كلش عجبتني قصة ووديجيتوريوز وتقريباً قصته صارت حديث هذا المجال بهاي اليومين
هذا باحث أمني متطور، ببداية 2026 اكتشف 6 ثغرات بمايكروسوفت بس الظاهر انضرب بوري من اللي كان يتعامل معاهم وحذفوا حسابه على GitHub
والأقوى من هذا نشر الثغرات وكل وحده اسمها على لون :
ثغرة 🔵 BlueHammer — ترفع الصلاحيات لـ SYSTEM عن طريق Windows Defender الوحيدة اللي عالجتها مايكروسوفت وبدأ استغلالها بأيام من نشرها
و 🔴 RedSun — نفس الفكرة بس عن طريق مسار ثاني، لحد هذا اليوم بدون معالجة
و UnDefend — تعطّل Windows Defender نهائياً وتخلي الجهاز يبين سليم
و 🟡 YellowKey — تكسر تشفير BitLocker عن طريق بيئة الاسترداد WinRE وصفها بأنها "باب خلفي" مزروع بـ Windows نفسه
و 🟢 GreenPlasma — ثغرة بـ CTFMON تنطيك وصول كامل لـ SYSTEM
و ⚪ MiniPlasma — سادس ثغرة بالسلسلة، رفع صلاحيات إضافي
الستة مع بعض يشكّلون سلاح متكامل، ترفع الصلاحيات، تعمي الحماية، وتكسر التشفير
مايكروسوفت أوقفت حسابه على GitHub فانتقل لـ GitLab وهسه يتوعد بـ "مفاجأة كبيرة" بيوم 14 يوليو الجاي 🌚
حتى تتأكدون من الثغرات اللي نشرها هذا رابط حسابه :
https://gitlab.com/nightmare-eclipse
1
May 25, 2026 1.1K 1

