امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
توضیحاتی در مورد دو آسیب پذیری LFI و CSRF که اخیرا در phpmyadmin کشف شده است:


https://blog.scrt.ch/2018/12/14/phpmyadmin-multiple-vulnerabilities/


#phpmyadmin
#php
#exploit
#lfi
#csrf


@sec_nerd
ایراد امنیتی دیگری در یکی از APIهای فیسبوک که مربوط به سیستم به اشتراک گذاری تصاویر بود باعث دسترسی یافتن اپلیکیشن های ثالث به تصاویر بیش از ۶/۸ میلیون کاربر شد.

مشکل اصلی این باگ این است که تصاویری که حتی کاربر آنرا بصورت عمومی منتشر نکرده در دسترس قرار گرفته است.


منبع:
https://thehackernews.com/2018/12/facebook-api-bug-leak.html


#facebook
#privacy
#breach
#news


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
سطح اطلاعات نماینده های کنگره امریکا از اینترنت 😂


(مشکل تعطیل بودن مسئولان سیاسی همه جاییه!)


#google
#usa

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
درخت کریسمس هوشمند!!


(البته باید مراقب نتایج جستجوی shodan هم بود که یه رقص نور باعث نشه هکرها بزنن به شبکه داخلی 😆)


#shitty_future
#christmas
#shodan
#iot


@sec_nerd
Forwarded from Information Security
Hardening Microsoft Windows 10 version 1709 Workstations

https://acsc.gov.au/publications/protect/Hardening_Win10.pdf
امنیت اطلاعات
Photo
امروز جناب جهرمی لطف کردن و راهکارهایی برای آلوده نشدن به سرویس های ارزش افزوده به مردم (به زعم ایشون ناآگاه) پیشنهاد دادن.

جناب دوروف هم محبت کردن و در تلگرام برای کسانی که از رابطهای متفرقه مثل هاتگرام و طلاگرام استفاده میکنن هشداری ارسال کردن که این رابط تلگرامی شما امن نیست و ما نمیتونیم برای امنیت شما کاری کنیم!


وجه اشتراک این دو نفر بجز جوان بودنشون اینه که هردو امکان قطع دست سوء استفاده گران رو دارن. دکمه ها زیر دستشونه ولی ترجیح میدن به جای زدن دکمه ها، به کاربران و مردم عادی هشدار بدن!

جناب وزیر، اگر دروغ و فریب است، قطعشون کن!
آقای دوروف اگر امن نیست،‌دسترسیشو حذف کن!


#news
#iran
#telegram
#vas


@sec_nerd
گویا گوگل به درخواست FBI اطلاعات شخصی حساب فردی را که باگ های کشف شده خود را به دشمنان امریکا میداد، برای FBI ارسال کرده است!
همچنین اکانت این فرد در توییتر نیز ساسپند شده.

https://twitter.com/SandboxEscaper
این فرد به گفته ی خودش ساکن امریکا نیست و ملیتی امریکایی هم ندارد.


#fbi
#usa
#google
#privacy



@sec_nerd
سیستم های دفاع موشکی امریکا در آزمون امنیت سایبری رد شدند!
بررسی ها در زمینه های زیر صورت گرفته است:
احراز هویت های چند مرحله ای
شناسایی و رفع آسیب پذیری
امنیت فیزیکی سرورها
محافظت از دیتای طبقه بندی دار بر روی دیسک های قابل حمل
رمزنگاری اطلاعات انتقال داده شده
امنیت ابزارهای امنیتی مانند دوربین ها و سنسورها




منبع:
https://www.bleepingcomputer.com/news/security/us-ballistic-missile-defense-systems-fail-cybersecurity-audit/



#news
#usa
#DOD
#security



@sec_nerd
اطلاعات فردی ۱۲۰ میلیون شهروند برزیلی پرداخت کننده مالیات بدلیل عدم رعایت امنیت سرور، در اختیار هکرها قرار گرفت.
این اطلاعات شامل مشخصات فردی، اطلاعات خدمت سربازی، تلفن، آدرس و ... بوده است.


https://www.bleepingcomputer.com/news/security/taxpayer-id-numbers-for-120-million-brazilians-exposed-online/


#news
#breach
#brazil


@sec_nerd
سرقت هش های NTLM با استفاده از آسیب پذیری موجود در اپلیکیشن وب

https://www.mannulinux.org/2018/12/how-to-steal-ntlmv2-hashes-using-file.html

#web
#pentest
#windows
#responder


@sec_nerd
فانتزی های نصب برنامه!

#fun


@sec_nerd
واکنش رئیس پلیس گذرنامه به وجود GPS در گذرنامه

رئیس پلیس مهاجرت و گذرنامه نیروی انتظامی:
🔹اعلام مطلبی مبنی بر اینکه GPS در گذرنامه‌ها نصب شده است، موضوعی غیرتخصصی و خنده‌دار است.
🔹ایران همانند ۹۰ درصد کشورهای دنیا گذرنامه‌اش الکترونیکی است و براین اساس تراشه‌ای الکترونیکی در آن نصب شده است.
🔹در روی جلد گذرنامه نیز علامتی شبیه دوربین حک شده است که به صورت شفاف اعلام می‌کند که گذرنامه الکترونیکی است.


/فارس


#news
#police
#iran

@sec_nerd