امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
هکرهای ناشناس ادعا کردند که به سرورهای شرکت بازی سازی EA games دسترسی دارند.

آنها از EA درخواست باج کرده و در ازای آن حاضرند دیتابیس بازی معروف SIMS را با حجم ۷۸۰ گیگ از مجموعه ی فایلهای خود حذف و محل آسیب پذیری RCE را نیز به EA اطلاع رسانی کنند.

#news
#eagames
#leak

@sec_nerd
وبسایت های بزرگ جهان تحت تاثیر ایرادات dns شرکت akamai از دسترس خارج شدند


#outage


@sec_nerd
تفاوت potatoها برای بالا بردن سطح دسترسی در ویندوز

https://jlajara.gitlab.io/others/2020/11/22/Potatoes_Windows_Privesc.html


#privesc
#windows


@sec_nerd
حفاظت از سرویس های مخفی با Port Knocking و Spa

گروه های مخفی قرار می گذارند مثلاً در مراجعه به خانه تیمی به روش خاصی در بزنند (knock) ، در سرویس های مختلفی که روی شبکه ارائه می شوند نیز مفهومی مشابه داریم.

https://secnerd.ir/pUxwts

#devops
@sec_nerd
رایت آپ و اکسپلویت آسیب پذیری RCE در Confluence

https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md


#confluence
#rce


@sec_nerd
باگ RCE دیگری در Imagemagick که ghostscript را تحت تاثیر قرار میدهد

https://github.com/duc-nt/RCE-0-day-for-GhostScript-9.50


#rce
#web


@sec_nerd