en
Feedback
دیده بان شریف

دیده بان شریف

Open in Telegram

ارائه دهنده خدمات امنیت اطلاعات و امنیت شبکه 🔻برگزاری دوره های تخصصی امنیت 🔻مشاوره امن سازی شبکه های سازمانی و ... 🔻 تحلیل حوادث سایبری ، فارنزیک 🔻پیاده سازی مرکز Soc 🔻ارائه خدمات ارزیابی (نرم افزار،شبکه،وب،صنعتی) DidebanSharif.ir 021 91307898

Show more
189
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
#آسیب_پذیری هشدار خطر سیسکو نسبت به نقص تشدید Command Injection در IMC‌های خود 🔹سیسکو یک آسیب‌پذیری با شدت بالا کنترل کننده
#آسیب_پذیری هشدار خطر سیسکو نسبت به نقص تشدید Command Injection در IMC‌های خود 🔹سیسکو یک آسیب‌پذیری با شدت بالا کنترل کننده مدیریت یکپارچه (IMC) را برطرف کرده است و از کد اکسپلویتی که به شکل عمومی که برای این مشکل منتشر شده، آگاه است. کد اکسپلویت PoC به مهاجم محلی اجازه میدهد تا اختیارات را به سطح دسترسی روت افزایش دهد. 🔹سیسکو می‌گوید که تا این لحظه هیچ راه‌حلی برای حل این آسیب‌پذیری وجود ندارد. 🔹سیستم Cisco Integrated Management Controller (IMC) یک کنترل کننده مدیریت پایه (BMC) است که مدیریت سرور تعبیه شده را برای سرورهای رک سری C سیسکو و سرورهای استوریج سری S سیسکو UCS ارائه می‌دهد. 🔹این آسیب‌پذیری که با نام CVE-2024-20295 رد‌یابی می‌شود، در CLI کنترل‌کننده مدیریت یکپارچه سیسکو (IMC) قرار دارد. مهاجم محلی و احراز هویت شده، می‌تواند از این آسیب‌پذیری برای انجام حملات تزریق فرمان بر روی سیستم عامل اصلی سواستفاده کند و اختیارات را به سطح روت ارتقا دهد. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#آموزش یک متخصص شبکه چند صفحه کتاب باید بخونه تا اصول شبکه رو خوب مطالعه کرده باشه؟ 1-CCNA 2000 2-CCNP 5000 3-Net+ 1000 4-LPI
#آموزش یک متخصص شبکه چند صفحه کتاب باید بخونه تا اصول شبکه رو خوب مطالعه کرده باشه؟ 1-CCNA 2000 2-CCNP 5000 3-Net+ 1000 4-LPIC1 1500 5-LPIC2 1500 6-MCSE 7500 7-VM 4500 8-Sec+ 1000 9-CEH 2000 10-CWNA 1000 11-Cloud+ 1000 12-Design 4000 13-Server 5000 14-Storage 5000 15-Cabling 2000 16-Misc 7000 حدود 51 هزار صفحه، حالا خودتون ببینید که چه مدت طول می کشه که کسی شبکه رو در حد فاندامنتال بلد بشه؟ ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#آسیب_پذیری هشدار درخصوص آسیب‌پذیری در ابزار Putty SSH client شناسه CVE-2024-31497 متعلق به یک آسیب‌پذیری در ابزار Putty SSH Client است که نسخه 0.68 الی 0.80 آن را تحت تاثیر قرار می‌دهد.‌ مهاجم با سوءاستفاده از این آسیب‌پذیری، private keys (کلیدهای خصوصی) را بازیابی می‌کند. اولویت رسیدگی: فوری https://afta.gov.ir/fa-IR/Portal/4928/news/view/14609/2147/Staging/CVE-2024-31497 مرکز مدیریت راهبردی #افتا ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

مقاله بسیار جالب در مورد تیم Soc و کاربرد های این تیم... ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

مقاله بسیار جالب در مورد تیم Soc و کاربرد های این تیم... ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

🔹 امروز هم سایت دولت در این آدرس از برنامه بازدید امروز رئیس جمهور از پروژه آب و فاضلاب تهران تصاویری منتشر کرد که برخی از آنها قطعا نباید منتشر می شد. برخی از این تصاویر حاوی اطلاعاتی است که قطعا باید محرمانه تلقی شوند و انتشار آنها می تواند سرنخهای زیادی را در اختیار هکرهای دولتی متخاصم قرار دهد. 🔹 فراموش نکنیم که شرکتهای آب و فاضلاب و تصفیه آب در سراسر دنیا بارها مورد حملات سایبری قرار گرفته اند و حمله سایبری به حوزه آب می تواند پیامدهای اجتماعی سنگینی در پی داشته باشد. 🔹 ظاهرا بعد از 16 سال هنوز تیم های رسانه ای دولت ها نسبت به خطراتی که انتشار این تصاویر می تواند در پی داشته باشد توجیه نشده اند.

باگ رسانه ای دولت ها همچنان باقیست! 🔹 16سال قبل زمانیکه آقای احمدی نژاد رئیس جمهور وقت از تاسیسات هسته ای نطنز بازدید کرد رس
+1
باگ رسانه ای دولت ها همچنان باقیست! 🔹 16سال قبل زمانیکه آقای احمدی نژاد رئیس جمهور وقت از تاسیسات هسته ای نطنز بازدید کرد رسانه ملی، فیلمها و عکسهایی از این بازدید منتشر کرد که موجب شگفتی کارشناسان امنیت شد و فیلم ها و مقالات تحلیلی زیادی در مورد تصاویر ساخته شد. در مستند Zero Days در مورد این تصاویر گفته می شود: «در یکی از فیلم‌هایی که سیمای جمهوری اسلامی ایران در جریان بازدید سفر احمدی نژاد از نطنز پخش کرد دوربین می رود روی یک مانتیور که آن تصویر، اطلاعات خیلی ذی قیمتی در مورد برنامه ای که سانتریفوژها با آن کار می کردند و حتی نحوه چینش آن برای کسانی که استاکس‌نت را طراحی می کردند داشت. به علاوه فیلم ادعا می‌کند که در تصویری که احمدی‌نژاد با یکی از دانشمندان‌‌ هسته‌ای صحبت می‌کند، همان فردی است که بعدا ترور می‌شود.» 🔹 موسسه لانگر هم یک مستند با نام To Kill a Centrifuge منتشر کرد که شامل تحلیلهای دقیقی از تصاویری است که از صدا و سیما پخش شده است که مطالعه آن خواندنی و پر از عبرت است. (لینک دانلود مستند)

#هشدار_سایبری پیشاپیش ضمن تبریک عید سعید فطر ، همراه باشید با هشدار های کلاهبرداری و امنیت سایبری دیده بان شریف مجرمان سایبری
#هشدار_سایبری پیشاپیش ضمن تبریک عید سعید فطر ، همراه باشید با هشدار های کلاهبرداری و امنیت سایبری دیده بان شریف مجرمان سایبری در ایام تعطیلات و مناسب ها در کمین شما هستند 🔹مجرمان سایبری با سوء استفاده از احساسات مردم غالبا در مناسبت ها و ایام تعطیلات با روش مهندسی اجتماعی اقدام به کلاهبرداری می نمایند. 🔹مجرمان سایبری با ارسال پیامک‌های مختلف نظیر عیدانه فطر و پرداخت فطریه که دارای لینک‌های جعلی می باشد ضمن آلوده کردن گوشی هوشمند شهروندان، قصد کلاهبرداری و سرقت از حساب های کاربران را دارند. 🔹بنابراین کاربران به هیچ عنوان بر روی لینک‌های موجود در پیامک‌ها کلیک نکنند و فریب این افراد را نخورند. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#آسیب_پذیری هایجک پلاگین Notepad++ برای تزریق کد مخرب هکر‌ها یک پلاگین محبوب Notepad++ را دستکاری کرده و کد مخربی را تزریق کر
#آسیب_پذیری هایجک پلاگین Notepad++ برای تزریق کد مخرب هکر‌ها یک پلاگین محبوب Notepad++ را دستکاری کرده و کد مخربی را تزریق کرده‌اند که پس از اجرا، سیستم‌های کاربران را به خطر می‌اندازد. محققان مرکز اطلاعات امنیتی AhnLab (ASEC) فاش کردند که پلاگین "mimeTools.dll" که به طور گسترده مورد استفاده است، برای انجام این حمله تغییر یافته است. ادیتور Notepad++، یک ویرایشگر متن و کد منبع مورد علاقه برنامه نویسان و نویسندگان به دلیل تطبیق‌پذیری و پشتیبانی از افزونه، به شکلی ناخواسته، تبدیل به ابزار و وسیله‌ای برای مجرمان سایبری شده است. پلاگین تغییر یافته "mimeTools.dll" که جز پیش‌فرض Notepad++ است، در حالی کشف شد که تحت عنوان و قالب یک پکیج قانونی ظاهر می‌شود و کاربران را برای دانلود و نصب نسخه در معرض خطر فریب می‌دهد. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#خبر واکنش پیام‌رسان "بله" به حواشی اخیر: دسترسی‌های "بله" مطابق با سیاست‌های گوگل است. 🔹امین تجملیان، قائم مقام پلتفرم "بله" در مورد خبر اخیر منتشر شده پیرامون پیام گوگل راجع‌به این اپلیکیشن گفت: «در روز‌های اخیر تعداد محدودی گزارش دربارهٔ خطای سپر ایمنی گوگل از طریق کاربران به دست ما رسید. با بررسی این گزارش‌ها مشخص شد این کاربران مدت‌هاست اپلیکیشن خود را به روزرسانی نکرده‌اند. همانطور که می‌دانید گوگل و سیستم عامل اندروید به طور مستمر سیاست‌های توسعهٔ اپلیکیشن‌های اندرویدی را تغییر داده و به‌روز‌رسانی می‌کنند. به‌روزرسانی برنامه‌ها یکی از روش‌های همراه شدن با این تغییرات است که بله نیز همواره به این موضوع توجه داشته است. به طوری که به صورت معمول هر ماه نسخه جدید خود را در بازارهای معتبر منتشر می‌کند و از کاربران می‌خواهد که برای استفاده از آخرین ویژگی‌ها از نسخه‌‌های به‌روزشده استفاده کنند.» 🔹وی با بیان اینکه پلتفرم بله در حال حاضر بیش از ۲۷ میلیون کاربر ثبت‌نامی و ۱۲ میلیون کاربر فعال دارد اظهار داشت: «هیچ‌یک از کاربرانی که از نسخه های جدید "بله" استفاده کرده‌اند گزارشی در این رابطه مطرح نکرده‌اند. ادعاهایی که در روزهای اخیر در برخی رسانه‌های خارجی در مورد اپلیکیشن "بله" منتشر شده است،‌ صحت ندارد. چرا که تمام دسترسی‌های مورد نیاز اپلیکیشن "بله" شفاف بوده و قابل راستی‌آزمایی توسط متخصصین است.» 🔹تجملیان دربارهٔ دسترسی‌های این سکو اضافه کرد: «دسترسی‌های اپلیکیشن بله طبق اصول و مطابق با سیاست‌های گوگل و اندروید است و مجوز دسترسی‌ها در ابتدای استفاده از هر ویژگی بله از کاربران درخواست می‌شود.» ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#خبر بروز اختلال شدید در شبکه اینترنت کشور 🔹 رادارهای ابر آروان از بروز اختلال شدید در شبکه اینترنت کشور خبر می‌دهد. در رادا
