Afaghhosting
55 subscribers
24 photos
2 files
1.08K links
با افتخار: پشتیبانی و مدیریت سرور از سال 2007

http://afaghhosting.net
sales@afaghhosting.net

03136214180
Download Telegram
DataCube3 1.0 Shell Upload

# Exploit Title: DataCube3 v1.0 – Unrestricted file upload ‘RCE’ # Date: 7/28/2022 # Exploit Author: Samy Younsi – NS Labs (https://neroteam.com) # Vendor Homepage: https://www.f-logic.jp # Software Link: https://www.f-logic.jp/pdf/support/manual_product/manual_product_datacube3_ver1.0_sc.pdf # Version: Ver1.0 # Tested on: DataCube3 version 1.0 (Ubuntu) # CVE : CVE-2024-25830 + CVE-2024-25832 # Exploit chain reverse shell, information disclosure (root password…

https://afaghhosting.net/blog/datacube3-1-0-shell-upload/
Ubuntu Security Notice USN-6687-1

========================================================================== Ubuntu Security Notice USN-6687-1 March 11, 2024 accountsservice vulnerability ========================================================================== A security issue affects these releases of Ubuntu and its derivatives: – Ubuntu 22.04 LTS – Ubuntu 20.04 LTS Summary: AccountsService could be made to expose sensitive information. Software Description: – accountsservice: query and manipulate user account information Details: It was discovered that AccountsService…

https://afaghhosting.net/blog/ubuntu-security-notice-usn-6687-1/
Backdoor.Win32.Beastdoor.oq MVID-2024-0674 Remote Command Execution

Discovery / credits: Malvuln (John Page aka hyp3rlinx) (c) 2024 Original source: https://malvuln.com/advisory/6268df4c9c805c90725dde4fe5ef6fea.txt Contact: malvuln13@gmail.com Media: twitter.com/malvuln Threat: Backdoor.Win32.Beastdoor.oq Vulnerability: Unauthenticated Remote Command Execution Description: The malware listens on TCP port 1332, makes outbound connections to SMTP port 25 and executes a PE file named svchost.exe dropped in Windows directory. Third party adversaries who can…

https://afaghhosting.net/blog/backdoor-win32-beastdoor-oq-mvid-2024-0674-remote-command-execution/
Ubuntu Security Notice USN-6695-1 texlive-bin

========================================================================== Ubuntu Security Notice USN-6695-1 March 14, 2024 texlive-bin vulnerabilities ========================================================================== A security issue affects these releases of Ubuntu and its derivatives: – Ubuntu 23.10 – Ubuntu 22.04 LTS – Ubuntu 20.04 LTS Summary: Several security issues were fixed in TeX Live. Software Description: – texlive-bin: Binaries for TeX Live Details: It was discovered that…

https://afaghhosting.net/blog/ubuntu-security-notice-usn-6695-1-texlive-bin/
Red Hat Security Advisory 2024-1334-03 dnsmasq

The following advisory data is extracted from: https://access.redhat.com/security/data/csaf/v2/advisories/2024/rhsa-2024_1334.json Red Hat officially shut down their mailing list notifications October 10, 2023. Due to this, Packet Storm has recreated the below data as a reference point to raise awareness. It must be noted that due to an inability to easily track revision updates without crawling Red Hat’s…

https://afaghhosting.net/blog/red-hat-security-advisory-2024-1334-03-dnsmasq/
Red Hat Security Advisory 2024-1333-03 OpenShift Serverless

The following advisory data is extracted from: https://access.redhat.com/security/data/csaf/v2/advisories/2024/rhsa-2024_1333.json Red Hat officially shut down their mailing list notifications October 10, 2023. Due to this, Packet Storm has recreated the below data as a reference point to raise awareness. It must be noted that due to an inability to easily track revision updates without crawling Red Hat’s…

https://afaghhosting.net/blog/red-hat-security-advisory-2024-1333-03-openshift-serverless/
Backdoor.Win32.Emegrab.b MVID-2024-0675 Buffer Overflow

