الصين تُفاجئ الجميع بمعالج LightGen الضوئي، الذي يفوق معالج Nvidia A100 قوةً بمئة مرة
برنامج Microsoft Defender في الويندوز يحتوي على خلل برمجي، حيث يقوم بتصنيف روابط جوجل الآمنة على أنها روابط خطيرة
- برنامج Microsoft Defender يكتشف الروابط الآمنة بشكل خاطئ
يُشير تنبيه مايكروسوفت إلى أن "ميزة الروابط الآمنة في Microsoft Defender لـ Office 365 قد تحظر فتح روابط بحث جوجل (عناوين URL)، مُصنفةً إياها على أنها ضارة. وقد يتلقى المسؤولون أيضًا تنبيهات وبلاغات ذات صلة في بوابة Microsoft Defender وMicrosoft Sentinel نتيجةً لهذه الاكتشافات."
وأضافت مايكروسوفت أنها تعمل، فور تحديدها لهذه المشكلة التي تحظر روابط جوجل الآمنة، على تصحيح هذا التصنيف الخاطئ والحد من تأثيرها بأسرع وقت ممكن. وقد تم حل المشكلة وقت كتابة هذا التقرير.
تُعدّ ميزة الروابط الآمنة آليةً لحظر الروابط الضارة المستخدمة في هجمات التصيّد الاحتيالي وغيرها من الحملات، وذلك عن طريق إعادة كتابة رسائل البريد الإلكتروني الواردة والتحقق من عناوين URL في الوقت الفعلي، سواءً في البريد الإلكتروني أو في تطبيقات Teams وOffice 365.
صنّفت مايكروسوفت هذا التنبيه على أنه "تنبيه"، وهو المصطلح المُستخدم عادةً لوصف مشكلات الخدمة ذات النطاق أو التأثير المحدود. ولم تُحدد مايكروسوفت عدد المستخدمين المتأثرين بهذه المشكلة، ولا المناطق التي تتأثر بها.
ببساطة، يتلقى المستخدم رابطًا، ويقوم نظام الروابط الآمنة بتحليل عنوان URL هذا، ثم ينقر المستخدم عليه، ويتحقق النظام من سمعته للسماح بالوصول إليه أو حظره. في هذه الحالة، تم تصنيف عنوان URL شرعي من جوجل على أنه ضار وتم حظره.
- هذه ليست مشكلة جوجل
من المهم توضيح أن هذه المشكلة لا علاقة لها بجوجل. فرغم أنها تؤثر على الروابط المشروعة في نتائج بحث جوجل، إلا أنها في الواقع خلل برمجي في ميزة "الروابط الآمنة" من مايكروسوفت. لم تقم جوجل بتوزيع برامج ضارة، كما أن المشكلة لا تعتمد على منصتها.
توضح مايكروسوفت أن الأمر يتعلق بـ"تصنيف خاطئ لعناوين URL المشروعة من جوجل". لذا، يُستبعد أن يكون سبب المشكلة أي خلل من جانب جوجل أو توزيع برامج ضارة عبر روابطها.
تجدر الإشارة إلى أن نسخ الرابط ولصقه لم ينجح أيضًا. فمن الشائع أنه عندما تحظر حماية الروابط رابطًا نعتبره مشروعًا، يكفي نسخه ولصقه لفتحه. ولكن في هذه الحالة، لم ينجح ذلك أيضًا، كما أوضح موقع Bleeping Computer في مقاله بتاريخ 2 سبتمبر.
باختصار، كان هناك خلل في برنامج Microsoft Defender لـ Office 365 يحظر روابط جوجل المشروعة. وقد تم حل المشكلة، مع العلم أنه لا توجد معلومات رسمية من مايكروسوفت توضح المستخدمين المتضررين من هذا الخطأ. من المتوقع أن يقدموا تقريراً عن هذا الأمر قريباً.
تطبيقات مفيدة ومدفوعة متاحة للتحميل مجانا في جوجل بلاي
مع أننا على مشارف نهاية الأسبوع ، إلا أن هناك تشكيلة واسعة من التطبيقات والألعاب متوفرة مجانا . وكما هو الحال دائمًا، تذكر أن هذه الخصومات مؤقتة وتسري لبضعة أيام فقط؛ بعد ذلك، ستنتهي ويعود سعر كل تطبيق إلى سعره الأصلي.
