امنیت اطلاعات
محققان امنیتی باگ جدیدی را در پیامرسان سیگنال کشف کرده اند که در نسخه های دسکتاپ لینوکس و ویندوز، تنها یک پیام منجر به اجرای دستور از راه دور و در دست گرفتن کنترل سیستم توسط هکرها میشود! جزییات تکنیکی از نحوه استفاده از این آسیب پذیری هنوز توسط یابنده آن منتشر…
بالابردن سطح دسترسی در لینوکس با آسیب پذیری شناسه CVE-2017-5123
https://github.com/nongiach/CVE/blob/master/CVE-2017-5123/README.md
Linux privilege escalation exploiting waitid syscall
#linux
#privesc
@sec_nerd
https://github.com/nongiach/CVE/blob/master/CVE-2017-5123/README.md
Linux privilege escalation exploiting waitid syscall
#linux
#privesc
@sec_nerd
GitHub
nongiach/CVE
Contribute to nongiach/CVE development by creating an account on GitHub.
دور زدن آنتی ویروس برای اجرای mimikatz
https://gist.github.com/PaulSec/0f5faff83246b37fe9d3d5a2f5fc9fe0
#windows
#mimikatz
#privesc
#enum
@sec_nerd
https://gist.github.com/PaulSec/0f5faff83246b37fe9d3d5a2f5fc9fe0
#windows
#mimikatz
#privesc
#enum
@sec_nerd
Gist
Small script to bypass AV that triggers Invoke-Mimikatz with shitty rules
Small script to bypass AV that triggers Invoke-Mimikatz with shitty rules - invoke_evasion.sh
یگ هکر اطلاعات ورود به سرور کمپانی Securus را برای مادربرد ارسال کرد.
این شرکت اطلاعات مکانی تلفنهای همراه را از شرکتهای مخابراتی میخرد و آن را در اختیار پلیسهای ایالات متحده قرار میدهد.
این هکر اطلاعات و فایلهای مختلفی را از سرور داخلی کمپانی مذکور برای مادربرد ارسال کرده است. یکی از این فایلها یک فایل دیتابیس اکسل با نام police است که حاوی ۲۸۰۰ نام کاربری و ایمیل ، شماره تلفن و پسوردهای هش شده و سوالات امنیتی کاربران سکیوروس است.
هش ها از نوع md5 هستند.
اغلب افراد موجود در این دیتابیس کارمندان دولت امریکا هستند که دپارتمانهای پلیس و دادسراهای شهری جزئی از آن است.
اطلاعات بیشتر:
https://motherboard.vice.com/en_us/article/gykgv9/securus-phone-tracking-company-hacked
#usa
#securus
#news
#breach
@sec_nerd
این شرکت اطلاعات مکانی تلفنهای همراه را از شرکتهای مخابراتی میخرد و آن را در اختیار پلیسهای ایالات متحده قرار میدهد.
این هکر اطلاعات و فایلهای مختلفی را از سرور داخلی کمپانی مذکور برای مادربرد ارسال کرده است. یکی از این فایلها یک فایل دیتابیس اکسل با نام police است که حاوی ۲۸۰۰ نام کاربری و ایمیل ، شماره تلفن و پسوردهای هش شده و سوالات امنیتی کاربران سکیوروس است.
هش ها از نوع md5 هستند.
اغلب افراد موجود در این دیتابیس کارمندان دولت امریکا هستند که دپارتمانهای پلیس و دادسراهای شهری جزئی از آن است.
اطلاعات بیشتر:
https://motherboard.vice.com/en_us/article/gykgv9/securus-phone-tracking-company-hacked
#usa
#securus
#news
#breach
@sec_nerd
Vice
Hacker Breaches Securus, the Company That Helps Cops Track Phones Across the US
A hacker has provided Motherboard with the login details for a company that buys phone location data from major telecom companies and then sells it to law enforcement.
محققان شرکت talos بدافزاری کشف کرده اند که فایلهای کش و کلیدهای تلگرام را جمع آوری میکند.
