ℭ𝔲𝔯𝔰𝔢𝔡 ℭ𝔬𝔡𝔢 ⁶⁶⁶ 🇱🇰
رفتن به کانال در Telegram
"Beyond the Firewall🔥. Beneath the Surface." 🇱🇰 Big Brain 🧠 Community Ahead >> ~ සිරි ලන්කන් Alice 👾 ⭕️Main chanel ㅤ @cursed_code ⭕️Discussion ㅤ @cursed_code_chat ⭕️Cloud ㅤ @backup_yo ⭕️Official Books @behind_the_scene_book
نمایش بیشتراطلاعاتی وجود ندارد
مشترکین
+324 ساعت
+437 روز
+22230 روز
آرشیو پست ها
P01
04 CVE-2021-41861
Android සඳහා Telegram යෙදුම 7.5.0 සිට 7.8.0 දක්වා CVE-2019-16248 ට වඩා වෙනස් අවදානමක් වන රූප ස්වයං විනාශය නිසි ලෙස ක්රියාත්මක නොකරයි. ස්වයං-විනාශකාරී විශේෂාංගයේ ආසන්න වශයෙන් දෙකක් හෝ හතරක් භාවිතා කිරීමෙන් පසුව එය සිදු වේ.
Updated - 2021-10-08
05 CVE-2021-30496
iOS සඳහා වන Telegram යෙදුම 7.6.2, වින්දිතයා ප්රහාරකයා විසින් සපයන ලද පණිවිඩයක් (උදා: පර්සියානු භාෂාවෙන්) නාලිකාවකට හෝ කණ්ඩායමකට paste කරන්නේ නම්, Remote authenticated user හට සේවාව ප්රතික්ෂේප කිරීමක් (Crash) සිදු කිරීමට ඉඩ සලසයි. MtProtoKitFramework හි බිඳවැටීම සිදු වේ. ඔවුන් හට දිස් වන්නේ "මෙම හැසිරීම අවදානමක් ලෙස සැලකිය නොහැකිය" යන්නයි.
Updated - 2024-04-11
Telegram වල තිබුණු දුර්වලතා (Vulnerabilities) කිහිපයක්. ( Updated )
01 CVE-2023-34658
IOS හිTelegram v9.6.3, SFSafariViewController එක මගින් පරිශීලක අතුරුමුහුණතේ critical informations සැගවීමට attacker ට හැකියාව සැලසී තිබෙනවා.
Updated - 2023-07-07
02 CVE-2023-26818
Telegram 9.3.1 & 9.4.0 වල DYLD_INSERT_LIBRARIES flag
හරහා සීමා කළ ගොනු,හඩ පට හා videos වෙත ප්රවේශ වීමට ඉඩ සලසා තිබෙනවා.
Updated - 2023-05-26
03 CVE-2022-43363
Telegram Web 15.3.1 Target Corporation වෙබ් අඩවියකින් ලබාගත් payload එකක් හරහා XSS හට ඉඩ ලබා දී ඇත. සමහර තුන්වන පාර්ශ්වයන්ට පේස්ට්බින් තොරතුරු සහ හැකි XSS සොයාගැනීමක් අතර කිසිදු සම්බන්ධයක් හඳුනා ගැනීමට නොහැකි වී ඇත.
Updated - 2024-04-11
#telegram #vulnerabilities
🔰 USEFUL SITES TO MAKE YOUR WORK EASIER 🔰
1. Media.io – Online Free File Converter, Editor, Compressor
2. https://alternativeto.net/ - Lacks of softwares
3. https://geektyper.com/mobile/ - Pretend to be a hacker
4. http://Leetcode.com/ - Practice your coding skills
5. https://www.privacytools.io/ - Amazing site for privacy tools
6. http://Rainymood.com/ - Amazing site for Rainy & Thunderstorm sounds (to listen while sleeping)
#link #ai #sites
Osint course🦋🪼
What is Osint
:-
have you heard of OSINT? It's like this cool way of finding out stuff by looking at what's already out there you know like on the internet and social media and stuff. People are using OSINT for all kinds of things these days Like hackers can use it to gather all sorts of info on their target from publicly available sources and launch attacks like phishing or physical break-ins. Anyway I think it's pretty rad that we can use all this open source information to learn more about the world around us Just gotta be careful who's using it and for what purposes, ya know?#file #course
Spend $0 to master new skills in 2023:
1. HTML - w3schools.com
2. CSS - css-tricks.com
3. JavaScript - learnjavascript.online
4. React - react-tutorial.app
5. Tailwind - scrimba.com
6. Vue - vueschool.io
7. Python - pythontutorial.net
8. Git - atlassian.com/git/tutorials
🔰 Python Zero to Hero Course
Parts : 02
Size : 3.92 GB
Type : Video Tut
Download Link :
https://mega.nz/folder/4KlxDJST#k1hpXDvFK8JrWNL7frvjAA
Trial version එක මුදල් ගෙවීමක් නොකර දිගටම පාවිච්චි කරන්න.😎
[ Software ]
>https://timestopper.net/
AI for removing watermarks.
