SoheilSec – Telegram
notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094)
https://github.com/amlweems/xzbot
MISP - Elastic Stack - Docker

This lab explains how to connect MISP to the Elastic Stack in order  to leverage IOCs from MISP and trigger alerts based on user defined  rules.
#elastic #misp #opensource #threatintel

https://www.misp-project.org/2024/04/05/elastic-misp-docker.html/
Redis Servers Exploited to Deploy Metasploit Meterpreter Backdoor
https://securityonline.info/redis-servers-exploited-to-deploy-metasploit-meterpreter-backdoor/
Forwarded from Peneter.com
Professional.Red.Teaming_Chapter_4.pdf
766.9 KB
کتاب: تیم قرمز حرفه‌ای 📕

فصل چهارم: شکل‌دهی عملیات

فهرست مطالب
چه افرادی؟ 65
پرسنل فنی سازمان مشتری 65
پرسنل عملیاتی سازمان مشتری 66
پرسنل فنی ارایه دهنده خدمات ارزیابی 66
پرسنل عملیاتی ارایه دهنده خدمات ارزیابی 67
چه زمانی؟ 67
پیشگیری از حادثه 68
برقراری تعادل بین ویژگی‌های مختلف در تعیین محدوده 68
چه چیزی؟ 69
انگیزه ارزیابی 70
تست قبلی 72
امنیت فعلی 73
ردپای محدوده انتخابی 75
محدودیت‌های برون سازمانی 76
عجیب ولی واقعی 🤔
sandworm==APT44
The #MITRE Corporation says that a state-backed hacking group breached its systems in January 2024 by chaining two #Ivanti VPN zero-days.
https://www.bleepingcomputer.com/news/security/mitre-says-state-hackers-breached-its-network-via-ivanti-zero-days/
۱ میلیون ۸۰۰ هزار رکود دیتابیس وزارت بهداشت فقط ۴۰ دلار🤔