Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
هشدار شرکت Juniper درخصوص کشف آسیب پذیری بحرانی محصولات این شرکت
🔴شرکت Juniper اقدام به ارائه به‌روزرسانی‌های امنیتی فوری و مهمی کرده است تا یک آسیب‌پذیری مهم اجرای کد از راه دور (RCE) را در فایروالهای سری SRX و سوئیچ‌های سری EX خود رفع کند.
🔴این آسیب‌پذیری که در رابط‌های پیکربندی J-Web دستگاه‌ها یافت شده و با شناسه CVE-2024-21591 شناخته می‌شود، درصورتیکه Exploit شود میتواند دسترسی Root را در اختیار هکرها قرار دهد.
🔴نسخه های آسیب پذیر عبارتند از:
🟡Junos OS versions earlier than 20.4R3-S9
🟡Junos OS 21.2 versions earlier than 21.2R3-S7
🟡Junos OS 21.3 versions earlier than 21.3R3-S5
🟡Junos OS 21.4 versions earlier than 21.4R3-S5
🟡Junos OS 22.1 versions earlier than 22.1R3-S4
🟡Junos OS 22.2 versions earlier than 22.2R3-S3
🟡Junos OS 22.3 versions earlier than 22.3R3-S2
🟡Junos OS 22.4 versions earlier than 22.4R2-S2, 22.4R3
🟡The bug has been addressed in Junos OS 20.4R3-S9, 21.2R3-S7, 21.3R3-S5, 21.4R3-S5, 22.1R3-S4, 22.2R3-S3, 22.3R3-S2, 22.4R2-S2, 22.4R3, 23.2R1-S1, 23.2R2, 23.4R1, and all subsequent releases.
🔴به Adminها توصیه شده که فورا نسبت به ارتقا به آخرین نسخه اقدام کرده و یا J-Web interface را غیرفعال کنند.

@Engineer_Computer
Black Hat USA 2023 | Briefings Schedule
Link : https://www.blackhat.com/us-23/briefings/schedule/

@Engineer_Computer
GTAG-1-IT-risk-controls-2nd-ed.pdf
3.5 MB
برای علاقمندان به ریسک و کنترل
@Engineer_Computer
SANS SEC 511-Full Course.pdf
67.3 MB
#full_course دوره سنس ۵۱۱ به زبان شیرین فارسی

#SANS 511
@Engineer_Computer
👍1
گزارش کیفیت اینترنت در ایران.pdf
5.5 MB
کیفیت اینترنت در ایران
گزارش تحلیلی اختلال‌ها، محدودیت‌ها و سرعت اینترنت در ایران
کاری از انجمن تجارت الکترونیک تهران
گزارش دوم
@Engineer_Computer
تمرین

برای کشف شل معکوسی که در لینک زیر آمده است یوزکیس کشف ( رول و سنسور) بنویسید

@Engineer_Computer

این شل فقط با توسل به رجیستری و متغیر های محیطی درحافظه اجرا می‌شود و اثری روی دیسک نمی‌گذارد. مقاوم در برابر ریبوت.

** توجه :
تمامی مطالب این کانال فقط در راستای آموزش برای آمادگی سایبری میباشد و ضمنا تمامی تمرینات و کد های مخرب باید در محیط ایزوله و قابل بازگشت اجرا شوند.

https://github.com/Null-byte-00/LOTL
این روزها بحث خفه کننده های EDR ها داغ است . این خفه کننده ها با استفاده از فیلتر های WFP از ارسال آلرت ها به بیرون از هاست جلوگیری می‌کنند.

در لینک زیر یکی از ابزارهای کشف کننده این خفه کننده ها را می‌بینیم

@Engineer_Computer

https://github.com/amjcyber/EDRNoiseMaker/
چرا پروفایل سازی از رفتار هکرها برایمان مهم است ؟

@Engineer_Computer
مطالعه مطلب به تحلیلگران سطح ۳ توصیه می‌شود
برای مطالعه این نوع مقالات باید زمان باکیفیتی اختصاص دهید


https://windowsir.blogspot.com/2024/01/human-behavior-in-digital-forensics-pt_10.html?m=1
چگونه در مقابل حمله به LLM های استفاده شده در برنامه های خود موفق شوید .

@Engineer_Computer

https://portswigger.net/web-security/llm-attacks?ps_source=linkedin&ps_medium=portswigger&ps_campaign=wsa-llm