امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
تعداد زیادی از سایتهای کشور کره جنوبی توسط هکرهای پاکستانی و فلسطینی در حمایت از فلسطین و مخالفت با امریکا و اسراییل دیفیس شدند

#news
#deface

@sec_nerd
🏴🏴 فرا رسیدن تاسوعا و عاشورای حسینی (ع) را خدمت تمامی مسلمانان جهان تسلیت عرض مینماییم 🏴🏴


#muharram
#hussain


@sec_nerd
طبق گزارش Sucuri و malwarebytes هزاران وبسایت وردپرسی توسط هکرها هک شده و کدهای مخربی در آنها تزریق شده است.
تمام این وبسایتها با الگوی مشابهی، اقدام به اجرای کد مخرب میکنند. محققان معتقدند هک شدن این سایتها از طریق هسته ی وردپرس نبوده و با سوء استفاده از پوسته ها یا پلاگین های آپدیت نشده صورت پذیرفته است.
اجرای کد منجر به ریدایرکت شدن بازدید کننده به وبسایتهای اسکم در زمینه تکنولوژی میشود. در این وبسایتها از ضعف مرورگر کروم با نام evil cursor که از بسته شدن تب سایت توسط کاربر جلوگیری میکند نیز استفاده شده است.

جستجوی عبارت "string.fromcharcode(118, 97, 114, 32, 115, 111, 109" در گوگل قسمتی از وبسایتهای آلوده به این کد را نمایش میدهد.



منبع:
https://www.zdnet.com/article/thousands-of-wordpress-sites-backdoored-with-malicious-code/


#wordpress
#news
#scam
#chrome


@sec_nerd
استخراج اطلاعات وبسایتها با photon

https://github.com/s0md3v/Photon

#pentest
#crawl
#osint
#web

@sec_nerd
پسر ۲۲ ساله ساکن کالیفرنیا به دلیل پست کردن لینک دانلود فیلم سینمایی Deadpool در صفحه فیسبوکش، درست یک هفته پس از اکران آن در سینماها، دستگیر شد.
فرانکلین با استفاده از یک حساب فیسبوک اقدام به انتشار لینکی از وبسایت Putlocker کرد که این اقدام وی باعث دیده شدن لینک دانلود فیلم بیش از ۶ میلیون بار شد.
با احتمال زیادی فرانکلین به ۶ ماه حبس محکوم خواهد شد.


منبع:
https://www.hackread.com/6-months-in-prison-for-uploading-deadpool-on-facebook/


#news
#deadpool
#usa
#facebook
#copyright

@sec_nerd
هکرها در یک انجمن زیرزمینی به نام MagBO دسترسی به بیش از ۳ هزار وبسایت را بفروش گذاشته اند.
این فروم که اغلب کاربران آن به زبان روسی صحبت میکنند دسترسی هایی با سطوح مختلف در اختیار مشتریان قرار میدهد.
دسترسی ها از نوع :
وب شل
پنل هاستینگ
پنل دامین
دسترسی ftp
دسترسی ssh
پنل ادمین وبسایت
دیتابیس

هستند.
قیمت های پیشنهادی از نیم دلار تا ۱۰۰۰ دلار تعیین شده اند.


منبع:
https://www.zdnet.com/article/access-to-over-3000-backdoored-sites-sold-on-russian-hacking-forum/


#news
#breach


@sec_nerd
احتمالا باید نام بات نت Mirai را شنیده باشید. این بات نت که از روترها و DVRها و دوربین های امنیتی زیادی تشکیل شده است یکی از قوی ترین بات نتهای جهان است که سال گذشته یکی از وسیع ترین حملات DDOS را علیه سرورهای DynDNS صورت داد که باعث از کار افتادن وبسایتهایی مانند Reddit و آمازون و توییتر شد.
سال گذشته سه هکر که مالک میرای بودند دستگیر شدند. Paras Jha و Josiah White و Dalton Norman به جرم راه اندازی این بات نت دستگیر شدند اما بصورت غیرمنتظره ای مجازات کمی برای آنها در نظر گرفته شد. مجازات آنها شامل ۵ سال آزادی مشروط، ۱۲۷ هزار دلار جریمه و ۲۵۰۰ ساعت خدمات اجتماعی که شامل کمک به آژانس های امنیتی و قانونی است.
این در حالیست که جان کلسی ۴۶ ساله بخاطر انجام حمله دیداس علیه کارفرمای سابق خود به ۵ سال زندان محکوم شده بود.
اما اکنون آشکار شده است که ژا، وایت و نورمن از سال پیش در حال همکاری با FBI هستند و در طی این مدت توانسته اند چند بات نت خطرناک را از بین ببرند و همین امر باعث کاهش جریمه و محکومیت آنها شده است.


منبع:
https://www.hackread.com/mirai-hackers-botnet-avoid-jail-fbi/


#news
#usa
#botnet
#ddos
#fbi


@sec_nerd
After “five or seven minutes,” the contents of his phone’s screen appeared on a large display that was set up in the meeting room, all without him even clicking on a malicious link, he said.


جمله ای در مورد قابلیت های گروه امنیتی NSO که اسراییلی است و سرویس هک گوشی های آیفون را به مشتریانش ارائه میدهد.

پیش از این در مورد یکی از مشتریان این شرکت که حکومت امارات است توضیحاتی داده ایم
https://t.iss.one/sec_nerd/2784


در خصوص قابلیت های فنی این گروه در لینک زیر بخوانید:

https://motherboard.vice.com/en_us/article/qvakb3/inside-nso-group-spyware-demo


#israel
#nso
#spyware
#pegasus
#news


@sec_nerd
Forwarded from vulners
Researcher Discloses New Zero-Day Affecting All Versions of Windows

A security researcher has publicly disclosed an unpatched zero-day vulnerability in all supported versions of Microsoft Windows operating system (including server editions) after the company failed to patch a responsibly disclosed bug within the 120-days deadline.

Discovered by Lucas Leong of the Trend Micro Security Research team, the zero-day vulnerability resides in Microsoft Jet Database Engine that could allow an attacker to remotely execute malicious code on any vulnerable Windows computer.

The Microsoft JET Database Engine, or simply JET (Joint Engine Technology), is a database engine integrated within several Microsoft products, including Microsoft Access and Visual Basic.

An attacker must convince a targeted user into opening a specially crafted JET database file in order to exploit this vulnerability and remotely execute malicious code on a targeted vulnerable Windows computer.

Read More
ZDI Advisory
ActiveX Browser PoC