InfoSecTube
1.71K subscribers
688 photos
44 videos
273 files
1.72K links
Subscribe to this channel if… you enjoy fun and educational videos about technology & CyberSecurity & ...
YouTube Channel:
https://youtube.com/c/InfoSecTube


Contact:
@InfoSecTube_Bot
Download Telegram
🔴⭕️🔴 هشدار اضطراری CISA آمریکا درخصوص آسیب پذیری بحرانی جدید VMware
▪️در پی کشف آسیب پذیری بحرانی روی محصولات:
VMware Workspace ONE Access (Access),
VMware Identity Manager (vIDM),
VMware vRealize Automation (vRA),
VMware Cloud Foundation,
vRealize Suite Lifecycle Manager.
مرکز CISA آمریکا هشدار اضطراری صادر کرد.
▪️مهمترین آسیب پذیری کشف شده CVE-2022-22972 با امتیاز 9.8 است که چند روز قبل شرکت VMware آنرا Patch کرده است. نفوذگران با سوء استفاده از این آسیب پذیری می توانند مکانیزم احراز هویت را Bypass کرده و به UI متصل شوند.
▪️به گفته CISA هکرها تنها 48 ساعت بعد از انتشار Patch با مهندسی معکوس آن، توانسته اند Exploit آنرا بسازند و هم اکنون در حال سوء استفاده وسیع از آن هستند. CISA به شرکت‌های دولتی هشدار داده که یا Patchهای ارائه شده را نصب کنید و یا سرورها را از شبکه قطع کنید.
🔗اطلاعیه CISA

🔝 @InfoSecTube
🖥 🖥 youtube
🍁 instagram.com/info_sec_tube
🔴 آسیب‌پذیری‌های مهم در مرورگر فایرفاکس

🔷 چندین آسیب‌پذیری با شدت بالا در محصولات فایرفاکس کشف شده است که امکان اجرای کد دلخواه را برای مهاجم فراهم می‌کند و بسته به دسترسی‌های کاربر مرتبط، پس از آن می‌تواند برنامه نصب کند، داده‌ها را مشاهده کرده و آن‌ها را تغییر داده یا حذف کند، همچنین می‌تواند حساب کاربری با دسترسی کامل ایجاد کند.

محصولات تحت تأثیر😈:
▪️Mozilla Firefox prior to 101
▪️Firefox ESR prior to 91.10
▪️Thunderbird prior to 91.10

توصیه امنیتی
آسیب‌پذیری‌های مذکور در نسخه‌های زیر برطرف شده‌اند. به کاربران و مدیران توصیه می‌شود، هر چه سریع‌تر مرورگر فایرفاکس خود را به نسخه‌های جدید به‎‌روزرسانی نمایند.

🔸 Mozilla Firefox 101
🔸 Firefox ESR 91.10
🔸 Thunderbird 91.10

🔝 @InfoSecTube
🖥 🖥 youtube
🍁 instagram.com/info_sec_tube
🖥 سری ویدیو های وبینار ها علمی
👨‍💻منبع
: hyperse
👨‍💻وبینار مقایسهSplunk Vs ELk

🔗https://youtu.be/M6wNvqYyRuI

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
Forwarded from InfoSecTube
😇همراهان عزيز ما😇
همان طور که میدانید رسانه InfoSecTube بیش از 2سال است که به صورت کاملا رایگان در حوزه امنیت سایبری فعالیت میکند.
و در این راستا بیش از 450 ویدیو در حوزه امنیت سایبری تولید و منتشر شده است که میتوانید از طریق کانال یوتیوب به آن دسترسی داشته باشین.

🔸🔸🔸🔸🔸🔸🔸

در این راستا با توجه به زمان محدود ما، و مشغله های فراوان و همچنین سایر مشکلات که در این جا نمی توان گفت.
🔸🔸🔸🔸🔸🔸🔸

اگر ویدیو های ما برایتان مفید بوده است چند راه ساده در پیش روی شماست.
شما می توانید از طریق راه های زیر به ما برای ادامه این مسیر انگیزه کافی بدهید تا بتوانیم برای شما همراهان عزیز محتوای بهتر و با کیفیت تری تولید کنیم که این نیز نیازمند تجهیزات جدید است.


