@nira_n4: رفعت صورة .jpg عادية، وطلعت شل كامل على السيرفر. مش فيروس ولا كود ظاهر. التطبيق بيفحص امتداد الملف بس ومش بيتأكد من محتواه — وده كافي إن صورة تتحول لكود بيتنفّذ. مجموعة Cl0p، نفس اللي ضربت MOVEit، استخدمت نفس الأسلوب في شركة Cleo سنة 2024 ووصلت لتنفيذ أوامر كامل على أكتر من 50 منظمة. ومن 3 أيام بس ظهرت CVE-2026-65640 في ووردبريس بنفس التقنية بالظبط. في البوست ده: — إزاي التطبيق بيتلخبط بين شكل الملف ومحتواه — أربع طرق بسيطة لتجاوز فحص الامتداد — لحظة التنفيذ الفعلية وليه هي الأخطر — ثغرة حقيقية من الأسبوع ده — مستوى الخطورة والمقابل المادي — المنهجية العملية فين تدوّر — الحل الحقيقي مش مجرد تخفيف دي من أعلى فئات الخطورة في أي برنامج bug bounty — full compromise مش تسريب بيانات بس. خط أحمر: اثبت الرفع والتنفيذ وقف. معامل وبرامج معلنة بس. احفظ البوست. #bugbounty #cybersecurity #rce #fileupload #أمن_سيبراني