امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
یک محقق موفق شد با کشف چند آسیب پذیری در نسخه های دسکتاپ و وب واتس اپ، فایلهای سیستمی کامپیوتر قربانی را بخواند!

این آسیب پذیری ها شامل:
تغییر متن پیامی که به آن ریپلای شده است
ایجاد یک پیام حاوی آدرس وب که بنر آن با لینک اصلی متفاوت است و امکان Open Redirect نیز دارد
سوء استفاده از آسیب پذیری Open Redirect و تبدیل آن به Persistent XSS
و در نهایت رسیدن از Persistent-XSS به خواندن فایلهای سیستمی در مک و ویندوز که پتانسیل حمله ی RCE را نیز دارد


https://www.perimeterx.com/tech-blog/2020/whatsapp-fs-read-vuln-disclosure/


#news
#whatsapp
#exploit


@sec_nerd
هنوز هم بیش از ۸۰ هزار دستگاه از آسیب پذیری Heartbleed که در سال ۲۰۱۴ کشف شد رنج میبرند!

https://twitter.com/shodanhq/status/1224799751767568384?s=20


#shodan
#heartbleed



@sec_nerd
راهکار مقابله با تهدیدات دولتهای مختلف!

#fun
#network
#security

@sec_nerd
نقشه جهان از دید امریکایی ها

#apt
#usa

@sec_nerd
گروه هکرهای OurMine که پیش از این در مورد فعالیتهاشون نوشتیم باز هم خبر ساز شدن.
اینبار این گروه اقدام به هک کردن اکانت توییتر شرکت فیسبوک، اکانت اینستاگرام فیسبوک، اکانت توییتر فیسبوک مسنجر و اکانت اینستاگرام فیسبوک مسنجر کردند.
توییت های ارسالی از سوی این گروه با اپلیکیشنی با نام khoros صورت گرفته.و در زمان دیفیس شدن حساب توییتری NFL توسط همین گروه، سخنگوی این شرکت، نفوذ به زیرساختهای برنامه khoros رو تکذیب کرده بود.


در لینک منبع میتونید لیست کاملی از اهداف قبلی این گروه عربستانی رو ببینید:
https://www.zdnet.com/article/hackers-deface-facebooks-official-twitter-and-instagram-accounts/


#news
#breach
#facebook
#twitter
#ourmine


@sec_nerd
ابزار کوچکی برای بدست آوردن لیست ساب دامین ها

https://github.com/incogbyte/shosubgo



#subdomain
#web
#pentest

@sec_nerd
حمله دیداس در ساعت ۱۱:۴۴ صبح امروز سرویس اینترنت در ایران را مختل کرد و این حمله توسط قلعه ی دیجیتال (دژفا) دفع شد.

هنوز نشانه ای از دولتی بودن این حمله یافت نشده.حمله مذکور از منابع بسیار گسترده ای صورت گرفته است.
آی پی های اسپوف شده از مبداهای شرق آسیا و امریکای شمالی بوده اند.


#news
#iran
#ddos


@sec_nerd
امنیت اطلاعات pinned «اگر منبعی بجز حرف های افراد مرتبط با وزارت ارتباطات (ترجیحا خارجی و مستند) در رابطه با صحت این حمله دارید برای ما بفرستید. لطفا به حرف های این بزرگان هم استناد نشده باشه لینک گروه: https://t.iss.one/joinchat/Cu-7qUvIA5ULBMsmH9yVzA»