IranCoderz – Telegram
IranCoderz
2.35K subscribers
3.11K photos
418 videos
26 files
824 links
It's all about Programming

contact: @far1d_ghaderi
Adz: @IranCoderzAdz
Download Telegram
اطلاعات نزدیک به ۵ میلیون رأی‌دهنده‌ی گرجستانی توسط هکرها در یک فروم گفتگو منتشر شد.

این اطلاعات شامل نام، آدرس، تاریخ تولد، شماره ملی و تلفن است که در یک دیتابیس اکسس با حجم ۱ گیگابایتی منتشر شده...

کاربری که این دیتا را منتشر کرده ادعا می‌کند آن را از دامنه سایت voters.cec.gov.ge
بدست آورده است. هنوز مشخص نیست این حمله از طریق بروت فورس کردن پورتال یا نفوذ از طریق اپلیکیشن اندرویدی صورت گرفته است.

🆔 @IranCoderz | 👩‍💻🧑‍💻
Media is too big
VIEW IN TELEGRAM
ویدیو آنباکسینگ لپ تاپ
Acer predator 21 x
یکی از قویترین لپ تاپ های ساخته شده تا به حال

🆔 @IranCoderz | 👩‍💻🧑‍💻
♨️تلگرام اندروید به نسخه 6.0 به‌روزرسانی شد!

• در صورت داشتن گفتگوهای زیادی، گفتگوها را با استفاده از پوشه‌ها مرتب‌سازی کنید.
• پوشه‌های سفارشی با تنظیمات قابل انعطاف بسازید یا از موارد پیش‌فرض استفاده کنید.
•در هر پوشه تعداد نامحدودی گفتگو را سنجاق کنید.
• جهت دسترسی راحت به تمامی گفتگوی خود، بین پوشه‌ها جابجا شوید.
•جهت پنهان کردن گفتگوها از قسمت «تمامی گفتگوها»، آن‌ها را بایگانی کنید. گفتگوهای بی‌صدا برای همیشه در بایگانی خواهند ماند.
• جزییات آمار افزایش تعداد کاربران و‌ بازدید کانال‌های خود و عملکرد پیام‌های آن‌ها را مشاهده کنید.
• برای امتحان شانس خود و دریافت عدد تصادفی از تاس متحرک، اموجی 🎲 را در گفتگوها بفرستید.

• با ارسال اموجی🦠, 🤒, 😷, 🤕, 🤧, 🤢, 🧼 یا 🚑، جدیدترین اموجی‌های متحرک را امتحان کنید.

اطلاعات بیشتر درباره این به‌روزرسانی

https://telegram.org/blog/folders

شما می‌توانید از طریق آدرس desktop.telegram.org از هر دستگاه به گفتگوها و پوشه‌های خود دسترسی داشته باشید.

https://play.google.com/store/apps/details?id=org.telegram.messenger


🆔 @IranCoderz | 👩‍💻🧑‍💻
📌تفاوت کلید اصلی و کلید یکتا در دیتابیس

کلید اصلی ( Primary Key):
به‌منظور تشخیص هر رکورد در یک جدول بانک اطلاعاتی از کلید اصلی استفاده می‌کنیم. هر جدول بانک اطلاعاتی باید یک کلید اصلی داشته باشد.
برای تعریف کلید اصلی در هر جدول از کلمه‌ی کلیدی Primary Key بعد از نام ستون استفاده می‌کنیم.

کلید یکتا ( Unique Key):
ستون با محدودیت (constraint) کلید یکتا تنها می‌تواند دربرگیرنده ارزش‌هایی یکتا باشد.
برای تعریف یک ستون بصورت یکتا (unique) بعد از نام ستون از کلمه کلیدی UNIQUE استفاده می‌کنیم.

تفاوت‌های کلید اصلی و کلید یکتا:

1- یک جدول تنها می‌تواند یک کلید اصلی داشته باشد؛ اما امکان تعریف چندین کلید یکتا در یک جدول وجود دارد.

2- کلید اصلی نمی‌تواند ارزش null داشته باشد و بصورت پیش فرض (Not Null) است؛ اما کلید‌های یکتا می‌توانند ارزش null داشته باشند.

3- بصورت پیش فرض، فهرست خوشه‌ای (clustered index) برای کلید اصلی و فهرست غیر خوشه‌ای (non-clustered Index) برای کلید‌های یکتا ایجاد می‌شود.


🆔 @IranCoderz | 👩‍💻🧑‍💻
🇮🇷اطلاعات نزدیک به ۴۰ میلیون شهروند ایرانی در یک فروم خارجی به فروش گذاشته شده است!!!