DeWatermark AI removes any watermarks directly in the browser.
The service is free, and the finished file can be downloaded in a higher resolution.
dewatermark.ai
#AI
US වල tiktok තහනමට ලක් කරයි
TikTok චීන කොමියුනිස්ට් පක්ෂය (CCP) විසින් පාලනය කරනු ලබන අතර එය එක්සත් ජනපදයට ජාතික ආරක්ෂාවට තර්ජනයක් වන නිසා මෙමෙ තහනම යොදන්නට විය.
#tiktok #ban #news
P04
නමුත් ඔබ අන්තර්ජාල භාවිතයේදී අවබෝධයෙන් සිටිනවා නම් මෙයින් බොහෝවිට ගැලවීමට හැකියාව ඔබ සතු වෙනවා. නිතරම HTTPS ඇති websites වලට ඒ හරහා සම්බන්ධ වෙන්න. Web browser එකේ address bar එකේ පෙන්වන secure සහ not secure කියන indicator එක මගින් මෙය පැහැදිළිවම දැනගන්න පුළුවනි.
කොහොම වුණත් මේ වන විට පරීක්ෂණ මට්මටම් තිබෙන 5G network එකේදී මේ issue එක විසඳන්න ඔවුන්ට අවස්ථාව තිබෙනවා. නමුත් එවිට cell towers සඳහා ඒ වෙනුවෙන්ම විශේෂ වුණු hardware නිෂ්පාදනය කිරීමට සිදු වෙනවා.
End
Please share ❤️
@the_exit_node
P03
කොහොම වුණත් මෙහිදී හොඳ සහ නරක ආරංචි දෙකක් තිබෙනවා. හොඳ ආරංචිය වෙන්නේ මේ process එක අනුගමනය කරන්න නම් ඇමෙරිකානු ඩොලර් 4,000 ක පමණ වටිනාකමකින් යුතු hardware අවශ්යය වෙනවා. ඉතින් ගොඩක් වෙලාවට මේ වගේ දේකට අපිට වියදම් කරන්න අමාරු තරමේ මුදලක් මේකට වියදම් වෙනවා.
නමුත් නරක ආරංචිය වෙන්නේ මේ attack එක අපිට මෑත කාලීනව හමු වුණු spectre සහ meltdown වගේ සාමාන්යය කෙනෙකුට කළ නොහැකි ආකාරයේ attack එකක් නම් නෙවෙයි. ඔයාට අදාල hardware තියනවා නම්, දැනුම තියනවා නම් කිසිම ගැටළුවක් නැතිව ඔයා කැමති කෙනෙකුට මේ විදිහට attack කරන්න අවස්ථාව ලැබෙනවා. මෙහිදී අවධානමට පත්වෙන පුද්ගලයාව ආරක්ෂා කිරීමට කිසිම කෙනෙක් නැහැ. ඒ වගේම මම කලින් සඳහන් කරපු විදිහට මේක patch කරන්න නම් මුළු LTE protocol එකම වෙනස් කරන්න වෙනවා. ඒ කියන්නේ ඒක patch කරන්න විදිහක් නැහැ මේ වෙනකොටත්.
GSM Association එක 3rd Generation Partnership Project එක මේ වෙනකොටත් මේ ගැන දැනුවත් වෙලා හිටියත්, ඔවුන්ටත් මේ වෙනුවෙන් තාමත් කරන්න පුළුවන් දෙයක් නැහැ.
P02
ඉතින් මේ හරහා ඔයා යවන DNS server requests (encrypt කරලා තිබුණත්) වෙනස් කරන්න attacker ට අවස්ථාව ලැබෙනවා. නමුත් මීට උඩ layers සෑම එකක්ම පාහේ original tower එකත් එක්ක අන්යෝන්ය සම්බන්ධතාවයකින් බැඳිලා තිබෙන නිසා, application layer වගේ මීට උඩින් තිබෙන layers වලට අදාල data මෙහිදී attacker ට ලබාගැනීමට හැකියාවක් පවතින්නේ නැහැ.
