Network Security Channel – Telegram
Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
پشتیبانی از ویندوز سرور 2012 و 2012R2 در ناریخ ۱۸ مهر ۱۴۰۲ (10 اکتبر 2023) به پایان خواهند رسید.
پس از این تاریخ، این محصولات دیگر به‌روزرسانی‌های امنیتی، به‌روزرسانی‌های غیرامنیتی، رفع اشکال، پشتیبانی فنی یا به‌روزرسانی محتوای فنی آنلاین را دریافت نخواهند کرد.

@Engineer_Computer
Cisco to Acquire Splunk, to Help Make Organizations More Secure and Resilient in an AI-Powered World

https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2023/m09/cisco-to-acquire-splunk-to-help-make-organizations-more-secure-and-resilient-in-an-ai-powered-world.html

طبق مفاد این قرارداد، سیسکو قصد دارد Splunk را به قیمت 157 دلار به ازای هر سهم به صورت نقدی خریداری کند که معادل حدود 28 میلیارد دلار ارزش سهام است. انتظار می رود این معامله در اولین سال مالی پس از پایان سال مالی افزایشی مثبت و حاشیه ناخالص داشته باشد

@Engineer_Computer
🚨 Beware of Fake Exploits!
این مقاله درباره یک اکسپلویت جعلی برای آسیب‌پذیری WinRAR است. یک کابر مخرب یک fake exploit در GitHub منتشر کرد تا کاربران را به بدافزار VenomRAT آلوده کند. این اکسپلویت در واقع بدافزار VenomRAT را بر روی رایانه قربانی دانلود . میکند . کابر مخرب همچنین ویدیویی ایجاد کرد که نحوه استفاده از این اکسپلویت را نشان می‌داد که در Streamable میزبانی شد. این ویدیو در مجموع 121 بازدید را به خود اختصاص داد. زیرساخت حمله حداقل 10 روز قبل از افشای عمومی آسیب پذیری ایجاد شده است.

🔗 https://thehackernews.com/2023/09/beware-fake-exploit-for-winrar.html

@Engineer_Computer
👍1
⚠️MetaDetective - Going deeper into file metadata. Designed to address gaps in metadata extraction and analysis.

در چشم انداز پیچیده امنیت سایبری، ابرداده‌ها گاهی اوقات به‌عنوان معدن طلایی اطلاعات قرار می‌گیرند.
ابزار MetaDetective، یک ابزار پایتون 3، به طور دقیق برای غربال کردن، استخراج و نمایش زیبای این گنجینه طراحی شده است.

🖍 GitHub

#tool
@Engineer_Computer
⚠️Infection Monkey 🐒🙊
Infection Monkey - An open-source adversary emulation platform

🖍
GitHub

#tools #Offensive_security
@Engineer_Computer
#Article #IDA

Igor’s Tip of the Week Season 1-3

مجموعه ترفند های دیس اسمبلر IDA از آقای Igor که به صورت هفتگی در وب سایت hex-rays قرار میگیره.

Season 1 | Season 2 | Season 3
@Engineer_Computer
SANS MGT551-2.docx
16.2 MB
با سلام، PDF شماره 2 دوره MGT551 به زبان فارسی زمانی وار

@Engineer_Computer
#Video #ReverseEngineering

Go Reverse Engineering Workshop By Ivan Kwiatkowski

ورکشاپ مهندسی معکوس باینری های زبان برنامه نویسی GO در محیط ویندوز با ابزار های x64dbg و IDA به همراه فایل اسلاید و زیر نویس انگلیسی.

Direct Download Link
@Engineer_Computer
https://dolat.ir/detail/421785


خب ایشونم به لیست اضافه کنیم!
چندتا نکته ضخیم توی این اطلاعیه وجود داره.
اون چیه؟
@Engineer_Computer
دستوراتی از پاورشل که درحافظه اجرا می‌شوند و ردی از خود در روی دیسک باقی نمی‌گذارند

مناسب هک!!

پس چرا اصولا این دستورات توسط مایکروسافت ابداع شده اند؟

درلینک زیر بخوانید

پی نوشت: شواهد اجرای این نوع دستورات با لاگ آی دی ۸۰۰ و ۴۱۰۴ قابل دستیابی است

https://locall.host/what-is-a-powershell-download-cradle/?expand_article=1

@Engineer_Computer
وقتی متخصصان امنیت بین سیستم های مختلف امتیازدهی آسیب پذیری گیر می‌کنند!!

درحالی‌که یک آسیب پذیری روی جونیپر درجه میانه گرفته است ، طبق تجربه عملیاتی زیر اجرای کد از راه دور روی جونیپر امکان پذیر است .
https://vulncheck.com/blog/juniper-cve-2023-36845

@Engineer_Computer
🔥1
پیام رسان سیگنال ، رمزنگاری مقاوم در برابر کامپیوترهای کوانتومی را به خصوصیاتش اضافه کرد.


https://thehackernews.com/2023/09/signal-messenger-introduces-pqxdh.html?m=1
حفاظت فیزیکی را جدی بگیرید

سه دقیقه با نفوذ فیزیکی
https://m.youtube.com/watch?v=ixhW4X-_qQo

@Engineer_Computer