گمانه زنی از نفوذ دولت چین به زیرساخت مخابراتی Roshan یکی از زیرساخت های افغانستان و استخراج اطلاعات بیش از 6.5 میلیون مشترک قبل از تصرف افغانستان توسط طالبان
https://therecord.media/suspected-chinese-state-linked-threat-actors-infiltrated-major-afghan-telecom-provider/
#china #taliban #Roshan
https://therecord.media/suspected-chinese-state-linked-threat-actors-infiltrated-major-afghan-telecom-provider/
#china #taliban #Roshan
The Record
Suspected Chinese state-linked threat actors infiltrated major Afghan telecom provider
Four distinct infiltrations by suspected Chinese-state sponsored threat actors stole gigabytes of data from the corporate mail server of major Afghan telecom provider Roshan within the past year, with data exfiltration by some spiking during the Taliban’s…
گوگل پچ امنیتی دیگری برای رفع zeroday تازه کشف شده بر روی مرورگر کروم را منتشر کرده است.
CVE-2021-37975 و CVE-2021-37976
که به صورت wild امکان نفوذ وجود دارد ( مک، لینوکس، ویندوز)
در اسرع وقت به ورژن 94.0.4606.71 اپدیت کنید
https://thehackernews.com/2021/09/update-google-chrome-asap-to-patch-2.html
#chrome #Google
CVE-2021-37975 و CVE-2021-37976
که به صورت wild امکان نفوذ وجود دارد ( مک، لینوکس، ویندوز)
در اسرع وقت به ورژن 94.0.4606.71 اپدیت کنید
https://thehackernews.com/2021/09/update-google-chrome-asap-to-patch-2.html
#chrome #Google
یک گروه خود را به جای سازمان عفو بین الملل زده اند و برنامه (بدافزار) را به اسم انتی ویروس که قادر به شناسایی پگاسوس هست در حال پخش کردن هستند تنها mvt به عنوان چک بک اپ گوشی های ایفون توسط عفو بین الملل در گیت هاب به اشتراک گذاشته شده است از نصب برنامه های دیگر خودداری کنید.
https://github.com/mvt-project/mvt
https://thehackernews.com/2021/10/beware-of-fake-amnesty-international.html?m=1
#pegasus #antivirus #malware
https://github.com/mvt-project/mvt
https://thehackernews.com/2021/10/beware-of-fake-amnesty-international.html?m=1
#pegasus #antivirus #malware
GitHub
GitHub - mvt-project/mvt: MVT (Mobile Verification Toolkit) helps with conducting forensics of mobile devices in order to find…
MVT (Mobile Verification Toolkit) helps with conducting forensics of mobile devices in order to find signs of a potential compromise. - mvt-project/mvt
This media is not supported in your browser
VIEW IN TELEGRAM
یک محقق امنیتی یک آسیب پذیری کشف کرد که امکان سواستفاده از Apple pay را بدون داشتن دسترسی به مهاجم می دهد حتی اگر گوشی ایفون شما لاک باشد.
https://thehackernews.com/2021/10/apple-pay-can-be-abused-to-make.html?
#iPhone #Apple #Apple_pay
https://thehackernews.com/2021/10/apple-pay-can-be-abused-to-make.html?
#iPhone #Apple #Apple_pay
https://github.com/jonathandata1/iOS-15-Siri-Database-Persistance-When-Not-Enabled
جاناتان اسکات یکی از محققین امنیتی با آنالیز سیری به این نتیجه رسیده که حتی اگر سیری غیر فعال باشد در حال دیتا کالکت می باشد.
جاناتان اسکات یکی از محققین امنیتی با آنالیز سیری به این نتیجه رسیده که حتی اگر سیری غیر فعال باشد در حال دیتا کالکت می باشد.
GitHub
GitHub - jonathandata1/iOS-15-Siri-Database-Persistance-When-Not-Enabled: Part of my iOS 15 experiment shows shows all the data…
Part of my iOS 15 experiment shows shows all the data that Siri is collecting even though I have NEVER enabled siri on my iPhone 11 Pro - GitHub - jonathandata1/iOS-15-Siri-Database-Persistance-Whe...
