ar
Feedback
مرکز امنیتی ایران سایبر | ICG

مرکز امنیتی ایران سایبر | ICG

الذهاب إلى القناة على Telegram

✨ مشاوره امنیت ✨سیستم مدیریت امنیت اطلاعات ✨تست نفوذ ✨امن سازی سرور و شبکه 🔘ISMS-ISO / 27001 🔘Penetration Testing 🔘Network & Server Hardening https://iran-cyber.net

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة
665
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام

جاري تحميل البيانات...

القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
مارس '23
مارس '230
في 0 قنوات
فبراير '23
+5
في 0 قنوات
Get PRO
يناير '23
+1
في 0 قنوات
Get PRO
ديسمبر '22
+4
في 0 قنوات
Get PRO
نوفمبر '220
في 0 قنوات
Get PRO
أكتوبر '22
+3
في 0 قنوات
Get PRO
سبتمبر '22
+9
في 0 قنوات
Get PRO
أغسطس '22
+1
في 0 قنوات
Get PRO
يوليو '220
في 0 قنوات
Get PRO
يونيو '220
في 0 قنوات
Get PRO
مايو '220
في 0 قنوات
Get PRO
أبريل '220
في 0 قنوات
Get PRO
مارس '220
في 0 قنوات
Get PRO
فبراير '220
في 0 قنوات
Get PRO
يناير '220
في 0 قنوات
Get PRO
ديسمبر '210
في 0 قنوات
Get PRO
نوفمبر '210
في 0 قنوات
Get PRO
أكتوبر '210
في 0 قنوات
Get PRO
سبتمبر '210
في 0 قنوات
Get PRO
أغسطس '21
+2
في 0 قنوات
Get PRO
يوليو '21
+5
في 0 قنوات
Get PRO
يونيو '21
+2
في 0 قنوات
Get PRO
مايو '21
+17
في 0 قنوات
Get PRO
أبريل '21
+19
في 0 قنوات
Get PRO
مارس '21
+9
في 0 قنوات
Get PRO
فبراير '21
+7
في 0 قنوات
Get PRO
يناير '21
+21
في 0 قنوات
Get PRO
ديسمبر '20
+1 122
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
08 مارس0
07 مارس0
06 مارس0
05 مارس0
04 مارس0
03 مارس0
02 مارس0
01 مارس0
منشورات القناة
🕷Mozilla Firefox Core 104.0.2 - 'Graphics WebRender' 0-Click - Remote Denial of Service #BY : ARYAN CHEHREGHANI #Sp Tnx2 : Iran-Cyber & Sajjadbnd POC : Here پ ن : تلاش وهمت والای شما عزیزان ایران سایبر باعث پیشرفت و ارتقای مجموعه گردیده است. لذا بدین وسیله به پاس این زحمات ارزنده از متخصصان مجموعه تقدیر و تشکر می‌گردد. امید آنکه بیش از پیش موفق و مؤید باشید. 🇮🇷 @IranCyber_org

2
سلام خدمت جامعه هکران :) در طی سال های متوالی به طور مداوم شاهد گسترش آموزش های گوناگون در زمینه هک، امنیت، باگ بانتی و موارد مشابه بودیم. ارتقاء فاکتورهای مهم در این حوزه با توجه به اهمیت ارتباطات علمی و گسترش ظرفیت های پژوهشی مستلزم آموزش های دقیق می باشد. آنچه طی این سال ها مشاهده کردیم آن چنان مفید نبود. اگر ابعاد و مولفه های ارتقاء کیفیت آموزشی در جامعه هک و امنیت مفید بود ماهم از آن استقبال می کردیم و قطعا از هیچ تلاشی برای گسترش و بهینه تر شدن این نظام علمی روی گردان نبودیم. نکته ی مهمی که بنده بارها دیدم شخص یا اشخاصی با گذراندن دوره های آموزشی و بعد از گذشت چندین ماه تبدیل به استاید دوره های امنیت می شوند. سیر صعودی این گونه اشخاص طوری پیش می رود که در آینده نزدیک تعداد استاید از هنرجویان بیشتر خواهد شد. برای این که حق مطلب ادا شود، چندین دوره را با دوستان بررسی کردیم، محتوا همان محتوای پست های سایت های اموزشی خارجی و منابع و رفرنس ها که شامل گیت هاب و کانال های باگ بانتی خارجی و ...می باشد. چنانچه ریز بنگریم، اساتید امروزی با ترجمه این گونه محتواها همراه با ضعف های آموزشی (شامل توضیحات و مثال های کاربردی) هنرجویان و مشتاقان این حوزه را به بی راهه می کشانند. فراموش نکنیم که تکنیک ها و متدها عمومی را می توان با گشت گذار در اینترنت به دست آورد. هدف ما تخریب این استاید نوپا نیست بلکه ارتقاء انتظار علاقه مندان از سطح اموزشی و به جریان افتادن مسیر درست است. پ ن : یکم کار کنید تجربه کسب کنید بعد مارک استادی بزنید به خودتون 😉 https://t.me/IranCyber_Org
432
3
لا يوجد نص...
