امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امن ترین پیام رسانها از نگاه engadget


۱- سیگنال (امن ترین پیام رسان، چت های رمزنگاری شده بصورت پیشفرض و پیشنهاد کارشناسانی چون ادوارد اسنودن)
۲- تلگرام (رمزنگاری مخصوص و امکان حذف پیام های خود و طرف مقابل)
۳- واتس اپ (رمزنگاری با فناوری سیگنال)
۴- فیسبوک مسنجر (عدم نیاز به شماره تلفن و امکان رمزنگاری با فناوری سیگنال)






https://www.engadget.com/2019/08/28/the-best-encrypted-messaging-apps/



#telegram
#whatsapp
#signal
#facebook


@sec_nerd
اثبات سه آسیب پذیری در Cisco UCS Director


-CVE-2019-1935 (default password)
-CVE-2019-1936 (command injection)
-CVE-2019-1937 (auth bypass)


https://raw.githubusercontent.com/pedrib/PoC/master/advisories/cisco-ucs-rce.txt




#cisco
#network
#rce
#exploit


@sec_nerd
سرورهای Foxit توسط هکرها مورد نفوذ قرار گرفتند!

در این حمله جزییات اطلاعات کاربران نظیر ایمیل، پسورد، شماره تلفن، نام کاربری و نام شرکت و آدرس آی پی به سرقت رفته است.



https://www.foxitsoftware.com/support/security-advisories.php



#breach
#news
#foxit


@sec_nerd
پس از گذشت چند سال از نفوذ ویروس استاکس نت در سایت هسته ای نطنز، اخیرا مشخص شد که انتقال اطلاعات به سرویس های جاسوسی امریکا و اسراییل توسط سرویس جاسوسی هلند انجام شد!

سرویس جاسوسی هلند با کمک یک فرد ایرانی که در این سایت نقش مکانیک را داشت، با دستور موساد و سیا اطلاعات داخلی سایت را از سال ۲۰۰۴ جمع آوری کرد تا ویروس را بصورت هدفمند طراحی کند. در ادامه این فرد انتقال ویروس به داخل سیستم های سایت نطنز با استفاده از یک فلش را نیز انجام داد.


منبع:
https://news.yahoo.com/revealed-how-a-secret-dutch-mole-aided-the-us-israeli-stuxnet-cyber-attack-on-iran-160026018.html?soc_src=community&soc_trk=tw


#news
#iran
#usa
#israel
#stuxnet
#germany


@sec_nerd
[Jenkins pentesting] Attacking Jenkins servers

- Deserialization RCE (CVE-2015-8103)
- Authentication/ACL bypass (CVE-2018-1000861)
- Metaprogramming RCE (CVE-2019-100300{0,1,2})
- CheckScript RCE (CVE-2019-10030{29,30})


https://github.com/gquere/pwn_jenkins



#web
#pentest
#exploit
#jenkins
#java

@sec_nerd
پرداخت های جدید zerodium برای باگ های تلفن های همراه.
۲/۵ میلیون دلار برای باگ اندرویدی (آلوده سازی کامل بدون اطلاع و با کمترین دخالت کاربر)

https://zerodium.com/program.html#changelog

#news
#mobile
#zerodium

@sec_nerd