امنیت اطلاعات – Telegram
امنیت اطلاعات
867 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://news.1rj.ru/str/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اطلاعات ۲۱۸ میلیون کاربر سایت بازی های آنلاین Zynga توسط هکرها به سرقت رفت.
هرچند پسوردهای این کاربران هش شده و قابل کرک نیست اما هکر آن با نام مستعار Gnosticplayers در دارک وب در حال فروش دیتای این سایت و ۳۰ کمپانی دیگر است.


https://www.hackread.com/gaming-giant-zynga-data-breach-218-million-records-stolen/


#breach
#news


@sec_nerd
Forwarded from The Hacker News
🔥 WhatsApp RCE (CVE-2019-11932)

Just sending a GIF via #WhatsApp could have hacked your Android phone.

Details ➤ https://thehackernews.com/2019/10/whatsapp-rce-vulnerability.html

Vietnamese researcher found a critical flaw that enabled attackers to remotely take control over devices, and steal files and messages.
راه اندازی آزمایشگاه تست نفوذ با استفاده از متاسپلویت

https://a.ndronic.us/guides/metasploit/html/index.html


#msf
#pentest


@sec_nerd
آسیب پذیری جدید اندروید که توسط گروه اسراییلی NSO در حال استفاده بود توسط کارشناس مرکز تحقیقات Google Project Zero کشف و گزارش شد.
مدی استون موفق به کشف باگی شد که در آن، هر اپلیکیشن نصب شده بر روی گوشی اندرویدی میتواند سطح دسترسی خود را تا رووت بالا ببرد.
این آسیب پذیری که با شناسه CVE-2019-2215 ثبت شده است در کرنل های اندرویدی که تا پیش از آپریل سال گذشته منتشر شده اند وجود دارد. از جمله دستگاه های آسیب پذیر میتوان به هواوی p20 و سامسونگهای سری اس ۷ و ۸ و ۹ اشاره کرد.

https://thehackernews.com/2019/10/android-kernel-vulnerability.html

https://bugs.chromium.org/p/project-zero/issues/detail?id=1942#c7

#news
#android
#0day
#exploit



@sec_nerd
برنامه نویس آلمانی با نام توبیاس فرومل که دچار حمله توسط باج افزار Mushtik شده بود، پس از پرداخت باج ۶۷۰ یورویی تصمیم به نفوذ به سرور C&C این باج افزار گرفت و پس از نفوذ به آن که از اسکریپت های php بهره میبرد، موفق به تولید کدهای رمزگشایی گردید.

کدهای رمزگشایی :
https://pastebin.com/N8ahWBni

نرم افزار رمزگشایی:
https://mega.nz/#!O9Jg3QYZ!5Gj8VrBXl4ebp_MaPDPE7JpzqdUaeUa5m9kL5fEmkVs


منبع:
https://www.hackread.com/programmer-hacks-attacker-mushtik-ransomware-decryption-keys/



#news
#ransome


@sec_nerd
امنیت اطلاعات
vb5.py
آسیب پذیری مورد اشاره در vBulletin که با شناسه CVE-2019-16759 ثبت شده است منجر به هک شدن برخی انجمن های مربوط به sex workers (معادل فارسی مناسبی ندارم براش) در کشورهای ایتالیا و هلند شد.
هکر بلغارستانی با نام مستعار InstaKilla از انجمن ایتالیایی حدود ۳۳ هزار و از انجمن هلندی نزدیک به ۳۰۰ هزار رکورد حاوی نام کاربری، ایمیل و پسوردهای هش شده بدست آورده است.
در حال حاضر این دیتا برای فروش در دارک نت به مزایده گذاشته شده است و این خطر اخاذی از افرادی که در انجمن های مربوطه فعال بوده اند را افزایش می دهد.


منبع:
https://www.zdnet.com/article/escort-forums-in-italy-and-the-netherlands-hacked-user-data-put-up-for-sale/


#news
#breach
#vbulletin


@sec_nerd
کشف آسیب پذیری در Sudo

آسیب پذیری با شناسه CVE-2019-14287 به یوزر محدود شده اجازه میدهد تحت شرایط خاصی ، با معرفی خود با آیدی کاربری 1- و یا 4294967295 دستور خود را با سطح کاربری رووت اجرا کند!

تابعی که یوزرآیدی را به نام کاربری تبدیل میکند قادر به تبدیل صحیح دو عدد مذکور نیست و آنها را به 0 تبدیل میکند که معادل کاربر root است.


اطلاعات بیشتر:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


#news
#linux
#exploit
#privesc


@sec_nerd
مقام امریکایی که نخواست هویتش افشا شود در مصاحبه با رویترز اعلام کرد ایالات متحده حمله سایبری را در اواخر ماه سپتامبر علیه ایران ترتیب داده است.
این فرد مدعی شد حمله ی مذکور سخت افزار فیزیکی را هدف قرار داده و از اعلام جزییات بیشتری در این خصوص خودداری کرد.
این حمله پس از حمله به تاسیسات نفتی عربستان رخ داده اما پنتاگون در این خصوص اظهار نظر نکرده است.


منبع:
https://www.reuters.com/article/us-usa-iran-military-cyber-exclusive/exclusive-us-carried-out-secret-cyber-strike-on-iran-in-wake-of-saudi-oil-attack-officials-say-idUSKBN1WV0EK


#usa
#iran
#news


@sec_nerd