نویسنده این بدافزار ویدیوهای مختلفی را در یوتیوب منتشر کرده که در آن نحوه استفاده از فایلهای جمع آوری شده تلگرام برای دزدیدن یک سشن و توزیع آنها را شرح میدهد.
این بدافزار بطور خاص کاربران روس تلگرام را هدف قرار میدهد و بدنبال اکسپلویت کردن آسیب پذیری خاصی در تلگرام نیست و فقط تلگرام نسخه دسکتاپ را بخاطر ضعف آن در برخی تنظیماتش هدف قرار میدهد.
اطلاعات فنی بیشتر در لینک زیر:
https://blog.talosintelligence.com/2018/05/telegrab.html
#telegram
#malware
#news
@sec_nerd
نویسنده این بدافزار ویدیوهای مختلفی را در یوتیوب منتشر کرده که در آن نحوه استفاده از فایلهای جمع آوری شده تلگرام برای دزدیدن یک سشن و توزیع آنها را شرح میدهد.
این بدافزار بطور خاص کاربران روس تلگرام را هدف قرار میدهد و بدنبال اکسپلویت کردن آسیب پذیری خاصی در تلگرام نیست و فقط تلگرام نسخه دسکتاپ را بخاطر ضعف آن در برخی تنظیماتش هدف قرار میدهد.
اطلاعات فنی بیشتر در لینک زیر:
https://blog.talosintelligence.com/2018/05/telegrab.html
#telegram
#malware
#news
@sec_nerd
Cisco Talos Blog
TeleGrab - Grizzly Attacks on Secure Messaging
The malware is mainly targeting Russian-speaking victims, and is intentionally avoiding IP addresses related with anonymizer services.
cta-2018-0509.pdf
2.3 MB
امنیت اطلاعات
اطلاعات کمپین باغ وحش پابلیک شد https://lamept.com/ #zoopark #iran #malware @sec_nerd
سلام
پس از گذشت چند ماه از گزارش کانال وب آموز در خصوص شرکتی که با انتشار بدافزارهای اندرویدی، اقدام به جمع آوری اطلاعات کاربران آلوده میکرد (تصویر دیتابیس و تعداد رکوردها توسط کانال وب آموز منتشر شده و برای پیگیری صحت اون با ادمین این کانال ارتباط برقرار کنید) که در پست زیر قابل مشاهده هست؛:
https://t.iss.one/webamoozir/2790
این بار پس از ارائه گزارش کسپرسکای در خصوص کمپین بدافزاری zoopark که در کانال توضیحاتی در مورد این کمپین و نحوه فعالیت اون در ایام انتخابات ایران و کردستان عراق ارائه کردیم، دیتای دزدیده شده از قربانیان این کمپین در وب سایت https://lamept.com/ به فروش گذاشته شد!
مطالب موجود در ایندکس این سایت نشون میده که دو وب سایت که فعالیتی مثل پویش پرداز سرخ دارند و خدمات و اپلیکیشنهای جاسوسی موبایل ارائه میکنند توسط هکرها هک شده و دیتابیس ها و اسکریپتهای C2 و همچنین تصاویر و تماسهای دریافتی از بدافزار بفروش گذاشته شدن.
https://lamept.com/
https://lamept.com/zoo/
سمپل های موجود از این دیتا رو میتونید در لینک دوم ببینید.
#zoopark
#iran
#malware
@sec_nerd
پس از گذشت چند ماه از گزارش کانال وب آموز در خصوص شرکتی که با انتشار بدافزارهای اندرویدی، اقدام به جمع آوری اطلاعات کاربران آلوده میکرد (تصویر دیتابیس و تعداد رکوردها توسط کانال وب آموز منتشر شده و برای پیگیری صحت اون با ادمین این کانال ارتباط برقرار کنید) که در پست زیر قابل مشاهده هست؛:
https://t.iss.one/webamoozir/2790
این بار پس از ارائه گزارش کسپرسکای در خصوص کمپین بدافزاری zoopark که در کانال توضیحاتی در مورد این کمپین و نحوه فعالیت اون در ایام انتخابات ایران و کردستان عراق ارائه کردیم، دیتای دزدیده شده از قربانیان این کمپین در وب سایت https://lamept.com/ به فروش گذاشته شد!
