SecurityComputer
185K subscribers
3.06K photos
4.15K videos
374 files
3.91K links


خبری،تکنولوژی،هوش مصنوعی،کامپیوتر✅️
🔹فعالیت کانال به دور از هرگونه دسته بندی سیاسی
میباشد.
تبلیغ برای VPN نداریم👋
🔹سفارش تبلیغات و خرید ممبر تصمینی و تبلیغات گسترده:👇
@ITtablige
Download Telegram
📱EVA Facial Mouse v3.1.1
🅿️ Google play link

♨️ کنترل گوشی با حرکات سر و چشم.

‌‏🔹 برنامه eva facial mouse یک برنامه پیشرفته و ساخته شده توسط گروه CRTY

🔹 Eva facial mouse یک اپلیکیشن رایگان است که امکان دسترسی به عملکرد های مختلف موبایل را با استفاده از حالات مختلف چهره شخص با دوربین جلوی موبایل را برای کاربر فراهم می کند.

🔹 بر اساس حرکت صورت، برنامه این امکان را به کاربر میدهد که یک اشاره گر را روی صفحه نمایش موبایل خود کنترل کند.(درست مانند موس در مانیتور کامپیوتر) به طوری کاربر می‌تواند دسترسی مستقیم به بیشتر برنامه ها را بدون لمس کردن داشته باشد.

+دوستان کار کردن با این برنامه یکمی سخته ، اگر حوصلش رو ندارید پیشنهاد میشه دانلودش نکنین :))

📥 دانلود نسخه اصلی برنامه

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#Gp:@ITSecgp
👍10🥰1
Media is too big
VIEW IN TELEGRAM
23. List Comprehensions Python

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer
👍4
♨️ جست و جو در اینترنت به صورت طولانی مدت میتونه خیلی کسل کننده باشه ، پس با ترفندای گوگل باید اونو از حالت ثابت قدیم در بیاریم.
تو این پست قراره چند تا از ترفندای باحال گوگل رو بهتون معرفی کنیم.

1⃣ نواختن گیتار

🔹 نواختن گیتار اغلب حس خوبی به شما القا میکنه به همین خاطر گوگل این ویژگی رو برای ما مهیا کرده، فقط کافیه نمایشگر موس رو روی تار ها حرکت بدید.
البته این قابلیت فعلا در انتظار تعمیره :/

2⃣ مار بازی

🔹 از دیگر کد های مخفی گوگل می توان به مار بازی جالب و سرگرم کننده  اشاره کرد که اکثر ما با اونا خاطره داریم با گوگل این امکان فراهم شده که به نوستالژی های خودمون برگردیم :))))

3⃣ چرخش ۳۶۰ درجه

🔹 مرورگر خود را باز کنید و عبارت “do a barrel roll” را سرچ کنید. سپس گوگل یک چرخش 360 درجه ای را انجام می دهد.

4⃣ زمان طلوع و غروب خورشید

🔹 با سرچ کردن sun rise و sunset می توانید زمان طلوع و غروب خورشید را بفهمید.

5⃣ شیر یا خط

🔹 عبارت flip a coin را سرچ کنید تا گوگل برای شما یک سکه بیندازد!

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#Gp:@ITSecgp
👍19🤔1
Media is too big
VIEW IN TELEGRAM
دوره آموزشی ساختمان داده

قسمت 19

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer
👎2👍1
Media is too big
VIEW IN TELEGRAM
23. List Comprehensions Python

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍4
Media is too big
VIEW IN TELEGRAM
24. تابع (Function) چیست؟

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
♨️ چجوری به گوشی های آیفون هندزفری سیمی متصل کنیم ؟!

+دوستان این ترفند برای بقیه گوشی هایی که جک ۳.۵ میلی متری ندارند هم قابل استفادس.

