Forwarded from دیجیاتو
هشدار پژوهشگران در رابطه با مشکلات امنیتی قفل های هوشمند
____________
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها تلویزیون ها هوشمند بودند، اما به تدریج...
____________
ادامه مطلب:
http://digiato.com/article/2016/08/11/%D9%87%D8%B4%D8%AF%D8%A7%D8%B1-%D9%BE%DA%98%D9%88%D9%87%D8%B4%DA%AF%D8%B1%D8%A7%D9%86-%D8%AF%D8%B1-%D8%B1%D8%A7%D8%A8%D8%B7%D9%87-%D8%A8%D8%A7-%D9%85%D8%B4%DA%A9%D9%84%D8%A7%D8%AA-%D8%A7%D9%85%D9%86/
____________
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها تلویزیون ها هوشمند بودند، اما به تدریج...
____________
ادامه مطلب:
http://digiato.com/article/2016/08/11/%D9%87%D8%B4%D8%AF%D8%A7%D8%B1-%D9%BE%DA%98%D9%88%D9%87%D8%B4%DA%AF%D8%B1%D8%A7%D9%86-%D8%AF%D8%B1-%D8%B1%D8%A7%D8%A8%D8%B7%D9%87-%D8%A8%D8%A7-%D9%85%D8%B4%DA%A9%D9%84%D8%A7%D8%AA-%D8%A7%D9%85%D9%86/
دیجیاتو
هشدار پژوهشگران در رابطه با مشکلات امنیتی قفل های هوشمند
تب متصل ساختن هر ابزاری به اینترنت و در اصلاح «هوشمند سازی» آنها هر روز شدیدتر می شود. در ابتدا جز رایانه و موبایل ها، تنها...
#BugBounty #Exploit - JetBrains IDE Remote Code Execution and Local File Disclosure : netsec https://www.reddit.com/r/netsec/comments/4xuvun/jetbrains_ide_remote_code_execution_and_local/
reddit
JetBrains IDE Remote Code Execution and Local File Disclosure
Posted in r/netsec by u/mandatoryprogrammer • 152 points and 12 comments
https://blogs.windows.com/msedgedev/2016/08/15/10k-apart
مسابقه 10 هزار داری ماکروسافت برای طراحی سایتی با حجم 10kb
مسابقه 10 هزار داری ماکروسافت برای طراحی سایتی با حجم 10kb
Microsoft Edge Dev Blog
What would you do with 10kB?
Sixteen years ago, Stewart Butterfield conceived of a contest that would test the mettle of any web designer: The 5k. The idea was that entrants would build an entire site in 5kb of code or less. Its aim was to force us to get creative by putting a bounding…
نمونه ی منتشر شده از ابزارهای گروه معادله ( تولیدکنندگان استاکس نت) که به تازگی مورد نفوذ قرار گرفتند
http://pastebin.com/NDTU5kJQ
http://pastebin.com/NDTU5kJQ
new secure way to communicate in insecure Internet
" THE BOX ANONYMOUS MESSAGING SYSTEM "
***
Exchange messages without javanoscript, cookies or registration!
No need to create an account or remember a password - just
save your secret link to check messages and share your public
link with your friends.
***
http://theboxmmvl6zg3wi.onion/
" THE BOX ANONYMOUS MESSAGING SYSTEM "
***
Exchange messages without javanoscript, cookies or registration!
No need to create an account or remember a password - just
save your secret link to check messages and share your public
link with your friends.
***
http://theboxmmvl6zg3wi.onion/
همانطور که میدانیم NSA توسط گروه هکری موسوم به "Shadow Brokers" مدتی پیش هک شده. اطلاعات حساسی نظیر کدهای حملات مهم، بدافزارهای مورد استفاده توسط دولت ایالات متحده، کدهای بدافزارهای مهم نظیر stux توسط این گروه فاش شده است. بررسی محققان حاکی از آن است که این اطلاعات درست میباشند.
شما میتوانید بخشی از اطلاعات را که در دسترس عموم قرار گرفته اند از طریق لینک زیر دریافت کنید:
https://mega.nz/#!zEAU1AQL!oWJ63n-D6lCuCQ4AY0Cv_405hX8kn7MEsa1iLH5UjKU
در این بسته همچنین کد اکسپلویت موسوم به "ExtraBacon " موجود میباشد که میتواند دیواره آتش CISCO ASA را اکسپلویت کرده و گذرواژه امنیتی ورود را حذف کند. لذا حمله کننده میتواند بدون داشتن رمز عبور وارد تنظیمات فایروال شود.
رمز عبور فایل فشرده عبارت است از: "auctioned"
شما میتوانید بخشی از اطلاعات را که در دسترس عموم قرار گرفته اند از طریق لینک زیر دریافت کنید:
https://mega.nz/#!zEAU1AQL!oWJ63n-D6lCuCQ4AY0Cv_405hX8kn7MEsa1iLH5UjKU
در این بسته همچنین کد اکسپلویت موسوم به "ExtraBacon " موجود میباشد که میتواند دیواره آتش CISCO ASA را اکسپلویت کرده و گذرواژه امنیتی ورود را حذف کند. لذا حمله کننده میتواند بدون داشتن رمز عبور وارد تنظیمات فایروال شود.
رمز عبور فایل فشرده عبارت است از: "auctioned"
mega.nz
MEGA provides free cloud storage with convenient and powerful always-on privacy. Claim your free 20GB now
نمونه قطعه کد موجود در پوشه EXPLOITS که برای اکسپلویت فایروال ASA استفاده شده است. میتوانید در آزمایشگاه خود تست کنید.
http://xorcat.net/2016/08/16/equationgroup-tool-leak-extrabacon-demo/
http://xorcat.net/2016/08/16/equationgroup-tool-leak-extrabacon-demo/
XORcat
EquationGroup Tool Leak - ExtraBacon Demo
Someone found some toys…