- التطبيقات :
Notch Effects Notch Animations
- الألعاب :
Zombie Age 3 Premium: Survival
ثغرة في تطبيق واتساب تتيح لك تجاوز شاشة القفل ورؤية جميع صورك
اكتشف هذه الثغرة الأمنية الباحث الأمني خوسيه رودريغيز. يمكنك الاطلاع على منشوره على حسابه في تويتر (VBarraquito@)، حيث شارك مقطع فيديو يوضح آلية عملها.
Be aware that your photos can be accessed without unlocking your phone when you receive a WhatsApp video call on Android.
— Jose Rodriguez (@VBarraquito) September 1, 2026
This is in plain sight. It's not hidden, not a secret feature. Not a hack.
This has already been reported to Meta and Google.#Privacy #Security #Android17 pic.twitter.com/F7wulhNiZ1
عند الاتصال، يؤدي النقر على أيقونة التأثيرات إلى فتح قائمة تحتوي على علامات تبويب للتأثيرات والفلاتر والخلفيات. بالوصول إلى علامة تبويب الخلفية واختيار "إنشاء باستخدام Meta AI"، ثم "تعديل الصورة"، يتم تجاوز شاشة قفل الهاتف تمامًا. بدلاً من ذلك، يتم عرض معرض الصور الكامل للجهاز، دون الحاجة إلى رمز PIN أو بصمة إصبع أو أي عملية فتح أخرى.
تُعدّ هذه الثغرة الأمنية خطيرة للغاية، إذ يُمكن استغلالها للتجسس. يُمكن لأي شخص لديه وصول فعلي إلى الجهاز إجراء مكالمة الفيديو هذه لتجاوز القفل والوصول إلى جميع الصور الموجودة عليه. كل ما يحتاجه هو معرفة رقم الهاتف والوصول الفعلي إلى الجهاز. يُمكن أن يقوم بذلك أحد أفراد العائلة أو صديق أو أي شخص قريب من الضحية.
من المهم ملاحظة أن هذه التقنية لا تترك أي أثر. إنها ليست برمجية خبيثة أو برنامجًا يتطلب التثبيت؛ إنها مجرد مكالمة فيديو، وقد يفسرها الضحية على أنها أمر طبيعي، دون أن يثير ذلك أي شكوك.
أجرى الباحث الأمني لوكاس ستيفانكو اختبارات، كما هو موضح في ملفه الشخصي على لينكدإن. وقد أثبت إمكانية الوصول إلى النظام، لكن هذا لا يؤثر على نظام أندرويد بأكمله. فليست كل الهواتف متأثرة.
من بين الأجهزة التي تبين أنها عرضة للاختراق: جوجل بيكسل 6 برو وأوبو K13. أظهرت اختبارات أخرى أُجريت على سامسونج جالاكسي S25 ألترا أن شاشة القفل تعمل بشكل طبيعي. لا يؤثر هذا على أجهزة آبل، لذا فإن أجهزة آيفون ليست عرضة لثغرة واتساب هذه.
لذا، تكمن المشكلة في كيفية تخصيص الشركة المصنعة لأذونات شاشة القفل، وليست مشكلة عامة في جميع أجهزة أندرويد.
جوجل تطلق Gemini 3.8 Flash لمساعدتنا في برمجة وتصحيح الثغرات الأمنية تلقائيًا
يحل نموذج Gemini 3.8 Flash، ذو الأغراض العامة، محل الجيل السابق كمحرك جوجل الرئيسي لمهام البرمجة والاستدلال المتسلسلة. ويمكن فهمه كمكون مصمم لدعم سير العمل الذي يخطط فيه الذكاء الاصطناعي للحل، وينفذه، ويتحقق من النتيجة قبل تسليمها - وهو نمط شائع بشكل متزايد في الأنظمة الذكية التي تربط بين عدة استدعاءات دون تدخل بشري في كل خطوة.
