Forwarded from AfroSec
๐ Christmas Supply-Chain Nightmare Trust Wallet Extension Backdoored ๐๐
Version 2.68 of the Trust Wallet browser extension shipped with a silent backdoor that exfiltrated usersโ mnemonic phrases straight to attacker-controlled servers. No phishing. No fake sites. Just a poisoned update.
b/c the extension auto-updated, the blast radius was massive
On Dec 25, attackers flipped the switch and began draining wallets.
๐ธ Tens of millions of dollars gone.
u better go and update the chrome extension ๐
@AfroSec
Version 2.68 of the Trust Wallet browser extension shipped with a silent backdoor that exfiltrated usersโ mnemonic phrases straight to attacker-controlled servers. No phishing. No fake sites. Just a poisoned update.
b/c the extension auto-updated, the blast radius was massive
On Dec 25, attackers flipped the switch and began draining wallets.
๐ธ Tens of millions of dollars gone.
u better go and update the chrome extension ๐
@AfroSec
โค2
bunabyte.com is liveโค๏ธ.
Weโre building this with the community.
Content, labs, and services are coming soonโstep by step, done right.
@bunabytecs bunabyte.com
Weโre building this with the community.
Content, labs, and services are coming soonโstep by step, done right.
@bunabytecs bunabyte.com
๐ฅ13โค5๐1
Forwarded from Befikadu.. 0xfke
Got access to the server room. It was spotlessโฆ and hotter than my future after touching production servers. Took the pic and evacuated immediately ๐๐ฅ
@ishareFike
@ishareFike
๐คฃ9๐5๐1
Befikadu.. 0xfke
Got access to the server room. It was spotlessโฆ and hotter than my future after touching production servers. Took the pic and evacuated immediately ๐๐ฅ @ishareFike
Servers are introverts they like it clean, quiet, and cold.๐
If your server room feels like a sauna, something upstream is crying.
Cooling isnโt a luxury, itโs infrastructure.
If your server room feels like a sauna, something upstream is crying.
Cooling isnโt a luxury, itโs infrastructure.
๐4๐ฏ3
โ ๏ธ แแตแ แแแแซแก แจแฅแแซแ แแณแแแซแแ แ แขแแฐแญแแต แแญ แจแแแซแต แญแแ แก!
แจแฅแแซแ แแณแแแซ (National ID) แจแฅแญแตแ แฒแแณแ แแแแต แแแแซ แแแข แญแ แแ แแจแ แ แแ แ แซแ แแฒแซ (Facebook, Telegram, WhatsApp) แแญแ แฃแแฐแจแแแก แตแจ-แแพแฝ แแญ แแแซแต แแจแแฐแ แ แฐแ แซแแแฅแแณแแข
๐ แแณแแแซแ แแแซแต แจแแซแตแจแตแแธแ แแณแถแฝแฆ
แจแแแแต แตแญแแต (Identity Theft)แก แแแแแแฝ แจแฅแญแตแแ แแจแ แ แแ แแ แ แฅแญแตแ แตแ แจแฃแแญ แ แซแแแต แแจแแฑแฃ แฅแตแญ แแแตแฑ แแญแ แจแฐแแซแฉ แแฅแญแถแฝแ แแแฝแ แญแฝแแแข
แจแแญแแแต แแญแ แญแ แญแฆ แจแแณแแแซแ แแญ แจแแแ แแจแแแฝแ แ แแ แแ แจแฃแแญ แ แซแแแตแแ แแญแ แจแฒแแณแ แญแแซ แแฐแแ แชแซแแฝแแ แฐแฅแจแ แ แแแฃแต แแแแฅแแ แแฐแญแ แญแฝแแแข
Dark Web แแ แซ แฝแซแญแฆ แจแแ แแจแแแฝ แ แตแฅแ แจแขแแฐแญแแต แแแ (Dark Web) แแญ แแฝแซแญ แแแญแก แญแฝแแแข
แแฐแแซแฉ แแแแแฝ แฐแฃแฃแช แแแแฆ แจแฅแญแตแ แแณแแแซ แแแ แ แ-แแฅ แฐแแฃแญ (แแแณแ แแฒแ แซแญแต แตแ แแแแญ) แขแแแฃ แฐแ แซแแแฑ แจแฅแญแตแ แญแแแแข
โ แฅแซแตแแ แฅแแดแต แญแ แฅแ
... Part 2
แตแ แณแญแ แญ แฐแ แแแต (Cybersecurity) แจแ แแ แแจแณแต แญแแแแ?