مطالب موجود در ایندکس این سایت نشون میده که دو وب سایت که فعالیتی مثل پویش پرداز سرخ دارند و خدمات و اپلیکیشنهای جاسوسی موبایل ارائه میکنند توسط هکرها هک شده و دیتابیس ها و اسکریپتهای C2 و همچنین تصاویر و تماسهای دریافتی از بدافزار بفروش گذاشته شدن.
https://lamept.com/
https://lamept.com/zoo/
سمپل های موجود از این دیتا رو میتونید در لینک دوم ببینید.
#zoopark
#iran
#malware
@sec_nerd
Telegram
Webamooz وب آموز
از شرکت پویش پرداز سرخ تا مرکز واکنش سریع جرایم رایانه ای دادستان مرکزی خراسان رضوی .
این شرکت با اطلاعات ما چه میکند؟
https://goo.gl/9yv9Dm
@telescam
این شرکت با اطلاعات ما چه میکند؟
https://goo.gl/9yv9Dm
@telescam
سیسکو از ۱۶ آسیب پذیری پرده برداری کرد که سه عدد از آنها با درجه حیاتی، نمره ۱۰ از ۱۰ را کسب کرده اند.
یکی از این سه آسیب پذیری حاوی یک حساب بکدور هاردکد شده و دو آسیب پذیری مربوط به دور زدن سیستم احراز هویت بوده است.
جزییات بیشتر:
https://www.bleepingcomputer.com/news/security/hardcoded-password-found-in-cisco-enterprise-software-again/
#news
#cisco
#network
#backdoor
#rce
@sec_nerd
یکی از این سه آسیب پذیری حاوی یک حساب بکدور هاردکد شده و دو آسیب پذیری مربوط به دور زدن سیستم احراز هویت بوده است.
جزییات بیشتر:
https://www.bleepingcomputer.com/news/security/hardcoded-password-found-in-cisco-enterprise-software-again/
#news
#cisco
#network
#backdoor
#rce
@sec_nerd
BleepingComputer
Hardcoded Password Found in Cisco Enterprise Software, Again
Cisco released 16 security advisories yesterday, including alerts for three vulnerabilities rated "Critical" and which received a maximum of 10 out of 10 on the CVSSv3 severity score.
امنیت اطلاعات
خبری در خصوص هک شدن وبسایت شخصی وزیر ارتباطات در حال بازنشر هست که گویا نیاز به توضیحاتی داره و این خبر دچار مشکل هست ادامه در پست بعدی #iran #news @sec_nerd
یک کنفرانس اینترنتی بین کاندیداهای سناتوری ایالت کالیفرنیا هک شد.
این کنفرانس که بصورت آنلاین در حال پخش بود پس از دقایقی توسط هکرها هک و نمایش فیلم پورن جایگزین تصویر کاندیداها شد!
مدیر این کنفرانس در پس زمینه این ویدیو گفت :بنظر میرسد که دوباره هک شدیم و سعی میکنیم مشکل را حل کنیم. پس از این جملات تصویر قطع شده است.
جزییات بیشتر :
https://krcrtv.com/news/shasta-county/online-candidates-forum-hacked-by-pornography-video
#news
#usa
@sec_nerd
این کنفرانس که بصورت آنلاین در حال پخش بود پس از دقایقی توسط هکرها هک و نمایش فیلم پورن جایگزین تصویر کاندیداها شد!
مدیر این کنفرانس در پس زمینه این ویدیو گفت :بنظر میرسد که دوباره هک شدیم و سعی میکنیم مشکل را حل کنیم. پس از این جملات تصویر قطع شده است.
جزییات بیشتر :
https://krcrtv.com/news/shasta-county/online-candidates-forum-hacked-by-pornography-video
#news
#usa
@sec_nerd
KRCR
Online candidates forum hacked by pornography video
An online forum featuring two candidates for California's 1st District U.S. Congressional seat was interrupted when the internet feed was hacked during the live conference.The organization Independent Like the North State presented the forum, which was ope