Onex - A Library Of Hacking Tools For Termux And Other Linux Distributions
🌏@RubyOfSec
Fonte: KitPloit
"onex a hacking tools library." Onex is a kali linux hacking tools installer for termux and other linux distribution. It's package manager for hacker's. onex manage large number's of hacking tools that can be installed on single click.Using onex, you can install all hacking tools in Termux and other Linux based distributions. onex can install more than 370+ kali linux hacking tools. use onex install [tool_name] command to install any hacking tool.🌏@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
Onex - A Library Of Hacking Tools For Termux And Other Linux Distributions
NTLMRecon - A Tool To Enumerate Information From NTLM Authentication Enabled Web Endpoints
🌍@RubyOfSec
Fonte: KitPloit
A fast and flexible NTLM reconnaissance tool without external dependencies. Useful to find out information about NTLM endpoints when working with a large set of potential IP addresses and domains.
NTLMRecon is built with flexibilty in mind. Need to run recon on a single URL, an IP address, an entire CIDR range or combination of all of it all put in a single input file? No problem! NTLMRecon got you covered. Read on.🌍@RubyOfSec
Fonte: KitPloit
KitPloit - PenTest & Hacking Tools
NTLMRecon - A Tool To Enumerate Information From NTLM Authentication Enabled Web Endpoints
Gigaleak, o maior hack da história da Nintendo revela grandes segredos
Gigaleak revela muita informação da Nintendo até agora desconhecida
🌍@RubyOfSec
Link https://noticiasetecnologia.com/gigaleak-maior-hack-historia-nintendo-revela-grandes-segredos/
"Aqui" = Nota | Link : https://noticiasetecnologia.com/nintendo-300-mil-contas-hackeadas-e-nao-160-mil/
Gigaleak é o nome como ficou conhecido um dos maiores hacks que afectou a Nintendo. Este hack parece ter revelado informações incríveis, e totalmente inesperadas, como os códigos-fonte de alguns dos melhores jogos lançados para a Nintendo 64 e Super NES, incluindo The Legend of Zelda: Ocarina of Time, Super Mario World, Yoshi's Island, Super Mario Kart ou Star Fox 2.
No entanto, foram revelados protótipos de jogos que nunca foram lançados, como um Ultra Mario Bros 64, The Donkey, Super Castlevania 4 e até o que parece ser um MMO Pokémon. Até ao momento, nada indica se esse hack está associado a um hack que ocorreu há umas semanas, onde foram invadidas cerca de 300 mil contras da Nintendo, e que falamos "aqui."
Interdependente disso, alguns dados dp Gigaleak revela algumas obras de arte alternativas para Super Mario World, onde Bowser aparece com patas visíveis. Podemos ver um mecanismo de teste extremamente antigo, chamado estranhamente "Zelda 3", que serviria de base para o jogo Mario Kart 64. O código-fonte do jogo Star Fox 2 também foi revelado, onde ficamos por exemplo a saber, que um piloto humano deveria ter sido jogavel. Protótipos muito antigos de Yoshi, e alguns inimigos presentes no Super Mario World, também apareceram.
Gigaleak revela muita informação da Nintendo até agora desconhecida
Lançado em 1995 no SNES, Super Mario World 2: Yoshi's Island é provavelmente o jogo que até agora "sofreu mais" com esses hack, com, por exemplo, a aparência de uma interface completamente diferente, nunca antes vista. Alguns mini-jogos usados, ou mesmo totalmente diferentes daqueles que tínhamos conhecido, também apareceram. Dados valiosos sobre Super Mario Kart, de The Legend of Zelda: Ocarina of Time to Wave Race 64, de Starfox 64 e muitos mais foram revelados, e trata-se de uma lista extremamente longa.
🌍@RubyOfSec
Link https://noticiasetecnologia.com/gigaleak-maior-hack-historia-nintendo-revela-grandes-segredos/
"Aqui" = Nota | Link : https://noticiasetecnologia.com/nintendo-300-mil-contas-hackeadas-e-nao-160-mil/
Noticias e Tecnologia
Gigaleak, o maior hack da história da Nintendo revela grandes segredos
Gigaleak é o nome como ficou conhecido um dos maiores hacks que afectou a Nintendo. Este hack parece ter revelado informações incríveis,
Undetectable Linux Malware Targeting Docker Servers With Exposed APIs
🌍@RubyOfSec
Link : https://thehackernews.com/2020/07/docker-linux-malware.html
Cybersecurity researchers today uncovered a completely undetectable Linux malware that exploits undocumented techniques to stay under the radar and targets publicly accessible Docker servers hosted with popular cloud platforms, including AWS, Azure, and Alibaba Cloud.
