Mr. SAM – Telegram
Mr. SAM
148 subscribers
131 photos
7 videos
23 files
751 links
یکشنبه
۷ ‏( دی = ۱۰ )‏ ۱٤۰٤
‏28 ( دسامبر = december = 12 ) 2025
تکنیک‌ها ، کالبدشکافی ، درک عمیق ، یک قدم جلوتر ...
https://news.1rj.ru/str/boost/NullError_ir
Download Telegram
@NullError_ir

░▒▓█ TheHackersNews █▓▒░

Webinar: Why Top Teams Are Prioritizing Code-to-Cloud Mapping in Our 2025 AppSec

🔗 ➢➣➤ More ...
@NullError_ir

░▒▓█ TheHackersNews █▓▒░

Salt Typhoon Exploits Cisco, Ivanti, Palo Alto Flaws to Breach 600 Organizations Worldwide

🔗 ➢➣➤ More ...
@NullError_ir

░▒▓█ TheHackersNews █▓▒░

Researchers Find VS Code Flaw Allowing Attackers to Republish Deleted Extensions Under Same Names

🔗 ➢➣➤ More ...
@NullError_ir

░▒▓█ cyberguy █▓▒░

Hackers found a way to turn off Windows Defender remotely

🔗 ➢➣➤ More ...
@NullError_ir

░▒▓█ TheHackersNews █▓▒░

TamperedChef Malware Disguised as Fake PDF Editors Steals Credentials and Cookies

🔗 ➢➣➤ More ...
@NullError_ir

░▒▓█ HackersNews █▓▒░

TamperedChef Malware Disguised as Fake PDF Editors Steals Credentials and Cookies

🔗 ➢➣➤ More ...
@NullError_ir

░▒▓█ HackersNews █▓▒░

Google Warns Salesloft OAuth Breach Extends Beyond Salesforce, Impacting All Integrations

🔗 ➢➣➤ More ...
@NullError_ir

░▒▓█ HackersNews █▓▒░

Feds Seize $6.4M VerifTools Fake-ID Marketplace, but Operators Relaunch on New Domain

🔗 ➢➣➤ More ...
#0day
ظاهراً هکری ادعای داشتن/فروش آسیب‌پذیری روز-صفر از نوبیتکس رو داره که می‌تونه کل سیستم ایمیل شرکتی نوبیتکس رو تحت کنترل بگیره. قیمتش هم ۱۰ بیت کوین گذاشته و فقط به یک نفر می‌فروشه.

طبق ادعای این فرد، مشکل از یک پیکربندی اشتباه در سرور SMTP نوبیتکس ناشی میشه که باعث میشه هر کسی بتونه بدون احراز هویت، مستقیماً از سرورهای رسمی نوبیتکس ایمیل بفرسته. این یعنی امکان ارسال ایمیل‌های فیشینگ فوق العاده معتبر، پخش باج افزار، و انواع کلاهبرداری‌های پیچیده از طریق ایمیل وجود داره. نکته جالب توجه اینه که این هکر میگه قبلاً سعی کرده با تیم امنیتی و مدیریت نوبیتکس تماس بگیره ولی جوابی نگرفته. حالا علاوه بر فروش این آسیب‌پذیری، داده‌هایی که ادعا میکنه از شرکت به دست آورده رو هم می‌فروشه. میگه بیش از پنجاه هزار آدرس ایمیل مشتریان و همچنین لیست ایمیل کارمندان شرکت رو در اختیار داره.

در حال حاضر بهتره همه کاربران این صرافی با هر ایمیلی که از طرف نوبیتکس دریافت می‌کنن با احتیاط زیاد برخورد کنن و روی هیچ لینکی کلیک نکنن، حتی اگه کاملاً رسمی به نظر برسه. فروشنده ادعا میکنه این آسیب‌پذیری هنوز پچ نشده و هیچ فایروال یا آنتی ویروسی هم نمی‌تونه تشخیصش بده . ( به هوش/گوش باشید )

@NullError_ir
Please open Telegram to view this post
VIEW IN TELEGRAM