امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
Excel_PoC.zip
17.9 KB
Microsoft Excel contains a remote code execution vulnerability upon processing OLE objects. Versions 2007, 2010, 2013, and 2016 are affected on both architectures.

#windows
#excel

@sec_nerd
فروش آموزش کشتار دسته جمعی در آمازون!!

#amazon
#shooting
#LasVegas

@sec_nerd
وبسایت cyberscoop اعلام کرد یک شرکت اسراییلی وابسته به وزارت جنگ این رژیم ابزاری به نام wiSpear طراحی کرده که قادر است از فواصل دور شبکه های wifi را بازرسی کند و اطلاعات شبکه مربوطه را دزدیده و پسوردهای شبکه های اجتماعی و سایر ارتباطات کاربر را بدست بیاورد. این عملیات میتواند از فاصله چندین کیلومتری انجام شود.


https://www.cyberscoop.com/wispear-wifi-interception-israel-unit-8200/


#israel
#usa
#stuxnet
#wispear
#iran
#russia


@sec_nerd
Forwarded from utubebot
Easily_Extracting_Malware_from_an_Office_Macro.mp4
12.5 MB
Easily Extracting Malware from an Office Macro
کیبورد stackoverflow!!!

#fun
#copycat

@sec_nerd
برقراری ارتباط بین هسته پیام رسانی اندروید و burpsuite با استفاده از BadIntent

https://github.com/mateuszk87/BadIntent

#android
#interception
#burpsuite


@sec_nerd
آسیب پذیری PHP object injection در سه پلاگین مشهور وردپرس کشف شد.
این سه پلاگین Appointments ( تا ورژن 2.2.2), Flickr Gallery ( تا ورژن 1.5.3 ), و RegistrationMagic-Custom Registration Forms (تا ورژن 3.7.9.3) هستند

https://www.grahamcluley.com/critical-zero-day-bug-wordpress-plugins/

#php
#poi
#wordpress

@sec_nerd
هکرهای روس دیتای دفاع سایبری را از سازمان NSA دزدیدند.

به گزارش وال استریت ژورنال، هکرهایی که برای دولت روسیه کار میکردند جزییات داده هایی در مورد نحوه نفوذ ایالات متحده به شبکه های کامپیوتری و مکانیزمهای دفاعی در برابر حملات سایبری را از یکی از پیمانکاران NSA سرقت کردند. این پیمانکار اسناد مربوطه را از کامپیوترهای NSA به کامپیوتر شخصی خود در منزل انتقال داده بود.
هکرها پس از شناسایی این پیمانکار و اطمینان از وجود فایلها بر روی کامپیوتر وی دست به این حمله زدند. پیمانکار مربوطه در منزل خود از آنتی ویروس کسپرسکای که ساخت کشور روسیه است استفاده میکرده.
به گفته کارشناسان این حمله مهمترین حمله سایبری در طی سالهای اخیر بوده است.
برخی کارشناسان با متهم کردن کسپرسکای در این زمینه، اعتقاد دارند آنتی ویروس کسپرسکای همزمان با اسکن فایلهای کاربران خود برای یافتن ویروس، به دنبال اسناد حساس و سری نیز میگردد و در صورت یافتن اطلاعات مهم، آن را به دولت روسیه گزارش میدهد.

https://www.wsj.com/articles/russian-hackers-stole-nsa-data-on-u-s-cyber-defense-1507222108?tesla=y&mod=e2tw

#russia
#usa
#nsa
#fsb
#kaspersky

@sec_nerd