دیده بان شریف
Open in Telegram
ارائه دهنده خدمات امنیت اطلاعات و امنیت شبکه 🔻برگزاری دوره های تخصصی امنیت 🔻مشاوره امن سازی شبکه های سازمانی و ... 🔻 تحلیل حوادث سایبری ، فارنزیک 🔻پیاده سازی مرکز Soc 🔻ارائه خدمات ارزیابی (نرم افزار،شبکه،وب،صنعتی) DidebanSharif.ir 021 91307898
Show more189
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
#آسیب_پذیری
هشدار خطر سیسکو نسبت به نقص تشدید Command Injection در IMCهای خود
🔹سیسکو یک آسیبپذیری با شدت بالا کنترل کننده مدیریت یکپارچه (IMC) را برطرف کرده است و از کد اکسپلویتی که به شکل عمومی که برای این مشکل منتشر شده، آگاه است. کد اکسپلویت PoC به مهاجم محلی اجازه میدهد تا اختیارات را به سطح دسترسی روت افزایش دهد.
🔹سیسکو میگوید که تا این لحظه هیچ راهحلی برای حل این آسیبپذیری وجود ندارد.
🔹سیستم Cisco Integrated Management Controller (IMC) یک کنترل کننده مدیریت پایه (BMC) است که مدیریت سرور تعبیه شده را برای سرورهای رک سری C سیسکو و سرورهای استوریج سری S سیسکو UCS ارائه میدهد.
🔹این آسیبپذیری که با نام CVE-2024-20295 ردیابی میشود، در CLI کنترلکننده مدیریت یکپارچه سیسکو (IMC) قرار دارد. مهاجم محلی و احراز هویت شده، میتواند از این آسیبپذیری برای انجام حملات تزریق فرمان بر روی سیستم عامل اصلی سواستفاده کند و اختیارات را به سطح روت ارتقا دهد.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#آموزش
یک متخصص شبکه چند صفحه کتاب باید بخونه تا اصول شبکه رو خوب مطالعه کرده باشه؟
1-CCNA 2000
2-CCNP 5000
3-Net+ 1000
4-LPIC1 1500
5-LPIC2 1500
6-MCSE 7500
7-VM 4500
8-Sec+ 1000
9-CEH 2000
10-CWNA 1000
11-Cloud+ 1000
12-Design 4000
13-Server 5000
14-Storage 5000
15-Cabling 2000
16-Misc 7000
حدود 51 هزار صفحه، حالا خودتون ببینید که چه مدت طول می کشه که کسی شبکه رو در حد فاندامنتال بلد بشه؟
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#آسیب_پذیری
هشدار درخصوص آسیبپذیری در ابزار Putty SSH client
شناسه CVE-2024-31497 متعلق به یک آسیبپذیری در ابزار Putty SSH Client است که نسخه 0.68 الی 0.80 آن را تحت تاثیر قرار میدهد.
مهاجم با سوءاستفاده از این آسیبپذیری، private keys (کلیدهای خصوصی) را بازیابی میکند.
اولویت رسیدگی: فوری
https://afta.gov.ir/fa-IR/Portal/4928/news/view/14609/2147/Staging/CVE-2024-31497
مرکز مدیریت راهبردی #افتا
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
مقاله بسیار جالب در مورد تیم Soc و کاربرد های این تیم...
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
مقاله بسیار جالب در مورد تیم Soc و کاربرد های این تیم...
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
🔹 امروز هم سایت دولت در این آدرس از برنامه بازدید امروز رئیس جمهور از پروژه آب و فاضلاب تهران تصاویری منتشر کرد که برخی از آنها قطعا نباید منتشر می شد. برخی از این تصاویر حاوی اطلاعاتی است که قطعا باید محرمانه تلقی شوند و انتشار آنها می تواند سرنخهای زیادی را در اختیار هکرهای دولتی متخاصم قرار دهد.
🔹 فراموش نکنیم که شرکتهای آب و فاضلاب و تصفیه آب در سراسر دنیا بارها مورد حملات سایبری قرار گرفته اند و حمله سایبری به حوزه آب می تواند پیامدهای اجتماعی سنگینی در پی داشته باشد.
🔹 ظاهرا بعد از 16 سال هنوز تیم های رسانه ای دولت ها نسبت به خطراتی که انتشار این تصاویر می تواند در پی داشته باشد توجیه نشده اند.
باگ رسانه ای دولت ها همچنان باقیست!