#خبر بروز اختلال شدید در شبکه اینترنت کشور 🔹 رادارهای ابر آروان از بروز اختلال شدید در شبکه اینترنت کشور خبر می‌دهد. در رادار دیتاسنترهای مختلفی مانند دیتاسنتر همراه اول،‌ افرانت، شاتل، پارس آنلاین، مبین‌نت و... این اختلال مشاهده می‌شود. 🔹 این وضعیت از حدود ساعت ۱۰ صبح امروز (۲۰ فروردین) پیش آمده و کاربران نیز از بروز اختلالات شدید، افت شدید سرعت و ایران‌اکسس شدن مقطعی اینترنت خبر داده‌اند. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#آموزش شناسایی حملات از نوع Syntax-Based SQL Injection توسط فورتی وب به کارگرفتن Signature هایی که بر اساس Regular Expression عمل می کنند، به جهت شناسایی حملات از نوع SQL Injection یک راهکار می باشد. درهرحال این راهکار با خطا هایی نیز رو برو می شود. باتوجه به اینکه، یک False Positive می تواند به همراه False Negative اتفاق بیافتد. یک نفوذگر میتواند از این مساله به عنوان یک تکنیک جهت حمله استفاده می کند. به عنوان مثال: SELECT * FROM users WHERE id = 1 OR 1=1 SELECT * FROM users WHERE id = 1 OR abc=abc SELECT * FROM users WHERE id = 1 OR 3<5 ()SELECT * FROM users WHERE id = 1 OR UTC_DATE()=UTC_DATE با توجه به متد Syntax-based SQL Injection حملات SQL injection را بوسیله ی آنالیز زبان SQL شناسایی می نماید و نه از طریق استفاده از مکانیزم Pattern Patching 🔹 فعال کردن Syntax Based SQL Injection جهت شناسایی حملات تحت وب 🔹 از منوی سمت چپ به مسیر Web Protection > Known Attacks > Signatures رفته و Signature Policy مورد نظر را انتخاب کنید. 🔹 گزینه ی Status را برای SQL Injection - Syntax Based Detection فعال کرده و تنظیمات مربوط به گزینه های Action, Block Period, Severity و Trigger را برای Policy فوق انجام دهید. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#آموزش شناسایی حملات از نوع Syntax-Based SQL Injection توسط فورتی وب به کارگرفتن Signature هایی که بر اساس Regular Expression عمل می کنند، به جهت شناسایی حملات از نوع SQL Injection یک راهکار می باشد. درهرحال این راهکار با خطا هایی نیز رو برو می شود. باتوجه به اینکه، یک False Positive می تواند به همراه False Negative اتفاق بیافتد. یک نفوذگر میتواند از این مساله به عنوان یک تکنیک جهت حمله استفاده می کند. به عنوان مثال: SELECT * FROM users WHERE id = 1 OR 1=1 SELECT * FROM users WHERE id = 1 OR abc=abc SELECT * FROM users WHERE id = 1 OR 3<5 ()SELECT * FROM users WHERE id = 1 OR UTC_DATE()=UTC_DATE با توجه به متد Syntax-based SQL Injection حملات SQL injection را بوسیله ی آنالیز زبان SQL شناسایی می نماید و نه از طریق استفاده از مکانیزم Pattern Patching 🔹 فعال کردن Syntax Based SQL Injection جهت شناسایی حملات تحت وب 🔹 از منوی سمت چپ به مسیر Web Protection > Known Attacks > Signatures رفته و Signature Policy مورد نظر را انتخاب کنید. 🔹 گزینه ی Status را برای SQL Injection - Syntax Based Detection فعال کرده و تنظیمات مربوط به گزینه های Action, Block Period, Severity و Trigger را برای Policy فوق انجام دهید. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#خبر گروه هکری #Nethunter که روز گذشته اعلام کرد وزارت جنگ رژیم صهیونیستی را #هک و موفق به نفوذ به سیستم داخلی این وزارتخانه
#خبر گروه هکری #Nethunter که روز گذشته اعلام کرد وزارت جنگ رژیم صهیونیستی را #هک و موفق به نفوذ به سیستم داخلی این وزارتخانه شده است: بخشی از اطلاعات و مختصات مهندسی تجهیزات و جنگ افزار های رژیم صهیونیستی را منتشر کرد. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#آموزش کانکتور ماژولار Cat7 🔹کابل‌های Cat7 برای پشتیبانی از شبکه‌های اترنت ۱۰ گیگابیت ساخته شدند و می‌توانند سرعتی تا ۴۰ گیگ در فاصله ۵۰ متر و ۵۰ گیگ در فاصله ۱۵ متر را ارائه کنند. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#خبر مکان‌یابی دستگاه‌های خاموش؛ آپدیت بزرگ اندروید ۳ روز دیگر از راه می‌رسد! 🔹گوگل سرانجام تاریخ راه‌اندازی شبکه‌ی مورد انت