329
4
🌐 جایزه دو میلیونی برندگان المپیاد کامپیوتر ♨️ وقتی سخن از فرار مغزها به میان می آید اول باید به بررسی میزان بها دادن به آنها پس از موفقیت هایشان بپردازیم جایزه 2 میلیونی برای برندگان المپیاد کامپیوتر آن هم در این شرایط اقتصادی می تواند بالاترین ترغیب برای مهاجرت آنها باشد. 👈 آن چه مارا متاثر می کند مهاجرت بی بازگشت و بی بازده نخبگان است. بنابراین سوال ما این است، آیا نخبگانی که رفتند تا چه اندازه برای مسئولین ارزش داشتند؟ هر سیستم اقتصادی-اجتماعی که نتواند مسایل مهم اش را از مسایل فرعی تشخیص دهد، کامیاب نخواهد شد. سوء مدیریت در کشور ما تبدیل به یک موج سونامی شده و حاصل آن رقیق شدن هوش ملی و کاهش انباره ژنتیکی در کشور است. ⛔️ به لطف سوء مدیریت، مهاجرت نخبگان از فردی به شرکتی تبدیل شده و در حال حاظر شرکت های زیادی هستند که به صورت گروهی مهاجرت می کنند بررسی یک نمونه در حوزه IT نشان می دهد جامعه ما به شدت دچار کمبود نیروی امنیت سایبری است و مهاجرت این متخصصین و همچنین شرکت های دانش بنیان سیر سعودی دارد. 🤛 بنابراین وظیفه ملی میهنی ما این است که مساله مهاجرت نخبگان و شرکت های دانش بنیان را مانند ثروت ملی، برجسته و تبدیل به یک مساله ملی کنیم. اگر برای نخبگان این سرزمین ارزش قائل شویم، آینده ای بهتر در انتظار ماست. این موضوع را باید آنقدر تکرار کرد که به یک تقاضای اجتماعی تبدیل شود. پ ن : فرار مغزها و برجسته شدن ... مغزها 😉 🇮🇷 @IranCyber_org
581
5
+1
لا يوجد نص...
481
6
♨️ زنجیره نشت دیتا و فروش اطلاعات وب سایت های ایرانی; سریالی بی انتها ... ✨ تکرار نشت اطلاعات سایت های ایرانی تبدیل به سریالی بدون انتها و بدون درس عبرت برای سایر وب سایت ها شده و متاسفانه هیچ گونه دغدغه ایی برای رعایت الزامات امنیتی احساس نمی شود. ارزیابی های امنیتی نه هزینه زیادی دارد و نه وقت گیر است بلکه فقط سر سوزنی مدیریت و کارآمدی می خواهد. ✨ این بار مطلع شدیم که چند وب سایت داخلی توسط 3ackd0or مورد نفوذ قرار گرفته و بخشی از دیتای آنها منتشر شده است. سایت ها به شرح زیر می باشد: ▪️مرکز مدیریت حوزه های علمیه خواهران ▪️پرتال دانشگاه علوم پزشکی بابل ▪️شرکت سرآوا ▪️شرکت پژوهش و نوآوری صنایع آموزشی ▪️شرکت ذوب و احیای روی قشم ▪️شرکت جندی شاپور ▪️سایت های اسنپ فود سازمانی ( بفرموده مدیریت محترم که در حال پیگیری می باشند 😏) ▪️مراکز داده پیشرو ▪️شرکت فنی مهندسی ایپاد ✨ دغدغه های این حوزه را می توان بررسی و حفره های موجود را پوشش داد به شرطی که مسئولین مربوطه توجه بیشتری داشته باشند. اصولا وقتی سازمانی برای این گونه موارد تاسیس می شود، باید برنامه ریزی های سنجیده و تکنیکی داشته باشند تا از متخصصان امنیتی بهترین استفاده را ببرند. پ ن : متخصص امنیتی کم نداریم 😏 فقط باید بلد باشیم چطوری ازشون استفاده کنیم 🇮🇷 @IranCyber_org
509
7
+1
لا يوجد نص...
