Network Security Channel
前往频道在 Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
显示更多2 782
订阅者
+124 小时
+157 天
+4530 天
帖子存档
پاک کردن اطلاعات خودتان از ۱۹۹ محل در وب با کمک از هوش مصنوعی
@Engineer_Computer
https://onerep.com/
نمونه ای از حملات علیه حفاظت های هوش مصنوعی انجام شده در خصوص فیشینگ
@Engineer_Computer
https://hackhunting.com/2024/03/20/conversation-overflow-attack-how-threat-actors-found-a-way-to-bypass-ai-security-controls/
راهکاری برای ارتقای سطح دسترسی در دامین با سوء استفاده از DHCP
** همیشه توصیه شده است که تمام نقش ها را به اکتیو ندهید !!
Mitigations
Defensive measures against this threat include:
Identifying risky DHCP configuration
Mitigating relay attacks against AD CS
Practicing DHCP administrators group hygiene
Using segmentation to reduce the attack surface
Identifying DNS anomalies
@Engineer_Computer
https://www.akamai.com/blog/security-research/abusing-dhcp-administrators-group-for-privilege-escalation-in-windows-domains
مقاله ای خوب برای محققان امنیتی در راستای آینده همیاری هوش مصنوعی در امنیت اطلاعات
توافق شرکت های امنیتی با Nvidia در حوزه همکاری های امنیتی
@Engineer_Computer
https://www.sdxcentral.com/articles/news/nvidia-supercharges-cybersecurity-with-ai-at-gtc-2024/2024/03/
فناوری API ها و چالشهای امنیتی امروزه نظیر عدم کارآمدی WAF ها برای آنها
@Engineer_Computer
https://www.securityinfowatch.com/cybersecurity/article/53099576/is-there-a-clear-winner-for-perimeter-api-security-versus-a-holistic-approach
امکان کرش و ریبوت دامین کنترلر بخاطر به روز رسانی
قبل از اعمال این به روزرسانی ها(KB5035855 and KB5035857) که در سه شنبه اخیر ارائه شده اند ؛ آنها رادر محیط تست ارزیابی نمایید چرا که با توجه به مشاهدات انجام شده امکان کرش دامین کنترلر وجود دارد .
@Engineer_Computer
اگر پس از نصب به روز رسانی ها دچار مشکل شده اید مطابق دستورالعمل لینک زیر نسبت به حذف KB ها اقدام نمایید
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/new-windows-server-updates-cause-domain-controller-crashes-reboots/amp/
کشف آسیب پذیری CSRF در افزونه دیجیکس در نسخه 8.4.1 و از جمله آن
مدیران سایت که داری این افزونه می باشند نسخه خود را هرچه سریع تر آپدیت کنید .
CVE : CVE-2024-0203
منبع : https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/digits/digits-841-cross-site-request-forgery-to-privilege-escalation
@Engineer_Computer
نوروز و مقاله ای در زمینه مقدمات فارنزیک لینوکس
https://0xstn.medium.com/linux-forensics-bb0b6387002f
@Engineer_Computer
Teler Real-time HTTP intrusion detection
https://github.com/kitabisa/teler
@Engineer_Computer
همه جا هک میشود
هیچکس در امان نیست
فقط میتوانید زمان هک شدن و شدت اثر را مدیریت کنید
⛳️سازمان امنیت زیرساخت های حیاتی آمریکا CISA هک شد !
@Engineer_Computer
https://securityintelligence.com/news/cisa-hackers-key-systems-offline/
برای دیکامپایل برنامه های دات نت در راستای مهندسی معکوس بدافزار
@Engineer_Computer
https://blog.ndepend.com/in-the-jungle-of-net-decompilers/
کنترلی که هکر ها روی دور زدن آن تمرکز کرده اند : EDR
این بار:
بریک پوینت های سخت افزاری و دور زدن EDR
@Engineer_Computer
https://cymulate.com/blog/blindside-a-new-technique-for-edr-evasion-with-hardware-breakpoints
✅برای این نوروز کاری کنید:
رشته امنیت اطلاعات بسیار متغیر است و لازم است دائما خود را به روز کنید . لذا فرصتهایی چون عید نوروز را برای به روزآوری دانش و مهارت خود مغتنم شمارید.
هر روز از تعطیلات میتواند برای یک مهندس امنیت، حکم سکه طلا را داشته باشد.
پس برنامه ریزی کنید با این خصوصیت که هدف محور ؛ قابل انجام و قابل اندازه گیری باشد.
پیشاپیش نوروزتان مبارک
در مطالعه و کسب مهارت موفق باشید 🌺
یک EDR برای آزمایشگاههای خانگی شما
@Engineer_Computer
با امکان تست رولهای سیگمایی که خودتان نوشته اید
https://www.nextron-systems.com/aurora/
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
