Network Security Channel
2.76K subscribers
5.35K photos
3.42K videos
5.59K files
4.45K links
⭕️Start Channel From 2017⭕️
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
امکان کرش و ریبوت دامین کنترلر بخاطر به روز رسانی

قبل از اعمال این به روزرسانی ها(KB5035855 and KB5035857) که در سه شنبه اخیر ارائه شده اند ؛ آنها رادر محیط تست ارزیابی نمایید چرا که با توجه به مشاهدات انجام شده امکان کرش دامین کنترلر وجود دارد .

@Engineer_Computer

اگر پس از نصب به روز رسانی ها دچار مشکل شده اید مطابق دستورالعمل لینک زیر نسبت به حذف KB ها اقدام نمایید

https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/new-windows-server-updates-cause-domain-controller-crashes-reboots/amp/
مقاله ای خوب برای محققان امنیتی در راستای آینده همیاری هوش مصنوعی در امنیت اطلاعات

توافق شرکت های امنیتی با Nvidia در حوزه همکاری های امنیتی

@Engineer_Computer

https://www.sdxcentral.com/articles/news/nvidia-supercharges-cybersecurity-with-ai-at-gtc-2024/2024/03/
راهکاری برای ارتقای سطح دسترسی در دامین با سوء استفاده از DHCP

** همیشه توصیه شده است که تمام نقش ها را به اکتیو ندهید !!


Mitigations

Defensive measures against this threat include:

Identifying risky DHCP configuration

Mitigating relay attacks against AD CS

Practicing DHCP administrators group hygiene

Using segmentation to reduce the attack surface

Identifying DNS anomalies

@Engineer_Computer


https://www.akamai.com/blog/security-research/abusing-dhcp-administrators-group-for-privilege-escalation-in-windows-domains
👍1
API security best practices.pdf
4.7 MB
یکی دیگر از بهروشهای امن سازی API
@Engineer_Computer
دوستانی که مایل به کار ریموت در دبی هستن
و میخوان آموزش ببینن و بعدش اگر خوب بودن از کلاس ده نفره دو نفر شون تا جایی که اطلاع دارم قبول میشن برای کار در دبی
چه حضوری و چه ریموت
که احتمالا حضوری بتونید برید

میتونن تماس بگیرن با این شماره در پوستر
استاد ژاله پور شرکتی ثبت کردن و نیرو آموزش میدن برای شرکت خودشون

@Engineer_Computer
🔥5👍1🤩1
از کارت بانکی خود مراقبت کنید و در هر دستگاهی آنرا نکشید !!
بازداشت ۲۳ سارق اسکیمری در پوشش فروشنده سیار

🔹رئیس پلیس فتا فراجا: طی ۱۰ روز گذشته ۱۷ هزار فروشنده سیار مورد بازرسی قرار گرفتند که از این تعداد ۲۳ نفر مجرم شناسایی و با حکم قضائی دستگیر شده و یک میلیارد و ۷۰۰ میلیون تومان وجوهات نقدی در حساب های این مجرمان مسدود شده است.

**اسکیمر: دستگاهی که برای کپی کردن کارت بانکی مورد استفاده قرار می‌گیرد.
استفاده از Mutex توسط بد افزار ها :

بد افزار ها با قرار دادن Mutex در سیستم هایی که آلوده کرده اند ؛ از آلوده سازی مجدد آنها توسط خودشان جلوگیری می‌کنند تا شانس کشف شدن را کاهش دهند


@Engineer_Computer

https://warnerchad.medium.com/malware-mutexes-in-cyber-threat-intelligence-5311416807e5
تاریخچه کامند ها در هانت

چرا تاریخچه کامند ها مهم هستند؟ در یک بررسی جرم شناسانه، اینکه بدانیم چه دستوراتی توسط هکر یا نفوذگر زده شده و یا توسط بد افزار درج شده است کمک مهمی در تحلیل خواهد بود .

برای استخراج دستورات؛ به دامپ حافظه مراجعه میکنیم

در نرم افزار Volatility با کمک دو پلاگین cmdscan و consols میتوانید کامندهای زده شده را از حافظه بیرون بکشید

@Engineer_Computer
OT Risk Assessment.pdf
6.3 MB
مثال‌هایی از ارزیابی ریسک سایبری در محیط OT

@Engineer_Computer