امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
دو آسیب پذیری خطرناک در آخرین نسخه vBulletin کشف شد.
یکی از این دو باگ منجر به حذف هر تصویر دلخواه توسط هکر و دیگری موجب اجرای دستور از راه دور میشود!
تا کنون وصله امنیتی توسط vBulletin برای این آسیب پذیریها ارائه نشده است.

اثبات:
https://blogs.securiteam.com/index.php/archives/3569
https://blogs.securiteam.com/index.php/archives/3573


https://thehackernews.com/2017/12/vbulletin-forum-hacking.html

#vbulletin
#php
#web
#rce

@sec_nerd
مسیر ۲۰ ساله:آنالیزور فارنسیک-مسئول آزمایشگاه فارنسیک-مسئول امنیت با حقوق بالا

مسیر ۲ساله: هکر-تبهکار-مجرم-مسئول امنیت با حقوق بالا!

#fun
@sec_nerd
هفته پیش ترافیک سایتهای بزرگی مانند گوگل و فیسبوک و مایکروسافت تغییر مسیر داده شد.
ترافیک این وب سایتها که به عقیده کارشناسان، بصورت عمدی تغییر مسیر داده شد، از یک سرویس دهنده روسی که تاکنون ناشناس بود عبور کرد.
آنها معتقدند یکی از روترهای BGP هک و هایجک شده است.
روترهای BGP از پروتکل Border Gateway Protocol برای روتینگ اینترنت استفاده میکنند و ترافیک را در اینترنت مسیردهی و معمولا چند ISP را به اینترنت متصل میکنند.

https://securityaffairs.co/wordpress/66838/hacking/bgp-hijacking-russia.html

#news
#russia
#bgp

@sec_nerd
بر اساس گزارش شرکت امنیتی امریکایی SecureWorks ، هکرهای گروه Lazarus که بنظر میرسد اهل کره شمالی باشند، با حملات فیشینگ به کارکنان شرکتهای فعال در زمینه ارز دیجیتال، قصد دارند بیت کوین بدزدند!

کارشناسان این شرکت معتقدند کشور کره شمالی از سال 2013 به بیت کوین علاقمند شده و گروه Lazarus به دولت کره شمالی مرتبط بوده و در سرقت 81 میلیون دلاری از بانک بنگلادش و حمله به سونی نیز دخیل بوده است.
https://fossbytes.com/north-korea-lazarus-group-steal-bitcoin/

#news
#north_korea
#btc
#lazarus

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
دور زدن windows defender و اجرای mimikatz برای استخراج پسوردها

#mimikatz
#windows

@sec_nerd
بر اساس آمار گوگل، ایرانیها در جستجوی عبارت لخخلمث، در رتبه هشتم جهان قرار دارند!

#fun
#google

@sec_nerd
محققان کسپرسکای به تازگی بدافزاری کشف کردند که بر روی گوشیهای اندرویدی نصب شده و عملیات مختلفی را از روی گوشی اجرا میکند.
این بدافزار که Loapi نام دارد در دل برنامه گول زننده دیگری خود را وارد گوشی قربانی میکند.
کارهایی که Loapi انجام میدهد شامل : ماین کردن ارز دیجیتال، انجام حمله DDOS علیه اهدافی که کنترل کننده تعیین میکند، بادکردن باتری و خرابی سخت افزاری گوشی بعد از چند روز، تبلیغات تقلبی و ارسال درخواست های وب.

https://www.hackread.com/android-malware-loapi-attacks-phones-in-five-different-ways/

#news
#malware
#android

@sec_nerd
بالاخره پیلود metasploit برای iOS نیز ارائه شد.
https://github.com/rapid7/metasploit-framework/pull/9296

#ios
#msf

@sec_nerd
بالا بردن سطح دسترسی در سیستم عامل های لینوکسی

https://chryzsh.gitbooks.io/pentestbook/privilege_escalation_-_linux.html


#linux
#privesc
#pentest

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
پاک کردن لاگهای ویندوز با استفاده از mimikatz

#windows
#mimikatz

@sec_nerd
شرکت کره ای Youbit که در زمینه بیت کوین فعالیت میکند پس از دو حمله سایبری که در طی ۸ ماه گذشته متحمل شد برای همیشه از دنیای اینترنت خداحافظی کرد.
در حمله اول که در آپریل گذشته رخ داد مقدار 3816.2028 بیت کوین به سرقت رفت و در حمله دوم علیرغم رعایت نکات امنیتی ۱۷ درصد از داراییهای این شرکت سرقت شد.
این شرکت با اعلام ورشکستگی تعطیل شد!

https://www.hackread.com/youbit-bitcoin-exchange-quits-operation-after-2-hacks/


#news
#btc

@sec_nerd