Hypersec – Telegram
Hypersec
4.02K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
📶 اصول حملات شبکه و عملکرد شبکه ها.

• اگر در حال مطالعه شبکه ها هستید یا مدتهاست می خواهید در مورد اصول حملات شبکه بیاموزید، به سایت
https://netsim.erinn.io سر بزنید ،‌ در این سایت تعدادی درس تعاملی ارائه شده و تنها کاری که باید انجام دهیم نظارت است. بسته های متحرک بین گره های شبکه هستند و می توانیم بسته های خود را ایجاد کنیم، هدرها را بنویسیم و حتی یک حمله شبکه را روی یک گره خاص انجام دهیم.

• این سایت به ثبت نام ساده نیاز دارد (بدون تعیین ایمیل یا اطلاعات دیگر، فقط یک نام کاربری و رمز عبور بیاورید). پس از ثبت نام، دروس به 4 قسمت در دسترس ما خواهد بود:

- بخش اول (مبانی) - در اینجا مفاهیم اساسی نشان داده شده است: بسته ها، هدرها و غیره.
- قسمت دوم (Spoofs) - ارائه مثال ها و اطلاعات در مورد اصول جعل.
- بخش سوم (Denial of Service) - شامل 3 درس در مورد حملات انکار سرویس.
- قسمت چهارم (حملات) - تشریح اصل عملکرد traceroute، حملات
#MITM و bypassing resource blocking.

📶https://netsim.erinn.io/

#network
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏2🔥1
🔍Microsoft Patch Tuesday July 2024 : 4 Zero-days, 59 Code Execution & 75 Flaws Patched

بروزرسانی‌های امنیتی مایکروسافت - جولای ۲۰۲۴

مایکروسافت بروزرسانی‌های Patch Tuesday ماه جولای ۲۰۲۴ را منتشر کرده است که چندین آسیب‌پذیری در محصولات مختلف را برطرف می‌کند. نکات برجسته شامل موارد زیر است:

🔒 رفع آسیب‌پذیری‌های حیاتی:

سیستم‌عامل‌های ویندوز: چندین آسیب‌پذیری حیاتی و مهم برطرف شده است.
مایکروسافت آفیس: بروزرسانی‌های امنیتی برای ورد، اکسل و دیگر برنامه‌های آفیس.
خدمات Azure: رفع مشکلات حیاتی در خدمات مبتنی بر ابر.
💡 توصیه‌ها:
بروزرسانی فوری: اطمینان حاصل کنید که سیستم‌های شما بروزرسانی شده‌اند تا در برابر تهدیدات احتمالی محافظت شوند.
بررسی تاثیرات: تاثیر این بروزرسانی‌ها بر سیستم‌ها و برنامه‌های خود را بررسی کنید.


برای جزئیات بیشتر، به گزارش کامل مراجعه کنید
: Cybersecurity News - بروزرسانی مایکروسافت جولای ۲۰۲۴

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴CVE-2024-6385: Improper Access Control in GitLab, 9.6 rating 🔥

The new vulnerability allows an attacker to run pipeline jobs with the rights of any other user.

👉 Dork: http.favicon.hash_sha256:72a2cad5025aa931d6ea56c3201d1f18e68a8cd39788c7c80d5b2b82aa5143ef

Read more: https://www.bleepingcomputer.com/news/security/gitlab-warns-of-critical-bug-that-lets-attackers-run-pipelines-as-an-arbitrary-user/

#CVE
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️CVE-2024-5441: Arbitrary file uploads in Modern Events Calendar (WordPress plugin), 8.8 rating‼️

The vulnerability allows an attacker to upload any file to the server of the affected site, which makes RCE possible. According to Wordfence, hackers are already trying to exploit this vulnerability.