🔹 16سال قبل زمانیکه آقای احمدی نژاد رئیس جمهور وقت از تاسیسات هسته ای نطنز بازدید کرد رسانه ملی، فیلمها و عکسهایی از این بازدید منتشر کرد که موجب شگفتی کارشناسان امنیت شد و فیلم ها و مقالات تحلیلی زیادی در مورد تصاویر ساخته شد. در مستند Zero Days در مورد این تصاویر گفته می شود: «در یکی از فیلمهایی که سیمای جمهوری اسلامی ایران در جریان بازدید سفر احمدی نژاد از نطنز پخش کرد دوربین می رود روی یک مانتیور که آن تصویر، اطلاعات خیلی ذی قیمتی در مورد برنامه ای که سانتریفوژها با آن کار می کردند و حتی نحوه چینش آن برای کسانی که استاکسنت را طراحی می کردند داشت. به علاوه فیلم ادعا میکند که در تصویری که احمدینژاد با یکی از دانشمندان هستهای صحبت میکند، همان فردی است که بعدا ترور میشود.»
🔹 موسسه لانگر هم یک مستند با نام To Kill a Centrifuge منتشر کرد که شامل تحلیلهای دقیقی از تصاویری است که از صدا و سیما پخش شده است که مطالعه آن خواندنی و پر از عبرت است. (لینک دانلود مستند)
#هشدار_سایبری
پیشاپیش ضمن تبریک عید سعید فطر ، همراه باشید با هشدار های کلاهبرداری و امنیت سایبری دیده بان شریف
مجرمان سایبری در ایام تعطیلات و مناسب ها در کمین شما هستند
🔹مجرمان سایبری با سوء استفاده از احساسات مردم غالبا در مناسبت ها و ایام تعطیلات با روش مهندسی اجتماعی اقدام به کلاهبرداری می نمایند.
🔹مجرمان سایبری با ارسال پیامکهای مختلف نظیر عیدانه فطر و پرداخت فطریه که دارای لینکهای جعلی می باشد ضمن آلوده کردن گوشی هوشمند شهروندان، قصد کلاهبرداری و سرقت از حساب های کاربران را دارند.
🔹بنابراین کاربران به هیچ عنوان بر روی لینکهای موجود در پیامکها کلیک نکنند و فریب این افراد را نخورند.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#آسیب_پذیری
هایجک پلاگین Notepad++ برای تزریق کد مخرب
هکرها یک پلاگین محبوب Notepad++ را دستکاری کرده و کد مخربی را تزریق کردهاند که پس از اجرا، سیستمهای کاربران را به خطر میاندازد.
محققان مرکز اطلاعات امنیتی AhnLab (ASEC) فاش کردند که پلاگین "mimeTools.dll" که به طور گسترده مورد استفاده است، برای انجام این حمله تغییر یافته است.
ادیتور Notepad++، یک ویرایشگر متن و کد منبع مورد علاقه برنامه نویسان و نویسندگان به دلیل تطبیقپذیری و پشتیبانی از افزونه، به شکلی ناخواسته، تبدیل به ابزار و وسیلهای برای مجرمان سایبری شده است.
پلاگین تغییر یافته "mimeTools.dll" که جز پیشفرض Notepad++ است، در حالی کشف شد که تحت عنوان و قالب یک پکیج قانونی ظاهر میشود و کاربران را برای دانلود و نصب نسخه در معرض خطر فریب میدهد.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#خبر
واکنش پیامرسان "بله" به حواشی اخیر:
دسترسیهای "بله" مطابق با سیاستهای گوگل است.
🔹امین تجملیان، قائم مقام پلتفرم "بله" در مورد خبر اخیر منتشر شده پیرامون پیام گوگل راجعبه این اپلیکیشن گفت: «در روزهای اخیر تعداد محدودی گزارش دربارهٔ خطای سپر ایمنی گوگل از طریق کاربران به دست ما رسید. با بررسی این گزارشها مشخص شد این کاربران مدتهاست اپلیکیشن خود را به روزرسانی نکردهاند. همانطور که میدانید گوگل و سیستم عامل اندروید به طور مستمر سیاستهای توسعهٔ اپلیکیشنهای اندرویدی را تغییر داده و بهروزرسانی میکنند. بهروزرسانی برنامهها یکی از روشهای همراه شدن با این تغییرات است که بله نیز همواره به این موضوع توجه داشته است. به طوری که به صورت معمول هر ماه نسخه جدید خود را در بازارهای معتبر منتشر میکند و از کاربران میخواهد که برای استفاده از آخرین ویژگیها از نسخههای بهروزشده استفاده کنند.»
🔹وی با بیان اینکه پلتفرم بله در حال حاضر بیش از ۲۷ میلیون کاربر ثبتنامی و ۱۲ میلیون کاربر فعال دارد اظهار داشت: «هیچیک از کاربرانی که از نسخه های جدید "بله" استفاده کردهاند گزارشی در این رابطه مطرح نکردهاند. ادعاهایی که در روزهای اخیر در برخی رسانههای خارجی در مورد اپلیکیشن "بله" منتشر شده است، صحت ندارد. چرا که تمام دسترسیهای مورد نیاز اپلیکیشن "بله" شفاف بوده و قابل راستیآزمایی توسط متخصصین است.»
