SecSpiders

SecSpiders My work is centered around identifying hidden security gaps caused by misco

Cybersecurity & SecOps | Security Mindset Before Security Tools
I focus on one critical reality most organizations overlook:
Security doesn’t fail suddenly — it degrades silently.

والله حبيبي اذا هالحكي صحيح
04/02/2026

والله حبيبي اذا هالحكي صحيح

في ناس بتستغرب ليش الشيخ وليد إسماعيل ردّ بقوة على الملحدة !!! …بس خلّينا نكون واضحين: لما حد يهاجم آية من القرآن الكريم...
03/02/2026

في ناس بتستغرب ليش الشيخ وليد إسماعيل ردّ بقوة على الملحدة !!! …
بس خلّينا نكون واضحين: لما حد يهاجم آية من القرآن الكريم أو يسخر من معناها، الطبيعي إن المسلم يدافع.
هذا مش “تشدد”، هذا دفاع عن مقدّس وهوية دفاااع عن كتاب ديني فضله على الارض بمن فيها لابد الابدين كتاب ديني صحيح كل حرف فيه صحيح كل حرف فيه معجزة .

الخطأ اللي صار من الطرف الآخر مش مجرد اختلاف فكري…
الخطأ إنه كان هجوم على نص مقدّس بطريقة جارحة، وهذا بيطلع النقاش من “فكرة ضد فكرة” إلى “استفزاز لمشاعر جمهور كامل”.

وبرضه لازم نحكي عن جانب ثاني بصراحة:
في بعض المحتوى الإعلامي ومن ضمنه أسلوب جو شو أحيانًا بيشتغل على “قصّ ولصق” المقاطع أو عرض القصة كأنها حقيقة كاملة، بينما هي مقتطعة من سياقها.
وهون المشكلة:
لما تختصر حدث كامل في لقطة، أو تغيّر ترتيب الكلام، أو تسرد الواقعة وكأنها مؤكدة بدون مصادر… أنت مش بتنتقد، أنت بتعمل تحريف للرواية وبتخلق صورة ذهنية مش دقيقة.

✅ النقد حق… بس لازم يكون:

توثيق ومصادر

سياق كامل

احترام للمقدسات والناس

❌ أما السخرية من النصوص الدينية أو “تركيب قصة” على مقطع… هذا يرفع التفاعل، بس يقتل الوعي ويزيد الانقسام.

سؤالي بهدوء للجميع:
هل حرية التعبير معناها الإساءة للمقدسات وتحريف السياق ؟!!!!!!!















ليش فجأة إيميلاتك التسويقية صارت تروح Spam؟أو الـ Open Rate وقع بدون سبب واضح؟كثير ناس بتفكر المشكلة “محتوى”… بس غالبًا ...
21/01/2026

ليش فجأة إيميلاتك التسويقية صارت تروح Spam؟
أو الـ Open Rate وقع بدون سبب واضح؟
كثير ناس بتفكر المشكلة “محتوى”… بس غالبًا السبب الحقيقي بيكون:
SPF / DKIM / DMARC (إعدادات الثقة والإرسال).
الموضوع مش تقني معقّد—هو “3 مفاتيح” لو مش مضبوطين، Gmail/Outlook رح يعتبروا رسائلك مش موثوقة حتى لو كان كلامك ممتاز.
أنا عامل Checklist عملي للماركيتنج:
شو تفحص؟ شو تغيّر؟ وبأي ترتيب… بدون ما تكسر الحملات.
⬇️ الدليل الكامل بالرابط في أول تعليق.

Ever had your Instagram / WhatsApp / Email hijacked?The worst part isn’t “the password”.It’s this: attackers change your...
20/01/2026

Ever had your Instagram / WhatsApp / Email hijacked?
The worst part isn’t “the password”.
It’s this: attackers change your recovery details (phone, email, forwarding rules)… so even if you reset once, they come back.
I wrote a 10–20 minute Account Recovery Checklist that walks you through: ✅ Stop the damage fast (sessions, password, 2FA)
✅ Fix the “Recovery Trap” (phone/email changes)
✅ Detect email forwarding + hidden rules (the sneaky part)
✅ Secure WhatsApp properly (PIN + re-verification)
✅ Set 3 safe defaults to prevent repeat takeovers

Link is in the first comment.
If you know someone who’s locked out right now—send them this.

Quick question: which one do you see most? Instagram, WhatsApp, or Email ?