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
😁61👍13🤯7🤣62🤬2👎1
هشدار
سرقت نیم میلیارد دلار رمزارز با یک فایل pdf

داستان از این قرار است که یکی از مهندسان ارشد شرکت Sky Mavis، پیشنهاد کاری بسیار جذابی در قالب یک فایل pdf دریافت می‌کند که جاسوس‌افزاری در آن پنهان بوده و بعد از دانلود، به داخل شبکه‌ی شرکت نفوذ کرده است.

جالب است بدانید بازی Axie Infinity که در سال ۲۰۲۱ هفته‌ای ۲۱۵ میلیون دلار درآمد داشت، متعلق به همین شرکت است و در جریان این کلاهبرداری، چیزی نزدیک به ۵۴۰ میلیون دلار، شامل ۲۵.۵ میلیون USDC و ۱۷۳۶۰۰ عدد اتریوم از دست داد!

بازی Axie Infinity

کلاهبرداران با استفاده از بدافزار نصب شده بر شبکه‌ شرکت، توانستند به کلیدهای خصوصیِ validatorهای شبکه، که تایید تراکنش رمزارزها توسط آنها صورت می‌گرفته، دسترسی یابند و از این طریق رمزارزها را به حساب‌های خود منتقل کنند.

توصیه‌های امنیتی:

۱- به پیشنهادهای کاری عجیب و غریب با حقوق‌های نجومی و مزایای شگفت‌انگیز مشکوک باشید. این احتمال که ممکن است کلکی در کار باشد را حتما لحاظ کرده و با دقت بیشتری آن را بررسی نمایید.

۲- عمیقا و شدیدا از دانلود فایل‌هایی که در ایمیل یا دیگر پلفترم‌ها برای شما ارسال می‌شود و فرستنده را کامل نمی‌شناسید پرهیز نمایید.

۳- حتما از یک راهکار امنیتی قدرتمند مانند آنتی‌ویروس و ضدبدافزار برای پاک نگه داشتن سیستم خود از انواع بدافزارها استفاده کنید.
(منبع: بیت‌بان)

#هشدار #بدافزار #اتریم #امنیت_دیجیتال #جاسوس_افزار

@SecComputer
👍13
Old cat, new tricks, bad habits

محققای pwc گزارشی منتشر کردن در خصوص یه APT مرتبط با ایران بنام Yellow Garuda که با نامهای Charming Kitten و PHOSPHORUS و UNC788 هم شناخته میشن و از 2012 فعال هستن.

تو این گزارش به بررسی ابزارها و تکنیکهاشون و همچنین خطاهای OPSEC که منجر به شناسایی ابزارهاشون شده اشاره شده.

این گروه یه ابزاری داشتن که ازش برای گرفتن اطلاعات مرتبط با تلگرام مانند گروهها ، چتها ، فایلها و ... استفاده می کردن که تو گزارش اسم grabber رو گذاشتن.
محققا اومدن یه مدتی زیرساخت این APT رو اسکن کردن و در نتیجه یسری فایل فشرده ازش پیدا کردن که حاوی فایل grabber و اطلاعات استخراج شده از قربانیه (7 فایل فشرده) . این داده ها رو که بررسی کردن متوجه شدند که 6 تا موردش مرتبط با grabber و یه موردش احتمالا مرتبط با بدافزار موبایلیشونه که احتمالا بدافزار PINEFLOWER هستش. چون تاریخ داده ها شمسی بوده و شماره اهداف هم کد ایران (98) داشته مشخصا اهداف داخل ایران بودند.

این برنامه در زبان سی پلاس نوشته شده و از کتابخانه TDLib استفاده میکرده. برای دسترسی به تلگرام اهداف هم ،نیاز به داشتن کد ورود و در برخی موارد کد 2 مرحله ای بوده که اینا رو هم احتمالا با دسترسی به ایمیل یا بدافزار موبایلی میتونستن بدست بیارن.