393
8
♨️ وصله های امنیتی VMware - تعداد 10 نقص امنیتی سطح بالا برطرف می شود ✨ اخیرا کمپانی VMware (ارائه‌دهنده خدمات مجازی‌سازی) برای 10 نقص امنیتی وصله هایی را منتشر کرد. آسیب پذیری های شناسایی شده که همگی جزو موارد Critical محسوب می گردد، به مهاجمان احراز هویت نشده امکان بهره برداری های غیر مجاز را می دهد. ✨ شناسه های CVE: ▪️Authentication Bypass Vulnerability (CVE-2022-31656) ▪️JDBC Injection Remote Code Execution Vulnerability (CVE-2022-31658) ▪️SQL injection Remote Code Execution Vulnerability (CVE-2022-31659) ▪️Local Privilege Escalation Vulnerability (CVE-2022-31660, CVE-2022-31661) ▪️Local Privilege Escalation Vulnerability (CVE-2022-31664) ▪️JDBC Injection Remote Code Execution Vulnerability (CVE-2022-31665) ▪️URL Injection Vulnerability (CVE-2022-31657) ▪️Path traversal vulnerability (CVE-2022-31662) ▪️Cross-site scripting (XSS) vulnerability (CVE-2022-31663) شناسه CVSS: ▪️CVSS scores: 4.7 - 9.8 محصولات تحت تاثیر: ▪️VMware Workspace ONE Access (Access) ▪️VMware Workspace ONE Access Connector (Access Connector) ▪️VMware Identity Manager (vIDM) ▪️VMware Identity Manager Connector (vIDM Connector) ▪️VMware vRealize Automation (vRA) ▪️VMware Cloud Foundation ▪️vRealize Suite Lifecycle Manager 💯 شرکت VMware از مشتریان خود درخواست کرده که برای کاهش تهدیدات احتمالی فوراً وصله ها را اعمال کنند. 🇮🇷 @IranCyber_org
367
9
لا يوجد نص...
328
10
آسیب‌پذیری فایروال Sophos به هکرها کلیدهای پادشاهی را می‌دهد ♨️ حدود دو ماه پیش، یک آسیب‌پذیری دور زدن احراز هویت (authentica+2
آسیب‌پذیری فایروال Sophos به هکرها کلیدهای پادشاهی را می‌دهد ♨️ حدود دو ماه پیش، یک آسیب‌پذیری دور زدن احراز هویت (authentication bypass) که امکان اجرای باگ RCE را می داد در پورتال کاربر و وب‌ادمین فایروال Sophos کشف شد. شناسه آسیب پذیری CVE-2022-1040 می باشد و از نوع اجرای کد از راه دور یا به اصطلاح RCE است. شرکت فایروال Sophos به مشتریان خود اعلام کرده که هیچ اقدامی جز فعال کردن ویژگی "Allow automatic installation of hotfixes" لازم نیست. ⚡️ نکته خیلی مهم: به گفته سایت رسمی شرکت Sophos : این آسیب پذیری برای هدف قرار دادن سازمان های خاص عمدتاً در منطقه جنوب آسیا استفاده می شود. 👈 همان گونه که در تصاویر پیوست مشاهده می کنید، حدود 2.700 فایروال sophos در کشور ایران فعال است و یک آسیب پذیری حیاتی در زیر ساخت کشور محسوب می شود. 👈 متاسفانه سایت افتا و مرکز ماهر حتی کوچکترین اشاره ای در پست ها و اخبار خود به این آسیب پذیری نکردند. با توجه به این که در ماه های اخیر حملات سایبری به صنایع کشور گسترش زیادی داشته، باید با جدیت بیشتری مسئولین امر پیگیر این موضوع باشند. 🙏 🇮🇷 @IranCyber_org
503
11
♨️ اخیرا یک هکر مدعی دستیابی به اطلاعات مهم مرتبط با پتروشیمی لرستان (Lorestan Petrochemical) و شرکت پتروشیمی فجر (FAJR PETROCHEMICAL COMPANY) و امیر کبیر شده و در یک فروم اینترنتی د رمعرض فروش قرار داده است ♨️طبق ادعای این هکر، داده ها در حدود 5 گیگ و حاوی فایل های دیتابیس PDF,DOCX,XLS,MSG می باشد. 🔹لازم به ذکر است که شخص هکر خود را مبرا از گروه گنجشک درنده دانسته و مدعی یک گروه مستقل می باشد. 💥دیتاهای ارائه شده توسط این هکر شامل: آرشیو پیام‌های 2020 تا 2022 اسناد طبقه‌بندی شده و طرح‌ها طرح‌های سیستم‌های پمپاژ و همچنین برخی اسناد تجاری در رابطه با کشورهای اروپایی، روسیه، چین یا ترکیه با جزئیات مربوط به محصولات زیمنس و کنترل‌کننده‌های منطقی تاسیسات نفتی می باشد. 👈طبق بررسی های صورت گرفته از عکس های ارائه شده می توان دریافت که دیتاشیت های هک شده مربوط به تجهیزات چینی می باشد. پ ن : این هست تجهیزات بومی چینی :))) 🇮🇷 @IranCyber_org
348
12
+6
لا يوجد نص...
