امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
رایت آپ کشف باگ اجرای دستور از راه دور در مرورگر کروم (جایزه صد هزار دلاری)

https://bugs.chromium.org/p/chromium/issues/detail?id=766253

#writeup
#bugBounty
#chrome


@sec_nerd
باج افزار جدید ایرانی که WannaSmile نام دارد و تقاضای 20 بیت کوین (بیش از 500 میلیون) برای باز کردن فایلها میکند.

#ransomware
#iran

@sec_nerd
جمع آوری اطلاعات OSINT با استفاده از وب اپلیکیشن Scumblr که یک پروژه اوپن سورس ساخت Netflix است.

Scumblr comes with Google, Facebook, Twitter, iTunes Store, Certificate Transparency, Ebay, Google Play, Reddit, RSS Feeds and YouTube Search Providers.

اطلاعات بیشتر:
https://codeburst.io/diy-osint-collection-with-scumblr-afbc401931e0

#osint


@sec_nerd
هکرها موفق شدند در سال 2016 یک بوئینگ 757 را بر روی باند فرودگاه هک کنند.
طبق گزارش دپارتمان امنیت داخلی امریکا ،‌این بوئینگ سال گذشته در یک حمله آزمایشی توسط متخصصان هک،‌مورد نفوذ قرار گرفت.
جزییات این حمله توسط مسئولان امریکایی فاش نشده است اما گویا کنترل سیستم های هواپیما با استفاده از ارتباطات رادیویی به دست هکرها افتاد.
هزینه تغییر یک خط کد از تجهیزات هواپیما یک میلیون دلار برآورد شده است و پیاده سازی این تغییر حدود یک سال زمان میبرد.
وجود آسیب پذیری بر روی بوئینگ ۷۳۷ که از بورد 737s استفاده میکند میتواند منجر به ورشکستی برخی شرکتها شود.

https://www.tripwire.com/state-of-security/featured/boeing-757-hacked/

#news
#boeing
#pentest

@sec_nerd
کشف آی پی کاربران در لینکدین

https://bit.ly/2jCAWTa

#writeup
#bugBounty
#linkedin

@sec_nerd
آژانس ارتباطات آلمان فروش ساعت هوشمند کودکان را ممنوع اعلام کرد.این تصمیم پس از دسته بندی این ساعتها تحت «دستگاههای شنود غیرمجاز» گرفته شد.

https://bit.ly/2jEc7Xb

@sec_nerd
QuasarRAT
پنل رایگان رت برای ویندوز

https://github.com/quasar/QuasarRAT

#rat
#windows


@sec_nerd
سرورهای دی ان اس Quad9 شرکت IBM جایگزینی برای دی ان اس گوگل
آی پی این دی ان اس ها 9.9.9.9 بوده و با جمع آوری اطلاعات از منابع مختلف در خصوص دامنه های آسیب زننده، شما را از بازدید این سایت ها آگاه میکند.

توضیحات بیشتر و نحوه نصب در لینوکس:
https://www.dnsknowledge.com/tutorials/how-to-setup-quad9-dns-on-a-linux/

#dns
#google
#quad9
#ibm
#malware

@sec_nerd