بعد از دسترسی هم میتونستن فایلهای با فرمت دلخواه یا چت های یه بازه زمانی خاص و ... استخراج کنن. علاوه بر استخراج امکان حذف پیام رو هم داشتن.

با بررسی که تو VT انجام دادند متوجه شدند که این ابزار تو یه بازه 31 روزه آپلود شده (15 بار) و با بررسی که کردند متوجه شدند که این آپلودها تو مرحله تست انجام شده.

تو یکی از این فایلها یه گزارش پیدا کردند که توسط عوامل تهدید ، اطلاعات هویتی و وضعیت نظارت روی قربانی رو مستند کرده بودند.

در ادامه گزارش هم به بررسی استفاده این گروه از remote template injection و ماکروها تو اسناد آفیس اشاره کرده .

تو گزارش اومده که از موضوعات روز و اخباری که تو سایتهای انگلیسی منتشر میشده ، برای فریب اهداف استفاده می کردن.

@SecComputer
👍15
اینترنت ماهواره‌ای؛ رقیب اروپایی برای استارلینک ایلان ماسک

شرکت‌های ماهواره‌ای فرانسوی و بریتانیایی یوتل‌ست و وان‌وب اعلام کردند که قصد دارند ادغام شوند تا به گفته خودشان به «قهرمان جهانی» اینترنت ماهواره‌ای تبدیل شوند.

شرکت حاصل از ادغام این دو رقیب اروپایی شرکت آمریکایی استارلینک متعلق به ایلان ماسک خواهد بود.

یوتل‌ست ۳۶ ماهواره در مدار زمین‌ایستا دارد و وان‌وب دارای صدها ماهواره در مدار پایینی زمین است.

شرکت‌های اینترنت ماهواره‌ای وعده پوشش اینترنتی دورافتاده‌ترین نقاط زمین را بدون نصب دکل می‌دهند.
(منبع: بی‌بی‌سی)

#اینترنت_ماهواره #اینترنت #ایلان_ماسک #اسپیس_ایکس


@SecComputer
👍26🤬1
Anonymous Messenger
#حریم_خصوصی
یک پیام رسان همتا به همتا p2p با tor.
️پیام های صوتی

calls️
تماس تلفنی مستقیم از طریق tor



حذف فراداده از پیامها و فایلهای ارسالی

ارسال فایلهای خام در هر اندازه (100 گیگابایت +)
️هر دو کاربر باید آدرس onion را به یکدیگر اضافه کنند تا بتوانند ارتباط برقرار کنند
messages️
پیام های ناپدید شده به طور پیش فرض
storage️
ذخیره سازی فایل رمزگذاری شده در Android
رمزگذاری Diffie-Hellman

#اوپن_سورس
https://git.anonymousmessenger.ly/dx/AnonymousMessenger
لینک دانلود
https://anonymousmessenger.ly/fdroid/repo/app-debug.apk

F-droid:
https://f-droid.org/packages/com.dx.anonymousmessenger/

گوگل پلی
https://play.google.com/store/apps/details?id=com.dx.anonymousmessenger
وب سایت:
https://anonymousmessenger.ly


@SecComputer
👍42🔥2
آسیب‌پذیری فایروال Sophos به هکرها کلیدهای پادشاهی را می‌دهد

♨️ حدود دو ماه پیش، یک آسیب‌پذیری دور زدن احراز هویت (authentication bypass) که امکان اجرای باگ RCE را می داد در پورتال کاربر و وب‌ادمین فایروال Sophos کشف شد. شناسه آسیب پذیری CVE-2022-1040 می باشد و از نوع اجرای کد از راه دور یا به اصطلاح RCE است.

شرکت فایروال Sophos به مشتریان خود اعلام کرده که هیچ اقدامی جز فعال کردن ویژگی "Allow automatic installation of hotfixes" لازم نیست.

️ نکته خیلی مهم:
به گفته سایت رسمی شرکت Sophos : این
آسیب پذیری برای هدف قرار دادن سازمان های خاص عمدتاً در منطقه جنوب آسیا استفاده می شود.