محقق امنیتی که سه آسیب پذیری zero-day را روی IOS کشف کرده بود پس از پچ که اپل ارایه کرده است ۱۵.۰.۱ ۲ روز پیش در توییتر خود اعلام کرد هنوز مشکلات امنیتی رفع نشده است.
https://twitter.com/illusionofcha0s/status/1444020486120386561?s=20
#iPhone #zeroday
https://twitter.com/illusionofcha0s/status/1444020486120386561?s=20
#iPhone #zeroday
مشکل سراسری در dns های fb instagram whatsapp احتمال وجود dns record اشتباه هست.
https://twitter.com/g_bonfiglio/status/1445058771261313046?s=21
https://twitter.com/g_bonfiglio/status/1445058771261313046?s=21
FB whatsapp instagram
رکورد های نیم سرور فیکس شد بالا اومدن ولی معلوم نیست چه ابعادی داشته باشه این انرجیستر شدن فیسبوک
https://blog.cloudflare.com/october-2021-facebook-outage/
رکورد های نیم سرور فیکس شد بالا اومدن ولی معلوم نیست چه ابعادی داشته باشه این انرجیستر شدن فیسبوک
https://blog.cloudflare.com/october-2021-facebook-outage/
The Cloudflare Blog
Understanding how Facebook disappeared from the Internet
Today at 1651 UTC, we opened an internal incident entitled "Facebook DNS lookup returning SERVFAIL" because we were worried that something was wrong with our DNS resolver 1.1.1.1. But as we were about to post on our public status page we realized something…
Forwarded from The Bug Bounty Hunter
CVE-2021-41773: Path Traversal Zero-Day in Apache HTTP Server Exploited
https://www.tenable.com/blog/cve-2021-41773-path-traversal-zero-day-in-apache-http-server-exploited
https://www.tenable.com/blog/cve-2021-41773-path-traversal-zero-day-in-apache-http-server-exploited
Tenable®
CVE-2021-41773: Path Traversal Zero-Day in Apache HTTP Server Exploited
The Apache HTTP Server Project patched a path traversal vulnerability introduced less than a month ago that has been exploited in the wild.Update October 7: The Solution section has been updated to reflect the secondary fix the Apache HTTP Server Project…
توییچ توسط تیم ناشناس هک شده است و اطلاعاتش به صورت عمومی منتشر شده است که شامل سورس کد خود برنامه و اطلاعات یوزرها (گیمرها) می باشد شخص ناشناس در پلتفورم فورچان اعلام کرده به دلیل پخش محتوای غیراخلاقی در چت های توییچ این عمل را انجام داده است.
Entirety of Twitch.tv, with commit history going back to its early beginnings
Mobile, desktop and video game console Twitch clients
Various proprietary SDKs and internal AWS services used by Twitch
Every other property that Twitch owns including IGDB and CurseForge
An unreleased Steam competitor from Amazon Game Studios
Twitch SOC internal red teaming tools (lol)
AND: Creator payout reports from 2019 until now. Find out how much your favorite streamer is really making!
https://therecord.media/anonymous-leaks-twitch-source-code-and-business-data-on-4chan/
#twitch #breach
Entirety of Twitch.tv, with commit history going back to its early beginnings
Mobile, desktop and video game console Twitch clients
Various proprietary SDKs and internal AWS services used by Twitch
Every other property that Twitch owns including IGDB and CurseForge
An unreleased Steam competitor from Amazon Game Studios
Twitch SOC internal red teaming tools (lol)
AND: Creator payout reports from 2019 until now. Find out how much your favorite streamer is really making!
https://therecord.media/anonymous-leaks-twitch-source-code-and-business-data-on-4chan/
#twitch #breach
تلگراف یکی از بزرگترین خبرگزاری های انگلیسی مورد نفوذ قرار گرفته و همچنین ۱۰ ترابایت داده که شامل اطلاعات کاربران ای پی لاگ دستگاهها و... منتشر شده است.
