`
أبرز أدوات Parrot Security OS واستخداماتها في الأمن السيبراني

أبرز أدوات Parrot Security OS واستخداماتها في الأمن السيبراني


 

يُعد Parrot Security OS من توزيعات Linux المتخصصة في الأمن السيبراني، وتتميز نسخة Security Edition بتوفير بيئة تحتوي على مجموعة واسعة من الأدوات التي يستخدمها الباحثون الأمنيون والمتخصصون في اختبار الأنظمة والشبكات والتحليل الرقمي.

وفيما يلي مجموعة من أبرز الأدوات التي يمكن استخدامها ضمن بيئة Parrot Security، ووظيفة كل منها.

1. Nmap

تُستخدم Nmap لاستكشاف الشبكات وفحص الأجهزة والمنافذ والخدمات المتاحة عليها. وتُعد من الأدوات المعروفة لدى مسؤولي الشبكات والباحثين الأمنيين لفهم بنية الشبكة والتحقق من الخدمات المكشوفة.

2. Wireshark

برنامج متخصص في تحليل حركة الشبكة وحزم البيانات. يسمح للمختص بمراقبة وتحليل البروتوكولات وحركة الاتصال، ولذلك يُستخدم في استكشاف مشكلات الشبكات والتحليل الأمني.

3. Burp Suite

من أشهر الأدوات المستخدمة في اختبار أمان تطبيقات الويب. تساعد الباحث الأمني على تحليل الاتصال بين المتصفح وخادم الويب ودراسة الطلبات والاستجابات واكتشاف المشكلات الأمنية في التطبيقات المصرح باختبارها.

4. Metasploit Framework

إطار عمل متقدم لاختبارات الأمن، ويحتوي على وحدات وأدوات تساعد المختصين على التحقق من تأثير الثغرات الأمنية داخل الأنظمة والمختبرات المصرح باختبارها.

5. SQLmap

أداة متخصصة في اختبار تطبيقات الويب للتحقق من وجود ثغرات حقن SQL المرتبطة بقواعد البيانات. ويستخدمها الباحثون الأمنيون أثناء عمليات تقييم أمان التطبيقات.

6. Nikto

أداة لفحص خوادم الويب والبحث عن بعض الإعدادات غير الآمنة والملفات أو المكونات والمشكلات المعروفة التي قد تحتاج إلى مراجعة أمنية.

7. Aircrack-ng

مجموعة أدوات مخصصة لتقييم أمان الشبكات اللاسلكية Wi-Fi. وتستخدم في تحليل واختبار مستوى حماية الشبكات اللاسلكية ضمن بيئة مصرح بها.

8. John the Ripper

أداة متخصصة في تدقيق قوة كلمات المرور. يمكن استخدامها من قِبل مسؤولي الأنظمة والباحثين الأمنيين للتحقق من مدى مقاومة كلمات المرور لعمليات الاسترجاع والتخمين.

9. Hydra

أداة لتدقيق أنظمة المصادقة واختبار مدى مقاومتها لمحاولات تسجيل الدخول المتكررة. ويجب استخدامها فقط على الأنظمة والحسابات المملوكة للمستخدم أو التي توجد موافقة صريحة على اختبارها.

10. Ghidra

منصة للهندسة العكسية وتحليل البرامج. تساعد الباحثين على دراسة الملفات التنفيذية وفهم طريقة عمل البرامج، وتفيد في مجالات مثل تحليل البرمجيات الخبيثة والبحث عن الثغرات.

11. Autopsy

منصة متخصصة في التحليل الجنائي الرقمي، وتساعد المحللين على فحص وسائط التخزين والملفات والبيانات الرقمية وجمع المعلومات المتعلقة بالتحقيقات التقنية.

أدوات الخصوصية

يهتم Parrot أيضًا بالخصوصية، ويوفر بيئة يمكن استخدام أدوات مثل Tor وميزات مرتبطة بتوجيه الاتصالات وتعزيز الخصوصية. ومن الأدوات المعروفة في منظومة Parrot أداة AnonSurf، التي تهدف إلى توجيه حركة اتصال النظام عبر شبكة Tor.

هل هذه الأدوات مخصصة للاختراق؟

وجود هذه الأدوات لا يعني أن Parrot Security مخصص للاستخدام غير القانوني. فهي أدوات يستخدمها المختصون في اختبار الاختراق الأخلاقي، وتقييم أمان الأنظمة، وتحليل الشبكات، والتحليل الجنائي الرقمي، والبحث الأمني.

ويجب استخدامها على الأجهزة والشبكات والأنظمة التي تملكها أو لديك تصريح واضح لاختبارها.