Docker is a popular platform-as-a-service (PaaS) solution for Linux and Windows designed to make it easier for developers to create, test, and run their applications in a loosely isolated environment called a container.
According to the latest research Intezer shared with The Hacker News, an ongoing Ngrok mining botnet campaign scanning the Internet for misconfigured Docker API endpoints and has already infected many vulnerable servers with new malware.
While the Ngrok mining botnet is active for the past two years, the new campaign is primarily focused on taking control over misconfigured Docker servers and exploiting them to set up malicious containers with cryptominers running on the victims' infrastructure.(...)
🌍@RubyOfSec
Link : https://thehackernews.com/2020/07/docker-linux-malware.html
Sistema do Vaticano é invadido por hackers chineses, diz empresa de segurança
Fonte : https://olhardigital.com.br/fique_seguro/noticia/sistema-do-vaticano-e-invadido-por-hackers-chineses-diz-empresa-de-seguranca/104369
Invasão ocorre pouco antes da renovação de um acordo entre a Santa Sé e a China🌍@RubyOfSec
O Vaticano e a Diocese Católica de Hong Kong foram alvos de supostos ataques hackers vindos de cribercriminosos chineses apoiados pelo Estado.
De acordo com a Recorded Future, empresa de segurança cibernética que detectou as invasões pela primeira vez, os ataques ocorreram em razão das negociações de renovação de um acordo histórico que ajudou nas relações diplomáticas entre o Vaticano e a China.
As invasões, que foram atribuídas a um grupo chamado RedDelta, começaram em maio e tinham como suposto objetivo dar à China vantagens sobre as próximas negociações. "A suspeita de invasão no Vaticano ofereceria ao grupo uma visão da posição negocial da Santa Sé antes da renovação do acordo em setembro de 2020", descreve a empresa de segurança.
Além disso, a invasão pode fornecer "informações valiosas" sobre a posição das entidades católicas de Hong Kong no movimento pró-democracia. Ao ser questionado sobre o assunto, o Ministério das Relações Exteriores da China negou qualquer envolvimento do país no caso e chamou a descoberta de "especulação infundada".(...)
Fonte : https://olhardigital.com.br/fique_seguro/noticia/sistema-do-vaticano-e-invadido-por-hackers-chineses-diz-empresa-de-seguranca/104369
Olhar Digital
Sistema do Vaticano é invadido por hackers chineses, diz empresa de segurança
Invasão ocorre pouco antes da renovação de um acordo entre a Santa Sé e a China
Forwarded from 0x42424242 Ⓥ
Logo mais às 19hs BRT!!
Vamos falar da DC28, Villages, novidades da DCPOA, teremos um Chall valendo adesivos do HTB, teremos também uma mesa redonda de vários assuntos com @fepame, @hex0x42424242, @V1n1v131r4 e quem mais quiser chegar....
Vamos fazer uma super sexta-feira galera!!! Preparação para DC28 Safe Mode
Vamos falar da DC28, Villages, novidades da DCPOA, teremos um Chall valendo adesivos do HTB, teremos também uma mesa redonda de vários assuntos com @fepame, @hex0x42424242, @V1n1v131r4 e quem mais quiser chegar....
Vamos fazer uma super sexta-feira galera!!! Preparação para DC28 Safe Mode
Xiaomi lança o Mi 10 Ultra com a melhor câmera já vista em um celular
Fonte: CanalTech
O modelo foi anunciado durante a comemoração de 10 anos da empresa, em transmissão para os fãs chineses da marca. Apesar da perspectiva de uma retransmissão para o ocidente, a empresa se limitou a publicar destaques do evento nas redes sociais.
Recarga (mais) rápida: 120 W
Para decepção de alguns, o novo Mi 10 Ultra não é equipado com o novo processador Snapdragon 865+. O aparelho herdou o chip 865 original usado no Mi 10, mas a Xiaomi promete um desempenho mais consistente, com um sistema de dissipação de calor generoso. O celular conta com câmara de vapor, grafeno e lâminas de grafite para dissipar o calor, tudo monitorado por um conjunto de oito sensores de temperatura.
