانية للمحتوى والخصوصية في العنوان التالي -- http://www.google.com/privacy_ads.html

بعض من الشركاء الإعلانيين قد يستعملون الكوكيز ، والملفات على موقعنا، ويتضمن شركائنا الإعلانيين جوجل أدسنس. هذه الأطراف الثالث الإعلانية أو خوادم الشبكات الإعلانية تستخدم تكنولوجيا لعرض الإعلانات و الروابط التي تظهر في مدونة متخصيصي الحماية و هي ترسل مباشرة إلى المتصفحات. أنها تحصل تلقائيا على عنوان بروتوكول الإنترنت وعندما يحدث هذا. تكنولوجيات أخرى (مثل الكعكات ، وجافا سكريبت ، أو عدادات الشبكة) يمكن أن تستخدم أيضا من قبل طرف ثالث كالشبكات الإعلانية لقياس فعالية إعلاناتها و / أو لإضفاء الصفة الشخصية على محتوى الإعلان الذي تراه.

مدونة متخصيصي الحماية لا تستطيع الوصول إلى/ أو السيطرة على هذه الكعكات التي يستخدمها طرف ثالث من المعلنين.

عليك استشارة كل سياسة الخصوصية الخاصة بهذه طرف ثالث الخدمة الإعلانية لمزيد من المعلومات التفصيلية عن ممارساتها وكذلك للحصول على تعليمات حول كيفية الخروج من بعض الممارسات.سياسة خصوصية مدونة متخصيصي الحماية لا تنطبق عليها ، و نحن لا نستطيع
مراقبة أنشطتها ، وغير ذلك من المعلنين أو مواقع الانترنت.

إذا كنت ترغب في تعطيل الكوكيز ، يمكنك فعل ذلك من خلال خيارات المتصفح الخاص بك . لمعلومات أكثر تفصيلا حول إدارة الكعكة مع متصفحات ويب محددة يمكن الاطلاع على المواقع الالكترونية لبرامج التصفح
Read more