امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
[PoC] CVE-2019-11932 Whatsapp 2.19.216 Remote Code Execution

1. set the listner ip (nc -lvp 5555)
2. run ./exploit and save the content to .gif
3. exploit.gif file and send it as Document with WhatsApp to another WhatsApp user

https://github.com/dorkerdevil/CVE-2019-11932
https://github.com/awakened1712/CVE-2019-11932


#whatsapp
#exploit
#rce



https://github.com/valbrux/CVE-2019-11932-SupportApp

@sec_nerd
نقشه ی میزان گستردگی سرورهای آسیب پذیر Pulse Secure

https://docs.google.com/spreadsheets/d/1tDEWMl-IkFeUaegbp4KynwugYqIRWu4nAoRUM6KO1LM/edit


شناسه : CVE-2019-11510


🇺🇸United States: 1,381
🇯🇵 Japan: 430
🇬🇧 United Kingdom: 232
🇰🇷 South Korea: 214
🇫🇷 France: 190
🇩🇪 Germany: 145
🇨🇳 China: 126
🇧🇪 Belgium: 98
🇭🇰 Hong Kong: 92
🇨🇦 Canada: 80
All others: 1,033



#pulse
#network
#vpn


@sec_nerd
کشف آسیب پذیری XSS در فیسبوک که منجر به تسخیر اکانت میشود

https://ysamm.com/?p=343


#bugbounty
#writeup
#facebook
#xss


@sec_nerd
تفاوت جرم سایبری و عملیات APTها


#apt
#security


@sec_nerd
اقدامات مناسب علیه مجرمان سایبری و APTها

#apt
#security


@sec_nerd
۵ دلیلی که برنامه نویسان باید مانند هکرها فکر کنند:

۱- سرسختی بی نظیر هکرها
۲- کار عملی بجای مطالعه و یادگیری سنتی
۳- پیش بینی نقص های امنیتی محتمل
۴- تفکر خلاق و تمایل به خروج از قالب های مرسوم
۵- تفریح!


https://thehackernews.com/2019/12/cybersecurity-for-programmers.html


#hack
#programming


@sec_nerd
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

لینک گروه:
https://t.iss.one/joinchat/Cu-7qUvIA5ULBMsmH9yVzA

بخش انگلیسی :
https://t.iss.one/sec_nerd_en



@sec_nerd
بالابردن سطح دسترسی تا SYSTEM با سوء استفاده از برنامه ی ویندوزی Dropbox


https://decoder.cloud/2019/12/18/from-dropboxupdater-to-nt-authoritysystem/


#windows
#privesc


@sec_nerd
درباره ی قابلیت جدید موتور جستجوی shodan در پیدا کردن میکروتیک در این مقاله آشنا شوید:

https://medium.com/tenable-techblog/winbox-in-the-wild-9a2ee4946add


#shodan
#iot
#pentest
#network


@sec_nerd
اگر از اپلیکیشن توییتر بر روی اندروید استفاده میکنید هرچه سریعتر اقدام به بروزرسانی کنید
توییتر آسیب پذیری امنیتی را برطرف کرده است که به هکرها اجازه میداد کنترل حساب قربانی را در دست گرفته و پیام ها و حتی محتوای حساب های پرایوت را ببینند!



https://privacy.twitter.com/en/blog


#news
#twitter
#security
#android


@sec_nerd
شناسایی عملیات اطلاعاتی عربستانی ها در توییتر
امروز توییتر اعلام کرد شبکه ای از ۵۹۲۹ اکانت فیک و اسپمر را که ریشه در کشور عربستان داشتند شناسایی کرده است.
شبکه ی مذکور بخشی از یک شبکه ی بزرگتر با ۸۸ هزار اکانت است که همه آنها ساسپند شده اند.
این حسابها با هدف پیشبرد اهداف ژئوپلیتیک این کشور در عرصه های جهانی فعالیت میکردند که از جمله کارهای آنان میتوان به داغ کردن مباحث مربوط به تحریم ایران و حضور مقامات سعودی در رسانه های غربی اشاره کرد.
تحقیقات توییتر به شرکت عربستانی Smaat منتهی شد که تمامی دسترسی های این شرکت و اعضای آن نیز به توییتر قطع شده اند.
این شبکه ی پروپاگاندای دولتی عربستانی با لایک، ریتوییت و ارسال کامنت در توییت های خاصی اقدام به انتشار محتوای جعلی و هدفدار در توییتر میکرد.



اطلاعات بیشتر:
https://blog.twitter.com/en_us/topics/company/2019/new-disclosures-to-our-archive-of-state-backed-information-operations.html


#twitter
#ksa
#fakenews


@sec_nerd