إلى جانب النموذج متعدد الأغراض، أطلقت جوجل Gemini 3.8 Flash Cyber، وهو إصدار مُصمم خصيصًا لاكتشاف وإصلاح الثغرات الأمنية في البرمجيات دون الحاجة إلى مراجعة يدوية لكل حالة. لا يحل هذا الإصدار محل النموذج الأساسي، بل يعمل كأداة موازية تركز على هدف واحد: فحص قواعد البيانات البرمجية بحثًا عن الثغرات الأمنية وتطبيق التصحيح المناسب.
يأتي هذا الإعلان في وقتٍ يتزايد فيه اعتماد الأمن السيبراني على الأنظمة الآلية لتقليل زمن الاستجابة للاختراقات الخطيرة. إذا كنت تعمل في فريق أمني، فأنت تعلم أن تفويض مهمة اكتشاف الأخطاء الشائعة إلى نموذج متخصص يُتيح وقتًا ثمينًا للأفراد للتركيز على التهديدات الأكثر تعقيدًا. غالبًا ما تُثير الأتمتة الكاملة لهذه المهام جدلًا حول مستوى الإشراف المطلوب قبل نشر التصحيح في بيئة الإنتاج، ولم تُقدم جوجل بعد تفاصيل حول معايير الدقة أو جدولًا زمنيًا عامًا لتوافر هذا الإصدار.
تم دمج برنامج Gemini 3.8 Flash Cyber في برنامج Fairwind، الذي أطلقته جوجل لتعزيز الأمن السيبراني للمؤسسات. وتضع الشركة هذا البرنامج ضمن جهودها الأمنية الموجهة للمؤسسات العامة، على الرغم من أنها لم تنشر بعد قائمة الجهات المشاركة أو جدولًا زمنيًا للنشر.يتماشى هذا النهج مع اتجاه متزايد بين شركات التكنولوجيا الكبرى: تقديم نماذج ذكاء اصطناعي متخصصة، مُدرَّبة على مهام محددة للغاية، بدلاً من الاعتماد كلياً على أنظمة عامة الأغراض. فبينما يتولى نموذج Gemini 3.8 Flash الأساسي كتابة التعليمات البرمجية وتصحيحها بشكل يومي، يراقب الإصدار Cyber نفس التعليمات البرمجية بعد نشرها، مُكمِّلاً بذلك حلقة الوصل بين التطوير والأمان. بالنسبة لنا، يُلخِّص هذا أفضل ما توصلت إليه جوجل: فهو ليس نموذجاً معزولاً، بل مُكوِّنان مُتكاملان ضمن نفس سير العمل.
لم تُعلن جوجل بعد عن رسوم استخدام Gemini 3.8 Flash أو نسخته Cyber، لذا ستظل أي مقارنة مع النماذج الأخرى في السوق تقريبية إلى حين إعلان الشركة عن تفاصيل التسعير. ما أكدته جوجل هو نهجها المزدوج: نموذج أكثر قوة وتعددًا للأغراض العامة للبرمجة والاستدلال، ونموذج متخصص يُوظّف نفس التقنية في مجال الأمن السيبراني المؤسسي.
إذا كنت تُطوّر برامج أو تُدير بنية تحتية تعتمد على مراجعات أمنية دورية، فمن الأفضل متابعة تطور برنامج Fairwind عن كثب، ومعرفة موعد إتاحة جوجل الوصول إلى Gemini 3.8 Flash Cyber خارج القطاع الحكومي. في الوقت الحالي، يُنصح بالانتظار حتى تُعلن الشركة عن الرسوم وبيانات الأداء الأولية قبل التخطيط لعملية النقل، ومتابعة منصة Google Cloud لمعرفة موعد توفر كلا النموذجين.
هل يقولون لك دائما أنك تشخر في الليل؟ مع هذه التطبيقات الثلاثة المجانية لنظام أندرويد ستزيل شكوكك
الشخير شيء مزعج حقًا للشخص الذي ينام معك (أستطيع أن أشهد على ذلك)، ولكنه أيضًا مؤشر على أن صحتك قد لا تكون الأفضل، لأنه قد يعني أنك لا تنام جيدًا، وفي بعض الأحيان بالإضافة إلى العديد من المشاكل الطبية التي لها علاقة مباشرة بالشخير.
