regux

Description
کانال تلگرام ریجاکس

تمامی اخبار مربوط به امنیت و آموزش های سایت در این کانال قرار داده میشوند.
We recommend to visit

✨ تبلیغات پر بازده [ @tabligat_YaSiNoli ]

- منمو هدفونم فقط میخوام چِت کنم 🎧

╰) ایران موزیک♪ (╯

"ما بهتریـن‌ها را براے شما بـہ اشتراڪ میـگذاریـم✘"


تبلیغات و ثبت موزیک :
@AdIranMusic94

فرشتــه‌ی موسیقی💙"
- موسیقی تَپیت و نت‌ها در رگ ها جریان یافتند و من زنده ماندم . .

#تبلیغات با بهترین #بازدهی : [ @AMEOOaW ]
‌‌‌•• 🎧🖤📀🔐••

5 Jahre, 11 Monate her

بودجه ی سازمان OTF توسط ترامپ قطع شد. بخشی از هزینه ی پروژه های VPN نظیر Tor و Psiphon که به صورت رایگان در دسترس عموم هستن رو این سازمان تامین میکرده.

https://www.theguardian.com/us-news/2020/sep/24/trump-open-technology-fund-hong-kong-belarus-iran

the Guardian

Trump cuts aid for pro-democracy groups in Belarus, Hong Kong and Iran

Open Technology Fund, which helped activists evade state surveillance and sidestep web censorship, sees $20m grant pulled

بودجه ی سازمان OTF توسط ترامپ قطع شد. بخشی از هزینه ی پروژه های VPN نظیر Tor و Psiphon که …
5 Jahre, 11 Monate her
اگه از Fortinet برای VPN توی …

اگه از Fortinet برای VPN توی دورکاری ها استفاده میکنید و تنظیماتش رو روی حالت پیشفرض قرار دادید، ترافیکتون میتونه man in the middle بشه و در دسترس هکرها قرار بگیره. گویا SSL-VPN سمت Client فقط Issue شدن CA توسط Fortigate و سایر trusted CA ها رو Verify میکنه که میشه به سادگی با یه CA دیگه که توسط یه Fortigate دیگه صادر شده جایگزین بشه و باعث حمله MITM بشه.
اطلاعات بیشتر: https://thehackernews.com/2020/09/fortigate-vpn-security.html

@regux

5 Jahre, 11 Monate her
امروز خبر انتشار باگ heap overflow …

امروز خبر انتشار باگ heap overflow با شناسه CVE-2020-1895 رو خوندم که هکر با ارسال یه تصویر به pv اکانت اینستاگرام شما، نه تنها میتونه دسترسی کامل اکانتتون رو داشته باشه و توش عکس ارسال کنه و پیام هاتون رو بخونه، بلکه میتونه روی دستگاهتون هم کدهای مخرب خودش رو اجرا کنه. این آسیب پذیری روی اپلیکیشن اندروید اینستاگرام و نسخه های قبل از 128.0.0.26.128 وجود داره. یه مدت یه جنگی راه افتاده بود در ارتباط با اینکه اینستاگرام رو فقط میشه با Brute Force و مهندسی اجتماعی هک کرد و یه سری اکانت های معروف که هم پسورد Secure داشتن هم 2FA هک میشدن. الان دلیلش معلوم شد ??‍♂️

@regux

5 Jahre, 11 Monate her
یه سروری که با مایکروسافت در …

یه سروری که با مایکروسافت در ارتباطه، اطلاعات جستجوی کاربرانی که از App موبایل Bing برای جستجو استفاده میکردن رو افشاء کرده، این اطلاعات شامل عبارات جستجو شده، زمان و محل دقیق کاربری که سرچ کرده و مشخصات دستگاه موبایل جستجو کننده بوده. این Elastic Server تا تاریخ September 10 برای نمایش این اطلاعات کلمه عبور داشته، ولی گویا دسترسی به این اطلاعات از این تاریخ بدون کلمه عبور هم مقدور بوده. ??‍♂️ مایکروسافت علت این اتفاق رو 6 روز بعد misconfiguration عنوان کرده.

اطلاعات بیشتر رو از این لینک بخونید: https://www.wizcase.com/blog/bing-leak-research/

@regux

5 Jahre, 11 Monate her

https://twitter.com/Miladkhoshdel/status/1308990371825963008?s=09

اگه برای sql injection از havij استفاده میکنید حواستون باشه اطلاعات تارگت های آسیب پذیرتون احتمالا برای یه سرور دیگه هم ارسال میشه ??‍♂️

Twitter

Milad khoshdel

Learn about the tool you are using. Tear it apart, understand what it does, how it does it, what it does on your system, how it sends the payload/request. Don't just run the tool. https://t.co/8IHvsJRiKG