🔹تجملیان دربارهٔ دسترسیهای این سکو اضافه کرد: «دسترسیهای اپلیکیشن بله طبق اصول و مطابق با سیاستهای گوگل و اندروید است و مجوز دسترسیها در ابتدای استفاده از هر ویژگی بله از کاربران درخواست میشود.»
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#خبر
بروز اختلال شدید در شبکه اینترنت کشور
🔹 رادارهای ابر آروان از بروز اختلال شدید در شبکه اینترنت کشور خبر میدهد. در رادار دیتاسنترهای مختلفی مانند دیتاسنتر همراه اول، افرانت، شاتل، پارس آنلاین، مبیننت و... این اختلال مشاهده میشود.
🔹 این وضعیت از حدود ساعت ۱۰ صبح امروز (۲۰ فروردین) پیش آمده و کاربران نیز از بروز اختلالات شدید، افت شدید سرعت و ایراناکسس شدن مقطعی اینترنت خبر دادهاند.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#آموزش
شناسایی حملات از نوع Syntax-Based SQL Injection توسط فورتی وب
به کارگرفتن Signature هایی که بر اساس Regular Expression عمل می کنند، به جهت شناسایی حملات از نوع SQL Injection یک راهکار می باشد. درهرحال این راهکار با خطا هایی نیز رو برو می شود. باتوجه به اینکه، یک False Positive می تواند به همراه False Negative اتفاق بیافتد. یک نفوذگر میتواند از این مساله به عنوان یک تکنیک جهت حمله استفاده می کند. به عنوان مثال:
SELECT * FROM users WHERE id = 1 OR 1=1
SELECT * FROM users WHERE id = 1 OR abc=abc
SELECT * FROM users WHERE id = 1 OR 3<5
()SELECT * FROM users WHERE id = 1 OR UTC_DATE()=UTC_DATE
با توجه به متد Syntax-based SQL Injection حملات SQL injection را بوسیله ی آنالیز زبان SQL شناسایی می نماید و نه از طریق استفاده از مکانیزم Pattern Patching
🔹 فعال کردن Syntax Based SQL Injection جهت شناسایی حملات تحت وب
🔹 از منوی سمت چپ به مسیر Web Protection > Known Attacks > Signatures رفته و Signature Policy مورد نظر را انتخاب کنید.
🔹 گزینه ی Status را برای SQL Injection - Syntax Based Detection فعال کرده و تنظیمات مربوط به گزینه های Action, Block Period, Severity و Trigger را برای Policy فوق انجام دهید.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#آموزش
شناسایی حملات از نوع Syntax-Based SQL Injection توسط فورتی وب
به کارگرفتن Signature هایی که بر اساس Regular Expression عمل می کنند، به جهت شناسایی حملات از نوع SQL Injection یک راهکار می باشد. درهرحال این راهکار با خطا هایی نیز رو برو می شود. باتوجه به اینکه، یک False Positive می تواند به همراه False Negative اتفاق بیافتد. یک نفوذگر میتواند از این مساله به عنوان یک تکنیک جهت حمله استفاده می کند. به عنوان مثال:
SELECT * FROM users WHERE id = 1 OR 1=1
SELECT * FROM users WHERE id = 1 OR abc=abc
SELECT * FROM users WHERE id = 1 OR 3<5
()SELECT * FROM users WHERE id = 1 OR UTC_DATE()=UTC_DATE
با توجه به متد Syntax-based SQL Injection حملات SQL injection را بوسیله ی آنالیز زبان SQL شناسایی می نماید و نه از طریق استفاده از مکانیزم Pattern Patching
🔹 فعال کردن Syntax Based SQL Injection جهت شناسایی حملات تحت وب
🔹 از منوی سمت چپ به مسیر Web Protection > Known Attacks > Signatures رفته و Signature Policy مورد نظر را انتخاب کنید.
🔹 گزینه ی Status را برای SQL Injection - Syntax Based Detection فعال کرده و تنظیمات مربوط به گزینه های Action, Block Period, Severity و Trigger را برای Policy فوق انجام دهید.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#خبر
گروه هکری #Nethunter که روز گذشته اعلام کرد وزارت جنگ رژیم صهیونیستی را #هک و موفق به نفوذ به سیستم داخلی این وزارتخانه شده است:
بخشی از اطلاعات و مختصات مهندسی تجهیزات و جنگ افزار های رژیم صهیونیستی را منتشر کرد.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#آموزش
کانکتور ماژولار Cat7
🔹کابلهای Cat7 برای پشتیبانی از شبکههای اترنت ۱۰ گیگابیت ساخته شدند و میتوانند سرعتی تا ۴۰ گیگ در فاصله ۵۰ متر و ۵۰ گیگ در فاصله ۱۵ متر را ارائه کنند.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#خبر
مکانیابی دستگاههای خاموش؛ آپدیت بزرگ اندروید ۳ روز دیگر از راه میرسد!
