Ruby Of Security – Telegram
Ruby Of Security
1.14K subscribers
151 photos
9 videos
114 files
1.03K links
Here you will find content like:

🌎 Notícias | 📡 Tecnologia | 🌐Hacking
📚 Cursos | Ferramentas | 📝Tutoriais

@DARKNET_BR
@TIdaDepressaoOficial
@ExploitHub
@AcervoDoSam

Acervo:@AcervoRubyOfSec

Group:@RubyOfSecGroup

© Ruby Of Security - 2014 - 2019
Download Telegram
Forwarded from Dark Source
ALERTA:

Término do suporte ao TLS v1.0 e v1.1 a partir de 31/03/2020.

* Os quatro maiores fornecedores dos navegadores mais utilizados (Google, Microsoft, Mozilla, e Apple) anunciaram que em 2020 vão descontinuar as versões 1.0 e 1.1 do protocolo TLS.
* Todos os servidores web terão que utilizar no mínimo a versão TLS 1.2 ou a última versão TLS 1.3, que é a ideal.
* As versões 1.0 e 1.1 do TLS possuem muitas falhas de segurança. O TLS 1.0 é vulnerável ao ataque BEAST. Ambas a versões do TLS 1.0 e 1.1 usam usam funções hash inseguras, como MD5 e SHA1, que são explorados no ataque ​SLOTH.

Informe-se e pesquise para atualizar seu(s) sistema(s).

Referencias:
https://www.godaddy.com/garage/browser-support-tls-10-11/
https://support.umbrella.com/hc/en-us/articles/360033350851-End-of-Life-for-TLS-1-0-1-1-

Adaptado de https://viacep.com.br
EUA declaram emergência nacional por causa do coronavírus


O presidente dos EUA, Donald Trump, declarou nesta sexta-feira (13) emergência nacional por causa do coronavírus, apoiando-se na chamada Lei Stafford. A medida possibilita que até US$ 50 bilhões sejam mandados aos estados e localidades específicas para ajudar no controle da pandemia.

"Estou declarando oficialmente uma emergência nacional, duas grandes palavras", disse ele. "Estou pedindo a todos os estados que estabeleçam centros de operações de emergência efetivos imediatamente", acrescentou.

O presidente americano disse ainda que pediu a hospitais que ativem seus planos de emergência e que fechou uma parceria com o setor privado para acelerar a capacidade dos EUA de fazerem testes para confirmar os diagnósticos de corona. Ele afirma que haverá até 500 mil testes a mais disponíveis no começo da próxima semana.

"Não queremos que todas as pessoas façam o teste caso não seja necessário. Apenas se houver alguns sintomas", alertou Trump.


Fonte: G1Mundo
Edward Snowden alerta sobre vigilância do governo após pandemia


Em entrevista ao Festival Internacional de Documentários de Copenhague, Edward Snowden demonstrou preocupação com os métodos de vigilância que alguns governos estão utilizando durante a pandemia do novo coronavírus, causador da Covid-19. Snowden tem receio do impacto que elas podem ter após o fim do surto.

No Brasil o governo federal ainda não utiliza métodos de vigilância, mas na Coreia do Sul o governo local está utilizando a localização de smartphones para rastrear o contágio, o mesmo é feito pelo Irã que faz vigia usuários do app AC19, a Itália já assinou um acordo para que as operadoras de telecomunicações entreguem dados de localização dos celulares e a Alemanha está caminhando para seguir os passos da Coreia do Sul.

Snowden, que já trabalhou para a CIA (Agência Central de Inteligência) e a NSA (Agência Nacional de Segurança) nos Estados Unidos e vazou para o mundo programas das agências que violam a privacidade das pessoas, alerta que os governos podem acabar utilizando estes recursos de rastreio para além da própria pandemia do novo coronavírus
.

Fonte: TecnoBlog
Docker para Desenvolvedores

Temos estudado e praticado sobre Docker há algum tempo e percebemos que a documentação oficial não é ideal para quem estar começando a sua utilização, não é didático, pois acredito que inclusive não se proponha a isso. É apenas um ótimo material de referência.

Sendo assim resolvemos escrever um livro de uma forma simples e direta.


https://leanpub.com/dockerparadesenvolvedores

🌎@RubyOfSec
The Web Security Academy - PortSwigger

A Web Security Academy é um centro de treinamento on-line gratuito para segurança de aplicativos web. Ele inclui conteúdo da equipe de pesquisa interna da PortSwigger, acadêmicos experientes e nosso fundador Dafydd Stuttard - autor do Manual do Hacker do Aplicativo Web.