https://www.bleepingcomputer.com/news/security/the-telegraph-exposes-10-tb-database-with-subscriber-info/
#telegraph #breach #dataleak #databreach
https://www.bleepingcomputer.com/news/security/the-telegraph-exposes-10-tb-database-with-subscriber-info/
#telegraph #breach #dataleak #databreach
Cyber Security News (Peneter.Com) 23Oct2021
https://www.youtube.com/watch?v=xICOz24Copg
https://www.youtube.com/watch?v=xICOz24Copg
YouTube
Cyber Security News (Peneter.Com) 23Oct2021
لینک اخباری که پوشش داده شده اند:
https://therecord.media/windows-10-ios-15-ubuntu-chrome-fall-at-chinas-tianfu-hacking-contest/?__cf_chl_jschl_tk__=pmd_oe5r09rviChfcjP_K6zhIFfVcRFDycAmk3DTa6uoOng-1635159157-0-gqNtZGzNAmWjcnBszQr9
https://therecord.media/hacker…
https://therecord.media/windows-10-ios-15-ubuntu-chrome-fall-at-chinas-tianfu-hacking-contest/?__cf_chl_jschl_tk__=pmd_oe5r09rviChfcjP_K6zhIFfVcRFDycAmk3DTa6uoOng-1635159157-0-gqNtZGzNAmWjcnBszQr9
https://therecord.media/hacker…
Cyber Security News (Peneter.Com) 30Oct2021
https://www.youtube.com/watch?v=YZ1Af5dysFE
https://www.youtube.com/watch?v=YZ1Af5dysFE
YouTube
Cyber Security News (Peneter.Com) 30Oct2021
مراجع اخبار
https://therecord.media/suspected-cyberattack-temporarily-disrupts-gas-stations-across-iran/amp/
https://therecord.media/microsoft-says-russias-apt29-hacked-at-least-14-it-service-providers-this-year/
https://www.theguardian.com/technology/20…
https://therecord.media/suspected-cyberattack-temporarily-disrupts-gas-stations-across-iran/amp/
https://therecord.media/microsoft-says-russias-apt29-hacked-at-least-14-it-service-providers-this-year/
https://www.theguardian.com/technology/20…
CyberNews 06 Nov 2021
https://www.youtube.com/watch?v=zKUFtpBnzhY&t=7s
https://www.instagram.com/tv/CV_EGeNlPpj/?utm_source=ig_web_copy_link
#اخبار_هفتگی_امنیت_سایبری
https://www.youtube.com/watch?v=zKUFtpBnzhY&t=7s
https://www.instagram.com/tv/CV_EGeNlPpj/?utm_source=ig_web_copy_link
#اخبار_هفتگی_امنیت_سایبری
YouTube
CyberNews 06 Nov 2021
مروری بر اخبار هفتگی امنیت سایبری
منابع اخبار در لینک های زیر
https://therecord.media/ransomware-attack-disrupts-torontos-public-transportation-system/amp/
https://www.dailymail.co.uk/news/article-10148265/amp/Massive-cyber-heist-rocks-high-society-jeweller…
منابع اخبار در لینک های زیر
https://therecord.media/ransomware-attack-disrupts-torontos-public-transportation-system/amp/
https://www.dailymail.co.uk/news/article-10148265/amp/Massive-cyber-heist-rocks-high-society-jeweller…
#اخبار #امنیت_سایبری (۳۰-۱۱-۱۴۰۰)
اخبار امنیت سایبری که در تاریخ سیام بهمنماه ۱۴۰۰ در اتاق مرتبط با آن در کلاب https://clubhouse.com/club/penetercom برگزار شد رو از لینک زیر مشاهده کنید و بشنوید
https://blog.peneter.com/cybersecurity-news-1400-11-30/
https://www.youtube.com/watch?v=YKGQmJiK5iM&t=34s
برای دسترسی به منابع خبرها :
https://twitter.com/5tuxnet
https://twitter.com/soheilhashemi_
#cyber_security #news #1400_11_30
اخبار امنیت سایبری که در تاریخ سیام بهمنماه ۱۴۰۰ در اتاق مرتبط با آن در کلاب https://clubhouse.com/club/penetercom برگزار شد رو از لینک زیر مشاهده کنید و بشنوید
https://blog.peneter.com/cybersecurity-news-1400-11-30/
https://www.youtube.com/watch?v=YKGQmJiK5iM&t=34s
برای دسترسی به منابع خبرها :
https://twitter.com/5tuxnet
https://twitter.com/soheilhashemi_
#cyber_security #news #1400_11_30
Clubhouse
Peneter.com
Cyber Security awareness
https://blog.peneter.com
قانون ۱: احترام متقابل به تمامی ملیتها، قومیتها و گروههای مختلف الزامی است.
قانون ۲: اتاق برای مصارف اموزشی رکورد می شوند
قانون ۳: بحث سیاسی، هک، افشای اطلاعات غیرقانونی ممنوع است.
https://blog.peneter.com
قانون ۱: احترام متقابل به تمامی ملیتها، قومیتها و گروههای مختلف الزامی است.
قانون ۲: اتاق برای مصارف اموزشی رکورد می شوند
قانون ۳: بحث سیاسی، هک، افشای اطلاعات غیرقانونی ممنوع است.