امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
زاکربرگ فهمید که برای تشخیص چهره باید اجازه مقامات بالاتر را کسب کند!
فیسبوک تصاویر اکثر ۲ میلیارد کاربر خود را بدون کسب اجازه از آنان در یک دیتابیس جمع آوری کرده است!


#facebook
#privacy

@sec_nerd
دانشگاه اوهایو امریکا در اقدامی عجیب از حملات فیشینگ علیه دانشجویان خود استفاده کرد!
این دانشگاه برای نشان دادن میزان ریسک این حمله و آگاه سازی دانشجویان در برابر حملات فیشینگ، آنها را هدف حمله فیشینگ قرار داد.
آنطور که مشخص شده است ۱۸ درصد از دانشجویان بر روی لینک های آلوده ارسالی کلیک کرده اند!


اطلاعات بیشتر:
https://www.hackread.com/students-fell-prey-to-phishing-attacks-conducted-by-universities/


#news
#phishing
#spear_phishing
#usa


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
حریم خصوصی زاکربرگ مهم است اما حریم خصوصی کاربرانش ...!


#facebook
#news

@sec_nerd
روز گذشته وصله های امنیتی ماه آپریل مایکروسافت منتشر شد که آسیب پذیریهای حیاتی متعددی را برطرف میکند و پنج آسیب پذیری به هکرهای اجازه میدهند که تا سیستم شما را با مرور یک وبسایت هک کنند!
این آسیب پذیریها در Windows Graphics Component موجود بوده و از ضعف در مدیریت فونت های نهان در کتابخانه فونت های ویندوز، در تمامی ورژن های آن ناشی میشود.
یک هکر میتواند با اکسپلویت کردن این مشکلات و فریب یک کاربر به گشودن یک فایل یا بازدید از یک وبسایت که فونت های آسیب زننده دارد،‌کنترل سیستم آسیب پذیر را بدست بگیرد.
تمام این آسیب پذیری ها از سوی فردی به نام حسین لطفی، کارمند شرکت Flexera (https://www.flexera.com/) کشف شده اند.
CVE-2018-1010
CVE-2018-1012
CVE-2018-1013
CVE-2018-1015
CVE-2018-1016

منبع:
https://thehackernews.com/2018/04/windows-patch-updates.html


#windows
#exploit
#news

@sec_nerd
قد زاکربرگ ۱۷۰ سانتی متر است و بدلیل اینکه او دوست ندارد کوچک بنظر برسد،‌تیم وی یک بالشت اضافه روی صندلی وی قرار داده اند!

#facebook

@sec_nerd
زاکربرگ در جزیره هاوایی زندگی میکند، او ۳۰ میلیون دلار برای خرید ۴ خانه مجاور خانه خود هزینه کرده است تا حریم خصوصی اش حفظ شود، همچنین صدها شکایت و دعوا علیه ساکنان هاوایی مطرح کرده تا آنها را مجبور به فروش املاکشان کند!
لحظات حضور در کنگره، باید لحظات سختی برای وی بوده باشد!


#facebook
#privacy

@sec_nerd
M0B-tool
ابزار تشخیص خودکار CMS و انجام تست نفوذ

https://github.com/mobrine-mob/M0B-tool

#web
#pentest
#tool

@sec_nerd
محقق ایتالیایی، پائولو استنگو اعلام کرد که نزدیک به ۲۳ درصد از سرویس دهندگان VPN آی پی کاربران را لو میدهند. یعنی اگر شما به یک وی پی ان یا تور یا ساکس پروکسی متصل هستید، ممکن است آی پی اصلی شما با استفاده از آسیب پذیری WebRTC لو رفته باشد.

در مرورگرهای کروم و فایرفاکس قابلیت WebRTC بصورت پیش فرض فعال است.

اطلاعات بیشتر:
https://www.hackread.com/vpn-leaking-your-real-ip-address-through-webrtc-leak/

#vpn
#privacy
#news


@sec_nerd
برخی ابزارهای رایگان ریکاور کردن فایلهای رمزنگاری شده توسط باج افزارهای مختلف که توسط کسپرسکای منتشر شده

https://noransom.kaspersky.com/


#ransomware
#kaspersky


@sec_nerd