https://portswigger.net/web-security

🌎@RubyOfSec
Cursos

eTHP - Threat Hunting Professional
----------------------------------------------------
https://uptobox.com/bq0p0woymvix
https://1fichier.com/?hl9axmjrufmqwgtpn3d3
https://filerio.in/ko660luaf1ow
https://upload.ac/rezk85un1tsz
https://userscloud.com/j4oj8idjbjb9
https://uptobox.com/ih1iut2rohxa
----------------------------------------------------
ePTS - Penetration Testing Student
----------------------------------------------------
https://uptobox.com/rlho0dvkjmbk
https://1fichier.com/?qmk57b2t62nuffeims27
https://filerio.in/ppwnjceu9h0n
https://uptobox.com/905xc2p93fve
----------------------------------------------------
ePTP - Penetration Testing Professional
----------------------------------------------------
https://uptobox.com/wkzatirr3hmi
https://1fichier.com/?8pb9rrqvywo3rt6u3q9n
https://filerio.in/0eqjl9hpe16s
https://uptobox.com/melz9ptzk23i
----------------------------------------------------
eIHRP - Incident Handling & Response Professional
----------------------------------------------------
https://uptobox.com/9e34v6c3w7to
https://1fichier.com/?lpc2xk6in1okviu7j6cj
https://filerio.in/kt0covorwdvf
https://uptobox.com/tnfngimbdmmh
----------------------------------------------------
eXDS - Exploit Development Student
----------------------------------------------------
https://uptobox.com/yxuyp3fkegp1
https://filerio.in/e61gzjtvh085
https://1fichier.com/?6w2nu82s7gkft4fwkfo2
https://userscloud.com/tcinwi16n8j2
https://upload.ac/lhb66noscriptwqt0
https://files.fm/u/txrsgss8
https://uptobox.com/xjc0996asy8u
----------------------------------------------------
eDFP - Digital Forensics Professional
----------------------------------------------------
https://uptobox.com/sqvyintk06xi
https://filerio.in/27xjamqalkkn
https://1fichier.com/?snmtzshoix4unoyrt5tq
https://uptobox.com/rp8v06pdm4gb
----------------------------------------------------
MASPT - Mobile Application Security and Penetration Testing
----------------------------------------------------
https://uptobox.com/ykx21kjbbgev
https://1fichier.com/?8iqtb07i09e9rh9f19zq
https://filerio.in/etu9avhj2nhg
https://uptobox.com/ly44tq1l0t6d


🌎@RubyOfSec
Redboat Security (Instagram)

Encontre dicas e informações sobre hacking e segurança da informação aqui.

https://instagram.com/redboatsecurity
WHITE HAT vs BLACK HAT

https://tinyurl.com/uduz23u

🌎@rubyofsec
Engenharia Social - O que é ? Como funciona ?

A Engenharia Social é uma das técnicas mais utilizadas pelos cibercriminosos ou Black Hats.

Continue lendo: https://www.instagram.com/p/B_AqU8sAJEK/


🌎@RubyOfSec
Cross Site Scripting - WEB SECURITY

Cross Site Scripting (XSS) é um tipo de injeção, na qual noscripts maliciosos são injetados em sites benignos e confiáveis. Os ataques XSS ocorrem quando um invasor usa um aplicativo web para enviar código malicioso, geralmente na forma de um noscript lateral do navegador,

Continue lendo: https://www.instagram.com/p/B_FRGHEgGW1/

🌎@RubyOfSec
SecApps

Ferramentas e serviços avançados para equipes e desenvolvedores de segurança.

https://secapps.com/

🌎@RubyOfSec
Burp Exporter

Exportador é uma extensão do Burp Suite para copiar uma solicitação para a área de transferência, pois várias linguagens de programação funcionam.
Você pode exportar como:
- cURL
- Wget
- Python Request
- Perl LWP
- PHP HTTP_Request2
- Go Native
- NodeJS Request
- jQuery AJAX
- Powershell

https://www.kitploit.com/2020/04/burp-exporter-burp-suite-extension-to.html

🌎@RubyOfSec
Forwarded from Acervo Downloads
Extension Spoofer.zip
1 MB
Hackers atacam OMS em meio à pandemia de coronavírus

O setor de segurança da informação do órgão disse que a identidade dos hackers não está clara, mas a tentativa de invasão não obteve sucesso


Hackers de elite tentaram invadir sistemas da Organização Mundial de Saúde (OMS) no início deste mês, disseram fontes à Reuters, parte do que um importante funcionário da entidade disse ter sido um aumento de mais de duas vezes nos ataques cibernéticos contra a entidade.

O vice-presidente de segurança da informação da OMS, Flavio Aggio, disse que a identidade dos hackers não está clara, mas a tentativa de invasão não obteve sucesso.


Ele alertou que as ações de hackers contra a agência e seus parceiros dispararam em meio à campanha do órgão global para combate ao coronavírus, que matou mais de 15 mil pessoas no mundo.

A tentativa de invasão da OMS foi revelada por Alexander Urbelis, especialista em segurança cibernética e advogado do Blackstone Law Group de Nova York, que monitora atividades suspeitas em registros de domínios da internet.

Urbelis disse que notou a atividade por volta de 13 de março, quando um grupo de hackers que ele monitorava ativou um site malicioso que imita o sistema de e-mail interno da OMS.

