InfoSecTube
1.71K subscribers
682 photos
44 videos
273 files
1.71K links
Subscribe to this channel if… you enjoy fun and educational videos about technology & CyberSecurity & ...
YouTube Channel:
https://youtube.com/c/InfoSecTube


Contact:
@InfoSecTube_Bot
Download Telegram
🌀دریافت اکانت 1 سال فیلترشکن VPN Unlimited

◾️دارای بیش از 70 سرور از 50 کشور دنیا
◾️دارای پروتکل وایرگارد
◾️دارای سرور های استریم و تورنت

📍به مدت محدود میتونید از 1 سال اشتراک این فیلترشکن استفاده کنید ،
برای ثبت نام با ایپی اوکراین وارد سایت زیر بشید و اکانت بسازید.

🌐 https://my.keepsolid.com/signup/

بعد از تایید ایمیل وارد قسمت Redeem code شده و کد پایین را وارد کنید تا اکانت فعال شود.

Code :
StopRussianAggression

@InfoSecTube
🤖 YouTube.com/c/Infosectube
👁 Instagram.com/info_sec_tube
Ways to earn money in cyber security without JOB⚡️👇

1️⃣ Freelance Security Projects 📈
2️⃣ Consulting for Security Best Practices 💯
3️⃣ Bug Bounties 💰
4️⃣ Security Videos for Youtube 📽
5️⃣ Security Counsellor 🧑🏻‍💻👩🏻‍💻
6️⃣ CTF/Hackathon Competitions ⛳️
7️⃣ Security Courses

🔝 @InfoSecTube
🖥 youtube.com/c/InfoSecTube
🍁 instagram.com/info_sec_tube
👍1
Forwarded from OnHex
🟢The Dirty Pipe Vulnerability

https://dirtypipe.cm4all.com/

🔴آسیب پذیری جدیدی تو لینوکس کشف شده که باعث میشه کاربر محلی یک سیستم بتونه سطح دسترسیش رو بالا ببره و بشه کاربر ROOT .
این آسیب پذیری توسط آقای Max Kellermann کشف شده و روی کرنل 5.8 و نسخه های جدیدتر حتی روی اندروید هم کار می کنه. توضیحات فنی آسیب پذیری اینجا قرار گرفته .
این آسیب پذیری با شناسه CVE-2022-0847 شناخته شده و اجازه میده یک کاربر غیرمجاز بتونه داده ای رو روی فایلهای فقط خواندنی مثلا پروسس های SUID تزریق کنه و بنویسه .
این محقق این باگ رو از طریق مشکلی که برای یکی از مشتریهاش رخ داده بود و در فایل access logs وب سرورش درج شده بود کشف کرده.
ایشون گفتن که این باگ شبیه باگی هستش که سال 2016 با نام Dirty COW و شناسه cve-2016-5195 بود ، هستش .
این آسیب پذیری در 20 فوریه 2022 یعنی حدود 18 روز پیش گزارش شده و کرنل های 5.16.11 و 5.15.25 و 5.10.102 پچ شدن اما بقیه دارای این آسیب پذیری هستند.
اکسپلویت هایی هم از این آسیب پذیری در دسترس عموم قرار گرفتن

https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit
https://github.com/bbaranoff/CVE-2022-0847
https://github.com/imfiver/CVE-2022-0847

@onhex_ir
💎Spring4Shell: Security Analysis of the latest Java RCE '0-day' vulnerabilities in Spring

Link
:
https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/

Poc:
https://github.com/sagaryadav8742/springcloudRCE

🔝 @InfoSecTube
🖥 youtube.com/c/InfoSecTube
🍁 instagram.com/info_sec_tube
معنای واقعی ماه رمضان:)
👍11👎5
ابزار Tafferugli - یک فریم ورک منبع باز برای تحلیل و آنالیز توییتر

▪️این ابزار به راحتی و با امکانات بسیار گسترده می تواند توییت های کاربران و همچنین موارد تبلیغاتی و ارسال های خودکار را تجزیه و تحلیل کند .

▪️ابزار Tafferugliدارای مجموعه ای از معیارهای پیش فرض از قبل پیاده سازی شده می باشد و امکان افزودن معیارهای سفارشی با کد پایتون را دارد.

🔝 @InfoSecTube
🖥 youtube.com/c/InfoSecTube
🍁 instagram.com/info_sec_tube
Hakin9 2005-2020

@RedBlueHit 💀👀
@RedBlueTM 🔒