امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
۹ سال پیش ساتوشی ناکاموتو بیت کوین را معرفی کرد و حالا او در بین ثروتمندان جهان در رتبه 247 قرار دارد!

#btc

@sec_nerd
آنالیز فعالیت های جدید گروه هکرهای فلسطینی Gaza Cybergang

این گروه از آسیب پذیری CVE 2017-0199 که مربوط به فایلهای آفیس است به همراه ابزار Cobaltstrike استفاده میکنند.
حملات و فایلهای مهندسی اجتماعی این گروه غالباً بر اساس موضوعات سیاسی طراحی شده و شرکت های نفت و گاز را هدف قرار میدهد.

توضیحات بیشتر:
https://securelist.com/gaza-cybergang-updated-2017-activity/82765/

#palestine
#israel
#gaza
#malware
#spear_phishing
#windows
#office


@sec_nerd
باگ جدید در سیستم Identity Manager اوراکل.
یوزرمخفی که با نام کاربری OIMINTERNAL و پسورد یک اسپیس لاگین میشود!

https://tinyurl.com/y7xe74no

#oracle
#exploit

@sec_nerd
دور زدن ۱۱ آنتی ویروس فقط با تغییر ۲ بایت!!

#trick
#av

@sec_nerd
پنل مدیریت هاستیگ hetzner هک شد!
این سرویس هاستینگ که بسیاری از هموطنانمان نیز از خدمات آن بهره میبرند در روز یکم نوامبر مورد حمله هکرها قرار گرفت.
پنل مدیریت konsoleH این شرکت که محل مدیریت تمام امکانات ارائه شده توسط این شرکت به مشتریان است با یک باگ SQL injection هک شد.
در اعلامیه منتشر شده از سوی این شرکت اعلام شد پسوردهای ادمین این سایت لو نرفته است اما اکانتهای مشتریان و پسوردهای FTP به دست هکرها افتاده اند.

اطلاعات لو رفته شامل :
- مشخصات کاربر ( نام، آدرس،شماره تلفن، ایمیل)
- نام دامین ها
- پسوردهای FTP
- اطلاعات بانکی (پس اندازها و چک ها) اطلاعات کارتهای اعتباری ذخیره نشده اند.


https://hetzner.co.za/news/konsoleh-database-compromise/

#news
#breach
#hetzner
#hosting


@sec_nerd
روسیه استفاده از vpn را برای دسترسی به سایتهای غیرمجاز ممنوع کرد.
https://www.businessinsider.com/ap-law-outlawing-use-of-vpns-comes-into-effect-in-russia-2017-11

#news
#russia

@sec_Nerd
سرورهای DNS کشور ویتنام توسط هکری به نام jrb هایجک شدند و این هکر موفق شد دامنه های bing.microsoftو... را به صفحه خود ریدایرکت کند.

@sec_nerd
لیست دوستداشتنی ترین و دوست نداشتنی ترین! زبانهای برنامه نویسی که توسط سایت stackoverflow ارزیابی و اعلام شده است.

دوست نداشتنی ترین ها:

Perl
Delphi
PHP
VBA
Objective-C
CoffeeScript
Ruby
C#
Java
C++
Haskell
C
F#
Erlang
Matlab


دوست داشتنی ترین ها:

R
Kotlin
TypeScript
Rust
Bash
Clojure
Swift
Python
JavaScript
Go


https://fossbytes.com/most-disliked-programming-languages-developers-hated/

https://stackoverflow.blog/2017/10/31/disliked-programming-languages/

#programming
#stackoverflow
#android
#ios

@sec_nerd
هم اکنون
مشکل در سرویس های whatsapp


@sec_nerd
دانشجوی امریکایی که یک بات نت متشکل از 77 هزار زامبی ایجاد کرده بود به زندان محکوم نشد!
این دانشجو که مسئول توسعه بدافزار و ارسال ایمیلهای اسپم بود با حکم قاضی به آزادی مشروط محکوم شد.
به گفته وکیل این دانشجو که Sean Tiernan نام دارد و ۲۹ ساله است، وی فقط اقدام به ارسال ایمیلهای تبلیغاتی کرده و درآمدهای این کار را صرف پرداخت شهریه و مخارج روزانه خود کرده است.

https://www.bleepingcomputer.com/news/security/malware-dev-who-used-spam-botnet-to-pay-for-college-gets-no-prison-time/

#news
#botnet

@sec_nerd
کارمند توییتر امروز حساب دونالد ترامپ را برای ۱۱ دقیقه ساسپند کرد!

#LOL
#fun

@sec_Nerd