امنیت اطلاعات
848 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
شرح آسیب پذیری شناسه CVE-2020-10189 که مربوط به ManageEngine Desktop می باشد

https://blog.reconinfosec.com/analysis-of-exploitation-cve-2020-10189/

#zoho
#manageengine
#rce

@sec_nerd
آسیب پذیری اجرای دستور از راه دور بر روی روترهای draytek
بدون نیاز به احراز هویت

https://www.skullarmy.net/2020/01/draytek-unauthenticated-rce-in-draytek.html


#network
#draytek
#rce


@sec_nerd
بالابردن سطح دسترسی در ویندوز

شناسه : CVE-2018-8453

اکسپلویت:
https://github.com/Gcow-Sec/GcowPublic


آنالیز:
https://www.whsgwl.net/blog/CVE-2018-8453_0.html
https://www.whsgwl.net/blog/CVE-2018-8453_1.html

نیازمند گوگل ترنسلیت


#windows
#privesc

@sec_nerd
اطلاعات نزدیک به ۵ میلیون رای دهنده ی گرجستانی توسط هکرها در یک فروم منتشر شد.
این اطلاعات شامل نام، آدرس، تاریخ تولد، شماره ملی و تلفن است که در یک دیتابیس اکسس با حجم ۱ گیگابایتی منتشر شده.
کاربری که این دیتا را منتشر کرده ادعا میکند آن را از دامنه ی voters.cec.gov.ge بدست آورده است.هنوز مشخص نیست این حمله از طریق بروت فورس کردن پورتال یا نفوذ از طریق اپلیکیشن اندرویدی صورت گرفته است.

https://www.zdnet.com/article/voter-records-for-the-entire-country-of-georgia-published-online/


#breach
#gerogia
#news

@sec_nerd
اطلاعات نزدیک به چهل میلیون شهروند ایرانی در یک فروم خارجی به فروش گذاشته شد!

این دیتا که بنظر میرسد مربوط به کاربران تلگرام باشد شامل نام، شماره تلفن، نام کاربری، تصویر پروفایل و آخرین زمان آنلاین بودن است.

البته نام ها به نظر میرسد که از منبع دیگری جمع آوری شده اند.





#breach
#iran


@sec_nerd
امنیت اطلاعات
Photo
به نظر میرسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسط تلگرام بدست آمده باشد.
این واسط که از پنلی با نام شکار بهره میبرد از دیتابیس elasticsearch استفاده میکرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود.
ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را بدست آورند.


جزییات:
https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/


#breach
#iran
#telegram



@sec_nerd