O representante do Ministério do Interior disse que o Escritório Federal de Segurança da Informação (BSI) e agências de inteligência estão investigando o incidente, que está relacionado com a quebra das redes do governo da Alemanha.Segundo ele, os hackers se infiltraram na rede governamental Informationsverbund Berlin-Bonn (IVBB). Para fornecer um nível adicional de segurança, esta plataforma de comunicação é separada de outras redes públicas.https://hackingbrasil.wordpress.com/2018/03/01/hackers-atacaram-as-redes-do-governo-da-alemanha/
🕴 @Phantasm_Lab
Hacking Brasil
Hackers atacaram as redes do governo da Alemanha
De acordo com a agência de notícias alemã DPA, os serviços secretos alemães descobriram um ataque cibernético em grande escala ao governo do país. O software malicioso foi detectado nas redes do Mi…
Forwarded from PA
Olá amigos e amigas, informo que as inscrições para compra dos ingressos para a 1st Brazil Cyber Defence já foram abertas.
Com a proposta de trazer a Brasília um grande evento na área de segurança e defesa cibernéticas, o Comando de Defesa Cibernética está dando o apoio institucional para realização da 1st Brazil Cyber Defence (1a Feira Internacional de Cibernética, Guerra Eletrônica e Comunicações). Grandes nomes já estão confirmados, como Kevin Mitnick, Paul de Souza (CSFI), Demi Gencko (CGI.br), Delegado Romulo (Chefe do SRCC), ISC2, Patricia Peck e outros. Durante o evento teremos painéis de defesa cibernética, blockchain, marco legal, capacitação e infraestruturas críticas.
As inscrições já estão abertas no site: brazilcyberdefence.com
Com a proposta de trazer a Brasília um grande evento na área de segurança e defesa cibernéticas, o Comando de Defesa Cibernética está dando o apoio institucional para realização da 1st Brazil Cyber Defence (1a Feira Internacional de Cibernética, Guerra Eletrônica e Comunicações). Grandes nomes já estão confirmados, como Kevin Mitnick, Paul de Souza (CSFI), Demi Gencko (CGI.br), Delegado Romulo (Chefe do SRCC), ISC2, Patricia Peck e outros. Durante o evento teremos painéis de defesa cibernética, blockchain, marco legal, capacitação e infraestruturas críticas.
As inscrições já estão abertas no site: brazilcyberdefence.com
Forwarded from Hacking Brasil (ㅤ)
Pesquisadores da Symantec informaram sobre a expansão das operações de hacking realizadas pelo grupo iraniano de hackers Chafer. O grupo está ativo desde 2015 e, desde então, aumentou significativamente o seu arsenal de utilitários hackers.
https://hackingbrasil.wordpress.com/2018/03/02/o-grupo-hacker-que-reabasteceu-seu-arsenal-com-a-exploracao-da-nsa/
https://hackingbrasil.wordpress.com/2018/03/02/o-grupo-hacker-que-reabasteceu-seu-arsenal-com-a-exploracao-da-nsa/
Hacking Brasil
O grupo hacker que reabasteceu seu arsenal com a exploração da NSA
Pesquisadores da Symantec informaram sobre a expansão das operações de hacking realizadas pelo grupo iraniano de hackers Chafer. O grupo está ativo desde 2015 e, desde então, aumentou significativa…
Forwarded from HackerOne (Amir)
YouTube
Jackpotting an ATM with a black box
This video is a proof-of-concept of a black box attack against an ATM.
The attack is possible because no authentication is in place for the data exchange between the ATM’s hardware units and its main application.
Protect your business. Contact us at: h…
The attack is possible because no authentication is in place for the data exchange between the ATM’s hardware units and its main application.
