Network Security Channel
2.76K subscribers
5.35K photos
3.42K videos
5.59K files
4.45K links
⭕️Start Channel From 2017⭕️
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
یک EDR برای آزمایشگاه‌های خانگی شما

@Engineer_Computer

با امکان تست رولهای سیگمایی که خودتان نوشته اید


https://www.nextron-systems.com/aurora/
برای این نوروز کاری کنید:

رشته امنیت اطلاعات بسیار متغیر است و لازم است دائما خود را به روز کنید . لذا فرصت‌هایی چون عید نوروز را برای به روزآوری دانش و مهارت خود مغتنم شمارید.
هر روز از تعطیلات می‌تواند برای یک مهندس امنیت، حکم سکه طلا را داشته باشد.
پس برنامه ریزی کنید با این خصوصیت که هدف محور ؛ قابل انجام و قابل اندازه گیری باشد.

پیشاپیش نوروزتان مبارک
در مطالعه و کسب مهارت موفق باشید 🌺
3
همه جا هک می‌شود
هیچکس در امان نیست

فقط میتوانید زمان هک شدن و شدت اثر را مدیریت کنید

⛳️سازمان امنیت زیرساخت های حیاتی آمریکا CISA هک شد !

@Engineer_Computer

https://securityintelligence.com/news/cisa-hackers-key-systems-offline/
The Windows Process Journey - v6.0 - Aug 2023.pdf
2.6 MB
مروری بر پراسس های مهم ویندوز
@Engineer_Computer
🔥2
Professional.Red.Teaming_Chapter_1.pdf
1.5 MB
کتاب تیم قرمز حرفه‌ای - فصل اول
@Engineer_Computer
کشف آسیب پذیری CSRF در افزونه دیجیکس در نسخه 8.4.1 و از جمله آن
مدیران سایت که داری این افزونه می باشند نسخه خود را هرچه سریع تر آپدیت کنید .

CVE : CVE-2024-0203

منبع : https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/digits/digits-841-cross-site-request-forgery-to-privilege-escalation

@Engineer_Computer
امکان کرش و ریبوت دامین کنترلر بخاطر به روز رسانی

قبل از اعمال این به روزرسانی ها(KB5035855 and KB5035857) که در سه شنبه اخیر ارائه شده اند ؛ آنها رادر محیط تست ارزیابی نمایید چرا که با توجه به مشاهدات انجام شده امکان کرش دامین کنترلر وجود دارد .

@Engineer_Computer

اگر پس از نصب به روز رسانی ها دچار مشکل شده اید مطابق دستورالعمل لینک زیر نسبت به حذف KB ها اقدام نمایید

https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/new-windows-server-updates-cause-domain-controller-crashes-reboots/amp/
مقاله ای خوب برای محققان امنیتی در راستای آینده همیاری هوش مصنوعی در امنیت اطلاعات

توافق شرکت های امنیتی با Nvidia در حوزه همکاری های امنیتی

@Engineer_Computer

https://www.sdxcentral.com/articles/news/nvidia-supercharges-cybersecurity-with-ai-at-gtc-2024/2024/03/
راهکاری برای ارتقای سطح دسترسی در دامین با سوء استفاده از DHCP

** همیشه توصیه شده است که تمام نقش ها را به اکتیو ندهید !!


Mitigations

Defensive measures against this threat include:

Identifying risky DHCP configuration

Mitigating relay attacks against AD CS

Practicing DHCP administrators group hygiene

Using segmentation to reduce the attack surface

Identifying DNS anomalies

@Engineer_Computer


https://www.akamai.com/blog/security-research/abusing-dhcp-administrators-group-for-privilege-escalation-in-windows-domains
👍1