6 Jahre, 4 Monate her

توی مرورگرها یه بخشی هست به اسم incognito mode که اجازه میده به صورت ناشناس توی وب گشت بزنید، بدون اینکه لاگی جایی ثبت بشه، حالا مشخص شده Xiaomi توی مرورگرهای Mi Browser/Mi Browser Pro (v12.1.4)/Mint Browser (v3.4.3) اطلاعات شما رو حتی اگه توی حالت incognito mode هم باشین، مستقیم به سرور هاش میفرسته. Xiaomi بعد از انتشار این خبر یه آپدیت رو مرورگرهاش داده و بخشی رو توی قسمت Incognito mode settings با نام Enhanced incognito mode قرار داده که کاربر ها اگه نمیخوان اطلاعاتشون Log بشه باید برن و این گزینه رو که در حالت پیش فرض فعاله !!! غیر فعال کنن. این فیلم نشون میده چجوری این اطلاعات به سمت سرورهای Xiaomi ارسال میشه.
@regux

6 Jahre, 4 Monate her

یکی از مشکلاتی که Pentester ها باهاش مواجه میشن، نصب کردن Interceptor هایی نظیر BurpSuite روی سیستم عامل های لینوکسه. مثلا برای اجرای Crack نسخه 1.7 ابزار BurpSuite شما باید جاوا نسخه 1.7 داشته باشین، و برای نسخه 2 جاوا 1.8 مورد نیازه که باید برای داشتن هر دوش چند نسخه جاوا نصب داشته باشین. یه راه بهتر برای این کار هست و اون دانلود یه نسخه جاوا از سایت Oracle و اجرای فایل های Burp داخل فولدر bin جاوای دانلود شدست. ویدیوی کامل این آموزش رو میتونید ببینید.
@regux

7 Jahre, 4 Monate her

https://meidaan.com/archive/61342

میدان

بدانیم که اطلاعات لو رفته متعلق به تپسی نیست، متعلق به ما است

ماجرا با یک مطلب از یک محقق امنیتی به نام باب دیاچنکو شروع شد که می‌گفت به حدود ۷ میلیون دیتای مربوط به یک شرکت تاکسی اینترنتی ایرانی دست پیدا کرده. در نمونه‌های ارائه شده مشخص است که این دیتابیس شامل نام راننده، تلفن راننده، کد ملی یا شناسنامه راننده و مبالغ…

regux
7 Jahre, 4 Monate her

?هشدار: باگ ارتقای سطح دسترسی در یکی از محبوب‌ترین پلتفرم‌های مدیریت اکتیودیرکتوری (ADManager Plus) نسخه ۶.۶

لازم است بدانید که ساعاتی پیش از نرم افزار ADManager این آسیب‌پذیری کشف شده. وجود کرک برای نسخه های مختلف این خانواده، این نرم افزار را به یکی از نرم افزارهای محبوب بسیاری از مدیران شبکه تبدیل کرده است. در این آسیب پذیری به یک کاربر (Authenticated) این امکان را می دهد که به سطح دسترسی NT AUTHORITY\SYSTEM (تا نسخه 6.6) دسترسی پیدا کند.
در توضیحات فنی ارائه شده عنوان شده است محل نصب (پیشفرض) این نرم افزار دارای چندین دیرکتوری با تنظیمات امنیتی پایین است (دیرکتوری های Bin، Lib، Tools) که دسترسی کامل را به گروه Authenticated Users الحاق کرده است و از آنجایی که گروه Authenticated Users به گونه ای نیست که کاربران اضافه و یا حذف شوند، هر کاربری که به سیستم لاگین کند (یوزر Domain یا Local) جزء گروه Authenticated Users خواهد بود و قادر به تغییر محتوای داخل دیرکتوری های فوق خواهد بود. در دیرکتوری اساسی bin چندین فایل مهم وجود دارد که محققان با رصد کردن دو فایل در حین شروع فعالیت این نرم افزار به نتایج جالبی رسیدند که با توجه به ماهیت این پردازه‌ها (با هدف مدیریت اکتیودیرکتوری حتما باید با سطح دسترسی Administrator اجرا شود) دلیلی وجود ندارد که توسط تمامی کاربرانی که اعتبارسنجی موفق دارند، قابل دسترس باشد.

We recommend to visit

✨ تبلیغات پر بازده [ @tabligat_YaSiNoli ]

- منمو هدفونم فقط میخوام چِت کنم 🎧

╰) ایران موزیک♪ (╯

"ما بهتریـن‌ها را براے شما بـہ اشتراڪ میـگذاریـم✘"


تبلیغات و ثبت موزیک :
@AdIranMusic94

فرشتــه‌ی موسیقی💙"
- موسیقی تَپیت و نت‌ها در رگ ها جریان یافتند و من زنده ماندم . .

#تبلیغات با بهترین #بازدهی : [ @AMEOOaW ]
‌‌‌•• 🎧🖤📀🔐••