راه اول برای افرادی که داخل ایران هستید میتونید یک قهوه ما رو مهمون کنید:
https://www.coffeete.ir/infosectube

🧑🏻‍💻برای افرادی که خارج از ایران هستند:
For More Support & Donate:
BTC wallet: bc1qhpng2auu2gsq9hl88uenxvx7wnmnl52w33c4p6

🛡 و در آخر اگه توان مالی ندارید می توانید کانال ما را در یوتیوب به بقیه افراد معرفی کرده و همچنین ویدیو های مارا تا آخر در یوتیوب به صورت آنلاین تماشا کنید و از دانلود آنها بپرهیزید.
با تشکر و سپاس از همگی دوستان

🔝 @InfoSecTube
🖥 youtube.com/c/InfoSecTube
🍁 instagram.com/info_sec_tube
👍2
InfoSecTube pinned «😇همراهان عزيز ما😇 همان طور که میدانید رسانه InfoSecTube بیش از 2سال است که به صورت کاملا رایگان در حوزه امنیت سایبری فعالیت میکند. و در این راستا بیش از 450 ویدیو در حوزه امنیت سایبری تولید و منتشر شده است که میتوانید از طریق کانال یوتیوب به آن دسترسی داشته…»
😈آسیب پذیری های بکار رفته در جریان هک شهرداری تهران
▪️یک گزارش غیررسمی حاکی از این است آسیب پذیری هایی که در حمله به شهرداری تهران مورد سوء استفاده هکرها قرار گرفته، موارد زیر هستند:

CVE 2022-26937
CVE 2022-22012
CVE 2022-29130

🔹توضیح آسیب پذیری و راهکار امن‌سازی:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-22012

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-29130

🔹اکسپلویت آسیب پذیری:
https://github.com/TheGejr/SpringShell

https://github.com/0vercl0k/CVE-2022-21971

🔝 @InfoSecTube
🖥 🖥 youtube
🍁 instagram.com/info_sec_tube
🖥سلام دوستان با یک دوره جدید و رایگان دیگه در خدمتون هستیم.
دوره آموزشی صفر تا 99 نود جی اس(Node.Js) با تدریس عالی میثم منصف یکی از باتجربه ترین محققین امنیت سایبری ایران😍
🤖قسمت اول: آشنایی با Nodejs
https://youtu.be/Vjb6l8xNRAQ

🥺لطفا با به اشتراک گذاری کانال و معرفی کانال به دوستان خود از ما حمایت کنید.

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
InfoSecTube pinned «🖥سلام دوستان با یک دوره جدید و رایگان دیگه در خدمتون هستیم. دوره آموزشی صفر تا 99 نود جی اس(Node.Js) با تدریس عالی میثم منصف یکی از باتجربه ترین محققین امنیت سایبری ایران😍 🤖قسمت اول: آشنایی با Nodejs https://youtu.be/Vjb6l8xNRAQ 🥺لطفا با به اشتراک گذاری…»
🔹لود بالانسینگ چیست؟!

🔸توضیع بار شبکه و یا ترافیک نرم افزاری روی سرور های Cluster جهت بهینه سازی پاسخ به درخواست و افزایش کیفیت و پایداری تقسم بار یا Load Balancing گفته میشود. سرور یا سیستم تقسیم بار بین Client و Server Farm قرار میگیرید و ترافیک های شبکه و نرم افزار را با استفاده از متد های گوناگون بین سرور ها توضیع میکند که با انجام این عمل بین سرور ها از بروز Single Point Failure جلوگیری میشود. Load Balancing یکی از بهترین و کارامد ترین معماری برای Application server میباشد.

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube