امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
مجموعه اسکریپت های پاورشل برای دور زدن UAC

https://github.com/1RicardoTavares/Offensive-PowerShell/

نکته:
اسکریپت Set-PowerStego.ps1 قابلیت مخفی کردن پیلود در یک فایل تصویر و اجرای آن در حافظه و ایجاد سشن متاسپلویت را دارد!

#windows
#privesc
#msf
#ps

@sec_nerd
امنیت اطلاعات
اکسپلویت باگ اخیر کشف شده در libssh که بدون نیاز به پسورد شما را به شل میرساند! https://github.com/blacknbunny/libSSH-Authentication-Bypass/ #libssh #exploit @sec_nerd
محصولات شرکتهایی مانند F5 و RedHat در برابر باگ libssh آسیب پذیر هستند.
این آسیب پذیری با شناسه CVE-2018-10933 به هکرها اجازه میدهد بدون داشتن پسورد پروتکل SSH، خط فرمان سیستم آسیب پذیر را بدست بگیرند.


توصیه امنیتی F5 :
https://support.f5.com/csp/article/K52868493


توصیه امنیتی RedHat:
https://access.redhat.com/security/cve/cve-2018-10933


#libssh
#exploit
#redhat
#f5


@sec_nerd
راه اندازی کمپین سایبری #OpSaudi توسط هکرهای آنونیموس در اعتراض به قتل جمال خاشقچی بدست عربستان


#news
#anonymous

@sec_nerd
شناسایی فعالیت های مشکوکی که از طریق سرویس RDP انجام شده است.

https://ponderthebits.com/2018/02/windows-rdp-related-event-logs-identification-tracking-and-investigation/


#windows
#rdp
#security

@sec_nerd
هکرها از ابزارهای NSA که توسط گروه هکرهای Shadow Brokers منتشر شد برای نفوذ به سیستم های هوانوردی، هسته ای و سایر صنایع استفاده میکنند.
بر اساس اعلام کارشناسان کسپرسکای، هکرها با استفاده از سه ابزار DarkPulsar و DanderSpritz و Fuzzbunch ویندوزهای سرور ۲۰۰۳ و ۲۰۰۸ را در ۵۰ سازمان روسی،‌ایرانی و مصری آلوده کرده اند.
توضیحات فنی در خصوص DarkPulsar را در این لینک بخوانید (https://securelist.com/darkpulsar/88199/)


منبع:
https://securityaffairs.co/wordpress/77278/hacking/darkpulsar-nsa-hacking-tools.html


نکته: پس از دو سال از انتشار این ابزارها و ارائه وصله های امنیتی متعدد برای این آسیب پذیری ها، هنوز هم اسم کشورمون در بین قربانیان این حملات دیده میشه و با وجود سازمانهای متعدد با بودجه های سرسام آور مانند افتا، ماهر و غیره کسی پیگیر و پاسخگو نیست که چرا باز هم هنوز ویندوز سرور ۲۰۰۳ در سازمانها وجود داره و چرا ویندوز سرور ۲۰۰۸ رو کسی نتونسته پورت ۴۴۵ رو روش ببنده!


#news
#shadowbrokers
#nsa
#iran
#russia
#egypt
#windows
#smb

@sec_nerd
وبسایت کنفرانس اقتصادی عربستان توسط هکرها دیفیس شد. این وبسایت که با عنوان Davos in the Desert شناخته میشود با درج تصویری از شاهزاده عربستانی که شمشیری در دست دارد و جمال خاشقچی توسط هکرها دیفیس شد و در حال حاضر از دسترس خارج شده است.

https://www.futureinvestmentinitiative.com/


منبع:
https://www.theverge.com/2018/10/22/18009164/jamal-khashoggi-saudi-hack-davos-desert

#news
#ksa
#deface


@sec_nerd
تیم توسعه وردپرس در حال بررسی طرحی است که در آن تمام نسخه های قدیمی این سیستم مدیریت محتوا از فضای اینترنت برچیده شود!
آنها قصد دارند کاری کنند که وبسایتهایی که هنوز از نسخه های قدیمی استفاده میکنند بصورت خودکار و بدون آسیب دیدن، به سمت جلو حرکت کرده و به روز شوند!
بروزرسانی خودکار در نسخه های جدید وردپرس بصورت پیش فرض فعال است اما یوزرهایی که از نسخه های ۲ و ۳ استفاده میکنند کماکان در خطر هستند و برای پوشش این جمعیت وردپرس قصد دارد تا آموزشهایی تدارک ببیند.

منبع:
https://www.zdnet.com/article/wordpress-team-working-on-wiping-older-versions-from-existence-on-the-internet/

#news
#security
#wordpress
#web

@sec_nerd
راه حل چالش ارائه شده توسط orange tsai در مسابقات hitcon

https://hackmd.io/s/B1A2JIjjm

#php
#ctf
#writeup
#hitcon

@sec_nerd
The Cyber war map (based on NSA’s Cyber Vault Project):

https://embed.kumu.io/0b023bf1a971ba32510e86e8f1a38c38

#usa
#nsa

@sec_nerd
بدست آوردن لیست پورتهای بسته شده توسط فایروال با استفاده از پاورشل

PS C:\> $f=New-object -comObject HNetCfg.FwPolicy2;$f.rules | where {$_.action -eq "0"} | select name,applicationname,localports


#ps
#windows
#enum

@sec_nerd
مرکز خدمات پزشکی و دارویی امریکا مورد حمله هکرها قرار گرفت.
در این حمله هکرها موفق شدند اطلاعات شخصی بیش از ۷۵ هزار نفر را بدست آورند.
این مرکز دارای سیستمی است که به healthCare.gov (همون وزارت بهداشت) متصل است.


منبع:
https://www.hackread.com/healthcare-gov-system-hack-personal-data-exposed/


#news
#breach
#usa
#healthcare

@sec_nerd
امنیت اطلاعات
شرکت پتروشیمی عربستانی تصنیع تحت حمله ای عجیب قرار گرفت. این حمله علاوه بر پاک کردن تمامی هارد دیسکها، قصد ایجاد انفجار در این شرکت را داشت. در ماه آگوست، شرکت تصنیع که یک شرکت خصوصی عربستانی است و دستگاههای مورد استفاده در آن از نوع امریکایی هستند مورد حمله…
شرکت اسراییلی FireEye مدعی شد حمله ای که پیش از این به زیرساختهای نفتی کشور عربستان انجام شده بود توسط روسها صورت گرفته است.
این حمله با بدافزاری به نام Triton انجام شده و فایر آی مدعی است دولت روسیه در آن نقش دارد اما سندی برای این ادعا ارائه نکرده است.
فایرآی اعلام کرده است که این بدافزار با حمایت مرکز تحقیقات علمی انستیتوی شیمی و مکانیک در مسکو که یک مرکز دولتی است صورت گرفته.


منبع:
https://motherboard.vice.com/en_us/article/9k74az/triton-malware-russian-government-saudi-arabia-petrol-plant


#triton
#russia
#fireeye
#israel
#ksa
#scada

@sec_nerd
توانمندی های خود در اکسپلویت کردن آسیب پذیری XSS را در وبسایت https://www.s-p-o-o-k-y.com/ بیازمایید!

#xss
#bugbounty

@sec_nerd