Mi 10 Ultra mantém o chip Snapdragon 865 do Mi 10 e Mi 10 Pro (imagem: Xiaomi)
O conjunto vai ser colocado à prova já na hora de recarregar o celular, com uma potência de 120 watts para o carregador com fio, superando o protótipo de 100 W apresentado meses atrás. Segundo a marca, o acessório é capaz de completar a bateria de 4.500 mAH em apenas 23 minutos e chegar a 41% de carga em apenas cinco minutos.
🌏@RubyOfSecFonte: CanalTech
Canaltech
Xiaomi lança o Mi 10 Ultra com a melhor câmera já vista em um celular
No evento que celebrou os dez anos da Xiaomi, a fabricante chinesa anunciou o celular Mi 10 Ultra. O aparelho traz recarga com fio a 120 W, capaz de completar a bateria em 23 minutos, além de uma câmera quádrupla, que já chegou liderando um ranking especializado
Os 10 tipos de vulnerabilidade mais impactantes e recompensados do HackerOne
🌏@RubyOfSec
O HackerOne tem um dos maiores e mais robustos bancos de dados de vulnerabilidades válidas, de diversos setores e superfícies de ataque. Essas vulnerabilidades resolvidas representam o risco do mundo real que existia para mais de 1.400 organizações, incluindo unicórnios de tecnologia, governos, startups, instituições financeiras e projetos de código aberto. Agora, pela primeira vez, estamos fornecendo nossa lista dos 10 principais tipos de vulnerabilidade premiada, conforme indicado por prêmios de recompensa e impacto no cliente.https://www.hackerone.com/top-10-vulnerabilities
🌏@RubyOfSec
OWASP API Security Project
🌏@RubyOfSec
Um elemento fundamental da inovação no mundo atual orientado por aplicativos é a API. De bancos, varejo e transporte a IoT, veículos autônomos e cidades inteligentes, as APIs são uma parte crítica dos aplicativos móveis, SaaS e da web modernos e podem ser encontrados em aplicativos voltados para o cliente, voltados para parceiros e internos. Por natureza, as APIs expõem a lógica do aplicativo e dados confidenciais, como informações de identificação pessoal (PII) e, por causa disso, têm se tornado cada vez mais um alvo para invasores. Sem APIs seguras, a inovação rápida seria impossível.https://owasp.org/www-project-api-security/
🌏@RubyOfSec
owasp.org
OWASP API Security Project | OWASP Foundation
The API Security project focuses on strategies and solutions to understand and mitigate the unique vulnerabilities and security risks of Application Programming Interfaces (APIs)
Ruby Of Security pinned «Arte de Enganar | Engenharia Social https://youtu.be/qiJYkcHdoQ8»
Axiom
🌏@RubyOfSec
O Projeto Axiom é um conjunto de utilitários para gerenciar uma pequena configuração de infraestrutura dinâmica para recompensa de bugs e testes de pentestação.
https://github.com/pry0cc/axiom🌏@RubyOfSec
GitHub
GitHub - pry0cc/axiom: The dynamic infrastructure framework for everybody! Distribute the workload of many different scanning tools…
The dynamic infrastructure framework for everybody! Distribute the workload of many different scanning tools with ease, including nmap, ffuf, masscan, nuclei, meg and many more! - pry0cc/axiom
FBI and NSA expose Russian State hacking tool for Linux systems
Fonte: HackRead
Dubbed Drovorub by the agencies; the malware hacking tool is capable of stealing data and spying on Linux systems.
State hackers have been for long used as a tool by governments to fight other states secretly. While every country has these, there are some like Russia that has a very strong lead in this front which naturally makes its enemies concerned.
Keeping this in mind, just a day ago, both the FBI and NSA have issued a joint alert on Drovorub – a malware they believe to have been developed by the Russian General Staff Main Intelligence Directorate (GRU) to hack Linux based systems.
The group in question is alleged to be APT28 which is also known as
FancyBear, known for using the leaked NSA hacking tools to spy on hotel guests.
Strontium, known for targeting Republicans and conservative officials in the US.
Sednit, known for infecting websites with malware while one of its targets including EFF’s website.
Pawn Storm, accused of hacking live transmission of French TV5Monde and defacing it with ISIS’s logo.
Sofacy, known for running (now seized) VPNFilter botnet domain that infected 500,000 routers.
