امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
یک دیتابیس ۲۲ گیگابایتی حاوی اطلاعات بیش از ۵۶ میلیون شهروند امریکایی بر روی یک سرور چینی کشف شد!

این اطلاعات شامل نام، آدرس، تلفن و سن است. به نظر میرسد این اطلاعات از یک وبسایت متعلق به فلوریدای امریکا با آدرس CheckPeople.com بدست آمده باشد.



https://www.theregister.co.uk/2020/01/09/checkpeoplecom_data_exposed/


#news
#breach


@sec_nerd
پس از کشف آسیب پذیری در CryptoAPI ویندوز که از فایل Crypt32.dll ناشی میشود و به هکرها اجازه میدهد تا با اسپوف کردن یک سرتیفیکیت، بتوانند فایل اجرایی آلوده را ساین کنند، سازمان NSA با انتشار بیانیه ای با هشدار در خصوص این آسیب پذیری از کاربران خواست تا وصله ی امنیتی جدید برای رفع این مشکل را نصب کنند.

اما کارشناس معروف امنیتی اهل فرانسه معتقد است سازمان NSA به چند دلیل تصمیم گرفت آسیب پذیری ای را که خود کشف کرده بود برملا کند:
۱- این آسیب پذیری احتمالا آسیب پذیری سال نخواهد بود
۲- سازمان NSA به دنبال راهی ست تا خود را از فضاحت EternalBlue رهایی ببخشد
۳- این کار برای وجهه ی عمومی سازمان مناسب است.
۴- این تنها یکی از باگهایی ست که آنها کشف میکنند (نوک کوه یخ)


https://twitter.com/x0rz/status/1217176591765319680


#news
#windows
#nsa
#exploit


@sec_nerd
اینفوگرافی میزان رشد بیگ دیتا

https://www.visualcapitalist.com/big-data-keeps-getting-bigger/

#ML
#AI


@sec_nerd
مرکز فارنزیک دیجیتال و پاسخدهی حوادث عربستان سعودی تایم لاینی منتشر کرد که تطابق آن با برخی از وقایع بین المللی جالب توجه است

گروه های هک ایرانی حسابی از خجالت سعودی ها درآمده اند


https://twitter.com/SaudiDFIR/status/1217455364100280320


#Iran
#ksa
#dfir



@sec_nerd
امنیت اطلاعات
ابزار اسکن برای آسیب پذیری citrix CVE-2019-19781 https://github.com/trustedsec/cve-2019-19781/ #citrix #pentest @sec_nerd
#citrix #shitrix CVE-2019-19781 #DFIR tip:
Check all paths that have aliases in /etc/httpd.conf where web shells can be executed. Outside of /netscaler/ , .php backdoors will work in:

/var/ns_gui/{n_top,shared,support}
/var/vpn/theme/


@sec_nerd