الخلاصة

قوة Parrot Security OS لا تعتمد على أداة واحدة، وإنما على توفير بيئة تجمع العديد من أدوات الأمن السيبراني في مكان واحد.

وتتنوع هذه الأدوات بين فحص الشبكات وتحليل حركة البيانات واختبار تطبيقات الويب والهندسة العكسية والتحليل الجنائي الرقمي وتدقيق كلمات المرور والخصوصية، مما يجعل Parrot Security بيئة مناسبة للتعلم والعمل الأمني المتخصص.

المصدر: Parrot Security – الموقع الرسمي
رابط المصدر: https://parrotsec.org/

ما هو نظام Parrot Security OS؟

ما هو نظام Parrot Security OS؟


Parrot Security OS هو نظام تشغيل مفتوح المصدر مبني على Debian GNU/Linux، وطُوّر ليقدم بيئة متخصصة للأمن السيبراني والخصوصية والتطوير والعمل التقني.

يتميز النظام بأنه يجمع عددًا كبيرًا من الأدوات والبرامج ضمن بيئة Linux واحدة، ويمكن استخدامه على أجهزة الكمبيوتر أو تشغيله من خلال بيئة افتراضية بحسب احتياجات المستخدم.

إصدارات Parrot OS

يوفر مشروع Parrot إصدارات مختلفة تناسب طبيعة الاستخدام. ومن أبرزها Parrot Security Edition، وهي النسخة التي تحتوي على مجموعة واسعة من أدوات الأمن السيبراني والتحليل والاختبارات الأمنية.

كما يوفر المشروع إصدارًا للاستخدام المنزلي والتطوير لمن يريد بيئة Parrot دون الحاجة إلى المجموعة الكاملة من أدوات Security Edition.

واجهة النظام

يأتي Parrot بواجهة رسومية تجعل التعامل معه قريبًا من توزيعات Linux المكتبية الأخرى، ويمكن للمستخدم إدارة الملفات وتشغيل البرامج وتصفح الإنترنت واستخدام الطرفية Terminal لتنفيذ أوامر Linux.

ويحاول النظام المحافظة على توازن بين توفير بيئة عملية وبين احتياجات المستخدمين المتخصصين في المجالات التقنية.

البرامج والأدوات

يضم Parrot Security Edition مجموعة كبيرة من الأدوات المخصصة لمجالات الأمن السيبراني، إلى جانب برامج للاستخدام العام والتطوير.

كما يعتمد النظام على مستودعات برمجية تتيح تثبيت البرامج والحزم وتحديثها من خلال نظام إدارة الحزم الخاص بـDebian.

هل يمكن تجربة Parrot دون حذف Windows؟

نعم، ليس من الضروري إزالة Windows لتجربة Parrot OS. يمكن تشغيل النظام داخل جهاز افتراضي Virtual Machine، وهي طريقة مناسبة لمن يريد التعرف على النظام وتجربته دون تغيير نظام التشغيل الأساسي.

كما تتوفر خيارات أخرى لتشغيل النظام بحسب الجهاز وطريقة الاستخدام.

لمن يناسب Parrot OS؟

يناسب النظام المهتمين بنظام Linux، وطلاب الحاسب والأمن السيبراني، والمطورين والباحثين الأمنيين، إضافة إلى المستخدمين الذين يريدون التعرف على بيئة Linux متخصصة.

ومع ذلك، يحتاج المستخدم الجديد إلى تعلم أساسيات Linux، مثل التعامل مع الملفات والطرفية وإدارة الحزم والصلاحيات، للاستفادة من النظام بصورة أفضل.

الخلاصة

Parrot Security OS توزيعة Linux مبنية على Debian وتركز على توفير بيئة متكاملة للأمن السيبراني والخصوصية والتطوير. ويمكن تجربتها دون الاستغناء عن نظام التشغيل الأساسي، مما يجعلها خيارًا مناسبًا لمن يريد التعرف على أنظمة Linux المتخصصة.

المصدر: Parrot Security
رابط المصدر: https://parrotsec.org/

 الموقع الرسمي لنظام Parrot Security OS

تسريب تفاصيل OriginOS 7 يكشف تغييرات كبيرة قادمة لهواتف vivo

تسريب تفاصيل OriginOS 7 يكشف تغييرات كبيرة قادمة لهواتف vivo


 

كشفت تسريبات جديدة عن مجموعة من التفاصيل المتعلقة بواجهة OriginOS 7 القادمة لهواتف vivo، وذلك قبل الكشف الرسمي عنها خلال مؤتمر المطورين المقرر عقده في 16 سبتمبر 2026.

