ALI×
331 posts


نعتذر من متابعينا ومستخدمينا الكرام عن المشكلة التي واجهها البعض أثناء تحميل التطبيق من الموقع.
ولتسهيل الأمر عليكم، قمنا برفع ملف التطبيق بشكل مباشر على قناتنا في التليكرام ليتمكن الجميع من تحميله دون أي مشاكل.
شكرًا لتفهمكم ودعمكم الدائم 🤍
سينمانا | Cinemana@TvCinemana
⚠️ تنويه لمستخدمينا في حال واجهتكم مشكلة في التطبيق أو توقف عن العمل، يُرجى حذف التطبيق من الجهاز وإعادة تنزيله من الموقع الرسمي. بعد إعادة التثبيت سيعمل التطبيق بشكل طبيعي.
العربية

@zlr0r @hermes_tool1 هذا المنشور يتحدث عن ثغرة أمنية في نظام iOS تسبب انهيار نواة (kernel panic). الثغرة في AppleKeyStore، نوع UAF (استخدام بعد التحرير)، تم اكتشافها بمساعدة وكلاء ذكاء اصطناعي. الرابط يؤدي إلى برهان مفهوم (PoC) يعمل على iOS 26.2.1 وتم إصلاحه في 26.3 RC. يؤدي تشغيله إلى انهيار النظام.
العربية

تحديث تطبيق Asspp
بنسخة IPA وتقدر تحملة عبر #TrollStore
وضيفتة تقدر تسحب عبرة نسخة IPA من التطبيقات جاهزة تفيدك للتعديل عليها وتكرار
فتح اكثر من حساب في اب ستور والتنقل بينهم
تحميل نسخ اقدم من التطبيقات والكثير
للتحميل👇
github.com/Lakr233/Asspp

العربية

⚠️ New Instagram Vulnerability Exposes Private Posts to Anyone
Source: cybersecuritynews.com/instagram-vuln…
A critical server-side vulnerability in Instagram’s infrastructure allowed unauthenticated attackers to access private photos and captions without a login or follower relationship.
The vulnerability stemmed from a failure in Instagram’s server-side authorization logic rather than a simple caching error.
The vulnerability, which was reportedly patched silently by Meta in October 2025, relied on a specific configuration of HTTP headers to bypass privacy controls on the mobile web interface.
#cybersecurityNews

English

A new sandbox-escape exploit targeting the iOS system services itunesstored and bookassetd, leveraging the MobileGestalt subsystem.
The exploit supports iOS 26.2b1 and lower versions, and has been patched by Apple in iOS 26.2b2.
It has been integrated into iCloud bypass tools like iRemoval Pro (supporting iOS 18.6 to 26.2b1), with the public version likely requiring at least iOS 18.6.
Users can apply the exploit by restoring or downgrading to iOS 26.1 if Apple is still signing it.
A detailed research write-up (POC) is available at
hanakim3945.github.io/posts/download…
exploit code
github.com/hanakim3945/bl…
Running iPadOS on the iPhone 17 Pro Max can bypass certain system restrictions, enabling features such as relaxing sideloading limits and activating multitasking interfaces, but it lacks full root access and cannot support tools like TrollStore.
The exploit involves vulnerabilities in bookassetd (Books asset daemon) and/or itunesstored (iTunes Store daemon) when calling MobileGestalt or handling sandbox transitions, leading to sandbox escape. MobileGestalt is responsible for providing device, configuration, and hardware information to apps and services, while sandboxing isolates apps and services to prevent unauthorized access to system components. Once escaped, code can gain elevated privileges, allowing modification of system files, device configurations, and enabling disabled APIs.

English