👈 حدود 2.700 فایروال sophos در کشور ایران فعال است و یک آسیب پذیری حیاتی در زیر ساخت کشور محسوب می شود.

👈 متاسفانه سایت افتا و مرکز ماهر حتی کوچکترین اشاره ای در پست ها و اخبار خود به این آسیب پذیری نکردند.

با توجه به این که در ماه های اخیر حملات سایبری به صنایع کشور گسترش زیادی داشته، باید با جدیت بیشتری مسئولین امر پیگیر این موضوع باشند. 🙏

@SecComputer
👍151
This media is not supported in your browser
VIEW IN TELEGRAM
25. تفاوت Return با Print در پایتون

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍4
Media is too big
VIEW IN TELEGRAM
26. منطق در توابع

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍6
Media is too big
VIEW IN TELEGRAM
دوره آموزشی ساختمان داده

قسمت 18

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍71
🔴ایجاد انقلاب بزرگ در اینترنت موبایل / اینترنت ماهواره‌ای استارلینک در دسترس کاربران موبایل‌ قرار می‌گیرد

🔹طبق اسنادی که در FCC به ثبت رسیده، اسپیس ایکس قصد دارد اینترنت ماهواره‌ای استارلینک را در دسترس گوشی‌های موبایل اندرویدی و iOS قرار داده و فرکانس 2 گیگاهرتزی را به مجوز استارلینک خود اضافه کند.

🔹اضافه کردن فرکانس 2 گیگاهرتزی به سرویس استارلینک به این معنی است که سیگنال‌های آن کمتر تحت تاثیر موانع فیزیکی قرار می‌گیرند تا برای دستگاه‌های کوچک‌تر مانند گوشی‌های هوشمند مناسب باشند. اسپیس ایکس در پرونده خود توضیح می‌دهد که این کار به نفع تمام مشترکین این سرویس در آمریکا خواهد بود.

🔹 به این ترتیب کشورهایی که در اینترنت اختلال ایجاد می کنند بزودی با مشکلی بدون راه حل مواجه شده و کاربران اینترنت در سراسر جهان دسترسی به اینترنت آزاد را تجربه خواهند کرد.
🔹هنوز در مورد هزینه این اینترنت خبری منتشر نشده است.

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍35👎3👏3👌1
Media is too big
VIEW IN TELEGRAM
28. تعامل و ارتباط میان توابع

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍5
♨️ چه فونتیه؟!

🌀 خیلی وقتا شده وارد یک صفحه وب شدیم و اسم فونتی که اون سایت استفاده کرده برامون جالب بوده ، تو این آموزش قراره بگیم چطور میشه اسم فونت صفحه وب رو پیدا کرد ...

🔹راه حل اول :
استفاده از قابلیت inspect مرورگرها هست .
در این روش کلیدهای ctrl+shift+c رو با هم فشار میدیم و سپس هر جایی که نشانگر موس قرار بگیره ، فونت و استایل های متن قابل مشاهده هستن :)

🔹راه حل دوم :
استفاده از افزونه ی WhatFont کروم هستش که بعد از نصب این افزونه وارد هر صفحه وبی که بشید و نشانگر موس رو روی المان قرار بدید ، اسم فونت بصورت tooltip براتون به نمایش در میاد 👌

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍19👎21😱1
Forwarded from ——
final_version_4.3.6.rar
9 MB
pass : redteam_channel_z
کتاب پر حاشیه سکیوریتی پلاس نسخه اصلی به همراه خلاصه نویسی و ترجمه(درک مطلب)
👍11👎1
Media is too big
VIEW IN TELEGRAM
29. آرگومان‌ها و کیوُرد آرگومان‌ها

📄زبان: فارسی

#VIP Channel ID:@Code_Jobs🎗

🆔@SecComputer

#GP:@ITSecgp
👍4