Tsar Team, known for hacking a prominent plastic surgery clinic and leaking naked photos of patients.
🌍@RubyOfSecFonte: HackRead
Hackread - Latest Cybersecurity, Tech, Crypto & Hacking News
FBI and NSA expose Russian State hacking tool for Linux systems
Like us on Facebook @ /HackRead
US-Cert warns of North Korean BLINDINGCAN malware
🌎 @RubyOfSec
Fonte: HackRead
Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) publicou um Relatório de Análise de Malware revelando atividades cibercriminosas de hackers apoiados pelo governo norte-coreano.
O relatório afirma que, em conjunto com o Federal Bureau of Investigation (FBI) e o Departamento de Segurança Interna (DHS), identificou um trojan de acesso remoto (RAT) implantado pelo grupo de hackers patrocinado pelo governo norte-coreano conhecido como Hidden Cobra pelo governo dos EUA e também conhecido como Grupo Lazarus ou APT38.
A variante do malware gerada pelos agentes de ameaça norte-coreanos é chamada BLINDINGCAN e foi usada em simultâneo com servidores proxy para manter uma presença no sistema da vítima e estender a exploração da rede com suas funções integradas.
É importante notar que apenas alguns dias atrás, o FBI (Federal Bureau of Investigation) e a Agência de Segurança Nacional (NSA) alertaram contra hackers apoiados pelo governo russo que usavam malware Drovorub contra sistemas Linux.🌎 @RubyOfSec
Fonte: HackRead
HackRead
US-Cert warns of North Korean BLINDINGCAN malware
Like us on Facebook @ /HackRead
Forwarded from Deep News
Massacres na Colômbia deixam mais de 10 mortos
📡 @DeepNewsPUNK
As mortes nas últimas 24 horas estão sendo investigadas e se somam aos 33 massacres documentados pelas Nações Unidas até o momento em 2020.
Pelo menos 17 pessoas foram mortas em três novos massacres ocorridos em várias partes da Colômbia em um dos piores ataques de grupos armados desde a assinatura de paz com as FARC em 2016, informaram as autoridades.
Até sexta-feira, fontes oficiais relataram o assassinato de 11 pessoas em dois ataques ocorridos em áreas próximas à Venezuela e ao Equador.
Neste sábado, Jhon Rojas, governador de Nariño, uma das áreas mais afetadas pela violência no sudoeste do país, denunciou em um vídeo "um novo massacre".
Fonte: G1Mundo📡 @DeepNewsPUNK
G1
Massacres na Colômbia deixam mais de 10 mortos
As mortes nas últimas 24 horas estão sendo investigadas e se somam aos 33 massacres documentados pelas Nações Unidas até o momento em 2020.
Detalhes pessoais de mais de 38 milhões de cidadãos americanos vazaram na bagunça do banco de dados
Fonte: HackRead
🌏 @RubyOfSec
Um relatório recente do gerenciador de senhas NordPass da NordVPN revelou fatos chocantes sobre bancos de dados configurados incorretamente. Os pesquisadores identificaram 9.517 bancos de dados não seguros com 10 bilhões de registros globalmente. Agora, uma empresa de marketing online com sede nos Estados Unidos chamada View Media expôs quase 39 milhões de registros de usuários devido a um bucket do AWS S3 não seguro .
O banco de dados foi descoberto pela equipe de pesquisa da CyberNews em que informações confidenciais, como nomes completos, endereços, números de contato e códigos postais eram acessíveis ao público.Fonte: HackRead
🌏 @RubyOfSec
Hackread - Latest Cybersecurity, Tech, Crypto & Hacking News
Personal details of 38 million+ US citizens leaked in database mess up
Like us on Facebook @ /HackRead
O CANIVETE SUÍÇO do Web Hacking
🌎@RubyOfSec
Fonte: DeepNewsBrazil
O Burp Suite é uma plataforma integrada para realizar testes de segurança de aplicações web. Ele foi projetado para ser usado por testadores práticos para suportar o processo de teste. 🌎@RubyOfSec
Fonte: DeepNewsBrazil
ROUBO de CONTAS pt. 2
Fonte: Américo Júnior
Neste vídeo ensino a explorar a vulnerabilidade CSRF para realizar o roubo de conta, mas os testes são feitos em um ambiente controlado chamado "DVWA".🌎@RubyOfSec
Fonte: Américo Júnior