امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
شرکت سیسکو در هشداری بی سابقه از تمامی مشتریانش خواست دستگاه های خود را به آخرین آپدیت منتشر شده مجهز کنند.
آسیب پذیری جدید دستگاههایی که ارتباط VPN را ساپورت میکنند تحت شعاع قرار داده و میتواند منجر به دور زدن مکانیسم حفاظتی و حتی حمله تکذیب سرویس شود.
این دستگاه ها شامل فایروالها، تجهیزات امنیتی و سایر دستگاههایی که با webVPN تنظیم شده اند می باشد.
دارندگان روترهای زیر سریعا برای بروز رسانی اقدام کنند:

3000 Series Industrial Security Appliance (ISA)
ASA 5500 Series Adaptive Security Appliances
ASA 5500-X Series Next-Generation Firewalls
ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers
ASA 1000V Cloud Firewall
Adaptive Security Virtual Appliance (ASAv)
Firepower 2100 Series Security Appliance
Firepower 4110 Security Appliance
Firepower 9300 ASA Security Module
Firepower Threat Defense Software (FTD)


لیست آخرین آپدیتهای سیسکو:
https://www.cisco.com/c/en/us/td/docs/general/warranty/English/EU1KEN_.html


اخبار تکمیلی:
https://arstechnica.com/information-technology/2018/01/cisco-drops-a-mega-vulnerability-alert-for-vpn-devices/

توضیحات سیسکو:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1



#cisco
#network
#ddos
#news


@sec_nerd
آسیب پذیری روز صفرم در فلش پلیر
امروز کارشناسان امنیتی کره جنوبی هشداری را در خصوص آسیب پذیری جدید در فلش پلیر منتشر کردند.
این ایراد امنیتی در آخرین نسخه فلش پلیر یعنی نسخه 28.0.0.137 وجود دارد و توسط Simon Choi کشف شده است.
چوی اذعان کرد که این آسیب پذیری توسط هکرهای کره شمالی از اواسط نوامبر در حال استفاده بوده است.


https://www.bleepingcomputer.com/news/security/new-adobe-flash-zero-day-spotted-in-the-wild/

#news
#flashplayer
#nk
#sk
#office

@sec_Nerd
منتظر بدافزارهایی باشید که با استفاده از آسیب پذیریهای Spectre و Meltdown به سراغ شما می آیند!

#news
#spectre
#meltdown
#cpu

@sec_nerd
سقوط بیت کوین به ۸ هزار دلار!
موقعیتی مناسب برای خرید این ارز دیجیتال.


#btc

@sec_nerd
ایجاد سطح دسترسی SYSTEM با استفاده از پاورشل و NTObjectManager

#windows
#ps
#privesc



@sec_nerd
روز دیگری همراه با بدافزار ماینر جدید!
بدافزار جدیدی وارد صحنه شده است که از دو اکسپلویت مورد استفاده سازمان NSA استفاده میکند.
این بدافزار از ماه می 2017 آغاز به کار کرده و 526 هزار سیستم ویندوزی را با استفاده از اکسپلویت های Eternalblue و EsteemAudit آلوده ساخته است.
بدافزار مربوطه میزان 8900 مونرو را که معادل ۲ میلیون دلار است، از اهداف خود در کشورهای هند، روسیه و تایوان ماین کرده.


اطلاعات بیشتر در مورد این بدافزار:
https://www.hackread.com/monero-mining-malware-using-2-nsa-exploits/


#malware
#cryptocurrency
#miner
#news
#usa
#nsa


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در کانال امنیت اطلاعات دنبال کنید.

@sec_nerd
نقشه راه برای تبدیل شدن به یک توسعه دهنده وب در سال 2018

https://github.com/kamranahmedse/developer-roadmap
#web
#dev

تصاویر کاملتر و با کیفیت اصلی را در لینک مشاهده کنید.

@sec_nerd
شناسایی ساختار اکتیودایرکتوری با سطح دسترسی پایین

https://www.attackdebris.com/?p=470

#windows
#network
#enum
#AD


@sec_nerd
نسخه 4.0-rc4 سیستم عامل Qubes منتشر شد. این سیستم عامل امن ترین سیستم عامل موجود در جهان است.

https://www.qubes-os.org/news/2018/01/31/qubes-40-rc4/

#qubes
#OS
#security


@sec_nerd
اخیرا FBI یک گروه کلاهبرداری را در اینترنت شناسایی کرده است که با معرفی خود به عنوان «مرکز شکایات جرائم اینترنتی» افراد زیادی را فریب داده اند.
این فیشینگ از دسامبر 2017 آغاز شده و تاکنون بیش از ۱۰۰ قربانی داشته است که اطلاعات شخصی و خصوصی خود را در اختیار این تبهکاران قرار داده اند.


https://www.hackread.com/internet-crime-complaint-center-malware-phishing-scam/

#phishing
#scam
#fbi
#news

@sec_nerd
Powershell Cheat Sheet

#ps
#windows


@sec_nerd
گزارش کامل و جالب وب سایت scriptics از وی پی ان آمدنیوز

https://scriptics.ir/blog/2018/01/amad-news/

«کسانی که این بدافزار رو نصب کردن میتونن از طریق اطلاعاتی که در این پست ارائه شده، از مجاری قانونی شکایت خودشون رو مطرح و پیگیری کنن»


#amadnews
#telegram
#malware
#osint


@sec_nerd
توضیحات فنی در خصوص نحوه تبدیل باگ xss به rce

https://blog.doyensec.com/2017/08/03/electron-framework-security.html

در این مقاله خواهید آموخت که چگونه یک آسیب پذیری از نوع XSS را تبدیل به RCE کرده و دستورات دلخواه خود را از راه دور بر روی سیستم قربانی اجرا نمایید.


#web
#pentest
#xss
#rce


@sec_nerd
مانیتورینگ و بهینه سازی سیستم عامل لینوکس

https://github.com/oguzhaninan/Stacer

#linux
#monitoring


@sec_nerd