“Percebi rapidamente que se tratava de um ataque à Organização Mundial da Saúde”, afirmou.


Fonte https://exame.abril.com.br/mundo/hackers-atacam-oms-em-meio-a-pandemia-de-coronavirus/

🌎@RubyOfSec
Criminosos liberam 750.000 chaves de denoscriptografia

Os criminosos por trás do ransomware Shade não só decidiram parar de espalhar seus ataques no final do ano passado, mas também já liberaram mais de 750.000 chaves de denoscriptografia para ajudar as vítimas a restaurar seus dados.

Em um post no GitHub, a chamada Equipe shade anunciou que também estava publicando o código-fonte de suas ferramentas de denoscriptografia, na esperança de que outros pudessem criar suas próprias ferramentas de denoscriptografia beneficiando os usuários.


🌎@RubyOfSec

Fonte: https://www.convectiva.com/news/criminosos-liberam-setecentos-e-cinquenta-mil-chaves-de-denoscriptografia/
ROUBO DE CONTAS

Neste vídeo explico como fazer o roubo de conta ou sequestro de sessão explorando a vulnerabilidade web conhecida como "XSS" ou "Cross-Site-Scripting", para mostrar o impacto dessa vulnerabilidade.

https://www.youtube.com/watch?v=9zaR6LQhB0U

🌎@RubyOfSec
🔥 PACK DE CURSOS GRÁTIS 🔥
PRA NÃO FICAR ATOA NA QUARENTENA

01- Conceitos de Design - Link:
https://mega.nz/#F!8w5HVCpa!74Abr9cTLAqSxBae8yKl0w

02- Identidade Visual - Link:
https://mega.nz/#F!0xQBlaiL!T_AZXeZvMGg90WXS-BuxeA

03- Curso de Desenho a Mão - Link:
https://mega.nz/#F!BlRWzJyD!GMpVNUlW4t9USQm-u1e5Bg

04- Art Color Total - Link:
https://mega.nz/#F!Aw5XXS4A!bKtm5W0nU82l5qsSDkbA-w

05- Ink Total Pintura Digital - Link:
https://mega.nz/#F!VxogwQoA!i1phQ9D7Oo4lWjwXUA-ODQ

06- Design de Apresentação - Link:
https://mega.nz/#F!AkAzyBTR!Xg_maR12HuFlpVNiC3XzzQ

07- Design de Produtos - Link:
https://mega.nz/#F!okQ3SLBY!1upQGUaAe8dUCXteeaHlCA

01-CorelDraw X8 - Link:
https://mega.nz/#F!9152kCRQ!nblPCY932wWQVDa8vte6EQ

02-Adobe Ilustrator - Link:
https://mega.nz/#F!l4QnwDJD!ZXikcHYXZRapWxXHIu7_iw

03-Adobe Photoshop - Link:
https://mega.nz/#F!FpoA3A4L!j3WgIetwS74UFdBdyHZpmA

04-Adobe In Design Total - Link:
https://mega.nz/#F!YtARhbAb!g7QAjJRhO4ltSYDIGKDOhA

05-Adobe Lightroom - Link:
https://mega.nz/#F!g05jBYoL!A9EADwR3d8w5XI06OBssHw

Extra-Design de Estampas - Link:
https://mega.nz/#F!g5BjnBjK!NUJWf1dpwtwlasi7O8N_CA

Extra-Workshop Designer de Valor - Link:
https://mega.nz/#F!NhY3hLxT!grR8q3Xx4VMfROXpNG68Mw

01-3D Directors Total - Link:
https://mega.nz/#F!Nh4mWCLb!924eoxL-6NU5Lo-ToeNgOQ

02-Adobe Premier PRO - Link:
https://mega.nz/#F!sgYkTZyQ!q8uQn9OzQWCS1zcYZ5AD5Q

03-Adobe After Effects - Link:
https://mega.nz/#F!UsgXgDBR!jpzk-ilHS8PadBdewzZ8mQ

04-MAXON Cinema 4D - Link:
https://mega.nz/#F!toJjRD4I!6x99YZM2EF3rESm3K0K8gw

01-Desenvolvedor WEB - Link:
https://mega.nz/#F!05hEVbTb!KOZDFHNh_B5VtMTrnx7TRg

02-Wordpress - Criação de um tema do zero - Link:
https://mega.nz/#F!s0wzTYTL!xpw2i3KF9j6hi2NMg80hbg

03-Wordpress como CMS - Link:
https://mega.nz/#F!VsRFyC6S!2_6aqv0O1Limusit9jQ2eA

04-Lojas Virtuais com Wordpress - Link:
https://mega.nz/#F!doRXgR4T!dL1MJWnJP9AGMZS4bEf4lw

Todos os PDF's - Link:
https://mega.nz/#F!dgQwhT7T!IATrAvC7vXhdxov9BMUg8w

🌎@RubyOfSec