แจแฅแ แแญ แ แแแ แแจแแแ แญแ แฅแแฆ
๐ แตแจ-แแปแฝแแฆ bunabyte.com
๐ข แดแแแซแแฆ t.me/bunabytecs
๐ง แขแแญแแฆ info@bunabyte.com
Buna Byte โ แแฐแปแ แจแฒแแณแ แฐแ แแแต!
แจแฅแแซแ แแณแแแซ (National ID) แจแฅแญแตแ แฒแแณแ แแแแต แแแแซ แแแข แญแ แแ แแจแ แ แแ แ แซแ แแฒแซ (Facebook, Telegram, WhatsApp) แแญแ แฃแแฐแจแแแก แตแจ-แแพแฝ แแญ แแแซแต แแจแแฐแ แ แฐแ แซแแแฅแแณแแข
๐ แแณแแแซแ แแแซแต แจแแซแตแจแตแแธแ แแณแถแฝแฆ
แจแแแแต แตแญแแต (Identity Theft)แก แแแแแแฝ แจแฅแญแตแแ แแจแ แ แแ แแ แ แฅแญแตแ แตแ แจแฃแแญ แ แซแแแต แแจแแฑแฃ แฅแตแญ แแแตแฑ แแญแ แจแฐแแซแฉ แแฅแญแถแฝแ แแแฝแ แญแฝแแแข
แจแแญแแแต แแญแ แญแ แญแฆ แจแแณแแแซแ แแญ แจแแแ แแจแแแฝแ แ แแ แแ แจแฃแแญ แ แซแแแตแแ แแญแ แจแฒแแณแ แญแแซ แแฐแแ แชแซแแฝแแ แฐแฅแจแ แ แแแฃแต แแแแฅแแ แแฐแญแ แญแฝแแแข
Dark Web แแ แซ แฝแซแญแฆ แจแแ แแจแแแฝ แ แตแฅแ แจแขแแฐแญแแต แแแ (Dark Web) แแญ แแฝแซแญ แแแญแก แญแฝแแแข
แแฐแแซแฉ แแแแแฝ แฐแฃแฃแช แแแแฆ แจแฅแญแตแ แแณแแแซ แแแ แ แ-แแฅ แฐแแฃแญ (แแแณแ แแฒแ แซแญแต แตแ แแแแญ) แขแแแฃ แฐแ แซแแแฑ แจแฅแญแตแ แญแแแแข
โ แฅแซแตแแ แฅแแดแต แญแ แฅแ
... Part 2
แตแ แณแญแ แญ แฐแ แแแต (Cybersecurity) แจแ แแ แแจแณแต แญแแแแ?
แจแฅแ แแญ แ แแแ แแจแแแ แญแ แฅแแฆ
๐ แตแจ-แแปแฝแแฆ bunabyte.com
๐ข แดแแแซแแฆ t.me/bunabytecs
๐ง แขแแญแแฆ info@bunabyte.com
Buna Byte โ แแฐแปแ แจแฒแแณแ แฐแ แแแต!
๐8โค2
...#Part02
โ แฅแซแตแแ แฅแแดแต แญแ แฅแ?