وبحسب المعلومات المنشورة، فإن OriginOS 7 مبنية على Android 17، ومن المنتظر أن تقدم تغييرات واضحة على تصميم واجهة الاستخدام، من بينها تأثيرات زجاجية وشفافة جديدة تمنح النظام مظهرًا أكثر حداثة.

وتشير التسريبات أيضًا إلى إعادة تصميم مركز التحكم، إلى جانب إضافة خلفيات تفاعلية وتحسين المؤثرات البصرية والرسوم المتحركة داخل النظام.

ولا تقتصر التغييرات على التصميم، إذ يُتوقع أن يتضمن التحديث تحسينات في الأداء وإدارة النظام وتجربة الاستخدام، في إطار تطوير vivo للجيل الجديد من واجهتها المخصصة لهواتفها الذكية.

ومن المنتظر أن تكشف vivo التفاصيل الرسمية الكاملة عن OriginOS 7 في مؤتمرها، وعندها ستتضح قائمة الميزات والأجهزة المؤهلة ومواعيد وصول التحديث.

تنبيه: المعلومات المتعلقة بالميزات المذكورة حاليًا تستند إلى تسريبات، ولذلك قد تختلف بعض التفاصيل عند الإعلان الرسمي.

المصدر: Notebookcheck
تاريخ الخبر: 15 سبتمبر 2026

رابط المصدر:
https://www.notebookcheck.net/OriginOS-7-leaks-in-full-revealing-everything-coming-to-Vivo-smartphones.1399288.0.html

ميديا تك تكشف عن Dimensity 9600 Pro بتقنية 2 نانومتر للهواتف الرائدة

ميديا تك تكشف عن Dimensity 9600 Pro بتقنية 2 نانومتر للهواتف الرائدة


 

أعلنت شركة MediaTek رسميًا عن معالجها الجديد Dimensity 9600 Pro المخصص للهواتف الذكية الرائدة، وهو أول معالج للهواتف من الشركة يتم تصنيعه باستخدام تقنية 2 نانومتر المتطورة من TSMC.

كما كشفت الشركة عن معالج Dimensity 9600M، الذي يتم تصنيعه بتقنية 3 نانومتر من TSMC ويستهدف شريحة أوسع من الهواتف الرائدة.

ويركز Dimensity 9600 Pro بشكل كبير على قدرات الذكاء الاصطناعي داخل الهاتف، إذ يحتوي على وحدة معالجة عصبية NPU مخصصة للتعامل مع تطبيقات الذكاء الاصطناعي التوليدي الأكثر تعقيدًا مباشرة على الجهاز.

وبحسب MediaTek، حققت وحدة المعالجة العصبية تحسنًا بنسبة 51% مقارنة بالجيل السابق في معالجة طلب المستخدم قبل أن يبدأ نموذج الذكاء الاصطناعي في توليد الاستجابة.

وأكدت الشركة أن أول الهواتف المزودة بالمعالجين الجديدين ستُطرح قريبًا، في الوقت الذي تسعى فيه MediaTek إلى تعزيز منافستها في سوق الهواتف الرائدة.

ويُعد الانتقال إلى تقنية تصنيع 2 نانومتر من أبرز التطورات في الجيل الجديد من معالجات الهواتف، مع التركيز على رفع قدرات الذكاء الاصطناعي وتشغيل المزيد من المهام مباشرة على الجهاز.

المصدر: Reuters
تاريخ الخبر: 15 سبتمبر 2026

رابط المصدر:
https://www.reuters.com/business/media-telecom/mediatek-launches-new-mobile-chip-using-tsmcs-most-advanced-technology-2026-09-15/

السعودية تصدر تنبيهات أمنية عالية الخطورة بشأن ثغرات في Google وTP-Link

السعودية تصدر تنبيهات أمنية عالية الخطورة بشأن ثغرات في Google وTP-Link


 

أصدر المركز الوطني الإرشادي للأمن السيبراني في المملكة العربية السعودية تنبيهات أمنية جديدة مصنفة بمستوى خطورة عالٍ، تتعلق بثغرات أمنية في عدد من منتجات Google وTP-Link.

وجاءت التنبيهات بتاريخ 11 سبتمبر 2026، ودعا المركز المستخدمين والجهات التي تعتمد على المنتجات المتأثرة إلى تطبيق التحديثات الأمنية الصادرة من الشركات.

تنبيه أمني بشأن منتجات Google

حمل تنبيه Google الرقم 2026-7839، وصُنّف بمستوى خطورة عالٍ.