327
13
با گذشت یک ماه از حملات سایبری به صنایع فولاد کشور هنوز نحوه ی آلوده شدن و نوع نفوذ اولیه تشخیص داده نشده است 🇮🇷 @IranCyber
با گذشت یک ماه از حملات سایبری به صنایع فولاد کشور هنوز نحوه ی آلوده شدن و نوع نفوذ اولیه تشخیص داده نشده است 🇮🇷 @IranCyber_org
546
14
درود خدمت خانواده بزرگ ایران سایبر مدتی بود به دلایلی در تلگرام کم کار شده بودیم 😰 ولی دوباره استارت زدیم انجمن هم مثلا ادوار گذشته اکتیو است از این که تا اینجای کار ما رو همراهی کردید سپاس گزاریم ❤️🙏🏻 کوچیک شما محمد 🙏🏼 🇮🇷 @IranCyber_org
557
15
انتشار وصله های امنیتی مایکروسافت برای Exchange سرور - چهار نقض امنیتی برطرف می شود ♨️ انتشار این وصله های امنیتی از سوی شرکت مایکروسافت نشان از چهار باگ zero-day می دهد. این باگ ها با شناسه های زیر قابل رهگیری هستند. CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, and CVE-2021-27065 🌐 برای وصله کردن آنها می توانید به سایت رسمی مایکروسافت مراجعه کنید ♨️ بیانیه مایکروسافت: یک گروه APT مرتبط با چین تحت عنوان HAFNIUM ، با استفاده از این آسیب پذیری ها توانستند دسترسی به سرورهای داخلی Exchange و همچنین دسترسی به حساب های ایمیل را برقرار کرده و اقدام به نصب بکدور کنند. 👈 لطفا وصله کنید تا براتون وصله نکردن با تشکر 🙏 #APT #Exchange 🇮🇷 @IranCyber_org
1 286
16
📛 هشدار: آسیب پذیری اجرای کد از راه دور (RCE) در vSphere HTML5 client ♨️ اگر پچ نکنید، هاست هایی که سرورهای virty شما را هدایت میکنند همگی در معرض خطر قرار می گیرند. 🔹 بیانیه شرکت VMware در یکی از پلاگین های vCenter Server آسیب پذیری اجرای کد از راه دور شناسایی شده که در آن هکرها با دسترسی به پورت 443 در شبکه ممکن است از این موضوع برای اجرای دستورات با سطح دسترسی بالا در سیستم عامل اصلی بهره برداری ها خود را انجام دهند. 🔹 از آنجا که vCenter Server ابزاری برای هدایت سرورهای مجازی است، این باگ امنیتی دارای امتیاز CVSS 9.8 می باشد و با شناسه CVE-2021-21972 قابل رهگیری است. 🔹 برای وصله کردن نسخه های زیر می توانید به این لینک مراجعه کنید. ▪️7.0 U1c ▪️6.7 U3l ▪️6.5 U3n نسخه های مشابه vSphere و Cloud Foundation که در بالا ذکر شد ، نیاز به بررسی و پچ شدن دارند که می توانید در این لینک پیگیری کنید اسکریپت poc باگ مربوطه جهت تست کردن آسیب پذیر بودن یا نبودن سرور شما در سایت گیت هاب ⚡️هشدار به تمامی شرکت ها و سازمان هایی که از این سرویس استفاده می کنند 👈 هرچه سریع تر به روز رسانی های لازمه را اعمال کنید با تشکر 🙏 #vsphere #RCE 🇮🇷 @IranCyber_org
840
17
لا يوجد نص...