این دیتا که بنظر می رسد مربوط به کاربران تلگرام باشد، شامل: نام، شماره تلفن، نام کاربری، تصویر پروفایل و آخرین زمان آنلاین بودن است.

پ.ن: البته نام ها به نظر می رسد که از منبع دیگری جمع آوری شده باشند...

🆔 @IranCoderz | 👩‍💻🧑‍💻
IranCoderz
Photo
توضیحات تکمـیلی:

به نظر می رسد دیتای به فروش گذاشته شده توسط هکرها از یکی از اپلیکیشن های بیشمار واسطِ تلگرام بدست آمده باشد...

این واسط که از پنلی با نام شکار بهره می برد از دیتابیس elastic search استفاده می کرد که بدون هیچ محافظتی در موتور جستجوی BinaryEdge ایندکس شده بود!

ظاهرا هکرها پیش از اینکه این سرور از دسترس خارج شود موفق شدند دیتای ۴۲ میلیون کاربر را استخراج کنند.

منبع خبر 👇
http://bit.ly/3avFtwf


🆔 @IranCoderz | 👩‍💻🧑‍💻
📌لینوکس 5.6 منتشر شد. از طریق لینک زیر میتونین دایکومنتشو بخونید👇
Linux5.6

🆔 @IranCoderz | 👩‍💻🧑‍💻
IranCoderz
Photo
🛡بر اساس گزارش های ارائه شده توسط یک محقق امنیتی به نام باب دیاچانکو Bob Diachenko، وی در آشکارسازی، تحلیل و گزارش این اطلاعات با شرکت امنیتی Comparitech همکاری داشته است.

این اطلاعات شامل نام کاربری و شماره تلفن کاربران به همراه داده های اساسی دیگر است. داده ها توسط گروهی به نام “سامانه شکار” در یک کلاستر Elastic search ارسال شده است که برای دسترسی به آن هیچ گونه رمز عبور و احراز هویتی لازم نبود.
این داده ها در 25 مارس سال جاری، پس از آنکه Diachenko این واقعه را به سرویس دهنده گزارش داد، حذف شدند.


🆔 @IranCoderz | 👩‍💻🧑‍💻
IranCoderz
Photo
✂️جدول زمانی افشاء اطلاعات:

بر اساس جدول زمانی، داده ها قبل از حذف، حدود 11 روز در معرض دید قرار گرفته است.

۱۵ مارس: فهرست بندی بانک اطلاعاتی توسط موتور جستجوی BinaryEdge

۲۱ مارس: آغاز تحقیقات محقق امنیتی Diachenko بر روی داده های در معرض خطر

۲۴ مارس: ارسال گزارش احتمال سوءاستفاده به ارائه دهنده سرویس توسط Diachenko

۲۵ مارس: حذف کلاستر Elastic search توسط سامانه شکار


به نظر می رسد سایر افراد غیرمجاز نیز توانسته باشند در این بازه زمانی ۱۱ روزه به داده ها دسترسی پیدا کنند.
بر اساس شواهد حداقل یک کاربر داده ها را در انجمن هکرها ارسال کرده است.

🆔 @IranCoderz | 👩‍💻🧑‍💻
دیتابیس فاش شده ۴۲ میلیون ایرانی تلگرام، کماکان در سطح وب و فروم های مختلف به شکل های مختلفی با قیمت 500 دلار بفروش میرسد که بنظر میرسد فروشنده از کشور ترکیه باشد!

در این اوضاع، فیشرها بشدت به دنبال خرید این دیتابیس برای سؤاستفاده هستند...

🆔 @IranCoderz | 👩‍💻🧑‍💻
IranCoderz
Photo
توئیت محقق امنیتی، باب دیاچنکو در خصوص فاش شدن اطلاعات خصوصی کاربران ایرانی تلگرام

🆔 @IranCoderz | 👩‍💻🧑‍💻
وقتی بعد قرنطینه برمیگردی به محل کارِت😂

🆔 @IranCoderz | 👩‍💻🧑‍💻
🔑ساختن ایمیل موقت یا ایمیل فیک برای ثبت نام در سایت های خارجی

اگر در سایتی خارجی لازم هست که ثبت نام کنید و تمایل ندارید که ایمیل شخصی خودتون رو بدید، میتونید با یکی از این 3 روش زیر ایمیل موقتی بسازید و ثبت نام کنید!

https://temp-mail.org

Bot : @fakemailbot

Bot : @TempMail_org_bot

🆔 @IranCoderz | 👩‍💻🧑‍💻
🛡توضیح معاون وزارت ارتباطات درباره افشای اطلاعات کاربران ایرانی تلگرام


🆔 @IranCoderz | 👩‍💻🧑‍💻