ضعفی در سیستم لاگینگ log4j اینترنت را مستعد هک کرده است
@AntiCrypt
https://www-wired-com.cdn.ampproject.org/c/s/www.wired.com/story/log4j-flaw-hacking-internet/amp
@AntiCrypt
https://www-wired-com.cdn.ampproject.org/c/s/www.wired.com/story/log4j-flaw-hacking-internet/amp
Wired
‘The Internet Is on Fire’
The flaw in the logging framework has security teams scrambling to put in a fix.
چگونه ضعف log4j را در نرم افزارهای خود بیابید
@AntiCrypt
https://www.infoworld.com/article/3644492/how-to-detect-the-log4j-vulnerability-in-your-applications.amp.html
@AntiCrypt
https://www.infoworld.com/article/3644492/how-to-detect-the-log4j-vulnerability-in-your-applications.amp.html
InfoWorld
Log4Shell: How to detect the Log4j vulnerability in your applications
A bug in the ubiquitous Log4j library can allow an attacker to execute arbitrary code on any system that uses Log4j to write logs. Does yours?
بد افزار بدون فایل جدید از رجیستری ویندوز به عنوان فضای ذخیره سازی برای فرار از شناسایی شدن استفاده میکند.
@AntiCrypt
https://thehackernews.com/2021/12/new-fileless-malware-uses-windows.html?utm_source=dlvr.it&utm_medium=linkedin&m=1
@AntiCrypt
https://thehackernews.com/2021/12/new-fileless-malware-uses-windows.html?utm_source=dlvr.it&utm_medium=linkedin&m=1
CISA اسکنر log4j را برای یافتن نرم افزارهای آسیب پذیر منتشر کرد
@AntiCrypt
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/cisa-releases-apache-log4j-scanner-to-find-vulnerable-apps/amp/
@AntiCrypt
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/cisa-releases-apache-log4j-scanner-to-find-vulnerable-apps/amp/
www-bleepingcomputer-com.cdn.ampproject.org
CISA releases Apache Log4j scanner to find vulnerable apps
The Cybersecurity and Infrastructure Security Agency (CISA) has announced the release of a scanner for identifying web services impacted by& two Apache Log4j remote code execution vulnerabilities, tracked as CVE-2021-44228 and CVE-2021-45046.
Log4j 2.17.1
منتشر شد و مشکل اجرای از راه دور را رفع نموده است.
@AntiCrypt
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/log4j-2171-out-now-fixes-new-remote-code-execution-bug/amp/
منتشر شد و مشکل اجرای از راه دور را رفع نموده است.
@AntiCrypt
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/log4j-2171-out-now-fixes-new-remote-code-execution-bug/amp/
www-bleepingcomputer-com.cdn.ampproject.org
Log4j 2.17.1 out now, fixes new remote code execution bug
Apache has released another Log4j version, 2.17.1 fixing a newly discovered remote code execution (RCE) vulnerability in 2.17.0, tracked as CVE-2021-44832. Prior to today, 2.17.0 was the most recent version of Log4j and deemed the safest release to upgrade…
Forwarded from Hiva Network
📚 هر روز با یه کتاب
👉 Preventing Ransomware
✳️ کتابی در زمینه باج افزارها و پیشگیری و مقابله با آنها
🗳 دانلود کتاب:
👇👇
https://b2n.ir/r44532
با ما همرا باشید 😊🌷
👇👇
@Hivashabake
👉 Preventing Ransomware
✳️ کتابی در زمینه باج افزارها و پیشگیری و مقابله با آنها
🗳 دانلود کتاب:
👇👇
https://b2n.ir/r44532
با ما همرا باشید 😊🌷
👇👇
@Hivashabake
Forwarded from Ping Channel (علی کیائیفر)
🔴هشدار مرکز CERT فرانسه در خصوص سوء استفاده گسترده یک باج افزار از یک آسیب پذیری قدیمی در ESXi
▪️مرکز CERT فرانسه ساعتی پیش درخصوص انتشار گسترده باج افزار Nevada که از آسیب پذیری قدیمی CVE-2021-21974 در ESXi سوء استفاده می کند هشدار داد.
