امنیت اطلاعات
849 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
سلام
شخصا علاقه و وقت کافی نداشتم برای بررسی اپ جدید آقای جهرمی برای کنترل ویروس کرونا و تحلیل یک محقق خارجی رو براتون میذارم امیدوارم اینطور برداشت نشه که ما موافق یا مخالف نصب این برنامه هستیم.
خودتون تصمیم بگیرید!


۱-
از وبسایت ac19.ir میتونید اپ رو دانلود کنید



#corona
#iran

@sec_nerd
۲-
لینک اصلی دانلود آدرس زیر هست

https://dl.ac19.ir/ac19.apk


#corona
#iran

@sec_nerd
۳-
آدرس هایی که از اپ اندرویدی استخراج شدن اینها هستن


- https://ac19.ir
- https://covid19.tfone.ir


#corona
#iran

@sec_nerd
۴-

طبق اطلاعات WHOIS،‌دامنه ی https://covid19.tfone.ir توسط فردی به اسم مصطفی انوشه ثبت شده


#corona
#iran

@sec_nerd
۵-
انوشه همچنین ۴۸ دامنه رو با این ایمیل ثبت کرده که در تصویر میبینید



#corona
#iran


@sec_nerd
۶-
در بین این دامنه ها دامنه ی it14.ir وبسایت شخصی انوشه هست

#corona
#iran

@sec_nerd
۷-
که در این وبسایت شما میتونید فایل ManagementConferenceNotes.txt
رو پیدا کنید!

که اشاره به اسم راهکار سرزمین هوشمند میکنه


#corona
#iran


@sec_nerd
۸-
شرکت راهکار سرزمین هوشمند شرکتی هست که سازنده ی دو پوسته ی تلگرام با نام های هاتگرام و طلاگرام هست و در مظان اتهام جمع آوری دیتای کاربرانش قرار داره

https://www.tehrantimes.com/news/435641/Hotgram-Talagram-to-be-appeared-as-independent-apps-official


این شرکت در سال ۱۳۸۴ کارشو شروع کرده و تقریبا یک شرکت قدیمی به حساب میاد


#corona
#iran


@sec_nerd
منبع مطالب فوق این رشته توییت هست:
https://twitter.com/fs0c131y/status/1237340403256430593


باز هم میگم که ما نظری در مورد نصب کردن یا نکردن این اپ نمیدیم
شاید اشتباه کسانی که این ایده رو دادن این بوده که از یک شرکت که متهم هست به سوء استفاده از شهروندان، خواستند که اپ رو بنویسه ولی در کل اگر این اپ کمکی هرچند کوچک به جمع شدن این ویروس بکنه کار مفیدی هست



#corona
#iran


@sec_nerd
روز گذشته مایکروسافت هشداری را در خصوص آسیب پذیری نسخه سوم SMB منتشر کرد.این آسیب پذیری مربوط به فشرده سازی در این سرویس است و به هکرها اجازه میدهد سیستمهای ویندوزی را با ارسال درخواست های خاصی هدف قرار دهند.

تنها راهکار فعلی، از کار انداختن فشرده سازی با دستور زیر هست:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

اما تیمی که برای نخستین بار در این مورد اقدام به انتشار اطلاعیه کرد معتقد است که باید پورت ۴۴۵ نیز بسته شود


این آسیب پذیری احتمالا حملات باج افزاری درون شبکه ای را افزایش خواهد داد زیرا قابلیت حرکت از سیستمی به سیستم دیگر در شبکه را فراهم میکند.


هنوز اکسپلویتی برای این آسیب پذیری منتشر نشده است

https://www.tenable.com/blog/cve-2020-0796-wormable-remote-code-execution-vulnerability-in-microsoft-server-message-block

#windows
#microsoft
#smb


@sec_nerd
بررسی برخی از آسیب پذیری ها در DNN توسط سجاد پورعلی

https://medium.com/@SajjadPourali/dnn-dotnetnuke-cms-not-as-secure-as-you-think-e8516f789175


#dnn
#exploit
#web


@sec_nerd
آسیب پذیری کشف شده در قسمت پرداخت Nordvpn که امکان کاهش مبلغ رو در صورت انتخاب ارز دیجیتال به افراد میداد!


https://hackerone.com/reports/803876


#nordvpn
#bugbounty



@sec_nerd
امنیت اطلاعات
روز گذشته مایکروسافت هشداری را در خصوص آسیب پذیری نسخه سوم SMB منتشر کرد.این آسیب پذیری مربوط به فشرده سازی در این سرویس است و به هکرها اجازه میدهد سیستمهای ویندوزی را با ارسال درخواست های خاصی هدف قرار دهند. تنها راهکار فعلی، از کار انداختن فشرده سازی با…
از آنجایی که آسیب پذیری coronablue بر روی بیلدهای 1903 و 1909 وجود دارد، با دستور زیر در پاورشل میتوانید کامپیوترهای آسیب پذیر را در اکتیودایرکتوری کشف کنید:

Get-ADComputer -LDAPFilter "(|(operatingSystemVersion=10.0 \2818362\29)(operatingSystemVersion=10.0 \2818363\29))" -Properties operatingSystemVersion,operatingSystem



#ps
#coronablue
#windows
#AD


@sec_nerd
بالابردن سطح دسترسی در ویندوز ۷

این باگ به شما اجازه میدهد دستورات مدنظر خود را با سطح سیستم اجرا کنید


https://gist.github.com/homjxi0e/b5dc30890e41900c925bfdcbbe369e81


ویدیو:
https://www.youtube.com/watch?v=zrd1DWGswHs


#windows
#privesc


@sec_nerd