ليس من السهل دائمًا معرفة ما إذا كنت تشخر أم لا، بخلاف أن الشخص الذي تشاركه السرير لا يتوقف عن تكرار ذلك لك ولهذا السبب سنتحدث معك اليوم عن أفضل 3 تطبيقات في متجر غوغل بلاي لمعرفة ما إذا كنت تعاني من الشخير ومحاولة وضع حد له. لا تقلق، لأن جميعها مجانية تمامًا، لذلك لن تضطر إلى إنفاق أموال كثيرة لتتوقف عن الشخير.- RoncoLab: Record your Snoring
التطبيق الأول في هذه القائمة هو RoncoLab، وهو أداة تقوم بقياس وتسجيل ومراقبة الشخير لديك، إذا كنت تعاني منه، وتعلمك بالطرق الفعالة للحد منه.
للقيام بذلك، يقوم RoncoLab بتسجيل شخيرك وكل ما عليك فعله هو فتح التطبيق وترك هاتفك بالقرب من السرير قبل النوم. عندما تستيقظ، يمكنك الاستماع إلى الشخير الخاص بك والتحقق من وقت الشخير وحجم الشخير.- Sleep Monitor: Sleep Tracker
تطبيق أندرويد المجاني الثاني لمراقبة . وهو تطبيق كامل لا يساعدك فقط على تتبع وتسجيل تفاصيل دورة نومك، ولكنه يتضمن أيضًا وظائف مفيدة أخرى مثل المنبه الذكي الذي يذكرك بالذهاب إلى النوم مبكرًا في الليل والإستيقاظ بهدوء في الصباح أو قسم يقدم موسيقى مريحة تساعدك على النوم بشكل أفضل.
وبالتالي، يعد هذا التطبيق مثاليًا لمراقبة نومك ليلاً ومعرفة عادات الراحة لديك واكتشاف السبب الرئيسي وراء شخيرك أثناء النوم.
تطبيق أندرويد الثالث والأخير الذي سيساعدك في حل مشكلة الشخير هو SnoreApp، وهو تطبيق يحتوي على مجموعة واسعة من الوظائف التي ستسمح لك بمراقبة شخيرك مثل خوارزمية اكتشاف الشخير المطورة علميًا، وسجلات التطبيق في وضع الاستعداد لتجنب استهلاك ذلك بطارية كبيرة، وخيار حفظ تلقائي يخزن التسجيلات بحيث يمكنك الاستماع إليها في وقت آخر، أو وظيفة من شأنها أن تجعل الجهاز يهتز عندما يكتشف أنك تشخر.
يتيح لك هذا التطبيق تحليل الشخير من آخر 30 يومًا، ودراسة متوسط التردد اليومي للشخير لمدة 24 ساعة واختيار ما إذا كنت تريد حفظ تسجيلات الشخير على الذاكرة الداخلية للهاتف أو على بطاقة microSD خارجية.التطبيق مجاني بدون إعلانات، ولكنه يحتوي على إصدار متميز يفتح ميزات إضافية مثل حفظ جميع التسجيلات على الجهاز أو تشغيلها وقتما تشاء أو الحصول على تحليل أكثر تفصيلاً لشخيرك والذي يكلف 4.79 دولار دفعة واحدة.
شركة ميتا تطلق ذكاء اصطناعي قادر على تمييز 20 صوتاً في تسجيل واحد
ووفقًا لمدونة الشركة، يُعدّ Muse Voice Transcribe أول نموذج إدراك فوري من ميتا. وعلى عكس نماذج الذكاء الاصطناعي الأخرى التي جربتها الشركة، يستطيع هذا النموذج التمييز بين أكثر من 20 متحدثًا مختلفًا في تسجيل واحد. إذا سبق لك محاولة تسجيل اجتماع يتحدث فيه عدة أشخاص في وقت واحد، فأنت تدرك مدى صعوبة تحويله إلى نص.