تخيّل معي هالمشهد…الساعة 11 بالليل.موبايلك برن. رقم “مألوف”… أو يمكن صورة واتساب/ماسنجر بتشبه شخص بتثق فيه.صوت هادي… ووا...
16/01/2026

تخيّل معي هالمشهد…
الساعة 11 بالليل.
موبايلك برن. رقم “مألوف”… أو يمكن صورة واتساب/ماسنجر بتشبه شخص بتثق فيه.
صوت هادي… وواثق:
“اسمع، الموضوع ضروري… بدّي تحويل الآن. لا تحكي لحدا… بس خلّصها بسرعة.”
وأنت؟
إيدك راحت تلقائيًا على زر التحويل.
لأنه “صوته صوته”… و”الطلب مستعجل”… و”اللحظة ما بتستحمل نقاش”.
بس هون الفخ.
أكبر كذبة ممكن تسمعها بحياتك الرقمية هي: “عجّل… ما في وقت للتحقق.”
لأن اللي بده يسرقك… بده يسرقك قبل ما عقلك يلحق قلبك.
أنا بعرف ناس انضحك عليهم بهالطريقة:
مش لأنهم أغبياء… بالعكس.
انضحك عليهم لأن المحتال لعب على 3 أزرار جوّا الإنسان:
الخوف: “إذا تأخرت رح نخسر.”
الضغط: “خلصها بسرعة.”
الثقة: “هذا صوت/وجه اللي بعرفه.”
والأخطر؟
اليوم صار في انتحال صوت وفيديو (Deepfake)… يعني ممكن تسمع صوت شخص قريب منك وكأنه 100% هو… وهو مش هو.
طيب شو تعمل “هلأ” لو وصلك طلب تحويل/كلمة سر/كود؟
قاعدة ذهبية:
✅ لا تتحقق من نفس القناة اللي وصلك منها الطلب.
اعمل وحدة من هاي فورًا:
اتصل على رقم محفوظ عندك من قبل (مش اللي بعتلك).
ابعث للشخص على قناة ثانية: مكالمة عادية/سنترال/لقاء سريع.
اطلب سؤال تحقق بينكم (كلمة سر متفق عليها).
وإذا الموضوع مصاري: قاعدة الشخصين (موافقة من شخصين).
صدقني…
أحسن ما تنحرج دقيقة… من إنك تندم سنين.
بس بدي أسألك سؤال واحد مهم:
لو وصلك هلأ طلب “مستعجل” من شخص بتثق فيه… شو أول خطوة بتعملها قبل أي تحويل؟ 👇

🚨 If you run self-hosted MongoDB, this is worth 60 seconds.A critical MongoDB issue nicknamed “MongoBleed” (CVE-2025-148...
10/01/2026

🚨 If you run self-hosted MongoDB, this is worth 60 seconds.
A critical MongoDB issue nicknamed “MongoBleed” (CVE-2025-14847) is being discussed heavily because it can leak in-memory data pre-auth when zlib compression is enabled—meaning: no creds needed in some cases. �
wiz.io
✅ Fast reality check (do this today):
Are you running self-hosted MongoDB (not Atlas)?
Is your version within affected ranges?
Do you have zlib enabled for network compression?
🛠️ Fix (best option): Patch now Upgrade to patched releases (examples mentioned by researchers): 8.2.3 / 8.0.17 / 7.0.28 / 6.0.27 / 5.0.32 / 4.4.30. �
wiz.io
⚠️ If you can’t patch today Temporarily disable zlib compression and restrict network exposure until you upgrade. �
wiz.io
📌 Important note: MongoDB stated Atlas has been upgraded automatically, and they reported no evidence of Atlas exploitation—still, self-hosted deployments should treat this as urgent patching work. �
MongoDB +١
💬 Poll (comment with a letter):
A) We use MongoDB (self-hosted)
B) We use MongoDB Atlas
C) Not using MongoDB
D) Not sure (need help checking)
If you comment D, I’ll reply with a 2-minute checklist to confirm your exposure.

— Mohmmad Al-Zaben
Defendlq | Cybersecurity & SecOps

Wiz (MongoBleed / CVE-2025-14847): https://www.wiz.io/blog/mongobleed-cve-2025-14847-exploited-in-the-wild-mongodb
MongoDB notice/update: https://www.mongodb.com/community/forums/t/cve-2025-14847-mongobleed-zlib-network-message-decompression-vulnerability/321747
SecurityWeek coverage: https://www.securityweek.com/mongodb-patches-mongobleed-flaw-exploited-in-the-wild/ #

🚨 Facebook Account Takeovers aren’t “hackers”… they’re usually a 10-second trick.If you ever get: ✅ “Your account will b...
09/01/2026

🚨 Facebook Account Takeovers aren’t “hackers”… they’re usually a 10-second trick.
If you ever get: ✅ “Your account will be disabled — click here”
✅ “Send me the code you just received”
✅ A “Meta Support” DM from a random profile
Stop. That’s phishing.
Do these 3 things right now (takes 2 minutes):
🔒 Turn on Two-Factor Authentication (2FA)
Settings → Password & Security → Two-factor authentication
(Authenticator app > SMS if possible)
🔑 Change your password to something unique + 12+ characters
🧾 Check Where you’re logged in and log out of anything you don’t recognize
Golden rule: No legitimate support will ever ask for your verification code.
Comment “SECURE” and I’ll drop a quick Account Safety Checklist you can follow step-by-step.

— Mohmmad Al-Zaben
Defendlq | Cybersecurity & SecOps

Address

Jordan/amman
Amman

Alerts

Be the first to know and let us send you an email when SecSpiders posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share