👉Dork: http.body:"plugins/modern-events-calendar"

Read more: https://www.wordfence.com/threat-intel/vulnerabilities/id/0c007090-9d9b-4ee7-8f77-91abd4373051?source=cve

#CVE
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
exfiltration.pdf
5.7 MB
"The Art Of Data Exfiltration"
تیم سورین
👍2
🚨CVE-2024-34102: XXE in Magento (and Adobe Commerce), 9.8 rating 🔥

سرویس
Adobe eCommerce در برابر XXE آسیب‌پذیر هستند، که به مهاجم اجازه می‌دهد تا به اجرای کد دلخواه دست یابد. ❗️

Dork: tag.name: "magento"


🔗https://helpx.adobe.com/security/products/magento/apsb24-40.html

#CVE
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🐧10 Best Linux Firewalls In 2024

1️⃣OPNsense – Feature-rich, easy-to-use firewall with a web-based interface and extensive plugins.
2️⃣Shorewall – Flexible and robust firewall configuration tool for complex networking setups.
3️⃣Iptables – Powerful command-line firewall utility for managing Linux kernel packet filtering rules.
4️⃣pfSense – Highly customizable firewall and routing platform with a web-based interface.
5️⃣Endian Firewall – Comprehensive UTM solution combining firewall, antivirus, and VPN functionalities.
6️⃣Smoothwall Express – User-friendly, open-source firewall with intuitive web-based management.
7️⃣Vuurmuur – Graphical front-end for managing Netfilter/iptables with real-time monitoring.
8️⃣IPCop Firewall – Easy-to-use firewall distribution aimed at small and home office networks.
9️⃣ClearOS – Unified threat management and network gateway solution with a simple web interface.
1️⃣OpenWRT – Versatile, open-source firmware providing advanced firewall and routing capabilities.

⬇️https://cybersecuritynews.com/best-linux-firewalls/

تیم سورین
#linux #firewall
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Windows Security Monitoring .pdf
6.3 MB
📚Windows Security Monitoring

#windows #book
تیم سورین
🔥1
Ethical_hacking_tactics.pdf
41.5 MB
📝"Hands-On Ethical Hacking Tactics:
Strategies, tools, and techniques for effective cyber defense", 2024.

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
محققان امنیت سایبری آزمایشگاه Elastic Security، جزئیات یک حمله فیشینگ در حال انجام را فاش کردند که از فرصت‌های شغلی و استخدامی برای ارائه یک بدافزار مبتنی بر ویندوز به نام بکدور WARMCOOKIE استفاده می‌کند. به نظر می‌رسد WARMCOOKIE، یک ابزار بکدور اولیه است که برای شناسایی شبکه‌های قربانی و استقرار پیلودهای بیشتر استفاده می‌شود. هر نمونه با یک آدرس IP هاردکد شده [متعلق به سرور فرماندهی و کنترل] و کلید RC4 کامپایل می‌شود. شکل ۱- جریان اجرای بکدور WARMCOOKIE بکدور WARMCOOKIE، دارای قابلیت‌هایی برای شناسایی دستگاه‌های آلوده، گرفتن اسکرین شات و استقرار برنامه‌های مخرب است.

مطالعه بیشتر : [ اینجا ]

تیم سورین
👍4
New Recovery Tool to help with CrowdStrike issue impacting Windows endpoints

این مقاله در مورد یک ابزار بازیابی جدید برای کمک به مشکل CrowdStrike است که بر نقاط پایانی ویندوز تأثیر می گذارد .

➡️https://techcommunity.microsoft.com/t5/intune-customer-success/new-recovery-tool-to-help-with-crowdstrike-issue-impacting/ba-p/4196959

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
ابزار Zphisher
ابزار فیشینگ خودکار با بیش از 30 قالب.

Features:
🔵Latest and updated login pages.
🔵Beginner friendly
🔵Multiple tunneling options
- Localhost
- Cloud flared
- LocalXpose
🔵Mask URL support
🔵Docker support

↘️ https://github.com/htr-tech/zphisher

#tool #phishing
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🔠ابزار Web-Check - یک ابزار جهانی OSINT برای تجزیه و تحلیل هر وب سایت

وب چک اطلاعاتی در مورد آدرس IP، زنجیره SSL، سوابق DNS، کوکی ها، هدرها، اطلاعات دامنه، مکان سرور، میزبان های مرتبط ارائه می دهد.