▪️همچنین OVHcloud یک اطلاعیه به این شرح برای مشتریان خود منتشر کرده است و در آن به نکات امنیتی لازم اشاره کرده است.
▪️گزارش Shodan نشان می دهد بیشترین قربانیان ظرف ساعات اخیر در فرانسه بوده اند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
▪️مرکز CERT فرانسه ساعتی پیش درخصوص انتشار گسترده باج افزار Nevada که از آسیب پذیری قدیمی CVE-2021-21974 در ESXi سوء استفاده می کند هشدار داد.
▪️همچنین OVHcloud یک اطلاعیه به این شرح برای مشتریان خود منتشر کرده است و در آن به نکات امنیتی لازم اشاره کرده است.
▪️گزارش Shodan نشان می دهد بیشترین قربانیان ظرف ساعات اخیر در فرانسه بوده اند.
🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
چند کاری که میتوان در مقابل باج افزار تاثیر گذار برروی ESXi ها انجام داد:
@AntiCrypt
https://www.linkedin.com/posts/daniel-scheidt-1421281aa_vmware-esxi-cve-activity-7027530624412307456-U7bk
@AntiCrypt
https://www.linkedin.com/posts/daniel-scheidt-1421281aa_vmware-esxi-cve-activity-7027530624412307456-U7bk
Linkedin
Daniel Scheidt on LinkedIn: #vmware #esxi #cve #ransomware | 23 comments
The Ransomware infecting ESXi hosts prone to CVE-2021-21974 is spreading more and more.
You might want to:
- Check if your ESXi is reachable over the… | 23 comments on LinkedIn
You might want to:
- Check if your ESXi is reachable over the… | 23 comments on LinkedIn
👍1
محافظت در برابر باج افزارها
۱-همیشه از آنتی ویروس و دیواره آتش بروزرسانی شده استفاده کنید.
۲-از فایل ها، اسناد محرمانه و اطلاعات حساس نسخه پشتیبان داشته باشید.
۳-دسترسی سرویسها و نرم افزارها را کنترل کنید.
۴-از دانلود فایل های ناشناس و کلیک روی لینک های مشکوک خودداری کنید.
@AntiCrypt
۱-همیشه از آنتی ویروس و دیواره آتش بروزرسانی شده استفاده کنید.
۲-از فایل ها، اسناد محرمانه و اطلاعات حساس نسخه پشتیبان داشته باشید.
۳-دسترسی سرویسها و نرم افزارها را کنترل کنید.
۴-از دانلود فایل های ناشناس و کلیک روی لینک های مشکوک خودداری کنید.
@AntiCrypt
درود، اگر مشکل آپدیت مایکروسافت براتون رخ داد انگار راه حلش بوت سیستم با Safe Mode و سپس حذف پوشه Crowdstrike هستش
Forwarded from AfraTik.ir [MikroTik Training Center] (MJ Sabri)
نکته مهم : در نسخه 7.19.1 و بالاتر از سیستم عامل RouterOS تمام کانکشن های فعال که به روتر برقرار شده یا از روتر به مقصد دیگری رو در بخش IP زیر منوی Services نشان می دهد و این کار باعث میشه که شما بتونید کانشکن های ناشناس و حملات رو سریع تر شناسایی کنید و با آن مقابله کنید
👍2❤1
Forwarded from Network
🔴کشف آسیب پذیری بحرانی در دوربینهای HIKVISION
🚫یک آسیبپذیری بحرانی با شناسه CVE-2025-34067 در ماژول applyCT پلتفرم HikCentral کشف شده که به مهاجم اجازه میدهد بدون احراز هویت، از راه دور کد دلخواه اجرا کند!
