Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
با افشاگری انجام شده علیه گوگل درخصوص پایش کاربران کرووم در حالت پرایویت، این شرکت بیانیه خط مشی خود را اصلاح کرد به صورتی که اعلام میدارد شما را در این حالت هم می‌پاید!!

@Engineer_Computer


https://www.wired.com/story/chrome-incognito-mode-privacy-warning/
برترین های GPT در امنیت سایبری

@Engineer_Computer


https://www.stationx.net/cyber-security-gpts/
active-directory-certificate-services-hardening-wp-en.pdf
876.3 KB
این هم یک مستند از شرکت معظم مندینت برای بررسی حملات به سرتیفیکیت سرویس همچنین راهکار های جبرانی

@Engineer_Computer
WWS-Sector_Incident-Response-Guide.pdf
1.5 MB
Incident Response Guide Water and Wastewater Sector

@Engineer_Computer
WMI Abuse_ How Threat Actors Use WMI w_ Gerard Johansen.pdf
1.4 MB
مروری بر سوء استفاده از WMI

اسلاید های ارائه شده

@Engineer_Computer
⭕️‏تیم امنیت Microsoft طی یک اطلاعیه از شناسایی حمله یک گروه از هکرهای دولتی منتسب به روسیه خبر داده است.
حملاتی که تحت عنوان nation state هستن ، تحت حمایت یک نهاد جاسوسی یا دولتها هستند که از نظر تکنیکی و ابزاری بابت پشتیبانی های مالی بالا ، درصد موفق بودنشون بالاست...

https://msrc.microsoft.com/blog/2024/01/microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard/

#News #Hack #fsb #russia
@Engineer_Computer
👍1
🔴 هکرها شروع به بهره‌برداری از نقص بحرانی RCE در Atlassian Confluence کرده‌اند

محققان امنیتی تلاش‌هایی در راستای بهره‌برداری از آسیب‌پذیری نقص اجرای کد راه دور CVE-2023-22527 که بر نسخه‌های قدیمی سرورهای Atlassian Confluence تاثیر می‌گذارد را کشف کرده‌اند.

مجموعه Atlassian هفته گذشته این مشکل امنیتی را فاش و خاطرنشان کرد که این مشکل تنها بر نسخه‌های Confluence منتشر شده قبل از 5 دسامبر 2023 و برخی از نسخه‌های بدون پشتیبانی تاثیر می‌گذارد.

این نقص بحرانی، به‌عنوان ضعف تزریق تمپلیت توصیف می‌شود که به مهاجمان راه دور تایید نشده اجازه می‌دهد تا کد را روی اندپوینت‌های مرکز داده Confluence و سرور Confluence، نسخه‌های 8.0. x، 8.1.x، 8.2.x، 8.3.x ،8.4.x و 8.5.0 تا 8.5.3 اجرا کنند.

یک پچ برای Confluence Data Center و سرورهای نسخه 8.5.4 (LTS)، 8.6.0 (فقط مرکز داده)، و 8.7.1 (فقط مرکز داده) و نسخه‌های بعدی در دسترس است.

#Cybersecurity #Cyber_Attack #Atlassian #Confluence #Remote_Code_Execution #Data_Center #Server #RCE #امنیت_سایبری #حمله_سایبری #اطلسین #دیتاسنتر #آسیب_پذیری #سرور

کامل خبر
@Engineer_Computer