#خبر مکان‌یابی دستگاه‌های خاموش؛ آپدیت بزرگ اندروید ۳ روز دیگر از راه می‌رسد! 🔹گوگل سرانجام تاریخ راه‌اندازی شبکه‌ی مورد انتظار Find My Device رو اعلام کرد؛ این شبکه قرار است با استفاده از جمعیت عظیم دستگاه‌های اندرویدی به پیدا کردن گوشی‌ها، هدفون‌ها و ردیاب‌های گمشده کمک کند. 🔹با استفاده از این قابلیت کاربران میتوانند دستگاه‌های خودشان را حتی در صورت آفلاین بودن پیدا کنند. هم‌چنین امکان یافتن لوازم جانبی سازگار با قابلیت Fast Pair مثل ایرباد، هدفون و.... هم امکان پذیر است!  ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#آسیب_پذیری برای پروتکل HTTP/2 آسیب پذیری منتشر شده است که با ارسال یک درخواست tcp به سمت وب سرور باعث crash کردن و اجرای حمل
#آسیب_پذیری برای پروتکل HTTP/2 آسیب پذیری منتشر شده است که با ارسال یک درخواست tcp به سمت وب سرور باعث crash کردن و اجرای حمله DOS می شود. HTTP/2 نسخه به روز شده پروتکل http می باشد که در سال ۲۰۱۵ رونمایی شد و برای افزایش performance ایجاد شده است. این آسیب پذیری که CONTINUATION Flood نام دارد موجب memory leaks و memory consumption و مصرف منابع مانند مصرف CPU می شود. بنابراین برای پیشگیری و مقابله با این تهدید به روز رسانی های لازم در خصوص این پروتکل را در صورت پردازش این پروتکل توسط وب سرورتان ، انجام دهید. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#خبر آروان کلاد از فهرست تحریم‌های اتحادیه اروپا خارج شد. 🔹بر اساس اعلام روابط عمومی آروان‌کلاد(ابرآروان)، در پی شکایت این ش
#خبر آروان کلاد از فهرست تحریم‌های اتحادیه اروپا خارج شد. 🔹بر اساس اعلام روابط عمومی آروان‌کلاد(ابرآروان)، در پی شکایت این شرکت و ارائه مستندات فنی و حقوقی به دیوان دادگستری اروپا، شرکت آروان کلاد از فهرست تحریم‌های اتحادیه اروپا خارج شد. 🔹آروان‌کلاد اعلام کرده است از این تصمیم شورای اروپا استقبال می‌کند و به اقدامات حقوقی خود در محاکم بین‌المللی ادامه خواهد داد. 🔹پیش‌تر در تاریخ ۲۳ آبان‌ماه، ۳۲ نفر و شرکت در لیست تحریم اروپا قرار گرفتند و شرکت ابرآروان نیز در این لیست قرار داشت. 🔹در بخش دلایل این تحریم، اتحادیه اروپا بیان کرده بود که ابرآروان از سال ۲۰۲۰ به عنوان یکی از عوامل اصلی در پروژه‌های دولتی و وزارت ارتباطات ایران برای تهیه نسخه‌ای جداگانه و ملی از اینترنت شناخته شده است، اما ابرآروان این ادعا را به طور مداوم تکذیب کرده بود. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#خبر مراقب بد افزار بازی GTA 6 باشید 🔹پژوهشگران Moonlock (تیم امنیت سایبری شرکت MacPaw) نوعی بدافزار جدید در سیستم‌عامل macO
#خبر مراقب بد افزار بازی GTA 6 باشید 🔹پژوهشگران Moonlock (تیم امنیت سایبری شرکت MacPaw) نوعی بدافزار جدید در سیستم‌عامل macOS پیدا کرده‌اند که خودش را به‌عنوان نسخه‌ی فاش‌شده‌ی بازی GTA 6 جا می‌زند و سیستم را به‌شدت در معرض خطر قرار می‌دهد. 🔹طراحان بدافزار جدید، آن را به‌عنوان نسخه‌ی فاش‌شده از بازی GTA 6 یا نسخه‌ی کرک‌شده‌ی نرم‌افزار Notion جلوه داده‌اند. این راهکارِ مهندسی اجتماعی، در بین توسعه‌دهندگان بدافزار به‌شدت مرسوم است تا قربانی فریب بخورد و بدافزار را نصب کند. 🔹این بدافزار در ادامه سراغ استخراج جزئیات کوکی‌ها، تاریخچه‌ی فرم‌ها و نام کاربری و رمز عبور از مرورگرهای محبوب مثل کروم، اج، فایرفاکس، بریو، اپرا و اپرا GX می‌رود و همچنین به دنبال فهرست سرورهای اخیر از FileZilla و macOS Keychain و حتی والت رمزارز می‌گردد. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif

#خبر راه اندازی دیتاسنتر دوم پیامرسان های بومی برای جلوگیری از بروز اختلال وزیر ارتباطات: 🔹یکی از پیامرسان های داخلی به دلیل مشکلات سخت افزاری دچار اختلال بودند که مشکل شان حل شد. 🔹درحال راه اندازی دیتاسنتر دوم این پیامرسان هستیم تا دیگر شاهد اینگونه اختلالات نباشیم. 🔹اختلال در فعالیت پیامرسان ها غیرطبیعی نیست و همین دیروز نیز یکی از پلتفرم های خارجی با اختلال گسترده ای روبرو بود که البته نباید میزان اختلالات زیاد شود. ➖➖➖➖➖ 🌐 DidebanSharif.ir   @DidebanSharif