دربت ميتا النظام على أكثر من 70 لغة، خضعت 25 منها لعملية تحقق دقيقة قبل الإطلاق. لا يتيح هذا التنوع لعدد أكبر من الأشخاص إنشاء نصوص فحسب، بل يمكّن أيضًا متحدثين متعددين من المشاركة في المحادثة نفسها. وتشير الشركة إلى أن المتحدثين ثنائيي اللغة ينتقلون بين اللغات بسلاسة، وأحيانًا في منتصف الجملة، وهو ما لن يمثل مشكلة لهذا النموذج.
من الناحية التقنية، تعالج بنية برنامج Muse Voice Transcribe الصوت على شكل أجزاء مدة كل منها 80 مللي ثانية. وهذا يعادل 12.5 مقطعًا صوتيًا في الثانية، يُحوّل كل منها إلى رمز يُحلل تلقائيًا. ضمن كل جزء، يمكن للذكاء الاصطناعي أن يختار ما إذا كان سيُنتج كلمة فورًا أم ينتظر الجزء الصوتي التالي لفهم السياق بشكل أفضل.بحسب شركة ميتا، ينجح هذا النظام لأن الكلمات لا تتطلب جميعها نفس القدر من وقت التحليل. تُنسخ الكلمات البسيطة بشكل فوري تقريبًا، بينما تحتاج الكلمات الغامضة أو التي يصعب تفسيرها إلى سياق أوسع قبل أن يتمكن الذكاء الاصطناعي من تحويلها إلى نص. استخدم مهندسو ميتا التدريب المعزز، الذي يجمع بين دقة النسخ وسرعة التسليم كجزء من المكافأة.
Introducing Muse Voice Transcribe! 🗣️
— Spencer Barnett (@spencerbarnett) September 1, 2026
This is our first real-time audio perception model from @AIatMeta. It's trained on 70+ languages and delivers diarization with 20+ speakers.
Available now in the Meta AI macOS app! pic.twitter.com/28jMzyR88L
يدعم برنامج Muse Voice Transcribe تسجيلات صوتية تتجاوز مدتها ساعة دون الحاجة إلى معالجة إضافية. عند توقف الصوت، تُرسل إشارة إلى البرنامج تُفيد بعدم وجود معلومات واردة، مما يُحرر أي نص مُعلق. تُعرّف الشركة هذا السلوك بالاستماع المرن، وتُطبقه أيضًا عند تحديد هوية المتحدث.
أما من حيث الأداء، فيُسجل البرنامج معدل خطأ في الكلمات بنسبة 3.1% في اللغة الإنجليزية، متفوقًا بذلك على برنامجي GPT Live Transcribe وGemini Transcribe Live. وعند تحديد المتحدثين المختلفين، يبلغ معدل الخطأ %17.5، وهو الأدنى بين برامج النسخ الصوتي الأكثر شيوعًا.
أصبح Muse Voice Transcribe متاحًا الآن عبر واجهة برمجة التطبيقات (API) مقابل 3 دولارات لكل 1000 دقيقة من الصوت المُعالَج. أكدت شركة ميتا أنها لا تخطط لإصدار أوزان مفتوحة لهذا النموذج، ولكن يمكنك الوصول إليه من خلال Meta AI Dictation لنظام Mac وMuse Code. إذا كان البرنامج مُثبّتًا لديك بالفعل، فما عليك سوى الضغط على مفتاح Fn والبدء بالتحدث في أي تطبيق.
سامسونج تقوم بحظر آلاف حسابات المستخدمين دون سابق إنذار
ووفقًا لموقع 9to5Google، أبلغ عدد كبير من المستخدمين عن مشاكل في حساباتهم على سامسونج. وتتفق جميع المنشورات على موقع Reddit ومنتدى الدعم الرسمي على أن النظام يمنعهم من تسجيل الدخول. فبعد إدخال اسم المستخدم وكلمة المرور، تظهر رسالة تفيد بتعطيل الحساب لأسباب أمنية.
وقد حاول البعض استعادة كلمات مرورهم دون جدوى، حيث تظهر الرسالة نفسها بشكل متكرر عند بدء عملية الاستعادة. وللأسف، لم تؤكد سامسونج سبب عمليات القفل الجماعية، كما لم تحدد موعدًا لحل المشكلة. وحتى ذلك الحين، يعتمد المستخدمون على الدعم الفني كوسيلة وحيدة للوصول إلى حساباتهم.