🚫 جزئیات فنی: امتیاز CVSS=10 از 10 (بالاترین سطح بحرانی)
🚫منشأ آسیبپذیری: استفاده از نسخه آسیبپذیر کتابخانه Fastjson
🚫نقطه هدف: ارسال JSON مخرب به مسیر /bic/ssoService/v1/applyCT از طریق اتصال LDAP
🚫سطح تهدید: تحت بهرهبرداری فعال (Active Exploitation)
🚫دامنه تأثیر: میلیونها دستگاه نظارتی در زیرساختهای دولتی، تجاری و صنعتی در سراسر جهان.
‼️هم اکنون بر روی بیش از 21000 تا IP ایرانی محصولات HIKVISION دیده می شود!
🚫یک آسیبپذیری بحرانی با شناسه CVE-2025-34067 در ماژول applyCT پلتفرم HikCentral کشف شده که به مهاجم اجازه میدهد بدون احراز هویت، از راه دور کد دلخواه اجرا کند!
🚫 جزئیات فنی: امتیاز CVSS=10 از 10 (بالاترین سطح بحرانی)
🚫منشأ آسیبپذیری: استفاده از نسخه آسیبپذیر کتابخانه Fastjson
🚫نقطه هدف: ارسال JSON مخرب به مسیر /bic/ssoService/v1/applyCT از طریق اتصال LDAP
🚫سطح تهدید: تحت بهرهبرداری فعال (Active Exploitation)
🚫دامنه تأثیر: میلیونها دستگاه نظارتی در زیرساختهای دولتی، تجاری و صنعتی در سراسر جهان.
‼️هم اکنون بر روی بیش از 21000 تا IP ایرانی محصولات HIKVISION دیده می شود!
Forwarded from Network
گوگل هشدار داده که مرورگر کروم تحت یک حمله آسیبپذیری روز صفر قرار گرفته، که تمام کاربران دسکتاپ را تحتتاثیر قرار میدهد. این آسیبپذیری جدید، بهقدری جدی است که باعث انتشار فوری یک بروزرسانی اضطراری شده است.
این نقص امنیتی توسط تیم تجزیهوتحلیل تهدیدات گوگل کشف شده و گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این باگ در فضای اینترنت وجود دارد.
⚠️ کروم هاتونو اپدیت کنید
این نقص امنیتی توسط تیم تجزیهوتحلیل تهدیدات گوگل کشف شده و گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این باگ در فضای اینترنت وجود دارد.
⚠️ کروم هاتونو اپدیت کنید
Forwarded from Network
مایکروسافت: حملات گسترده به سرورهای SharePoint در حال انجام است
گروههای هکری مرتبط با چین از سه نقص «ToolShell» برای نفوذ به سرورهای SharePoint نسخههای ۲۰۱۶، ۲۰۱۹ و Subscription Edition استفاده کردند. این حملات که از ۷ ژوئیه آغاز شدهاند، بیش از ۹۰ تا ۱۰۰ سازمان دولتی و خصوصی در ایالات متحده، اروپا و آلمان را هدف قرار دادهاند .
• مایکروسافت پچهای اضطراری منتشر کرده و به کاربران توصیه کرده فوراً سرورها را بهروزرسانی، کلیدهای رمزگذاری را بازنشانی و راهکارهای امنیتی مانند AMSI و آنتیویروس سطح بالا را فعال کنند
گروههای هکری مرتبط با چین از سه نقص «ToolShell» برای نفوذ به سرورهای SharePoint نسخههای ۲۰۱۶، ۲۰۱۹ و Subscription Edition استفاده کردند. این حملات که از ۷ ژوئیه آغاز شدهاند، بیش از ۹۰ تا ۱۰۰ سازمان دولتی و خصوصی در ایالات متحده، اروپا و آلمان را هدف قرار دادهاند .
• مایکروسافت پچهای اضطراری منتشر کرده و به کاربران توصیه کرده فوراً سرورها را بهروزرسانی، کلیدهای رمزگذاری را بازنشانی و راهکارهای امنیتی مانند AMSI و آنتیویروس سطح بالا را فعال کنند
درود، انگار ابزار هکی در قالب ابزار فعال سازی KMS در حال انتشار هستش که کیف پول متاماسک و... رو هک میکنه.