මේ DNS request එකකින් කරන්නේ උදාහරණයක් ලෙස ඔයා google.com කියන domain name එක වෙනුවෙන් ඉල්ලීමක් කළ විට, google.com එකේ වෙබ්සයිට් එක තිබෙන සර්වරයෙහි IP ලිපිනය වෙත ඔබව යොමු කිරීමයි. ඉතින් ඉහත සඳහන් කළ විදිහට, ඔයා google.com එක ඉල්ලුම් කළ විට එයට අදාල IP ලිපිනය වෙනුවට වෙනත් IP ලිපිනයක් ලබා දීමට මෙමගින් attcker ට අවස්ථාව ලැබෙනවා.
P01
අපි cell tower එක සමඟ සම්බන්ධතාවයක් ඇරඹූ විට එහි හුවමාරු වන දත්ත වල ආරක්ෂාව වෙනුවෙන් encrypt කිරීම, transmission errors ආදිය පැමිණි විට ඒවා නිවැරදි කිරීම මෙන්ම network speed එක slow වන විට ඊට අදාල කටයුතු පාලනය කිරීම වැනි දේවල් කරන්නේ මේ අතරින් Data link layer කියන layer එකයි.
ඉතින් මේ attack එක හරහා ඔයාගේ අන්තර්ජාල සම්බන්ධතාවය අතරමගදී වෙන කෙනෙකුට හැසිරවිය හැකි වෙනවා. උදාහරණයක් ලෙස ඔයා facebook.com කියන වෙබ් අඩවිය web browser එක හරහා ඉල්ලුම් කළ විට, ඒ හා සමාන පෙනුම ඇති වෙනත් phishin වෙබ් අඩවියක් ඔබට ලබා දීමට මෙම attack එක මගින් හැකියාව ලැබෙනවා.
ඒ වගේම ඔයා ඉන්න ප්රදේශයට කිලෝමීටර එක හමාරක පමණ වපසරියක පැතිරෙන ප්රදේශයක සිට මේ attack එකක් දියත් කළ හැකියි. ඔවුන් විසින් මේ process එක විදහා දක්වන වීඩියෝවක් මේ වනවිට නිකුත් කර තිබෙනවා. මේ video එක අනුව අපි කවුරුත් දන්න Hotmail වෙබ්සයිට් එක වෙනුවට ඒ පෙනුම ඇති ලෙස සකසන ලද වෙනත් වෙබ්සයිට් එකකට redirect කර පෙන්වීමට ඔවුන් කටයුතු කරනවා.
4G LTE භාවිතා කරන විට ලේසියෙන්ම ඔබව hack කළ හැකි බව ඔබ දන්නවා ද 😱
LTE එහෙමත් නැතිනම් Long-Term Evolution කියන්නේ දැනට අපි බොහෝ දෙනෙක් අන්තර්ජාලය භාවිතා කිරීම සඳහා භාවිතා කරන technology එකක්.
මේ LTE තාක්ෂණය ජනප්රිය වුණේ 4G සමඟින් වුණත්, 3G mobile network අත්හදා බලමින් සිටින කාල සීමාවේදීම මෙය හඳුන්වාදීමට කටයුතු කර තිබුණු තාක්ෂණයක් වෙනවා. ඒ වගේම දැන් මේ කියන්න යන අවධානම් සහිත තත්ත්වය ඔයා මොන generation එකකට අදාල LTE device එකක් භාවිතා කළත් ඒකට අදාල වෙනවා.
aLTEr කියන්නේ David Rupprecht, Katharina Kohls, Thorsten Holz, සහ Christina Pöpper කියන අය එකතු වෙලා සොයාගන්නා ලද attack එකක්. ඒ වගේම data link layer කියන නමින් හැඳින්වෙන network stack එකේ දෙවන layer එක මත මේ attack එක පදනම් වෙලා තියනවා.
Network වලදී විවිධ වර්ගයේ devices ගොඩක් භාවිතා වෙන නිසා, මේවායේ integration එක, එහෙමත් නැතිනම් එකිනෙක අතර පැවතිය යුතු සම්බන්ධතාවය සම්මතයක් කිරීම වෙනුවෙන් මෙම data communication process එක layers වලට බෙදා වෙන් කර ඒ අනුව ප්රමිතිගත කර තිබෙන බව සමහර විට ඔබ අසා ඇති.
#post #attack #lte #alter
