امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
شرح آسیب پذیری های xss و rce کشف شده در squirrelly

شناسه CVE-2021-32819

https://blog.diefunction.io/vulnerabilities/ghsl-2021-023

#npm
#express
#xss
#rce
#bugbounty


@sec_nerd
اکسپلویت آسیب پذیری RCE در سرویس Spooler ویندوز با شناسه CVE-2021-1675


https://github.com/hhlxf/PrintNightmare


#printnightmare
#windows
#rce


@sec_nerd
laravel phpunit RCE

#php
#rce


@sec_nerd
به تازگی یکی دیگر از حملات زنجیره تامین به شرکت Kaseya VSA انجام شد.
نکته جالب در گزارش شرکت امنیتی huntress نشان میدهد که این حمله با استفاده از یک آسیب پذیری SQL injection و دور زدن سیستم احراز هویت شروع شده است!


#news
#breach


@sec_nerd
وب سایت stackoverflow توسط prosus یکی از بزرگترین شرکت های سرمایه گذاری در اینترنت به مبلغ 1.8 میلیارد دلار خریداری شد.
شرکت prosus سهامدار اصلی tencent بوده و زیرمجموعه ی شرکت naspers افریقای جنوبی است.



https://techcrunch.com/2021/06/02/stack-overflow-acquired-by-prosus-for-a-reported-1-8-billion/


#news
#stackoverflow



@sec_nerd
یک ترابایت از اطلاعات شرکت آرامکوی عربستان به فروش گذاشته شد.

قیمت این پکیج که شامل پروژه ها، اسناد شبکه و ... است ۵ میلیون دلار می باشد.

#ksa
#aramco
#leak


@sec_nerd
چهار نفر از اعضای apt40 توسط دادگستری امریکا مجرم شناخته شدند.

این چهار نفر تحت پوشش شرکت Hainan Xiandun با وزرات امنیت داخلی (MSS) همکاری داشتند که در بین آنها فردی با نام Wu Shurong که با اسامی مستعار goodperson و ha0r3n دارای قابلیت های خوبی در زمینه ی طراحی بدافزار و نفوذ به سیستم های دولتی و شرکت ها بوده است.

دسترسی اولیه برای حملات از طریق بررسی امنیتی زیرساخت های هدف و آزمودن اکسپلویت های جدید در این شبکه ها ایجاد میشد.

https://therecord.media/us-indicts-four-members-of-chinese-hacking-group-apt40/


#news
#apt40
#china


@sec_nerd
چقدر درسته؟

#lol
#apt

@sec_nerd