محض اطلاع عادت به استفاده از نسخه های Volume از ویندوز و آفیس کنید که با استفاده از دستورات خط فرمان از KMS سرور های اینترنتی مثل Digiboy یا حتی با Digibox در محیط های مجازی سازی قابل فعال سازی هستند.
Open CMD Run as administrator Elevated Privilege
For Windows –> Slmgr /skms kms.digiboy.ir –> Slmgr /ato
:For Microsoft Office
Office 2010: cd C:\Program Files\Microsoft Office\Office14
Office 2013: cd C:\Program Files\Microsoft Office\Office15
Office 2016 & 2019 : cd C:\Program Files\Microsoft Office\Office16
cscript ospp.vbs /sethst:kms.digiboy.ir
cscript ospp.vbs /act
نکته : این روش برای فعال سازی نسخه های VL هست.
ارادتمند
@AntiCrypt
محض اطلاع عادت به استفاده از نسخه های Volume از ویندوز و آفیس کنید که با استفاده از دستورات خط فرمان از KMS سرور های اینترنتی مثل Digiboy یا حتی با Digibox در محیط های مجازی سازی قابل فعال سازی هستند.
Open CMD Run as administrator Elevated Privilege
For Windows –> Slmgr /skms kms.digiboy.ir –> Slmgr /ato
:For Microsoft Office
Office 2010: cd C:\Program Files\Microsoft Office\Office14
Office 2013: cd C:\Program Files\Microsoft Office\Office15
Office 2016 & 2019 : cd C:\Program Files\Microsoft Office\Office16
cscript ospp.vbs /sethst:kms.digiboy.ir
cscript ospp.vbs /act
نکته : این روش برای فعال سازی نسخه های VL هست.
ارادتمند
@AntiCrypt
❤1🔥1
Forwarded from IRCF | اینترنت آزاد برای همه
یه آسیبپذیری روز صفر خطرناک تو روترای تیپیلینک پیدا شده که میتونه به هکرها اجازه بده از راه دور کنترل دستگاه رو در دست بگیرن.
چندتا مدل مثل Archer AX10، Archer AX1500، EX141، Archer VR400 و TD-W9970 بیشتر در خطرن.
تا وقتی آپدیت رسمی بیاد، بهتره رمز پیشفرض رو عوض کنین، اگه لازم ندارین CWMP رو خاموش کنین، فریمور رو به آخرین نسخه بروزرسانی کنین و اگه میتونین روتر رو از شبکههای حساس جدا نگه دارین.
🔍 ircf.space
@ircfspace
چندتا مدل مثل Archer AX10، Archer AX1500، EX141، Archer VR400 و TD-W9970 بیشتر در خطرن.
تا وقتی آپدیت رسمی بیاد، بهتره رمز پیشفرض رو عوض کنین، اگه لازم ندارین CWMP رو خاموش کنین، فریمور رو به آخرین نسخه بروزرسانی کنین و اگه میتونین روتر رو از شبکههای حساس جدا نگه دارین.
🔍 ircf.space
@ircfspace
👏2
Forwarded from محمد نصیری | بنیانگذار انجمن تخصصی فناوری اطلاعات ایران (Mohammad Nasiri)
وقتی تو یه شرکت درست و درمون خارجی هستی ، هدف یه چیزه ، حل مشکل ، حالا شاید مشکل از مدیرعامل باشه ولی قبول میکنه و حل میکنه تا رشد کنه … پس رک و رو راستن برای حل مشکلات و دایما در حال پیشرفت … تو ایران حرف نباید بزنی چون ممکنه هر چی بگی به چیزی بر بخوره … ناراحت بشن … واسه همین باید فقط مجیزگویی کنی … نه من آدمش نیستم ✌️
👍1