Protect your business. Contact us at: h…
Hacker Documentary: Unauthorized Access by Annaliza Savage [1994]
https://www.youtube.com/watch?v=fDk82bLYscg
🕴 @Phantasm_Lab
This is a nostalgic hacker documentary about the early to mid 90s computer underground. Featuring old skool alpha geeks like Phiber Optik, once a member of the legendary hacker groups Legion of Doom and Masters of Deception. Plenty of cool interviews with the early 2600 crew in NYC, the l0pht, and even a bit on Agent Steal aka Justin Tanner Petersen who snitched on Kevin Poulsen. Also phone phreaking with a red box! Brace for lulz.https://www.youtube.com/watch?v=fDk82bLYscg
🕴 @Phantasm_Lab
YouTube
Hacker Documentary: Unauthorized Access by Annaliza Savage [1994]
This is a nostalgic hacker documentary about the early to mid 90s computer underground. Featuring old skool alpha geeks like Phiber Optik, once a member of the legendary hacker groups Legion of Doom and Masters of Deception. Plenty of cool interviews with…
Hacking Germany - computers, cyberattacks and the future | DW Documentary
https://www.youtube.com/watch?v=SNVxy65KV1M
🕴 @Phantasm_Lab
Cyberattacks are common and show how vulnerable our digitally interconnected lives have become. https://www.youtube.com/watch?v=SNVxy65KV1M
🕴 @Phantasm_Lab
YouTube
Hacking Germany - computers, cyberattacks and the future | DW Documentary
Cyberattacks are common and show how vulnerable our digitally interconnected lives have become. Burglars use a drone to target the home of a potential victim...
[glance] Path Traversal in glance static file server allows to read content of arbitrary file
https://hackerone.com/reports/310106
🕴 @Phantasm_Lab
Denoscriptionglance serves files from the server where was installed. No path sanitization is implemented, thus malicious user is able to read content of any file from the server using simple curl command (adjust number of ../ to reflect your system):https://hackerone.com/reports/310106
🕴 @Phantasm_Lab
HackerOne
Node.js third-party modules disclosed on HackerOne: [glance] Path...
Hi Guys,
There is Path Traversal vulnerability in ```glance``` module. This issue allows to read arbitrary files from the server, where ```glance``` is installed.
## Module
**glance**
a quick...
There is Path Traversal vulnerability in ```glance``` module. This issue allows to read arbitrary files from the server, where ```glance``` is installed.
## Module
**glance**
a quick...
Forwarded from Hacking Brasil (Ryoon Ivo)
Linux Firewalls: Attack Detection and Response with iptables, psad, and fwsnort
Os administradores de sistemas precisam ficar à frente de novas vulnerabilidades de segurança que deixam suas redes expostas todos os dias. Um firewall e um sistema de detecção de intrusão(IDS) são duas armas importantes nessa batalha, o que lhe permite negar proativamente o acesso e monitorar o tráfego da rede para detectar sinais de um ataque.
No livro Linux Firewalls discute os detalhes técnicos do firewall iptables e do framework Netfilter incorporados ao kernel do Linux, e explica como fornecem recursos sólidos de filtragem, conversão de endereços de rede(NAT), controle de estado e capacidades de inspeção de camada de aplicativos que rivalizam com muitos ferramentas comerciais. Você aprenderá a implantar iptables como um IDS com psad e fwsnort e também como construir uma camada de autenticação passiva forte em torno de iptables com fwknop.
Os administradores de sistemas precisam ficar à frente de novas vulnerabilidades de segurança que deixam suas redes expostas todos os dias. Um firewall e um sistema de detecção de intrusão(IDS) são duas armas importantes nessa batalha, o que lhe permite negar proativamente o acesso e monitorar o tráfego da rede para detectar sinais de um ataque.
No livro Linux Firewalls discute os detalhes técnicos do firewall iptables e do framework Netfilter incorporados ao kernel do Linux, e explica como fornecem recursos sólidos de filtragem, conversão de endereços de rede(NAT), controle de estado e capacidades de inspeção de camada de aplicativos que rivalizam com muitos ferramentas comerciais. Você aprenderá a implantar iptables como um IDS com psad e fwsnort e também como construir uma camada de autenticação passiva forte em torno de iptables com fwknop.
Forwarded from Hacking Brasil (Ryoon Ivo)
9781593271411(1).pdf
6.5 MB
Joomla Joomanager 2.0.0 Joomanager Arbitrary File Download Exploit
https://0daydb.com/exploit/16348
🕴 @Phantasm_Lab
https://0daydb.com/exploit/16348
🕴 @Phantasm_Lab
#Pentest #SANS #SecurityGuildes
SANS Security Guildes
https://www.sans.org/reading-room/whitepapers/testing/
🕴 @Phantasm_Lab
SANS Security Guildes
https://www.sans.org/reading-room/whitepapers/testing/
🕴 @Phantasm_Lab
www.sans.org
SANS Institute: Reading Room - Penetration Testing
Computer security training, certification and free resources. We specialize in computer/network security, digital forensics, application security and IT audit.