وأوضح المركز أن Google أصدرت تنبيهًا أمنيًا للإعلان عن وجود ثغرات أمنية في منتجاتها، وأوصى بتحديث المنتجات المتأثرة والاستفادة من التحديثات والتوضيحات الأمنية التي أصدرتها الشركة.

ويشمل نطاق القطاعات المستهدفة في التنبيه عددًا كبيرًا من القطاعات، من بينها الاتصالات وتقنية المعلومات، والمنشآت الحكومية، والصحة، والتعليم، والطاقة، والنقل، والصناعة والقطاع المالي والاقتصادي.

تنبيهان بشأن TP-Link

وفي اليوم نفسه، أصدر المركز تنبيهين أمنيين متعلقين بمنتجات TP-Link، حملا الرقمين 2026-7837 و2026-7838، وكلاهما مصنف بمستوى خطورة عالٍ.

وأوضح المركز أن شركة TP-Link أصدرت تنبيهات بشأن ثغرات أمنية في منتجاتها، وأوصى بتحديث المنتجات المتأثرة وفق التحديثات والتعليمات الأمنية الصادرة عن الشركة.

وتكتسب هذه التنبيهات أهمية خاصة نظرًا لاستخدام أجهزة TP-Link في الشبكات وأجهزة الاتصال لدى المستخدمين والمنشآت.

ماذا يجب على المستخدم فعله؟

ينصح بالتأكد من تحديث منتجات Google المستخدمة إلى أحدث إصدار متاح، وكذلك فحص أجهزة TP-Link وتثبيت أحدث تحديثات البرامج الثابتة Firmware المتوفرة للطراز المستخدم.

كما يُنصح بعدم تأجيل التحديثات الأمنية المهمة، خصوصًا عندما تكون الثغرات مصنفة بدرجة خطورة عالية.

الخلاصة

تؤكد التنبيهات الجديدة أهمية المحافظة على تحديث البرامج وأجهزة الشبكات بصورة مستمرة، إذ يمكن للثغرات الأمنية غير المعالجة أن تشكل نقطة دخول محتملة للمهاجمين.

المصادر الرسمية: تنبيه Google رقم 2026-7839 وتنبيه TP-Link رقم 2026-7838 وتنبيه TP-Link رقم 2026-7837.

ثغرة خطيرة في Sogou Input Method تُستغل لنشر برمجية GRAYRABBIT الخبيثة

ثغرة خطيرة في Sogou Input Method تُستغل لنشر برمجية GRAYRABBIT الخبيثة


 

كشف باحثون في الأمن السيبراني عن استغلال ثغرة أمنية خطيرة في برنامج Sogou Input Method التابع لشركة Tencent على أنظمة Windows، سمحت لمهاجمين بتنفيذ تعليمات برمجية على أجهزة الضحايا ونشر باب خلفي خبيث يُعرف باسم GRAYRABBIT.

وتحمل الثغرة المعرّف CVE-2026-51990، وقد اكتشفها باحثو Gen Threat Labs أثناء التحقيق في عملية اختراق مرتبطة بمجموعة التهديدات UNC3569، وهي جهة ربطتها تقارير أمنية بنشاط تجسس إلكتروني متوافق مع الصين.

كيف يتم تنفيذ الهجوم؟

وفقًا للباحثين، تعتمد سلسلة الهجوم على عدة نقاط ضعف داخل نسخة Windows من Sogou Input Method، من بينها عدم التحقق بصورة كافية من بعض معاملات سطر الأوامر، والسماح بفتح عناوين ويب غير مقيّدة داخل أحد مكونات البرنامج، إضافة إلى استخدام محرك Chromium قديم يعمل دون بعض وسائل الحماية المهمة.

ويمكن أن تبدأ العملية من خلال رابط مُعدّ خصيصًا. وبعد تفاعل المستخدم معه، يستطيع المهاجم استغلال سلسلة الثغرات للوصول إلى تنفيذ تعليمات برمجية على الجهاز وتثبيت برمجية GRAYRABBIT.

ما خطورة GRAYRABBIT؟

بعد إصابة الجهاز، يوفر الباب الخلفي GRAYRABBIT للمهاجم مجموعة من الإمكانات، تشمل تنفيذ الأوامر عن بُعد، ورفع وتنزيل الملفات، وجمع معلومات عن النظام والمستخدم، إضافة إلى تحميل مكونات خبيثة أخرى داخل ذاكرة الجهاز.

وهذا يعني أن نجاح الهجوم قد يمنح المهاجم موطئ قدم قويًا داخل النظام المصاب، وقد يُستخدم لاحقًا في التجسس أو سرقة المعلومات أو تنفيذ مراحل إضافية من الهجوم.