566
18
♨️ آسیب پذیری اجرای کد در Laravel در تاریخ 13 ژانویه 2021 ، تیم امنیتی Ambionics یک آسیب پذیری اجرای کد از راه دور را در یک کامپوننت لاراول شناسایی کرد. شناسه آسیب پذیری CVE-2021-3129 جزئیات آسیب پذیری: در مد دیباگ، اینترفیس های خاصی از تابع Ignition (بیلد شده در Laravel) داده های ورودی را به درستی فیلتر نمی کنند و همین امر به مهاجمان اجازه می دهد تا فایل های مخربی را به سیستم تزریق کرده و برای ایجاد حملات phar deserialization، اجرای کد مخرب دلخواه و در نهایت دریافت سطح دسترسی سرور استفاده کنند. کامپوننت Ignition یک صفحه خطای قابل تنظیم و پیش فرض برای برنامه های Laravel است که روی Laravel 5.5 و ورژن بالاتر اجرا می شوند. همچنین به شما امکان می دهد خطاهای خود را به صورت عمومی در Flare به اشتراک بگذارید. ورژن های تحت تاثیر آسیب پذیری: Laravel < 8.4.3 Facade ignition < 2.5.2 راه حل: آخرین وصله امنیتی به طور رسمی توسط سازنده منتشر شده است. توصیه می شود فریمورک Laravel را به بالاتر از ورژن 8.4.3 ارتقاء دهید. کامپوننت Ignition به بالاتر از 2.5.2 ارتقاء دهید. 🇮🇷 @IranCyber_org
1 121
19
🎥 دستگیری عوامل سایت‌های شرط بندی 🔹تبلیغات گمراه کننده در فضای مجازی و سودای یک شبه پولدار شدن، این تبلیغات به گونه‌ای است
🎥 دستگیری عوامل سایت‌های شرط بندی 🔹تبلیغات گمراه کننده در فضای مجازی و سودای یک شبه پولدار شدن، این تبلیغات به گونه‌ای است که عده‌ای را به سمت سایت های شرط‌بندی‌ می‌کشاند پ ن : تشکر از پیگیری پلیس فتا بابت موضوع قمار ولی مشکل اصلی ما این خورده بچه هایی نیستن که در بستر تلگرام و اینستاگرام تبلیغ میکنن ; شبکه مالی پرداخت داستانش به کجا رسید !!؟؟ مشکلات ریشه ای را دنبال کنید 😉 #قمار #سکه #اپ 🇮🇷 @IranCyber_org
1 138
20
⚡️⚡️ هک شدن برخی سازمان های دولتی آمریکا و شرکت امنیتی FireEye با استفاده از بکدور تعبیه شده در ابزار SolarWinds 💥 هکرهای وابسته به روسیه موفق شدند برخی سازمان های دولتی که شامل وزارت خزانه داری هم میشود را با استفاده از بکدور SolarWinds هدف حملات سایبری قرار دهند. واشنگتن پست با استناد به منابع ناشناس گفته که این حملات کار گروه APT29 یا Cozy Bear می باشد که احتمال می رود نقض امنیتی شرکت FireEye نیز کار آنان باشد. 💥 هنوز انگیزه و دامنه کامل اطلاعات به خطر افتاده مشخص نیست اما شواهد نشان می دهد که هکرها در به روزرسانی نرم افزاری SolarWinds که توسط تأمین کننده زیرساخت فناوری اطلاعات مستقر در تگزاس ارائه شده بود دست برده و نفوذ خود را توسط بکدور عملیاتی کرده اند. 🔹 سرپرست آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) دستورالعمل های اضطراری را منتشر کرده و از سازمان های فدرال خواسته تا شبکه های خود را بررسی و فعالیت های مشکوک محصولات SolarWinds Orion را جدی بگیرند و مورد بررسی کامل قرار دهند. 👈 ما هم به نوبه خود و بر اساس وظیفه ملی میهنی به تمام مدیرانی که از این ابزار استفاده می کنند هشدار داده و از آنان می خواهیم که بررسی دقیق و به روز رسانی های مربوطه را انجام دهند. 🔹 محصولات شبکه و امنیتی SolarWinds با بیش از 300000 مشتری در سراسر جهان ، از جمله شرکتهای شناخته شده ایی است که سازمانهای دولتی و موسسات آموزشی از محصولات آن استفاده می کنند. #APT #SolarWinds 🇮🇷 @IranCyber_org
1 117