امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
injectify
فریمورک الهام گرفته شده از beef برای اجرای حملات MiTM در وبسایتها

https://github.com/samdenty99/injectify

#web
#js
#mitm
#client


@sec_nerd
ابزار AutoSploit برای جمع آوری اطلاعات از اهداف بوسیله shodan و سپس اکسپلویت کردن آنها

https://github.com/NullArray/AutoSploit

#shodan
#network
#iot
#python
#msf


@sec_nerd
آموزش نحوه اجرای آخرین نسخه mimikatz در ویندوز 10

https://bit.ly/2DNn1ik

#windows
#mimikatz
#enum
#network
#msf

@sec_nerd
ابزار جالب jpegdump برای آنالیز متادیتای تصاویر از نوع JPEG

https://blog.didierstevens.com/2018/01/29/new-tool-jpegdump-py/

#python
#forensic


@sec_nerd
امنیت اطلاعات
مفتخریم که کانالهای چندهزار نفری که خود رامرجع تخصصی امنیت میدانند، نیمی از پستهایشان را از کانال امنیت اطلاعات کپی میکنند!! #copycat @sec_nerd
#copycat

به زودی راهکاری برای کانالهایی که ارزشی برای زحمات دیگران قائل نبوده و ناتوانی علمی خود را با کپی مطالب جبران میکنند، اجرا خواهیم کرد.


با ما همراه باشید


@sec_nerd
آپدیت آخر فایرفاکس با نسخه 58.0.1 حاوی وصله ای برای یک آسیب پذیری خطرناک بود.
این آسیب پذیری به هکرها اجازه میداد کدهای دلخواه خود را در سیستم کاربر اجرا کنند و حتی به راحتی بدافزار خود را از طریق فایرفاکس به سیستم وی منتقل نمایند.
این آسیب پذیری با کد شناسه CVE-2018-5124 توسط یک مهندس بنام یوهان هافمن در شرکت فایرفاکس کشف شد.


اطلاعات بیشتر در این خصوص را از لینک زیر دریافت کنید:
https://www.bleepingcomputer.com/news/security/mozilla-fixes-severe-flaw-in-firefox-ui-that-leads-to-remote-code-execution/

#firefox
#rce
#malware
#security


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
فیسبوک از تبلیغاتی که مرتبط با ارز دیجیتال و ماینرها باشند جلوگیری خواهد کرد.
این سیاست پس از سوء استفاده برخی افراد از تبلیغات فیسبوک برای هدف قراردادن مالکان ارز دیجیتال اتخاذ شده است.

شایان ذکر است اخیرا اخباری مبنی بر وجود اسکریپت های coinhive در برخی تبلیغات یوتیوب نیز منتشر شده است.


https://www.bleepingcomputer.com/news/cryptocurrency/facebook-bans-ads-for-cryptocurrencies-and-icos/

#news
#facebook
#cryptocurrency
#youtube


@sec_nerd
سامانه مقاله های دانشگاه آزاد(sika)توسط هکری با نام Im53664 هک و دیفیس شد.در لحظه ارسال این خبر،هنوز صفحه دیفیس قابل مشاهده است.https://sika.iau.ir/Portal/

اثبات:https://bit.ly/2E6HHFt

@sec_nerd
آموزش jailbreak سیستم عامل iOS نسخه 11.1.2 (15B202)

https://github.com/Coalfire-Research/iOS-11.1.2-15B202-Jailbreak

نکته: اگر دقیقا این نسخه را ندارید، راهکار ارائه شده روی گوشی شما پاسخگو نخواهد بود.

#iphone
#ios
#jailbreak
#apple

@sec_nerd
شرکت سیسکو در هشداری بی سابقه از تمامی مشتریانش خواست دستگاه های خود را به آخرین آپدیت منتشر شده مجهز کنند.
آسیب پذیری جدید دستگاههایی که ارتباط VPN را ساپورت میکنند تحت شعاع قرار داده و میتواند منجر به دور زدن مکانیسم حفاظتی و حتی حمله تکذیب سرویس شود.
این دستگاه ها شامل فایروالها، تجهیزات امنیتی و سایر دستگاههایی که با webVPN تنظیم شده اند می باشد.
دارندگان روترهای زیر سریعا برای بروز رسانی اقدام کنند:

3000 Series Industrial Security Appliance (ISA)
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
ASA 1000V Cloud Firewall
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4110 Security Appliance
Firepower 9300 ASA Security Module
Firepower Threat Defense Software (FTD)


لیست آخرین آپدیتهای سیسکو:
https://www.cisco.com/c/en/us/td/docs/general/warranty/English/EU1KEN_.html


اخبار تکمیلی:
https://arstechnica.com/information-technology/2018/01/cisco-drops-a-mega-vulnerability-alert-for-vpn-devices/

توضیحات سیسکو:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1



#cisco
#network
#ddos
#news


@sec_nerd
آسیب پذیری روز صفرم در فلش پلیر
امروز کارشناسان امنیتی کره جنوبی هشداری را در خصوص آسیب پذیری جدید در فلش پلیر منتشر کردند.
این ایراد امنیتی در آخرین نسخه فلش پلیر یعنی نسخه 28.0.0.137 وجود دارد و توسط Simon Choi کشف شده است.
چوی اذعان کرد که این آسیب پذیری توسط هکرهای کره شمالی از اواسط نوامبر در حال استفاده بوده است.


https://www.bleepingcomputer.com/news/security/new-adobe-flash-zero-day-spotted-in-the-wild/

#news
#flashplayer
#nk
#sk
#office

@sec_Nerd
منتظر بدافزارهایی باشید که با استفاده از آسیب پذیریهای Spectre و Meltdown به سراغ شما می آیند!

#news
#spectre
#meltdown
#cpu

@sec_nerd
سقوط بیت کوین به ۸ هزار دلار!
موقعیتی مناسب برای خرید این ارز دیجیتال.


#btc

@sec_nerd
ایجاد سطح دسترسی SYSTEM با استفاده از پاورشل و NTObjectManager

#windows
#ps
#privesc



@sec_nerd