iDeFense
5.05K subscribers
119 photos
31 videos
40 files
297 links
🔶 اخبار امنیت سایبری
🔴 بررسی و تحلیل آسیب پذیری ها و حفره های امنیتی
🔵 بررسی راه های تشخیص و جلوگیری از نفوذ
🎥 کانال آپارات
⚜️ aparat.com/iDeFense
🎥 کانال یوتیوب
⚜️ youtube.com/@_iDeFense
💾 کانال بکاپ
⚜️ @iDeF3nse
🔱 @iDeFense_Tester
Download Telegram
گویا یه پلتفرم ایرانی که در حال توسعه هم هست در زمینه چالش پا به عرصه گذاشته اینم آدرسش :
https://challenginno.ir/
👍8🤝6🤔1
🔛 شفافیت در دنیای EDR ها

🔲 تمام EDR ها مانند هم عمل نمی‌کنند و مانند هم خصوصیات مشترکی از سیستم عامل را نمیپایند.

🔺 لازم است قبل از خرید EDR ؛ فقط به ادعای تولید کننده توجه نکنید و بدانید ممکن است هر تولید کننده ای پارامتر های خاصی را پایش کند

🟢 در جدول مندرج در لینک زیر چند EDR از لحاظ خصوصیات مقایسه شده اند

💠 https://github.com/tsale/EDR-Telemetry

@iDeFense
👍7❤‍🔥1
بروزرسانی امنیتی شرکت Fortinetبرای تعدادی از محصولاتش

🔺Fortinet released security updates to address vulnerabilities in multiple Fortinet products. A cyber threat actor could exploit some of these vulnerabilities to take control of an affected system.

اطلاعات بیشتر:
FortiClientEMS - CSV injection in log download feature
🚧 https://www.fortiguard.com/psirt/FG-IR-23-390

Severity: High
CVSSv3 Score: 8.7
----
FortiOS & FortiProxy - Out-of-bounds Write in captive portal
🚧 https://www.fortiguard.com/psirt/FG-IR-23-328

Severity: Critical
CVSSv3 Score: 9.3
----
FortiOS & FortiProxy – Authorization bypass in SSLVPN bookmarks
🚧 https://www.fortiguard.com/psirt/FG-IR-24-013

Severity: High
CVSSv3 Score: 7.2
----
FortiWLM MEA for FortiManager - improper access control in backup and restore features
🚧 https://www.fortiguard.com/psirt/FG-IR-23-103

Severity: High
CVSSv3 Score: 7.7
----
Pervasive SQL injection in DAS component
🚧 https://www.fortiguard.com/psirt/FG-IR-24-007

Severity: Critical
CVSSv3 Score: 9.3


#بروزرسانی
#آسیب_پذیری

@iDeFense
👍6❤‍🔥1
سلام سال نوتون مبارک اولین پست امسالمون رو با یه مطلب طنز شروع میکنیم از عجایب خرید در دنیای دیجیتال 😅
😁21❤‍🔥1👍1🤗1
iDeFense
این پیام رو به صورت خلاصه داشته باشید تا بعد: هرکسی میخواد مسیر هانت وب رو بیاد یا کسی که میخواد مسیر باینری (آنالیز بد افزار و....) یا کسی که میخواد مسیر redteam و blueteam رو دنبال کنه با ایدی زیر در تماس باشید @iDeFense_Tester لینک های یاد آوری: htt…
سلام خدمت دوستان به صورت محدود ظرفیت در تیم ها شامل : تیم باینری(باگ بانتی) ، وب (باگ بانتی) ، امنیت در حوزه برنامه نویسی و RED باز شده

دوستانی که تمایل به عضویت در گروه ها دارند لطفا به پشتیبانی پیام ارسال کنند :
@iDeFense_Tester
👎2410👍5❤‍🔥1😁1
iDeFense
Rich_Bowen,_Ken_Coar_Apache_Cookbook_Solutions_and_Examples_for.pdf
اول یه خبر بهتون بدم این کتاب رو با حاشیه و نوت های فارسیش رو به زودی قرار میدیم براتون امیدوارم ازش به استفاده کافی رو ببرید و همچنین تشکر میکنم از دوستانی که در تهیه این اثر همراهی کردند و اما دوستانی که پست قبلی رو dislike زدن لطفا نظرات و انتقادات خودشون به فرایند های تیم رو برامون بفرستن مرسی

@iDeFense_Tester
❤‍🔥33👍7👎4🎉3
Media is too big
VIEW IN TELEGRAM
منبع : آیتی شیلد🙏🏻
#تلک_قضیه
#صدای_مظلومیت
36👎10👍2😢2🤔1🤩1
♨️ AV Evasive Payload Loader

👁‍🗨 https://github.com/Cipher7/ChaiLdr

@iDeFense
👍4❤‍🔥1
مستندی که در خصوص آسیب پذیری خطرناک xz لینوکس دائما بروز می‌گردد
(CVE-2024-3094)


💠 https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

@iDeFense
👍3❤‍🔥1
Media is too big
VIEW IN TELEGRAM
تحلیل آسیب پذیری XZ لینوکس توسط جادی

@iDeFense
👍6❤‍🔥1
بررسی این درب پشتی از نگاه مهندسی معکوس

(CVE-2024-3094)

💠 https://isc.sans.edu/diary/30802

@iDeFense
👍4❤‍🔥1
♨️ یک تحلیل به زبان فارسی از جناب کاوه رضا زاده در خصوص این درب پشتی در لینوکس به همراه تشخیص سیستم آلوده به این درب پشتی

⚠️ (CVE-2024-3094)

💠 https://vrgl.ir/U4A3r

♨️ بررسی وجود این آسیب پذیری روی سرور CVE-2024-3094-checker

💠 https://github.com/FabioBaroni/CVE-2024-3094-checker

@iDeFense
🤝5❤‍🔥1
♨️ گروه هکری #Nethunter که روز گذشته اعلام کرد، موفق به نفوذ به سیستم داخلی وزارتخانه وزارت جنگ رژیم صهیونیستی شده است :
بخشی از اطلاعات و مختصات مهندسی تجهیزات و جنگ افزار های رژیم صهیونیستی را منتشر کرد و برای اثبات ادعای خود، فیلم نفوذ به سامانه‌ها و شبکه‌های داخلی وزارت جنگ اسرائیل را هم منتشر کرده است.

دسترسی به اسناد شرکت‌های داخلی و خارجی که با این وزارتخانه همکاری می‌کنند نیز بخش دیگری از اطلاعات افشا شده‌ این گروه است.

#news
@iDeFense
👍19❤‍🔥5🔥3