يؤدي فقدان حساب سامسونج الخاص بك إلى حرمانك من الوصول إلى منظومة سامسونج بأكملها
يُعدّ حساب سامسونج بمثابة بوابتك إلى منظومة سامسونج بأكملها، لذا فإنّ تعطيل الحساب له عواقب فورية. إذا لم تتمكن من تسجيل الدخول إلى حسابك، فلن تتمكن أيضًا من استخدام محفظة سامسونج أو ميزة "العثور على جهازي" لتحديد موقع جهازك. إذا كنت ترغب في إعداد روتينات SmartThings، فلن تتمكن من ذلك حتى يتم حل المشكلة.
إحدى النظريات المتداولة بين المتضررين تتعلق بعناوين البريد الإلكتروني ذات الأسماء المستعارة. فالحسابات التي تتضمن رموزًا مثل "+" أو "." تُسبب خطأً في فلاتر الأمان الآلية من سامسونج. ورغم أن أحد ممثلي الدعم ذكر ذلك، إلا أن بعض المستخدمين الذين لم يستخدموا أسماءً مستعارة في بريدهم الإلكتروني يواجهون نفس المشكلة.
أوضح أحد المستخدمين أنه من الضروري التحدث مع أحد ممثلي الدعم، لأن الدردشة الآلية لا تستطيع حل المشكلة. وعند التواصل مع الممثل، أفاد بأن الحساب مُعلق وأنه لا يمكنهم فعل أي شيء من جانبهم سوى تصعيد الأمر. ثم طُلب منهم الانتظار لمدة تصل إلى 48 ساعة، مع العلم أن المستخدم تمكن من تسجيل الدخول بعد 12 ساعة من تقديم البلاغ.
نظرًا لخطورة هذه المشكلة، فإن الدعم الفني لسامسونج مُثقل بالأعباء. يمكن للمستخدمين المتضررين التواصل مع الشركة عبر الدردشة أو الهاتف وطلب تصعيد المشكلة إلى مستوى أعلى. مع ذلك، قد تختلف أوقات الاستجابة، وقد تضطر إلى الانتظار لساعات لاستعادة حساب سامسونج الخاص بك.
هذه الأداة المجانية ضرورية إذا كنت ترغب في معرفة كل شيء عن أي موقع .. إعرف نقاط ضعف أي موقع كما يفعل الهاكرز الكبار
ورغم امتلاك مطوري البرامج والمبرمجين اليوم بعض المعرفة في مجال الأمن السيبراني، إلا أن هناك متخصصين في هذا المجال قادرين على اكتشاف الثغرات الأمنية الخطيرة.
في نهاية المطاف، يجب أن يتضمن تصميم أي موقع إلكتروني نظامًا آمنًا منذ البداية لتجنب ترك أي ثغرات يستغلها مجرمو الإنترنت.
لحسن الحظ، في عالم المصادر المفتوحة يمكنك العثور على أدوات رائعة ستخبرك بالأخطاء التي قد تكون موجودة على موقعك الإلكتروني، بالإضافة إلى اكتشاف الثغرات الأمنية التي لم تكن مرئية في البداية.
إحدى هذه الأدوات، المتاحة مباشرةً دون تسجيل وعبر متصفح الويب من خلال هذا الرابط، هي أداة Web Check، التي طورتها أليسيا سايكس، مهندسة برمجيات مقيمة في لندن، خصيصًا للمجتمع.
بفضلها، يُمكن للمستخدمين الراغبين في استكشاف أي تفاصيل تخص مواقعهم الإلكترونية، دون الحاجة إلى استخدام واجهات سطر الأوامر، القيام بذلك بسهولة تامة من خلال واجهة رسومية عصرية، مصممة بشكل احترافي، وذات جودة عالية.
- هكذا يرى المهاجمون موقعك الإلكتروني
على الرغم من أن برنامج Web Check مفتوح المصدر، إلا أنه مدعوم من Terminal Trove، الذي يضم العديد من الأدوات لمبرمجي المحطات الطرفية عبر مختلف لغات البرمجة والتراخيص وأنظمة التشغيل.
