tgindex
CYBER EAGLE
@cygleВидеоперсидский

به آشیانه عقاب سایبری خوش آمدید 🦅 💠 امنیت سایبری 💠 برنامه نویسی 💠 شبکه 🔶https://cesecurity.ir 🔶https://instagram.com/cybereagle.official 🔶https://www.youtube.com/@cybereagleteam

Последний пост
22 февр.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
персидский
Категория
Видео
В каталоге с
13 авг.
Подписчики
471
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
409
20 постов
Вовлечённость
86,8%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Predator spyware hooks iOS SpringBoard to hide mic, camera activity Intellexa's Predator spyware can hide iOS recording indicators while secretly streaming camera and microphone feeds to its operators. [...] 🔗 https://www.bleepingcomputer.com/news/security/predator-spyware-hooks-ios-springboard-to-hide-mic-camera-activity/ 🔹@cygle

  • ✍️ Notepad++ has released a security fix to plug gaps that were exploited by an advanced threat actor from China to hijack the software update mechanism to selectively deliver malware to targets of interest. 🔗 https://thehackernews.com/2026/02/notepad-fixes-hijacked-update-mechanism.html 🔹@cygle

  • CVE-2026-2019 The Cart All In One For WooCommerce plugin for WordPress is vulnerable to Code Injection in all versions up to, and including, 1.1.21. This is due to insufficient input validation on the 'Assign page' field which is passed directly to the eval() function. This makes it possible for authenticated attackers, with Administrator-level access and above, to execute arbitrary PHP code on the server. https://plugins.trac.wordpress.org/browser/woo-cart-all-in-one/tags/1.1.21/includes/frontend/sidebar-cart-icon.php#L245

  • هکرهای مرتبط با دولت روسیه از آسیب پذیری روز صفر CVE-2026-21509 در محصولات Office علیه اهدافی در اوکراین، اسلواکی و رومانی و لهستان استفاده کردند. https://www.zscaler.com/blogs/security-research/apt28-leverages-cve-2026-21509-operation-neusploit

  • Channel photo updated

  • Channel photo removed

  • از این ببعد آموزش‌های پایه در کانال هم قرار میگیره

  • آدرس کانال یوتیوب

  • https://youtube.com/@cybereagleteam

  • без подписи

  • 🔐 در امنیت سایبری، مهم‌ترین نقطه‌ای که هکرها برنده می‌شوند، مرحله اطلاعات‌جمع‌کنی (Recon) است. اگر این مرحله را بلد نباشی، هیچ ابزار و هیچ مدرکی کمکت نمی‌کند. در این ریلز درباره ذهنیت درست هکرها، Active Scanning، و اینکه چرا نقطه شروع شما ۹۰٪ نتیجه را تعیین می‌کند صحبت می‌کنم. اگر مسیر حرفه‌ای امنیت را می‌سازی، این ویدیو پایه‌ای‌ترین بخش آن است. ویدیو کامل در کانال یوتیوب . لینک در بیو 🔗 #BugBounty #cybetsecurity #hack #امنیت #هک #آموزش #باگ_بانتی https://www.instagram.com/reel/DSDLMrZjK7x/?igsh=c2w3M2M2ZGZ2Zndp

  • 📰 به تازگی نسخه های جدیدی از روتر های VPN یا همان portable VPN router منتشر شده است. این مودم ها به صورت پیش فرض مجهز به VPN می باشند و کاربران می توانند در هر جایی از دنیا به خصوص در کشور هایی که محدودیت استفاده از اینترت را دارند ، از آن استفاده نمایند. این مودم همچنین دارای خاصیت رمزنگاری بوده و ترافیک های اپلیکیشن ها به خصوص مرورگرهای شما را رمز می کند . از طریق USB به دیوایس شما که موبایل و Smart TV نیز می تواند باشد می باشد ، قابل اتصال بوده و همزمان ۵ دیوایس می توانند از آن استفاده کنند. @cygle

  • ⚠️ اگر ایمیلی با یک فایل اتچ شده از نوع LZH برای شما ارسال شد یا اینکه با دیدن وب سایتی این نوع فایل آرشیو بر روی سیستم شما دانلود شد، مواظب باشید چرا که به تازگی هکرها با هک کردن وب سایت ها یک فایل LZH که حاوی یک فایل LNK می باشد را بر روی آن وب سایت بارگزاری می کنند. سپس کاربر با دیدن این وب سایت به صورت مخفیانه ، این فایل LNK که حاوی کد Vbscript و base64 آلوده می باشد را دانلود می کند. کد Vbscript فایل Zip که با base64 رمز شده و حاوی بدافزار اصلی می باشد را decode می نماید و در نهایت بدافزار اجرا می شود. @cygle

