امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
استفاده از روش Meltdown برای سرقت پسوردها بصورت همزمان! https://meltdownattack.com/ #meltdown #exploit @sec_nerd
دو آسیب پذیری Meltdown و Spectre که توسط گوگل کشف شدند در تمامی CPUهای تولید شده از سال 1995 وجود دارند.
گوگل اعلام کرد این دو آسیب پذیری اجازه سرقت داده ای که در حال پردازش است را به هکرها میدهد.
همانطور که در گیف بالا دیدید پسورد در حین تایپ شدن قابل مشاهده بود.
گوگل اضافه کرد آزمایش این آسیب پذیریها بر روی سیستمهای ابری باعث شد تا دیتای سایر کاربرانی که در حال استفاده از سرور بودند نیز قابل مشاهده باشد.
این آسیب پذیری یک مشکل سخت افزاری است که راه حل نرم افزاری دارد.
دو شناسه ثبت شده برای این آسیب پذیریها:
Meltdown (CVE-2017-5753 and CVE-2017-5715) and Spectre (CVE-2017-5754)

اطلاعات بیشتر:
https://www.bleepingcomputer.com/news/security/google-almost-all-cpus-since-1995-vulnerable-to-meltdown-and-spectre-flaws/

#news
#meltdown
#specter
#news
#exploit
#cpu

@sec_nerd
darkweb2017_top10K.txt
80.7 KB
ده هزار پسورد برتر سال 2017!!


#passlist
#lol_sec

@sec_nerd
نشست سران بانکها و بلاکچین!
تصویر آشناست!

#coincidence

@sec_nerd
حمله به دامین کنترلرهای فقط خواندنی (RODC) برای نفوذ به اکتیو دایرکتوری

https://adsecurity.org/?p=3592

#windows #pentest #redteam
#active_directory

@sec_nerd
دپارتمان امنیت داخلی امریکا لو رفتن اطلاعات بیش از ۲۴۰ هزار کارمند فعلی و سابق این دپارتمان را تایید کرد.
این اطلاعات توسط یک فرد از داخل سازمان افشا شده است و شامل نام، SSN ، تاریخ تولد، موقعیت شغلی، درجه و وظیفه سازمانی بوده است.

اطلاعات بیشتر:
https://www.ibtimes.com/dhs-confirms-data-breach-240000-current-former-employee-information-leaked-2637016

#news
#usa
#breach

@sec_nerd
huawei_0day.py
1.1 KB
اکسپلویت روترهای Huawei که توسط بات نت های Satori و Brickerbot مورد استفاده قرار گرفت ( CVE-2017-17215 )

#iot
#router
#network
#botnet
#zombie

@sec_nerd
کشف چندین آسیب پذیری در سیستم کلود وسترن دیجیتال شامل اجرای دستور از راه دور با سطح دسترسی رووت!

اطلاعات بیشتر:
https://gulftech.org/advisories/WDMyCloud%20Multiple%20Vulnerabilities/125


#exploit
#news
#westernDigital
#hdd

@sec_nerd
در اقدامی عجیب، یوتیوب ویدئوهای مربوط به آسیب پذیری Meltdown و Spectre را حذف کرد!

#cpu
#meltdown
#spectre

@sec_nerd