امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
باگ موجود در فیسبوک موجب شد از تاریخ 18 تا 22 می، پست های ۱۴ میلیون کاربر فیسبوک بصورت عمومی برای همگان قابل مشاهده باشد.
این مشکل بدلیل قرارگرفتن قابلیت مشاهده پیش فرض پست ها بر روی گزینه public بوجود آمده است.


منبع:
https://www.bleepingcomputer.com/news/security/facebook-bug-caused-new-posts-by-14-million-users-to-be-shared-publicly/


#news
#facebook
#privacy


@sec_nerd
یاهو مسنجر به خاطرات پیوست!
سرویس چت یاهو که ما ایرانیها خاطرات فراوانی با اون داریم از روز ۱۷ ژوئن به طور کامل بسته و برنامه Squirrel جایگزین آن خواهد شد.
برای بکاپ گرفتن از آرشیو چتهای خود میتوانید تا ۶ ماه آینده از لینک https://messenger.yahoo.com/getmydata استفاده کنید.


منبع:
https://www.bleepingcomputer.com/news/business/yahoo-messenger-now-joins-the-list-of-discarded-chat-programs/


#news
#yahoo
#Messenger


@sec_nerd
تصویری آشنا برای برخی دوستان!

#ho_house
#web
#security


@sec_nerd
دوستان در انجمن ایران سایبر در حال آلوده سازی کاربران ایرانی با استفاده از burpsuite هستند


ادامه در پست بعدی


#malware
#apt
#iran

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
پاورشل برای کارشناسان امنیت

مانیتور کردن وقایع فایل ها
آنالیز دسترسی به فایلها
دسته بندی
....


#ps
#windows
#security


@sec_nerd
BadMod v2.0 - Detect Website CMS, Website Scanner & Auto Exploiter

https://github.com/MrSqar-Ye/BadMod


#web
#pentest


@sec_nerd
بدست آوردن سطح دسترسی روت با استفاده از فایلهای قابل نوشتن در سیستم عامل لینوکس

https://www.hackingarticles.in/multiple-ways-to-get-root-through-writable-file/

#linux
#privesc
#pentest

@sec_nerd
توضیحات فنی در خصوص نحوه اجرای دستور در پنل وب اپلیکیشن آموزش مجازی Moodle

https://blog.ripstech.com/2018/moodle-remote-code-execution/


#web
#rce
#moodle
#pentest


@sec_nerd
آپدیت ماه ژوئن مایکروسافت حاوی ۵۰ فیکس امنیتی بود.
هیچکدام از این آسیب پذیری ها 0day نبوده اند. یک مورد آن در خصوص مشکل اجرای دستور از راه دور و برخی فیکس ها در خصوص مشکلات فلش پلیر بوده اند.

https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2018-patch-tuesday-fixes-50-security-issues/


#microsoft
#windows
#news

@sec_nerd
coding workarounds


#dev
#fun


@sec_nerd
ایالات متحده ۷۴ فرد را به جرم انجام اسکم و دزدیدن میلیونها دلار از کاربران مختلف در دنیا دستگیر کرد.
از بین این ۷۴ نفر،‌۲۹ نفر اهل نیجریه و ۴۲ نفر از ایالات متحده هستند.
این نوع اسکم که BEC نام دارد با اسکم ها و فیشینگهای معمولی تفاوت دارد.
نحوه اجرای این اسکم بدین صورت است که ابتدا مجرم یک سازمان یا کسب و کار را هدف قرار داده و پس از انجام تحقیقات بر روی آن، اقدام به ارسال ایمیل های فریبنده میکنند.

این روش پردرآمدترین روش از جرایم سایبری میباشد.


منبع:
https://www.bleepingcomputer.com/news/security/us-arrests-74-bec-scammers-including-29-nigerians/


منبع ۲ :
https://fraudwatchinternational.com/expert-explanations/what-is-a-bec-scam/


#news
#scam
#usa


@sec_nerd