وبالتحديد، تُحلل هذه الأداة مفتوحة المصدر رابط الويب الذي ترغب في فحصه مباشرةً، وهو أمر بالغ الأهمية إذا كنت تشك في أن نطاقًا ما قد يكون خبيثًا، أو لفرق اختبار الاختراق التي تُجري اختبارات لتحسين أمان الخدمة.
ولفهم آلية عملها، وبما أنني مقيم بإسبانيا ومن باب الفضول قمت بفحص موقع مصلحة الضرائب الإسبانية (Agencia Tributaria Española) مباشرةً، وعلى الرغم من كونها مؤسسة وطنية حيوية، إلا أنها تتبع بعض الممارسات الأمنية التي قد تُعتبر محفوفة بالمخاطر.
كما ترون في لقطة الشاشة أعلاه، فإن أول ما يلفت الانتباه هو أنه يحتوي على شهادة SSL عالية الأمان؛ عمليًا، هذا هو القفل الذي يظهر في متصفحك، وفي هذه الحالة، مع 4096 بت، وهو معيار عالٍ جدًا.
بالإضافة إلى ذلك، يمكن ملاحظة أنه يحتوي على حماية ضد اختطاف النقرات (X-Frame-Options)، وهو نوع من الجدار للمجرمين الإلكترونيين الذين يقومون بإنشاء مواقع ويب مزيفة من هذا النوع، مما يمنعك من النقر في الأماكن التي لا ينبغي لك النقر فيها.
بشكل أساسي، لدى موقع مصلحة الضرائب الإسبانية توجيه SAMEORIGIN، الذي يمنع بشكل صارم أي موقع ويب خارجي من تحميل أي صفحة أخرى من داخل هذا النطاق.
- كيفية اكتشاف نقاط الضعف في موقع ويب باستخدام أداة Web Check
لاستعراض المشكلات التي قد تُعرّض أمن المواقع الإلكترونية للخطر، سنعود إلى مثال موقع مصلحة الضرائب الإسبانية الذي حللت أعلاه ، مُسلطين الضوء على عدة جوانب تحتاج إلى تحسين.
على سبيل المثال، ستلاحظ عدم تفعيل جدار حماية تطبيقات الويب (WAF) حاليًا. قد يُشير هذا إلى أحد أمرين: إما أنهم أغفلوا ذلك، وهو أمر مستبعد، أو أنهم يستخدمون نظام أمان داخليًا خاصًا بهم، مخفيًا عن أدوات الكشف.
بالإضافة إلى ذلك، يُنصح بمراجعة بروتوكول DNSSEC (امتدادات أمان نظام أسماء النطاقات)، الذي يضمن عدم إعادة توجيه المستخدم إلى نطاق ضار، ما يمنع، على سبيل المثال، تسميم ذاكرة التخزين المؤقت.
في حالة موقع مصلحة الضرائب الإسبانية، تظهر هذه القيمة على أنها خاطئة، مما يعني أن مجموعة منظمة من دولة أخرى قد تتمكن بسهولة من إعادة توجيه المستخدمين إلى مواقع ويب مزيفة، مع ما يترتب على ذلك من خطر تسريب البيانات الشخصية.
علاوة على ذلك، تفتقر هذه المواقع إلى إعدادات أمان أساسية، مثل رأس xContentTypeOptions، الذي يُحدد للمتصفح نوع الملف الذي يحاول تنزيله؛ فإذا أخطأ المتصفح في تحديد نوع الملف، فقد يؤدي ذلك إلى اختراقات أمنية.
بالإضافة إلى ذلك، يغيب ملف security.txt، وهو معيار عالمي تستخدمه مختلف المؤسسات لتحديد الثغرات الأمنية أثناء تحقيقات خبراء الأمن السيبراني الذين يبحثون عن نقاط الضعف الأمنية، وهو ضروري لمعرفة الجهة التي يجب إبلاغها بسرعة وسرية.
في الختام، يعد Web Check أداة فحص بالأشعة السينية لأي موقع ويب، وبفضل مطوره، من الواضح أنه تم صقله بشكل كبير وهو مناسب لبدء أي تحقيق أمني.
- الرابط Web Check













