امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
Media is too big
VIEW IN TELEGRAM
reverse engineering the "feature" provided by the capcom.sys driver on #Windows using Binary Ninja and Windbg.with a working exploit written in C

@sec_nerd
پس از اعلام شرکت آدیداس مبنی بر هک شدن وبسایت نمایندگی امریکای این شرکت، جزییاتی در خصوص اطلاعات به سرقت رفته منتشر شده است.
این اطلاعات شامل نام های کاربری و مشخصات میلیونها کاربر آدیداس بوده است.
اما آدیداس معتقد است که اطلاعات مربوط به سلامت و حسابهای بانکی مشتریان در این حمله دزدیده نشده، بعلاوه پسوردهای هک شده همگی دارای رمزنگاری مناسب بوده اند که این نشان از آمادگی مناسب آدیداس در برابر حملات این چنینی دارد.
اما آمادگی در برابر حمله هایی در این شکل و شمایل کافی نیست و نیاز به کار مداوم و بروزرسانی های امنیتی دائمی دارد.

هنوز جزییات دقیق تری از سوی آدیداس درخصوص این حمله منتشر نشده است.


منبع:
https://www.hackread.com/hackers-steal-millions-of-customers-data-from-adidas-us-website/


#adidas
#breach
#news


@sec_nerd
usb_fan_report.pdf
251.9 KB
گزارش فنی-امنیتی از فن های usb مورد استفاده در نشست ترامپ و کیم جونگ اون در سنگاپور برای موارد جاسوسی

#spy
#usa
#nk
#enviromental


@sec_nerd
لینوکس SUSE که متعلق به یک شرکت بریتانیایی بود با قیمت 2.5 میلیارد دلار به یک شرکت سهامی سوئدی فروخته شد.

https://thehackernews.com/2018/07/suse-linux-acquired.html

#news
#linux

@sec_nerd
اجرای دستور در سرورهای ویندوزی با استفاده از آپلود فایل web.config

https://poc-server.com/blog/2018/05/22/rce-by-uploading-a-web-config/


#windows
#pentest
#web
#rce


@sec_nerd
هکرهای کره شمالی با کشف یک باگ 0day در یک نرم افزار دولتی کره جنوبی، حملات خود را به سیستم های حکومتی این کشور آغاز کرده اند. این نرم افزار همواره در سیستم های دولتی، پس از بوت شدن سیستم در حال اجرا است و در اینترنت اکسپلورر و کروم به راحتی و با بازدید از یک وبسایت آلوده به اکسپلویت به راحتی حمله را میتوان اجرا کرد!


https://twitter.com/issuemakerslab/status/1014227462157287424


#nk
#sk
#0day

@sec_nerd
اخیرا نقشه تعاملی بر روی اینترنت قرار گرفته است که پسورد سرویس وای فای فرودگاه های کشورهای مختلف را به کاربران ارائه میکند.
این سرویس توسط یک محقق امنیتی و جهانگرد به نام Anil Polat طراحی شده است.
این سرویس که WiFox نام دارد برای کاربران اندروید و ios اپ هایی نیز ارائه میکند.

اندروید:
https://play.google.com/store/apps/details?id=com.foxnomad.wifox.wifox&hl=en


ios:
https://itunes.apple.com/us/app/wifox/id1130542083?mt=8

البته استفاده از کانکشن های وای فای در اماکن عمومی به هیچ وجه توصیه نمیشود اما میتوانید با رعایت موارد امنیتی نظیر بکارگیری vpn های امن مانند tor،‌از این امکانات بهره ببرید (با نظر به این نکته که در فرودگاههای ایران ساعات زیادی رو باید منتظر پروازتون باشید!)

این نقشه، پسورد وایفای فرودگاه امام خمینی (ره) را نیز دارد که در پست بعد خواهیم دید.
شایان ذکر است که این نقشه و اطلاعات فرودگاهها و پسوردها به صورت روزانه در حال بروزرسانی است.


منبع؛
https://www.hackread.com/airports-free-wifi-passwords-map/


#news
#wifi
#security
#airport
#travel


@sec_nerd
هکرهای گروه مقاومت فلسطینی حماس با استفاده از اپلیکیشن های ساختگی فوتبال و دوستیابی گوشی های موبایل سربازان اسراییلی را هک کردند.
به گفته وزارت جنگ اسراییل، برنامه اندرویدی جام جهانی و دوست یابی در گوگل پلی با بدافزار سرقت کننده داده ترکیب شده بود.
این برنامه ها به هکرها اجازه دستیابی به موقعیت مکانی و لیست مخاطبین، فایلها و تصاویر و همچنین دوربین و میکروفن رو میدهد.
برنامه مربوط به فوتبال با نام Golden Cup که برنامه بسیار خوبی ست، قابلیت پخش بازی های جام جهانی به صورت HD و اخبار جام جهانی را در خود داشت.
حدود ۱۰۰ سرباز زن و مرد پس از دریافت پیشنهادات در فضای مجازی، اقدام به نصب این برنامه ها کرده اند.
گروه فلسطینی حماس از اظهار نظر در این خصوص خودداری کرده است.

این عملیات با نام قلب شکسته شناخته میشود.


منبع:
https://www.independent.co.uk/news/world/middle-east/israel-world-cup-app-hamas-hack-soldiers-idf-a8430471.html


#news
#israel
#palestin
#malware
#android
#social_engineering


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
پرت کردن حواس فروشنده و جاسازی قاب از پیش طراحی شده برای دزدیدن اطلاعات کارتهای اعتباری

#skimmer
#creditcard


@sec_nerd
وبسایتی برای برنامه نویسان و کارشناسان فناوری اطلاعات

https://dev.tube

#dev
#video


@sec_nerd