Tencent أصدرت تحديثًا أمنيًا

أبلغ باحثو Gen Digital شركة Tencent بالثغرة في 9 أبريل 2026، وأكدت الشركة إصلاح المشكلة ضمن إصدار Sogou Input Method 16.3.0.3498 الذي صدر في 21 أبريل.

لذلك يُنصح مستخدمو البرنامج على Windows بالتأكد من تثبيت أحدث إصدار متاح، وتجنب فتح الروابط غير الموثوقة، خصوصًا الروابط التي تصل عبر رسائل البريد الإلكتروني أو تطبيقات المحادثة.

الخلاصة

توضح هذه الحادثة أن البرامج واسعة الانتشار قد تتحول إلى نقطة دخول للهجمات الإلكترونية عندما تحتوي مكوناتها الداخلية على تقنيات قديمة أو إعدادات أمنية ضعيفة. كما تؤكد أهمية تحديث التطبيقات باستمرار وعدم الاعتماد على تحديث نظام التشغيل وحده لحماية الجهاز.

المصدر الأصلي: تقرير Gen Digital عن ثغرة Sogou وGRAYRABBIT

والتغطية الإخبارية: BleepingComputer

كوريا الجنوبية توسّع قانون مكافحة التجسس لحماية تقنيات الرقائق

كوريا الجنوبية توسّع قانون مكافحة التجسس لحماية تقنيات الرقائق


 

دخل في 13 سبتمبر 2026 تعديل مهم على قانون مكافحة التجسس في كوريا الجنوبية حيز التنفيذ، في خطوة تستهدف تعزيز حماية التقنيات الاستراتيجية، وعلى رأسها أشباه الموصلات والذكاء الاصطناعي والبطاريات والشاشات، من التسريب إلى جهات أجنبية.

من كوريا الشمالية إلى جميع الدول الأجنبية

كان نطاق جريمة التجسس في القانون الكوري الجنوبي سابقًا يتركز بصورة أساسية على الأعمال التي تصب في مصلحة كوريا الشمالية. أما التعديل الجديد، فيوسع نطاق الجريمة ليشمل التجسس لصالح أي دولة أجنبية أو منظمة مماثلة.

وأقر البرلمان الكوري الجنوبي التعديل في 26 فبراير 2026، قبل دخوله حيز التنفيذ في سبتمبر. ويستحدث القانون جريمة تتعلق بالتجسس لصالح دولة أجنبية، بعقوبة سجن لا تقل عن ثلاث سنوات وفقًا لرويترز.

لماذا تهتم كوريا بحماية الرقائق؟

تعد كوريا الجنوبية موطنًا لاثنتين من أكبر شركات تصنيع رقائق الذاكرة في العالم، وهما Samsung Electronics وSK hynix. ومع اشتداد المنافسة العالمية في أشباه الموصلات والذكاء الاصطناعي، أصبحت حماية أسرار التصنيع والتقنيات المتقدمة قضية مرتبطة بالأمن الاقتصادي والقومي للبلاد.

وكشفت الشرطة الكورية عن 33 حالة تسريب تقني إلى الخارج خلال العام الماضي، وكان قطاع أشباه الموصلات الأكثر استهدافًا.

الذكاء الاصطناعي والبطاريات ضمن التقنيات الحساسة

ورحبت وكالة الاستخبارات الوطنية الكورية بالتعديل عند إقراره، معتبرة أنه سيعزز قدرة البلاد على منع تسريب التقنيات الاستراتيجية، بما فيها أشباه الموصلات والشاشات والبطاريات والذكاء الاصطناعي.

ولا يعني القانون أن كل عملية تسريب لتقنية إلى الخارج ستصبح تلقائيًا قضية تجسس؛ إذ يتعين على الادعاء إثبات أن المعلومات المعنية تشكل سرًا وطنيًا وإثبات الصلة المطلوبة بدولة أجنبية أو جهة مماثلة.

خطوة تعكس أهمية التكنولوجيا

يُظهر التعديل أن المنافسة على الرقائق وتقنيات الذكاء الاصطناعي لم تعد مجرد منافسة تجارية، بل أصبحت جزءًا من سياسات الأمن القومي للدول الكبرى المنتجة للتكنولوجيا.

ومع القيمة المتزايدة للرقائق المتقدمة والذاكرة المستخدمة في أنظمة الذكاء الاصطناعي، من المتوقع أن تستمر كوريا الجنوبية في تشديد إجراءات حماية أسرارها الصناعية والتكنولوجية.

المصدر: Reuters
تاريخ الخبر: 13 سبتمبر 2026
قراءة الخبر الأصلي في Reuters

تك MIND — هنا تلتقي التقنية بالعقل البشري