Discovery / credits: Malvuln (John Page aka hyp3rlinx) (c) 2024 Original source: https://malvuln.com/advisory/19a14d0414aec62ef38378de2e8b259d.txt Contact: malvuln13@gmail.com Media: twitter.com/malvuln Threat: Backdoor.Win32.Emegrab.b Vulnerability: Remote Stack Buffer Overflow (SEH) Family: Emegrab Type: PE32 MD5: 19a14d0414aec62ef38378de2e8b259d Vuln ID: MVID-2024-0675 ASLR: False DEP: False CFG: False Safe SEH: False Disclosure: 03/13/2024 Description: The malware listens on TCP port 2323 (typically) however,…

https://afaghhosting.net/blog/backdoor-win32-emegrab-b-mvid-2024-0675-buffer-overflow/
WordPress Gutenberg 18.0.0 Cross Site Scripting

## Exploit Title: WordPress Gutenberg Plugin Version 18.0.0 Stored XSS ### Date: 2024-3-29 ### Exploit Author: tmrswrr ### Category: Webapps ### Vendor Homepage: https://wordpress.org/plugins/gutenberg/ ### Version 18.0.0 1 ) Go to Gutenberg Plugin edit page : https://127.0.0.1/WordPress/2024/03/29/welcome-to-the-gutenberg-editor/#comment-4 2 ) Write Leave a Reply place your payload :

https://afaghhosting.net/blog/wordpress-gutenberg-18-0-0-cross-site-scripting/
اوسینت (OSINT) چیست؟ جاسوسی مؤدبانه

اوسینت (OSINT)، جمع آوری اطلاعات و کسب نمودن اطلاعات از دنیای پیرامون است که همیشه جذابیت ویژه ای برای انسان ها داشته. گاهی ضرورت ایجاب میکند که اطلاعات خاصی را در مورد سوژه یا موضوع مورد نظز خود به دست آوریم. در این نوشتار با زبانی ساده به تکنیک های جمع آوری اطلاعات از فضای…

https://afaghhosting.net/blog/اوسینت-osint-چیست؟-جاسوسی-مؤدبانه/
تحلیل احساس و نظرکاوی متون فارسی با یادگیری ماشین و شبکه های عصبی کانولوشنال

داده های متنی یکی از پرمصرف ترینها است که میتواند برای بدست آوردن اطلاعات مهم در موضوعات مختلف مورد استفاده قرار گیرد. رسانه های اجتماعی در اشکال گوناگون خود همانند انجمنها، وبلاگها، میکروبلاگها، سایتهای نظردهی و غیره روزانه منجر به تولید حجم وسیعی از داده ها میشوند. چنین داده هایی در قالب نظرات، نقدها، دیدگاه…

https://afaghhosting.net/blog/تحلیل-احساس-و-نظرکاوی-متون-فارسی-با-یاد/
ESXi 6.5 6.7 7.0 8.0 Patches

احتمالاً همه شما تا به الان شنیدید که شرکت Broadcom در این چند ماهه اقدام به خرید شرکت VMware کرده و متأسفانه تصمیم گرفته که پشتیبانی محصولات VMware رو به پورتال خودش منتقل کنه، این اتفاق باعث سطح زیادی از سردرگمی و به هم ریختگی در مورد پشتیبانی و آپدیت محصولات این شرکت شده. شرکت…

https://afaghhosting.net/blog/esxi-6-5-6-7-7-0-8-0-patches/
توقیف فروم BreachForums توسط FBI

فروم هکری BreachForums که برای فروش داده های هک شده از سازمانها، دوره های آموزشی و … فعالیت میکرد، توسط FBI توقیف شد. این توقیف بعد از اینکه هفته گذشته، اطلاعات سرقت شده ی پورتال مجری قانون Europol Platform for Experts (EPE) برای فروش در این فروم قرار گرفت، توقیف شده. اگه الان به این…

https://afaghhosting.net/blog/توقیف-فروم-breachforums-توسط-fbi/
Zerto Replication Suite 10 U4

