امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
بالابردن سطح دسترسی تا SYSTEM با سوء استفاده از برنامه ی ویندوزی Dropbox


https://decoder.cloud/2019/12/18/from-dropboxupdater-to-nt-authoritysystem/


#windows
#privesc


@sec_nerd
درباره ی قابلیت جدید موتور جستجوی shodan در پیدا کردن میکروتیک در این مقاله آشنا شوید:

https://medium.com/tenable-techblog/winbox-in-the-wild-9a2ee4946add


#shodan
#iot
#pentest
#network


@sec_nerd
اگر از اپلیکیشن توییتر بر روی اندروید استفاده میکنید هرچه سریعتر اقدام به بروزرسانی کنید
توییتر آسیب پذیری امنیتی را برطرف کرده است که به هکرها اجازه میداد کنترل حساب قربانی را در دست گرفته و پیام ها و حتی محتوای حساب های پرایوت را ببینند!



https://privacy.twitter.com/en/blog


#news
#twitter
#security
#android


@sec_nerd
شناسایی عملیات اطلاعاتی عربستانی ها در توییتر
امروز توییتر اعلام کرد شبکه ای از ۵۹۲۹ اکانت فیک و اسپمر را که ریشه در کشور عربستان داشتند شناسایی کرده است.
شبکه ی مذکور بخشی از یک شبکه ی بزرگتر با ۸۸ هزار اکانت است که همه آنها ساسپند شده اند.
این حسابها با هدف پیشبرد اهداف ژئوپلیتیک این کشور در عرصه های جهانی فعالیت میکردند که از جمله کارهای آنان میتوان به داغ کردن مباحث مربوط به تحریم ایران و حضور مقامات سعودی در رسانه های غربی اشاره کرد.
تحقیقات توییتر به شرکت عربستانی Smaat منتهی شد که تمامی دسترسی های این شرکت و اعضای آن نیز به توییتر قطع شده اند.
این شبکه ی پروپاگاندای دولتی عربستانی با لایک، ریتوییت و ارسال کامنت در توییت های خاصی اقدام به انتشار محتوای جعلی و هدفدار در توییتر میکرد.



اطلاعات بیشتر:
https://blog.twitter.com/en_us/topics/company/2019/new-disclosures-to-our-archive-of-state-backed-information-operations.html


#twitter
#ksa
#fakenews


@sec_nerd
آنالیز کامل بدافزار Shamoon که به هکرهای ایرانی نسبت داده میشود

https://malwareindepth.com/shamoon-2012/


#malware
#iran


@sec_nerd
هکرهای چینی گروه APT20 در حالی شناسایی شدند که توان دور زدن فرآیند 2FA را دارند!
روشی که این گروه برای دور زدن احراز هویت دو مرحله ای در حسابهای VPN نرم افزار RSA SecureID هنوز مشخص نشده است اما علیه نفرات دولتی در ۱۰ کشور جهان بکار گرفته شده.



جزییات بیشتر:
https://www.zdnet.com/article/chinese-hacker-group-caught-bypassing-2fa/


#apt20
#news
#china
#2fa


@sec_nerd
با وجود تلاش های زیاد گوگل و اپل برای حذف برنامه های آلوده از پلی استور و اپ استور، باز هم کشف یک برنامه جاسوس در هر دو پلتفرم خبرساز شد.
این برنامه که یک پیامرسان متعلق به حکومت امارات است ToTok نام دارد و با توجه به ارائه ی سرویس تماس صوتی و ویدیویی نامحدود به کاربران در سراسر جهان و ممنوع بودن استفاده از نرم افزارهایی مانند اسکایپ و واتس اپ در این کشور، کاربران بین المللی و اماراتی فراوانی را به خود جذب کرده است، به عقیده ی محققان نیویورک تایمز در حال جاسوسی از کاربران خود میباشد و اطلاعات کاربران خود را به دولت امارات ارسال میکند.

تیم محقق در نیویورک تایمز معتقد است که شرکت Breej شریک Dark Matter است و با شرکت PAX AI که در زمینه ی داده کاوی در ابوظبی فعالیت میکند، در ارتباط است.

https://www.hackread.com/totok-app-spying-on-android-iphone-users/

#uae
#news
#spyware
#totok
#google
#apple


@sec_nerd
Programmers writing comments for their code


#fun
#dev

@sec_nerd
آسیب پذیری SQLite در کروم به هکرها اجازه میدهد از راه دور بر روی این مرورگر دستور اجرا کنند!

این آسیب پذیری که Magellan 2.0 نام دارد در برنامه هایی که از دیتابیس SQLite برای ذخیره سازی برخی داده ها استفاده میکنند وجود دارد اما شرط اصلی اجرای این دستورات، دریافت کوئری های SQL بصورت مستقیم است که اپلیکیشن های معدودی این قابلیت را دارند و از قضا گوگل کروم که از قابلیت WebSQL که یک API بوده و کدهای جاوااسکریپت را تبدیل به دستورات SQL میکند، این اجازه را به مهاجمان میدهد.

هم اکنون نسخه ی 79.0.3945.79 این آسیب پذیری را برطرف کرده است.


https://www.zdnet.com/article/google-chrome-impacted-by-new-magellan-2-0-vulnerabilities/?mid=1


#chrome
#rce
#sqlite


@sec_nerd
زبان آقای هاشمی!

https://github.com/mr-hashemi/mr-hashemi


😂😂

syntax:
bebin main() {
i = 0;
ta (i<1) bood {
bechap("adad bede");
n = adadBekhoon();
derakht(n);
}
}



#fun
#iran

@sec_nerd