امنیت اطلاعات – Telegram
امنیت اطلاعات
867 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://news.1rj.ru/str/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
راه اندازی آزمایشگاه تست نفوذ با استفاده از متاسپلویت

https://a.ndronic.us/guides/metasploit/html/index.html


#msf
#pentest


@sec_nerd
آسیب پذیری جدید اندروید که توسط گروه اسراییلی NSO در حال استفاده بود توسط کارشناس مرکز تحقیقات Google Project Zero کشف و گزارش شد.
مدی استون موفق به کشف باگی شد که در آن، هر اپلیکیشن نصب شده بر روی گوشی اندرویدی میتواند سطح دسترسی خود را تا رووت بالا ببرد.
این آسیب پذیری که با شناسه CVE-2019-2215 ثبت شده است در کرنل های اندرویدی که تا پیش از آپریل سال گذشته منتشر شده اند وجود دارد. از جمله دستگاه های آسیب پذیر میتوان به هواوی p20 و سامسونگهای سری اس ۷ و ۸ و ۹ اشاره کرد.

https://thehackernews.com/2019/10/android-kernel-vulnerability.html

https://bugs.chromium.org/p/project-zero/issues/detail?id=1942#c7

#news
#android
#0day
#exploit



@sec_nerd
برنامه نویس آلمانی با نام توبیاس فرومل که دچار حمله توسط باج افزار Mushtik شده بود، پس از پرداخت باج ۶۷۰ یورویی تصمیم به نفوذ به سرور C&C این باج افزار گرفت و پس از نفوذ به آن که از اسکریپت های php بهره میبرد، موفق به تولید کدهای رمزگشایی گردید.

کدهای رمزگشایی :
https://pastebin.com/N8ahWBni

نرم افزار رمزگشایی:
https://mega.nz/#!O9Jg3QYZ!5Gj8VrBXl4ebp_MaPDPE7JpzqdUaeUa5m9kL5fEmkVs


منبع:
https://www.hackread.com/programmer-hacks-attacker-mushtik-ransomware-decryption-keys/



#news
#ransome


@sec_nerd
امنیت اطلاعات
vb5.py
آسیب پذیری مورد اشاره در vBulletin که با شناسه CVE-2019-16759 ثبت شده است منجر به هک شدن برخی انجمن های مربوط به sex workers (معادل فارسی مناسبی ندارم براش) در کشورهای ایتالیا و هلند شد.
هکر بلغارستانی با نام مستعار InstaKilla از انجمن ایتالیایی حدود ۳۳ هزار و از انجمن هلندی نزدیک به ۳۰۰ هزار رکورد حاوی نام کاربری، ایمیل و پسوردهای هش شده بدست آورده است.
در حال حاضر این دیتا برای فروش در دارک نت به مزایده گذاشته شده است و این خطر اخاذی از افرادی که در انجمن های مربوطه فعال بوده اند را افزایش می دهد.


منبع:
https://www.zdnet.com/article/escort-forums-in-italy-and-the-netherlands-hacked-user-data-put-up-for-sale/


#news
#breach
#vbulletin


@sec_nerd
کشف آسیب پذیری در Sudo

آسیب پذیری با شناسه CVE-2019-14287 به یوزر محدود شده اجازه میدهد تحت شرایط خاصی ، با معرفی خود با آیدی کاربری 1- و یا 4294967295 دستور خود را با سطح کاربری رووت اجرا کند!

تابعی که یوزرآیدی را به نام کاربری تبدیل میکند قادر به تبدیل صحیح دو عدد مذکور نیست و آنها را به 0 تبدیل میکند که معادل کاربر root است.


اطلاعات بیشتر:
https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


#news
#linux
#exploit
#privesc


@sec_nerd
مقام امریکایی که نخواست هویتش افشا شود در مصاحبه با رویترز اعلام کرد ایالات متحده حمله سایبری را در اواخر ماه سپتامبر علیه ایران ترتیب داده است.
این فرد مدعی شد حمله ی مذکور سخت افزار فیزیکی را هدف قرار داده و از اعلام جزییات بیشتری در این خصوص خودداری کرد.
این حمله پس از حمله به تاسیسات نفتی عربستان رخ داده اما پنتاگون در این خصوص اظهار نظر نکرده است.


منبع:
https://www.reuters.com/article/us-usa-iran-military-cyber-exclusive/exclusive-us-carried-out-secret-cyber-strike-on-iran-in-wake-of-saudi-oil-attack-officials-say-idUSKBN1WV0EK


#usa
#iran
#news


@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
sqlbuster

ابزار دامپ کردن دیتابیس های آسیب پذیر در برابر حملات UNION based

https://github.com/geek-repo/sqlbuster


#web
#pentest
#sqli


@sec_nerd
امنیت اطلاعات
کشف آسیب پذیری در Sudo آسیب پذیری با شناسه CVE-2019-14287 به یوزر محدود شده اجازه میدهد تحت شرایط خاصی ، با معرفی خود با آیدی کاربری 1- و یا 4294967295 دستور خود را با سطح کاربری رووت اجرا کند! تابعی که یوزرآیدی را به نام کاربری تبدیل میکند قادر به تبدیل…
Don't panic! sudo flaw CVE-2019-14287 needs a specific config.

If a sudoers entry is written to allow the user to run a command
as any user except root, the bug can be used to avoid this restriction. Example:

myhost bob = (ALL, !root) /usr/bin/vi

https://www.openwall.com/lists/oss-security/2019/10/14/1


ترجمه:
هول نشید، آسیب پذیری سودو فقط تحت تنظیمات خاصی عمل میکنه.

اگر خط یا خطوطی در فایل sudoers وجود داشته باشه که به کاربری اجازه بده دستوری رو تحت هر دسترسی بجز root اجرا کنه، این محدودیت قابل دور زدن خواهد بود.

https://twitter.com/2xyo/status/1183839706586537985

#linux
#exploit
#privesc


@sec_nerd
شرکت emsisoft برنامه رمزگشای باج افزار Puma را منتشر کرد

این باج افزار فایلهایی با پسوندهای puma و pumas یا pumax ایجاد میکند.

دریافت برنامه:
https://www.emsisoft.com/ransomware-decryption-tools/stop-puma



#ransome
#puma
#ransomware

@sec_nerd