با بیش از 30 چک پشتیبانی شده، می توانید فوراً اطلاعات کلیدی وب سایت را مشاهده و تجزیه و تحلیل کنید

این ابزار همچنین برای انجام تحقیقات OSINT و درک زیرساخت وب سایت و اقدامات امنیتی مفید است.


↘️ https://github.com/Lissy93/web-check
↘️ https://web-check.xyz/

#osint #tool
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Splunk> Knowledge Base
⚠️Critical Splunk Vulnerability Exploited Using Crafted GET Commands

یک آسیب‌پذیری حیاتی در Splunk Enterprise با نام **CVE-2024-36991** را مورد بحث قرار می‌دهد. این آسیب‌پذیری یک path traversal flaw است که Splunk Enterprise را در سیستم‌های ویندوزی با Splunk Web فعال تحت تأثیر قرار می‌دهد.

1. ماهیت آسیب پذیری: این نقص به مهاجمان اجازه می دهد تا از سیستم فایل عبور کرده و به فایل ها یا دایرکتوری های خارج از دایرکتوری محدود دسترسی پیدا کنند. این به دلیل مشکلی در تابع os.path.join Python است.

2. شدت: امتیاز **CVSSv3 7.5** به آن داده شده است که نشان دهنده شدت بالا است.

3. نسخه های تحت تأثیر: نسخه های زیر 9.2.2، 9.1.5 و 9.0.10 Splunk Enterprise آسیب پذیر هستند.

4. بهره برداری : یک مهاجم می تواند با ارسال یک درخواست GET دستکاری شده به نسخه آسیب پذیر اسپلانک از این آسیب پذیری سوء استفاده کند که به طور بالقوه منجر به دسترسی غیرمجاز به فایل های حساس می شود.

⬅️به کاربران توصیه می شود به نسخه های ثابت (9.2.2، 9.1.5 و 9.0.10) ارتقا دهند یا Splunk Web را به عنوان راه حل غیرفعال کنند.


➡️https://cybersecuritynews.com/critical-splunk-vulnerability-cve-2024-36991-exploit/
➡️https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/

➡️ https://advisory.splunk.com/advisories/SVD-2024-0711

#cve #splunk
@splunk_kb
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1👌1👀1
💬 Telegram zero-day allowed sending malicious Android APKs as videos

یک آسیب‌پذیری مهم روز صفر با نام «EvilVideo» در تلگرام برای اندروید کشف شد که به مهاجمان اجازه می‌دهد فایل‌های APK مخرب اندروید را به صورت فایل‌های ویدیویی ارسال کنند. این آسیب‌پذیری بر نسخه‌های 10.14.4 و بالاتر تلگرام تأثیر گذاشت و برای اولین بار در 6 ژوئن 2024 در یک فروم هک روسی برای فروش عرضه شد.

🛡https://www.bleepingcomputer.com/news/security/telegram-zero-day-allowed-sending-malicious-android-apks-as-videos/

✔️https://restoreprivacy.com/telegram-for-android-hit-by-zero-day-evilvideo-exploit/

تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️New ‘False File Immutability’ Vulnerability Poses Significant Threat to Windows Security

این مقاله یک آسیب‌پذیری جدید کشف شده در ویندوز به نام (FFI) را مورد بحث قرار می‌دهد. این آسیب‌پذیری از این فرض نادرست ناشی می‌شود که فایل‌های باز شده بدون مجوز نوشتن قابل تغییر نیستند. با این حال، مهاجمان می توانند از این نقص برای اصلاح فایل ها سوء استفاده کنند که منجر به نقض احتمالی امنیتی می شود.


➡️https://securityonline.info/new-false-file-immutability-vulnerability-poses-significant-threat-to-windows-security/

#windows #ffi
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👌2👍1
OWASP_Vulnerability_Management_Guide.pdf
1.4 MB
OWASP Vulnerability Management Guide (OVMG)

#owasp #OVMG
تیم سورین