  • 📰 همانطور که می دانید BitLocker در ویندوز برای رمز نگاری پارتیشن ها و هارد استفاده می شود. به تازگی محققین با استفاده از ابزاری با نام Memory-Dump-UEFI کلید رمزگشایی این سرویس را از memory استخراج نموده اند. به این صورت که script ای در یک USB نوشته می شود. بعد از دسترسی گرفتن فیزیکی به سیستم با ریسیت کردن pin های روی مادربرد، سیستم را ریستارت کرده اما برق ram همچنان ذخیره شده و اطلاعات در داخل ram می باشد. سپس سیستم از روی USB بالا آمده و کلید رمزگشایی BITLOCKER از داخل رم خوانده و در یک فایل روی فلش ذخیره می شود. برای پیشگیری و مقابله با این تهدید ، از TPM استفاده نمایید. @cygle

  • 📰 به تازگی برای سرویس openssh آسیب پذیری با کد شناسایی CVE-2024-6387 منتشر شده است. این آسیب پذیری بر روی سیستم عامل های لینوکس دارای GNU C Library یا همان (glibc) اکسپلویت شده و بر روی FreeBSD تاثیر گذار نمی باشد. POC این آسیب پذیری منتشر شده است و به هکرها امکان اجرای کد با دسترسی root و به صورت remote را می دهد. برای پیشگیری و مقابله با این تهدید به آخرین نسخه openssh به روز رسانی نمایید. @cygle

  • 📰 برای پلاگین Backup & Migration مربوط به Wordpress آسیب پذیری جدیدی با کد شناسایی CVE-2024-10957 منتشر شده است. نوع این آسیب پذیری PHP Object Injection بوده و همه نسخه های این پلاگین همچنین نسخه 1.24.11 مربوط به این پلاگین دارای این آسیب پذیری می باشند. نمره این آسیب پذیری 8.8 بوده و در حال حاضر ۳ میلیون وب سایت wordpress در معرض هک شدن با این آسیب پذیری هستند. برای پیشگیری و مقابله با این تهدید به نسخه 1.24.12 به روز رسانی نمایید. @cygle

  • ⚠️ ایجاد extension های جعلی و آلوده برای مرورگر ها یکی از روش ها و متدهای دسترسی به مرورگر و حتی سیستم های قربانیان می باشد. به تازگی نسخه فیک و مخرب extension مربوط به EditThisCookie که یک cookie management می باشد برای مرورگر کروم ساخته شده است.نسخه اصلی این extension از لیست extension های کروم حذف شده است و همین موضوع فرصت را برای سوء استفاده هکرها برای ایجاد این نوع extension مخرب و استفاده از آن برای سرقت دیتا فراهم نموده است. @cygle

  • 📰 آسیب پذیری جدیدی با کد شناسایی CVE-2024-53999 برای Mobile Security Framework یا همان Mobsf منتشر شده است. این آسیب پذیری از نوع XSS بوده و به هکرها امکان اجرای کدهای Javascript را می دهد. نسخه 4.2.8 این برنامه دارای این آسیب پذیری می باشد و ضعف اصلی این است که این برنامه اجازه بارگزاری و upload فایل هایی با نام هایی را می دهد که می توانند شامل کارکترهای > و < باشند. با توجه به انتشار POC مربوط به این آسیب پذیری برای پیشگیری و مقابله با این تهدید هر چه سریع تر پچ ارائه شده را اعمال نمایید. @cygle

  • 📰 سرویس امنیتی فدرال روسیه یا همان FSB بدافزار اندرویدی از نوع spyware را منهدم نمود. این بدافزار بعد توانایی استخراج پسورد ها ، دسترسی به تمامی SMS ها ، دسترسی به لیست مخاطبین ، شناسایی موقعیت و لوکیشن کاربر ، اجرا کردن Shell command ، رمزگشایی دیتا ، امکان نصب سایر فایل ها و برنامه های APK ، امکان کپچر ویدئو ، نصب کیلاگر و keylogging و سرقت اطلاعات و دیتا از گوشی و ارسال به C2 سرور خودش را داشت. @cygle

  • 📰 شرکت های CA یا همان Certificate Authority تصمیم گرفته اند که از اواسط سال ۲۰۲۵ از مکانیزم OCSP دیگر برای احراز هویت certificate های دامنه ها استفاده نکنند و از همان مکانیزم اولیه CRL یا Certificate Revocation List استفاده کنند. دلیل این کار عدم انتشار ip مربوط به بازدید کنندگان وب سایت ها برای CA ها و حفظ Privacy بیان شده است. Let's Encrypt نیز قصد دارد این تغییر مکانیزم را انجام دهد. @cygle