#windows #malware
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Medium
Windows Malware in C# — Using Github as C2
In the realm of cybersecurity, Advanced Persistent Threat (APT) groups continue to evolve and adapt, often employing innovative techniques…
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤩1
Win_CMD.pdf
4.6 MB
pages : 948
lan :English
#windows #commands
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Memory Forensics Using Volatility Framework.pdf
3.6 MB
☢️ Memory Acquisition
☢️Importance of Memory Acquisition
☢️Dump Format Supported
☢️Memory Analysis Plugins
☢️Imageinfo
☢️Kdbgscan
☢️Processes
☢️DLLs
☢️Handles
☢️Netscan
☢️Hivelist
☢️Timeliner
☢️Hashdump
☢️Lsadump
☢️Modscan
☢️Filescan
☢️Svcscan
☢️History
☢️Dumpregistry
☢️Moddump
☢️Procdump
☢️Memdump
☢️notepad
#memory #forensic #volatility
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
My study logs on Windows pwnables, plus some hopefully helpful resources.
#windows
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - leesh3288/WinPwn: Windows Pwnable Study
Windows Pwnable Study. Contribute to leesh3288/WinPwn development by creating an account on GitHub.
MISP Threat Intelligence & Sharing
#MISP #Elastic #Docker
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
MISP Open Source Threat Intelligence Platform & Open Standards For Threat Information Sharing
MISP - Elastic Stack - Docker Lab
MISP Threat Intelligence & Sharing
Sophos-Active-Adversary-Report-H12024.pdf
990.8 KB
Sophos: Active Adversary Report H1 2024
این مقاله در مورد یک آسیب پذیری حیاتی در سیستم عامل Brocade Fabric است. در مورد تأثیر بالقوه آسیب پذیری و چگونگی کاهش خطر بحث می کند. آسیبپذیری، CVE-2023-3454، به مهاجمان راه دور اجازه میدهد تا کد را روی سوئیچهای آسیبدیده اجرا کنند . که می تواند به آنها کنترل کامل روی سوئیچ و شبکه را بدهد. نسخه های سیستم عامل Brocade Fabric 9.x تا 9.2.0 آسیب پذیر هستند . ارتقاء به نسخه 9.2.0 یا جدیدتر توصیه می شود .
#cve
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
این مقاله یک آسیب پذیری امنیتی حیاتی با نام CVE-2024-2389 را مورد بحث قرار می دهد که بر ابزار نظارت شبکه Progress Flowmon تأثیر می گذارد.
#cve
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Progress Flowmon Vulnerability Let Attackers Inject Malicious Code
A new critical vulnerability has been discovered in Progress Flowmon which has been assigned with CVE-2024-2389.
👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤩1
Please open Telegram to view this post
VIEW IN TELEGRAM
soorinsec.ir
سورین | خدمات امنیت سایبری
سورین ارائه دهنده خدمات امنیت سایبری با کیفیت و حرفهای
Learn C Programming.pdf
8.8 MB
📕یادگیری زبان برنامه نویسی C
📅سال چاپ: 2024
📝چاپ کننده: Packt
📚چاپ دوم
#Programming #C
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Linux Forensic in a nutshell
https://fareedfauzi.github.io/2024/03/29/Linux-Forensics-cheatsheet.html
#linux
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
این مقاله به طور خلاصه در مورد نکات کلیدی زیر صحبت کرده است :
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
TECHCOMMUNITY.MICROSOFT.COM
Hunting and responding to QR code-based phishing attacks with Defender for Office 365 | Microsoft Community Hub
Microsoft Defender for Office 365 has introduced several enhancements to its investigation, hunting and response capabilities to help security teams to hunt...
Critical RCE bug in 92,000 D-Link NAS devices now exploited in attacks
این آسیبپذیری میتواند به دلیل ترکیبی از دو ضعف مورد سوء استفاده قرار گیرد: یک حساب رمزگذاریشده و توانایی تزریق دستورات از طریق پارامتر «سیستم».
طبق گفته GreyNoise، هکرها در حال انجام حملات هستند!
#CVE
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
BleepingComputer
Critical RCE bug in 92,000 D-Link NAS devices now exploited in attacks
Attackers are now actively targeting over 92,000 end-of-life D-Link Network Attached Storage (NAS) devices exposed online and unpatched against a critical remote code execution (RCE) zero-day flaw.
👍1
یک لیست عالی از کلمات کلیدی و artifactsها است که برای شکار تهدید مفید هستند.
#hunting #TH
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - mthcht/ThreatHunting-Keywords: Awesome list of keywords and artifacts for Threat Hunting sessions
Awesome list of keywords and artifacts for Threat Hunting sessions - mthcht/ThreatHunting-Keywords
👍2
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
#fortinet
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Cybersecurity News
Fortinet Patches Multiple Critical Vulnerabilities Affecting FortiClient, FortiSandbox, FortiOS, and FortiProxy
CVE-2023-45590 - A "code injection" flaw in FortiClient Linux could allow an attacker to trick a user into visiting a malicious website
👍2
یک آسیب پذیری حیاتی در کتابخانه استاندارد Rust کشف شده است که سیستم های مبتنی بر ویندوز را در معرض خطر اجرای کد دلخواه قرار می دهد. این نقص که به عنوان CVE-2024-24576 ردیابی می شود، به طور بالقوه می تواند توسط مهاجمان برای به دست آوردن کنترل غیرمجاز یک سیستم مورد سوء استفاده قرار گیرد.
#CVE
تیم سورین
Please open Telegram to view this post
VIEW IN TELEGRAM
Cybersecurity News
CVE-2024-24576 (CVSS 10): Rust Flaw Exposes Windows Systems to Command Injection Attacks
The flaw, tracked as CVE-2024-24576, could potentially be exploited by attackers to gain unauthorized control of a system.
👍1