ch
Feedback
Source Byte

Source Byte

前往频道在 Telegram

هشیار کسی باید کز عشق بپرهیزد وین طبع که من دارم با عقل نیامیزد Saadi Shirazi 187

显示更多
8 113
订阅者
+1524 小时
+627
+29330
帖子存档
Sliver C2 Insecure Default Network Policy (#CVE-2025-27093) https://hngnh.com/posts/Sliver-CVE-2025-27093/

React2Shell (CVE-2025-55182) Exploitation: Real-World Incident Response to XMRig Cryptominer Attack https://raminfp.info/blog/server-compromise-xmrig-cryptominer-incident/

📢 #جذب از دوستان، اگر کسی به دنبال امریه هست، یک مجموعه فعال در حوزه دیفنس امکان امریه داره؛ فقط شرطش رزومه قوی و توانایی خوب و مستعد بودن هست. 🔹 تحلیلگر بدافزار 🔹 Purple Team 🔹 Threat Detection برای ارسال رزومه یا هماهنگی: 📩 @Hr01b2

K7 Antivirus: Named pipe abuse, registry manipulation and privilege escalation https://blog.quarkslab.com/k7-antivirus-named-pipe-abuse-registry-manipulation-and-privilege-escalation.html #CVE-2024-36424

Repost from ARVIN
Inside the Mind of a Ransomware Operator | Exclusive Interview https://www.youtube.com/watch?v=LhLimreV-K0

CVE-2025-80880 🤔 A new wiper attack has been identified by ClearSky Cyber Security affecting Ukraine. We named this wiper "G
CVE-2025-80880 🤔 A new wiper attack has been identified by ClearSky Cyber Security affecting Ukraine. We named this wiper "GamaWiper" (VBS-based wiper).The intrusion chain begins with the exploitation of a vulnerable WinRAR version (CVE-2025-80880). We assess with moderate confidence that this activity is linked to the Gamaredon APT group. This marks the first observed instance of Gamaredon conducting destructive operations rather than its traditional espionage activities Related IoCs: 95262c4094a9a5e589a218e354ef54b3800aa0abc3b6a343bbcfdcbf021fc04f- initial ZIP with vulnerability CVE-2025-80880 68e21d7599d20444232415a7e74214ce50d7b4643215d83b8320e74c95a9dfd3– downloaded VBA aafa4c206495163a5e408aa5c296139fe9f330a9f819a226c6934921493de9c6– downloaded (padded+base64) wiper d4ce4776bdad9b741a1e8345b41737245b80f4cf8d361ebb1ae5415c7a4fe1eb – base64 encrypted wiper 9a39423ec90dc06a3058279cd744c08d83252d1c7096633b9853e435cc205755 – deobfuscated wiper dears[.]serveirc[.]com whitesalad[.]zzrak08526[.]workers[.]dev

😂 WTF it is
😂 WTF it is

Look like AI generated🤔
Look like AI generated🤔

شرکت فناوری اطلاعات بانک تجارت به‌منظور تکمیل و تقویت تیم‌های تخصصی خود، از کارشناسان توانمند و باانگیزه دعوت به همکاری می‌نماید. کارشناس ارشد تیم قرمز • آشنایی با فرآیندها و فعالیت‌های تیم قرمز • توانایی اجرای ارزیابی‌های امنیتی و پیاده‌سازی حملات مربوط به اکتیو دایرکتوری • تجربه کار در حوزه شبیه‌سازی حملات بر اساس MITRE ATT&CK • مهارت کار تیمی و ارائه پیشنهادهای فنی برای ارتقای امنیت مزایا و شرایط همکاری پس از انجام مصاحبه تعیین خواهد شد. علاقه‌مندان می‌توانند رزومه خود را از طریق لینکدین یا ایمیل ارسال نمایند. seclab@tejaratbank.ir

سلام اینو میتونی برام بزاری شرکت فناوری اطلاعات بانک تجارت به‌منظور تکمیل و تقویت تیم‌های تخصصی خود، از کارشناسان توانمند و باانگیزه دعوت به همکاری می‌نماید. کارشناس ارشد تیم قرمز • آشنایی با فرآیندها و فعالیت‌های تیم قرمز • توانایی اجرای ارزیابی‌های امنیتی و پیاده‌سازی حملات مربوط به اکتیو دایرکتوری • تجربه کار در حوزه شبیه‌سازی حملات بر اساس MITRE ATT&CK • مهارت کار تیمی و ارائه پیشنهادهای فنی برای ارتقای امنیت مزایا و شرایط همکاری پس از انجام مصاحبه تعیین خواهد شد. علاقه‌مندان می‌توانند رزومه خود را از طریق لینکدین یا ایمیل ارسال نمایند. seclab@tejaratbank.ir

Morphisec Thwarts Russian-Linked StealC V2 Campaign Targeting Blender Users via Malicious .blend Files https://www.morphisec.com/blog/morphisec-thwarts-russian-linked-stealc-v2-campaign-targeting-blender-users-via-malicious-blend-files/

Repost from Orca Cyber Weapons
"Not-Too-Safe Boot : Remotely Bypassing Endpoint Security Solutions (AV/EDR/…) and Anti-Tampering Mechanisms"

Threat Intelligence Report: APT35 Internal Leak of Hacking Campaigns Against Lebanon, Kuwait, Turkey, Saudi Arabia, Korea, and Domestic Iranian Targets https://dti.domaintools.com/threat-intelligence-report-apt35-internal-leak-of-hacking-campaigns-against-lebanon-kuwait-turkey-saudi-arabia-korea-and-domestic-iranian-targets/

Time Travel Triage: An Introduction to Time Travel Debugging using a .NET Process Hollowing Case Study https://cloud.google.com/blog/topics/threat-intelligence/time-travel-debugging-using-net-process-hollowing?linkId=17730646