با نرم افزار بروز شده ای از شرکت Zerto در خدمت شما هستیم که به تازگی منتشر شده ، یکی از کاملترین و سادترین نرم افزار های Replication ، که میتونه بین سایت هاتون (LAN , WAN) و همچنین فضاهای ابری این کار رو انجام بده. Zerto دیگه قسمتی از کسب و کار HPE شده…

https://afaghhosting.net/blog/zerto-replication-suite-10-u4/
خداحافظ YARA، سلام YARA-X

YARA به مدت بیش از 15 سال در حال توسعه و پیشرفت بوده تا اینکه به یک ابزار ضروری برای محققین امنیتی بخصوص محققین بدافزار تبدیل بشه. در طول این مدت شاهد بروزرسانی های متعددی بوده، ویژگی های جدیدی بهش اضافه شده و باگ های بیشماری در اون رفع شده. با این حال VirusTotal اعلام…

https://afaghhosting.net/blog/خداحافظ-yara،-سلام-yara-x/
Alt-N MDaemon 24.0.0

شرکت امریکایی Alt-N چند روزی هست که نسخه جدید 24 از میل سرور کاربرپسند و قوی خودش یعنی MDaemon رو ارائه داده. Alt-N MDaemon 24.0.0 Link: MD2400_en_x64_dgby.rar Filesize: 317 MB Password: www.digiboy.ir مدیریت سرور، پشتیبانی و کانفیگ سرور – آفاق هاستینگ

https://afaghhosting.net/blog/alt-n-mdaemon-24-0-0/
Kerio Connect 10.0.5 Build 8104

Fixes Logging in with 2FA generates errors in the logs KOFF Automatic Updates not working on RDS Some emails not opened from within Webmail Only the first attachment is kept on calendar events Attachments missing in WebMail when added from KOFF KOFF preview showing incorrect characters CalDAV client on MacOS receives wrong time zone for…

https://afaghhosting.net/blog/kerio-connect-10-0-5-build-8104/
آسیب پذیری اجرای کد با امتیاز root در OpenSSH

آسیب پذیری بنام regreSSHion در OpenSSH کشف شده که به مهاجم بدون احرازهویت شده، امکان اجرای کد از راه دور با امتیاز root رو در لینوکس های مبتنی بر glibc میده. منظور از سیستمهای لینوکسی مبتنی بر glibc، سیستم عامل های لینوکسی هستن که برای عملکردهای اصلیشون به کتابخونه C GNU (glibc) متکی هستن. کتابخونه…

https://afaghhosting.net/blog/آسیب-پذیری-اجرای-کد-با-امتیاز-root-در-openssh/
Critical Exim Mali Server Vulnerability Impacts 1.5 Million Email Servers
نسخه وردپرس آسیب پذیر برای ژوئن 2024 منتشر شد

ششمین نسخه ی وردپرس آسیب پذیر برای سال 2024 با 54 پلاگین و 55 آسیب پذیری با عنوان “راحت الحلقوم“ منتشر شد. اغلب آسیب پذیری ها از نوع : XSS و Missing Authorization و SQL injection هستن. نکات کلی - این نسخه ها ، آسیب پذیر هستن و در نتیجه بالا آوردن اونا در محیط…

https://afaghhosting.net/blog/نسخه-وردپرس-آسیب-پذیر-برای-ژوئن-2024-منتشر/
SolarWinds Hybrid Cloud Observability 2024.2

امروز با کامل ترین نرم افزار مانیتورینگ شرکت SolarWinds در خدمت شما هستیم. از نسخه قبلی که ما در اختیارتون قرار دادیم دیگه NPM یه محصول صرفاً مانیتورینگ شده و محصول جدید Hybrid Cloud Observability با کلی قابلیت اضافی معرفی شده. این محصول علاوه بر مانیتورینگ سرویس های On Perm قابلیت مانیتورینگ سرویس های آنلاین…

https://afaghhosting.net/blog/solarwinds-hybrid-cloud-observability-2024-2/