iDeFense
5.05K subscribers
119 photos
31 videos
40 files
297 links
🔶 اخبار امنیت سایبری
🔴 بررسی و تحلیل آسیب پذیری ها و حفره های امنیتی
🔵 بررسی راه های تشخیص و جلوگیری از نفوذ
🎥 کانال آپارات
⚜️ aparat.com/iDeFense
🎥 کانال یوتیوب
⚜️ youtube.com/@_iDeFense
💾 کانال بکاپ
⚜️ @iDeF3nse
🔱 @iDeFense_Tester
Download Telegram
مستندی که در خصوص آسیب پذیری خطرناک xz لینوکس دائما بروز می‌گردد
(CVE-2024-3094)


💠 https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

@iDeFense
👍3❤‍🔥1
Media is too big
VIEW IN TELEGRAM
تحلیل آسیب پذیری XZ لینوکس توسط جادی

@iDeFense
👍6❤‍🔥1
بررسی این درب پشتی از نگاه مهندسی معکوس

(CVE-2024-3094)

💠 https://isc.sans.edu/diary/30802

@iDeFense
👍4❤‍🔥1
♨️ یک تحلیل به زبان فارسی از جناب کاوه رضا زاده در خصوص این درب پشتی در لینوکس به همراه تشخیص سیستم آلوده به این درب پشتی

⚠️ (CVE-2024-3094)

💠 https://vrgl.ir/U4A3r

♨️ بررسی وجود این آسیب پذیری روی سرور CVE-2024-3094-checker

💠 https://github.com/FabioBaroni/CVE-2024-3094-checker

@iDeFense
🤝5❤‍🔥1
♨️ گروه هکری #Nethunter که روز گذشته اعلام کرد، موفق به نفوذ به سیستم داخلی وزارتخانه وزارت جنگ رژیم صهیونیستی شده است :
بخشی از اطلاعات و مختصات مهندسی تجهیزات و جنگ افزار های رژیم صهیونیستی را منتشر کرد و برای اثبات ادعای خود، فیلم نفوذ به سامانه‌ها و شبکه‌های داخلی وزارت جنگ اسرائیل را هم منتشر کرده است.

دسترسی به اسناد شرکت‌های داخلی و خارجی که با این وزارتخانه همکاری می‌کنند نیز بخش دیگری از اطلاعات افشا شده‌ این گروه است.

#news
@iDeFense
👍19❤‍🔥5🔥3
🤷‍♂1
iDeFense
Photo
❗️باگ رسانه ای دولت ها همچنان باقیست!
🗄 16سال قبل زمانیکه آقای احمدی نژاد رئیس جمهور وقت از تاسیسات هسته ای نطنز بازدید کرد رسانه ملی، فیلمها و عکسهایی از این بازدید منتشر کرد که موجب شگفتی کارشناسان امنیت شد و فیلم ها و مقالات تحلیلی زیادی در مورد تصاویر ساخته شد. در مستند Zero Days در مورد این تصاویر گفته می شود: «در یکی از فیلم‌هایی که سیمای جمهوری اسلامی ایران در جریان بازدید سفر احمدی نژاد از نطنز پخش کرد دوربین می رود روی یک مانتیور که آن تصویر، اطلاعات خیلی ذی قیمتی در مورد برنامه ای که سانتریفوژها با آن کار می کردند و حتی نحوه چینش آن برای کسانی که استاکس‌نت را طراحی می کردند داشت. به علاوه فیلم ادعا می‌کند که در تصویری که احمدی‌نژاد با یکی از دانشمندان‌‌ هسته‌ای صحبت می‌کند، همان فردی است که بعدا ترور می‌شود.»
🗄 موسسه لانگر هم یک مستند با نام To Kill a Centrifuge منتشر کرد که شامل تحلیلهای دقیقی از تصاویری است که از صدا و سیما پخش شده است که مطالعه آن خواندنی و پر از عبرت است. (لینک دانلود مستند)
🗄 امروز هم سایت دولت در این آدرس از برنامه بازدید امروز رئیس جمهور از پروژه آب و فاضلاب تهران تصاویری منتشر کرد که برخی از آنها قطعا نباید منتشر می شد. برخی از این تصاویر حاوی اطلاعاتی است که قطعا باید محرمانه تلقی شوند و انتشار آنها می تواند سرنخهای زیادی را در اختیار هکرهای دولتی متخاصم قرار دهد.
🗄 فراموش نکنیم که شرکتهای آب و فاضلاب و تصفیه آب در سراسر دنیا بارها مورد حملات سایبری قرار گرفته اند و حمله سایبری به حوزه آب می تواند پیامدهای اجتماعی سنگینی در پی داشته باشد.
🗄 ظاهرا بعد از 16 سال هنوز تیم های رسانه ای دولت ها نسبت به خطراتی که انتشار این تصاویر می تواند در پی داشته باشد توجیه نشده اند.

منبع: پینگ چنل
👍32🔥2😱2🥱2
iDeFense pinned «https://t.iss.one/boost/iDefense چنل رو بوست کنید بتونیم براتون استوری بزاریم 😎»
اگر رودمپ یاشار شاهین زاده رو دیده باشین میدونید که برای یادگیری web hunt یکی از مواردی که باید یاد بگیرید bash script هست پس اولین قسمت از این موضوع خدمت شما 🙏🏻

https://www.aparat.com/v/XN6EW

الباقی بقیه موارد هم که قبلا براتون گذاشتیم(فارسیشو ، هم کتابشو هم ویدیشو اگر ندیدی آپاراتمون رو چک کن) : کتاب http ، کتاب burp و کتاب نت ورک و... و...
و این جریان ادامه دارد... خلاصه مطالب کانال رو یه دور بزن میفهمی چه خبره...با ما همراه باشید هنوز خیلی چیزا مونده😉 (یادتون که نرفته ما تیم های مختلفی داریم که میتونید عضو بشید برای عضویت به اکانت پشتیبان ارتباط برقرار کنید)

#bash
#roadmap
#hunt
❤‍🔥20👍42🥴1💯1
🔺bypass signature analysis from AV using obfuscation and NT API inspection from EDR using indirect syscalls with a shellcode loader PE

🛑 This Methods will get past some AV and EDR that only does on-disk inspection of the PE (signature based) and inspects the system call return address (not the full stack), respectively.

🔱 https://medium.com/@sam.rothlisberger/manual-indirect-syscalls-and-obfuscation-for-shellcode-execution-bb589148e56f

@iDeFense
🔥4👍1
iDeFense
@iDeFense-Shell_for_cybersec.rar
📚 This isn't just a programming manual; it's a practical guide to securing your Linux environment through the lens of Bash scripting. You'll master essential commands, build automated security tools, and unleash your creativity to craft sophisticated defenses against real-world threats.

🔰About the Technology:
Bash, the king of Linux shells, isn't just for automating tedious tasks. It's a hidden weapon in the cybersecurity arsenal, empowering you to script powerful defenses against digital threats. Learn to harness its vast potential and become a proactive guardian of your systems.

#Book
@iDeFense
👍7🍾1😴1
This media is not supported in your browser
VIEW IN TELEGRAM
♨️ ابزاری برای مهندسی معکوس ، تجزیه و تحلیل بدافزار و ... این مجموعه ابزار به گونه ای طراحی شده که هم برای مبتدیان و هم برای پیشکسوتان دنیای تجزیه و تحلیل بدافزار مفید و کارامد باشد

⚜️ https://github.com/indetectables-net/toolkit

#Tools
@iDeFense
❤‍🔥51🍾1