🔹گوگل سرانجام تاریخ راهاندازی شبکهی مورد انتظار Find My Device رو اعلام کرد؛ این شبکه قرار است با استفاده از جمعیت عظیم دستگاههای اندرویدی به پیدا کردن گوشیها، هدفونها و ردیابهای گمشده کمک کند.
🔹با استفاده از این قابلیت کاربران میتوانند دستگاههای خودشان را حتی در صورت آفلاین بودن پیدا کنند. همچنین امکان یافتن لوازم جانبی سازگار با قابلیت Fast Pair مثل ایرباد، هدفون و.... هم امکان پذیر است!
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#آسیب_پذیری
برای پروتکل HTTP/2 آسیب پذیری منتشر شده است که با ارسال یک درخواست tcp به سمت وب سرور باعث crash کردن و اجرای حمله DOS می شود. HTTP/2 نسخه به روز شده پروتکل http می باشد که در سال ۲۰۱۵ رونمایی شد و برای افزایش performance ایجاد شده است. این آسیب پذیری که CONTINUATION Flood نام دارد موجب memory leaks و memory consumption و مصرف منابع مانند مصرف CPU می شود. بنابراین برای پیشگیری و مقابله با این تهدید به روز رسانی های لازم در خصوص این پروتکل را در صورت پردازش این پروتکل توسط وب سرورتان ، انجام دهید.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#خبر
آروان کلاد از فهرست تحریمهای اتحادیه اروپا خارج شد.
🔹بر اساس اعلام روابط عمومی آروانکلاد(ابرآروان)، در پی شکایت این شرکت و ارائه مستندات فنی و حقوقی به دیوان دادگستری اروپا، شرکت آروان کلاد از فهرست تحریمهای اتحادیه اروپا خارج شد.
🔹آروانکلاد اعلام کرده است از این تصمیم شورای اروپا استقبال میکند و به اقدامات حقوقی خود در محاکم بینالمللی ادامه خواهد داد.
🔹پیشتر در تاریخ ۲۳ آبانماه، ۳۲ نفر و شرکت در لیست تحریم اروپا قرار گرفتند و شرکت ابرآروان نیز در این لیست قرار داشت.
🔹در بخش دلایل این تحریم، اتحادیه اروپا بیان کرده بود که ابرآروان از سال ۲۰۲۰ به عنوان یکی از عوامل اصلی در پروژههای دولتی و وزارت ارتباطات ایران برای تهیه نسخهای جداگانه و ملی از اینترنت شناخته شده است، اما ابرآروان این ادعا را به طور مداوم تکذیب کرده بود.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#خبر
مراقب بد افزار بازی GTA 6 باشید
🔹پژوهشگران Moonlock (تیم امنیت سایبری شرکت MacPaw) نوعی بدافزار جدید در سیستمعامل macOS پیدا کردهاند که خودش را بهعنوان نسخهی فاششدهی بازی GTA 6 جا میزند و سیستم را بهشدت در معرض خطر قرار میدهد.
🔹طراحان بدافزار جدید، آن را بهعنوان نسخهی فاششده از بازی GTA 6 یا نسخهی کرکشدهی نرمافزار Notion جلوه دادهاند. این راهکارِ مهندسی اجتماعی، در بین توسعهدهندگان بدافزار بهشدت مرسوم است تا قربانی فریب بخورد و بدافزار را نصب کند.
🔹این بدافزار در ادامه سراغ استخراج جزئیات کوکیها، تاریخچهی فرمها و نام کاربری و رمز عبور از مرورگرهای محبوب مثل کروم، اج، فایرفاکس، بریو، اپرا و اپرا GX میرود و همچنین به دنبال فهرست سرورهای اخیر از FileZilla و macOS Keychain و حتی والت رمزارز میگردد.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
#خبر
راه اندازی دیتاسنتر دوم پیامرسان های بومی برای جلوگیری از بروز اختلال
وزیر ارتباطات:
🔹یکی از پیامرسان های داخلی به دلیل مشکلات سخت افزاری دچار اختلال بودند که مشکل شان حل شد.
🔹درحال راه اندازی دیتاسنتر دوم این پیامرسان هستیم تا دیگر شاهد اینگونه اختلالات نباشیم.
🔹اختلال در فعالیت پیامرسان ها غیرطبیعی نیست و همین دیروز نیز یکی از پلتفرم های خارجی با اختلال گسترده ای روبرو بود که البته نباید میزان اختلالات زیاد شود.
➖➖➖➖➖
🌐 DidebanSharif.ir @DidebanSharif
