امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
نقطه ضعف موجود در برنامه تورنت Transmission به هکرها اجازه کنترل کامل سیستم کاربر را میدهد.(لینوکس)

POC:https://bit.ly/2rahFvE

https://bit.ly/2mGMSlA

#linux
#torrent
#exploit

@sec_nerd
ادمین وب سایت LeakedSource.com دستگیر شد.
این وب سایت که به انتشار اطلاعات دیتابیس های هک شده میپرداخت توسط FBI بسته و ادمین آن که یک مرد ۲۷ ساله اهل اونتاریوی کانادا بود دستگیر شد.
جردن بلوم متهم به قاچاق اطلاعات فردی، استفاده غیرمجاز از کامپیوترها، سوء استفاده از داده ها و کسب مال از راه خلاف گردید.


اطلاعات بیشتر:
https://www.hackread.com/hacked-password-service-leakedsource-operator-arrested/


#news
#leakedsource
#fbi
#usa

@sec_Nerd
پلیس ملی تایوان پس از برگزاری یک کنفرانس امنیت سایبری به برندگان آن تعداد 250 فلش USB آلوده به بدافزار جایزه داد.
این جایزه به کسانی داده شد که در کوییز برگزار شده در طی کنفرانس برنده شده بودند.
فلش دیسک مربوطه دارای بدافزار ساخت چین به نام XtbSeDuA.exe بوده که برای هدف قرار دادن ویندوزهای 32 بیتی طراحی شده است.


https://www.hackread.com/police-gives-malware-infected-usbs-as-cybersecurity-prize/


#news
#police
#taiwan


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
LeakVM
انجام آزمایشات امنیتی بر روی اندروید

https://github.com/XekriCorp/LeakVM

#android
#security

@sec_nerd
مصاحبه ستاد بحران هاوایی با چسباندن پسورد یکی از کارمندان به مانیتور به یک شوخی در اینترنت تبدیل شد!

#usa
#fun
#nk

@sec_nerd
ارزش بیت کوین به نصف کاهش یافت!
در دسامبر ارزش هر بیت به بیست هزار دلار نیز رسیده بود.


#btc

@sec_nerd
مرکز بین المللی دفاع و امنیت گزارشی در خصوص قابلیت جنگ افزارهای الکترونیکی روسیه تا سال 2025 ارائه کرده است.

فایل گزارش:
https://www.icds.ee/fileadmin/media/icds.ee/doc/ICDS_Report_Russias_Electronic_Warfare_to_2025.pdf


#russia
#usa
#warfare

@sec_nerd
خبری که در خصوص پیام رسان آی گپ در حال بازنشر است صحت ندارد!

ادامه در پست بعدی...

@sec_nerd
امنیت اطلاعات
خبری که در خصوص پیام رسان آی گپ در حال بازنشر است صحت ندارد! ادامه در پست بعدی... @sec_nerd
خبری که شاید بدست شما هم رسیده باشد صحت ندارد و متاسفانه بازنشر وسیعی هم داشته است.
این خبر در کانالهای مختلف ازجمله آمدنیوز(صدای مردم) نیز پخش شده و ادعا شده که با هک شدن این برنامه، لینک آگهی پرداخت جایزه یک میلیاردی نیز از سایت آی گپ حذف شده است.
بدون توجه به ملیت این برنامه و بدون هیچ پیش داوری، برخی نکات رو باید در نظر بگیریم:
در اولین نگاه، تصویر ارائه شده هیچ نشانی از هک ندارد و فقط محدودیت تغییر نام کاربری را نشان میدهد و از لحاظ فتوشاپی ، نحوه سایه گذاری پنجره این پیام نیز قابل بررسی است!
درثانی آی گپ برای شکستن رمزنگاری جایزه یک میلیاردی تعیین کرده و نه پیام خطای نامشخصی مانند این عکس!

و در آخر لینک جایزه آی گپ هم حذف نشده است!

https://blog.igap.net/fa/1396/10/%D8%AC%D8%A7%DB%8C%D8%B2%D9%87-%DB%8C%DA%A9-%D9%85%DB%8C%D9%84%DB%8C%D8%A7%D8%B1%D8%AF-%D8%AA%D9%88%D9%85%D8%A7%D9%86%DB%8C-%D8%A2%DB%8C-%DA%AF%D9%BE/



امیدواریم حجم دروغ پراکنی و دروغ باوری در فضای مجازی کشورمان کاهش یابد


#news
#igap

@sec_nerd
پیلود xss جدید که بر روی مرورگر کروم اجرا میشود:

A nice Chrome vector


<link rel='preload' href='#' as='script' onload='confirm(domain)'>


#xss
#chrome


@sec_nerd
فریمورک TIDOS یک مجموعه ابزار جامع برای تست نفوذ به وبسایتها

https://github.com/the-Infected-Drake/TIDoS-Framework


#python
#web
#pentest

@sec_nerd
Net Guard

ابزاری برای کشف دستگاههای ناشناخته متصل شده به شبکه با استفاده از پروتکل ARP
این ابزار به زبان bash که مخصوص خط فرمان لینوکس است نوشته شده

https://github.com/joarleymoraes/net_guard


#linux
#network
#security

@sec_nerd
بدافزار جدید اندرویدی اقدام به ضبط صدا و تصویر شما میکند.
این بدافزار که Skygofree نام دارد توسط یک شرکت ایتالیایی تولید شده است. شرکت ایتالیایی که نامی از آن برده نشده است در زمینه ارائه سرویسهای نظارتی فعالیت دارد.
بدافزار Skygofree از سال 2014 در حال توسعه بوده و در حال حاضر 48 قابلیت منحصر بفرد دارد. این بدافزار از پنج اکسپلویت متفاوت برای ایجاد دسترسی سطح روت در اندروید استفاده میکند تا بتواند مکانیسمهای امنیتی موجود در این دستگاههای همراه را بی اثر کند.
از سایر قابلیت های این بدافزار میتوان به موارد زیر اشاره کرد:
-از کار انداختن دستگاه بواسطه سرویس Accessibility
-اتصال به سایر دستگاههای آلوده در محیط اطراف
-اتصال عکسی،‌کی لاگر، ضبط مکالمات اسکایپ
-سرقت گفتگوهای Whatsapp

https://www.hackread.com/android-malware-record-audio-video-steal-messages/


#news
#malware
#android

@sec_nerd
امنیت اطلاعات
@sec_nerd
اطلاعات تکمیلی که یک هکر تیزبین از این تصویر میتواند استخراج کند که به نوع خودش جالب توجه است!

#usa
#fun
#nk

@sec_nerd