InfoSecTube
1.71K subscribers
688 photos
44 videos
273 files
1.72K links
Subscribe to this channel if… you enjoy fun and educational videos about technology & CyberSecurity & ...
YouTube Channel:
https://youtube.com/c/InfoSecTube


Contact:
@InfoSecTube_Bot
Download Telegram
InfoSecTube pinned «😇همراهان عزيز ما😇 همان طور که میدانید رسانه InfoSecTube بیش از 2سال است که به صورت کاملا رایگان در حوزه امنیت سایبری فعالیت میکند. و در این راستا بیش از 450 ویدیو در حوزه امنیت سایبری تولید و منتشر شده است که میتوانید از طریق کانال یوتیوب به آن دسترسی داشته…»
😈آسیب پذیری های بکار رفته در جریان هک شهرداری تهران
▪️یک گزارش غیررسمی حاکی از این است آسیب پذیری هایی که در حمله به شهرداری تهران مورد سوء استفاده هکرها قرار گرفته، موارد زیر هستند:

CVE 2022-26937
CVE 2022-22012
CVE 2022-29130

🔹توضیح آسیب پذیری و راهکار امن‌سازی:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-22012

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-29130

🔹اکسپلویت آسیب پذیری:
https://github.com/TheGejr/SpringShell

https://github.com/0vercl0k/CVE-2022-21971

🔝 @InfoSecTube
🖥 🖥 youtube
🍁 instagram.com/info_sec_tube
🖥سلام دوستان با یک دوره جدید و رایگان دیگه در خدمتون هستیم.
دوره آموزشی صفر تا 99 نود جی اس(Node.Js) با تدریس عالی میثم منصف یکی از باتجربه ترین محققین امنیت سایبری ایران😍
🤖قسمت اول: آشنایی با Nodejs
https://youtu.be/Vjb6l8xNRAQ

🥺لطفا با به اشتراک گذاری کانال و معرفی کانال به دوستان خود از ما حمایت کنید.

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
InfoSecTube pinned «🖥سلام دوستان با یک دوره جدید و رایگان دیگه در خدمتون هستیم. دوره آموزشی صفر تا 99 نود جی اس(Node.Js) با تدریس عالی میثم منصف یکی از باتجربه ترین محققین امنیت سایبری ایران😍 🤖قسمت اول: آشنایی با Nodejs https://youtu.be/Vjb6l8xNRAQ 🥺لطفا با به اشتراک گذاری…»
🔹لود بالانسینگ چیست؟!

🔸توضیع بار شبکه و یا ترافیک نرم افزاری روی سرور های Cluster جهت بهینه سازی پاسخ به درخواست و افزایش کیفیت و پایداری تقسم بار یا Load Balancing گفته میشود. سرور یا سیستم تقسیم بار بین Client و Server Farm قرار میگیرید و ترافیک های شبکه و نرم افزار را با استفاده از متد های گوناگون بین سرور ها توضیع میکند که با انجام این عمل بین سرور ها از بروز Single Point Failure جلوگیری میشود. Load Balancing یکی از بهترین و کارامد ترین معماری برای Application server میباشد.

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
⚠️ هشدار:
روش جدید فیشینگ در بلاکچین و قراردادهای هوشمند

🔹جدا از روش‌های معمول فیشینگ در web 2.0، مهاجمان از روش جدیدی به‌نام "ice phishing" در خدمات web 3.0 و در این مورد بلاکچین استفاده می‌کنند که در آن؛ هکر به جای هدایت کاربر به صفحات و برنامه‌های جعلی، و سرقت کلیدهای خصوصی، رمز عبورها و دیگر اطلاعات محرمانه‌ وی، می‌کوشد با فریب دادنش، او را به امضای تراکنشی وادارد که تأیید توکن‌های کاربر را به مهاجم واگذار می‌کند.

🔹در نهایت هم پس از موافقت و امضای کاربر، هکر به دارایی‌های وی دسترسی یافته، آنها را به حساب یا والت خود منتقل می‌نماید.

🔹یک نمونه از این روش فیشینگ، حمله‌ Badger DAO است که در آن، هکر با دسترسی به کلید Cloudflare API، اسکریپت مخربی را به فرانت‌اند قراردادهای هوشمند Badger تزریق، و با استفاده از آن، درخواستی مبنی بر امضای تراکنش‌های ERC-20 جهت اعطای تاییدیه به خود، برای کاربران ارسال کرده بود.

در این حمله، هکر توانست تنها در ۱۰ ساعت، بیش از ۱۲۰ میلیون دلار را از ۲۰۰ حساب سرقت کند.
منبع: بیت‌بان

🔝 @InfoSecTube
🖥 youtube
🍁 instagram.com/info_sec_tube
👍1