امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
وبسایت Linux.org توسط هکرهای ژاپنی دیفیس شد!

این هک توسط گروهی به نام Sh1ttyKids انجام شده است.


https://archive.fo/2ugXU
https://archive.fo/RwN1Q


⭕️ هشدار: صفحه دیفیس حاوی تصاویر غیراخلاقی است!


تایید صحت خبر:
https://motherboard.vice.com/en_us/article/59vkq8/linuxorg-website-defacement-goatse


#news
#deface
#linux


@sec_nerd
آسیب پذیری جدید کشف شده در سیستم های یونیکسی، اجازه بالا بردن دسترسی به سطح کاربر root را به هکرها میدهد.
این آسیب پذیری در PolicyKit وجود دارد. PolicyKit برای تعیین سطوح دسترسی در سیستم و ایجاد راهی برای ارتباط پردازش ها با سطح دسترسی پایین با پردازش های سطح بالاتر مانند آنچه sudo انجام میدهد، بکار میرود.
آسیب پذیری مذکور با شناسه CVE-2018-19788 از ضعف PolicyKit در مدیریت درخواستهایی که از سمت کاربرانی با UID بزرگتر از INT_MAX (برابر با 2147483647) دریافت میشود، سوء‌ استفاده کرده و درخواستها را با سطح دسترسی روت اجرا میکند.

اسکریپت اثبات این باگ را در لینک زیر ببینید:
https://github.com/mirchr/security-research/blob/master/vulnerabilities/CVE-2018-19788.sh


منبع:
https://thehackernews.com/2018/12/linux-user-privilege-policykit.html


#news
#linux
#privesc
#exploit

@sec_nerd
دستورات یک خطی ویندوز برای دانلود و اجرای پیلود و اکسپلویت های مدنظر

https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/amp/

#windows
#ps
#mshta

@sec_nerd
نمایش تمام قوانین فایروال ویندوز با دستور:

netsh advfirewall firewall show rule name=all


#windows
#enum


@sec_nerd
پایگاه داده مبتنی بر MongoDB که متعلق به یک جمع آوری کننده دیتای کاربران بود، توسط هکرها دزدیده شد!
این دیتابیس حاوی بیش از ۶۶ میلیون رکورد از اطلاعات افراد بود که یک شرکت یا گروهی ناشناخته اقدام به جمع آوری آن از وبسایت لینکدین کرده بودند.
اطلاعاتی از قبیل نام، ایمیل کاری و شخصی، تلفن، آدرس آی پی ، شغل، مکان، سابقه کار، توانایی ها و لینک هایی به پروفایل لینکدین شخص در این دیتابیس وجود دارد.

منبع:
https://www.hackread.com/mongodb-database-exposes-personal-user-data/


اخیرا هکرها تمرکز بیشتری بر روی پایگاه های داده از نوع nosql کرده اند، زیرا این پایگاه ها بصورت پیش فرض سازوکاری برای احراز هویت ندارند و اگر بصورت محافظت نشده در فضای اینترنت قرار گیرند، هرکسی قادر به استخراج دیتا از آنها میباشد.
پورتهای این سرویس ها غالبا در دو پایگاه الستیک سرچ (9002) و مونگو دی بی (27017) قابل دسترسی هستند.


#news
#breach
#mongodb
#nosql


@sec_nerd
اثبات آسیب پذیری کشف شده در Kubernetes به دو شکل نیازمند به احراز هویت و بی نیاز از احراز هویت

شناسه آسیب پذیری :CVE-2018-1002105


لینک اثبات به همراه ویدیو:
https://github.com/evict/poc_CVE-2018-1002105


#Kubernetes
#exploit
#poc

@sec_nerd
میزان استفاده از سیستم عاملهای مختلف

https://netmarketshare.com/operating-system-market-share.aspx


#news


@sec_nerd