امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
🏴 انالله واناالیه راجعون

♣️ مرثیه امیر مومنان (ع) در غم شهادت مالڪ

مالڪ ، مالڪ چه بود! به خدا سوگند، اگر ڪوه بود ڪوهے بلند و بے همتابود، واگر صخره بود صخره ا ے سخت بود ڪه هیچ ستورے بر آن بر نمے آمد وهیچ مرغے به اوج آن نمے رسید.( حڪمت ۴۴۳/ نهج البلاغه)


شهادت سردار دلها، حاج قاسم سلیمانی تسلیت باد.

@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
حضرت امیرالمومنین علی(ع): سنگ دشمن را از همان جایی كه پرت كرده، باز گردانید، كه شر را جز شر پاسخی نیست.
نهج البلاغه، حکمت 314

#انتقام_سخت
#hardRevenge
#severeRevenge
آسیب پذیری موجود در محصولات Webex و IOS XE سیسکو منجر به اجرای دستور از راه دور میشود!

این آسیب پذیری بدلیل عدم حفاظت کافی در برابر CSRF ایجاد میشود.


https://threatpost.com/cisco-webex-bug-allows-remote-code-execution/151724/


#cisco
#news


@sec_nerd
یک نمونه از حمله علیه Citrix برای سوء استفاده از آسیب پذیری شناسه CVE-2019-19781

https://support.citrix.com/article/CTX267027


#citrix
#network


@sec_nerd
یک دیتابیس ۲۲ گیگابایتی حاوی اطلاعات بیش از ۵۶ میلیون شهروند امریکایی بر روی یک سرور چینی کشف شد!

این اطلاعات شامل نام، آدرس، تلفن و سن است. به نظر میرسد این اطلاعات از یک وبسایت متعلق به فلوریدای امریکا با آدرس CheckPeople.com بدست آمده باشد.



https://www.theregister.co.uk/2020/01/09/checkpeoplecom_data_exposed/


#news
#breach


@sec_nerd
پس از کشف آسیب پذیری در CryptoAPI ویندوز که از فایل Crypt32.dll ناشی میشود و به هکرها اجازه میدهد تا با اسپوف کردن یک سرتیفیکیت، بتوانند فایل اجرایی آلوده را ساین کنند، سازمان NSA با انتشار بیانیه ای با هشدار در خصوص این آسیب پذیری از کاربران خواست تا وصله ی امنیتی جدید برای رفع این مشکل را نصب کنند.

اما کارشناس معروف امنیتی اهل فرانسه معتقد است سازمان NSA به چند دلیل تصمیم گرفت آسیب پذیری ای را که خود کشف کرده بود برملا کند:
۱- این آسیب پذیری احتمالا آسیب پذیری سال نخواهد بود
۲- سازمان NSA به دنبال راهی ست تا خود را از فضاحت EternalBlue رهایی ببخشد
۳- این کار برای وجهه ی عمومی سازمان مناسب است.
۴- این تنها یکی از باگهایی ست که آنها کشف میکنند (نوک کوه یخ)


https://twitter.com/x0rz/status/1217176591765319680


#news
#windows
#nsa
#exploit


@sec_nerd
اینفوگرافی میزان رشد بیگ دیتا

https://www.visualcapitalist.com/big-data-keeps-getting-bigger/

#ML
#AI


@sec_nerd
مرکز فارنزیک دیجیتال و پاسخدهی حوادث عربستان سعودی تایم لاینی منتشر کرد که تطابق آن با برخی از وقایع بین المللی جالب توجه است

گروه های هک ایرانی حسابی از خجالت سعودی ها درآمده اند


https://twitter.com/SaudiDFIR/status/1217455364100280320


#Iran
#ksa
#dfir



@sec_nerd