1. แแณแแแซแแ แแถ แ แแตแฐแ แ แญแแตแฑแฆ แจแฑแแ แซแ แ แฐแตแฐแ แขแแ แแญแ แแตแซ แขแแแแฃ แ แแแฝ แจแถแปแ แแฒแซ แแพแฝ แแญ แ แแนแ แ แญแแแแข
2. แ แดแแแซแ แแญแ แ แแดแแแญ แ แญแแฉแฆ แ แตแแแ แแ แฒแแ แฅแแณแ แฐแ แแแฑ แ แฐแ แ แ แแแแต แฅแแ แ แแ แจแแแแญแต แแแแแซแแฝ แแแญ แ แฐแ แ แแแข
3. แจแแแแต แแจแแแซ แฒแ แจแ แญแ แแแแฆ แแแแแ แตแญแ แต แแณแแแซแแ แฒแ แญแ แแแ แแแ แฅแแฐแแแ แฅแ แแจแแ แฅแแดแต แฅแแฐแแ แ แ แฅแญแแ แ แญแแแข
แแตแณแแปแฆ แจแฅแญแตแ แฐแ แแแต แแฅแ แ แตแแซ แจแแแฐแ แ แแณแญ แแแข แฅแแแ แ แแตแจแ แแแแตแแ แจแฒแแณแ แ แญแ แญแฃแชแแฝ แญแ แฅแแข
แตแ แณแญแ แญ แฐแ แแแต (Cybersecurity) แจแ แแ แแจแณแต แญแแแแ?
แจแฅแ แแญ แ แแแ แแจแแแ แญแ แฅแแฆ
๐ แตแจ-แแปแฝแแฆ bunabyte.com
๐ข แดแแแซแแฆ t.me/bunabytecs
๐ง แขแแญแแฆ info@bunabyte.com
Buna Byte โ แแฐแปแ แจแฒแแณแ แฐแ แแแต!
โ แฅแซแตแแ แฅแแดแต แญแ แฅแ?
1. แแณแแแซแแ แแถ แ แแตแฐแ แ แญแแตแฑแฆ แจแฑแแ แซแ แ แฐแตแฐแ แขแแ แแญแ แแตแซ แขแแแแฃ แ แแแฝ แจแถแปแ แแฒแซ แแพแฝ แแญ แ แแนแ แ แญแแแแข
2. แ แดแแแซแ แแญแ แ แแดแแแญ แ แญแแฉแฆ แ แตแแแ แแ แฒแแ แฅแแณแ แฐแ แแแฑ แ แฐแ แ แ แแแแต แฅแแ แ แแ แจแแแแญแต แแแแแซแแฝ แแแญ แ แฐแ แ แแแข
3. แจแแแแต แแจแแแซ แฒแ แจแ แญแ แแแแฆ แแแแแ แตแญแ แต แแณแแแซแแ แฒแ แญแ แแแ แแแ แฅแแฐแแแ แฅแ แแจแแ แฅแแดแต แฅแแฐแแ แ แ แฅแญแแ แ แญแแแข
แแตแณแแปแฆ แจแฅแญแตแ แฐแ แแแต แแฅแ แ แตแแซ แจแแแฐแ แ แแณแญ แแแข แฅแแแ แ แแตแจแ แแแแตแแ แจแฒแแณแ แ แญแ แญแฃแชแแฝ แญแ แฅแแข
แตแ แณแญแ แญ แฐแ แแแต (Cybersecurity) แจแ แแ แแจแณแต แญแแแแ?
แจแฅแ แแญ แ แแแ แแจแแแ แญแ แฅแแฆ
๐ แตแจ-แแปแฝแแฆ bunabyte.com
๐ข แดแแแซแแฆ t.me/bunabytecs
๐ง แขแแญแแฆ info@bunabyte.com
Buna Byte โ แแฐแปแ แจแฒแแณแ แฐแ แแแต!
๐6๐ซก3
I was doing some math on the #TryHackMe monthly subscription today. The official price is $16.99, which currently converts to roughly 2,640+ ETB at market rates.
For many of us in the local tech community, thatโs a significant monthly investment. However, I found a more accessible bridge: @tegene is offering 1-month vouchers for 2,000 ETB.
If youโve been waiting to start a new learning path or get that "AttackBox" access, this might be the right time to save about 25% on your overhead.
@bunabytecs
bunabyte.com
#CyberSecurity #TryHackMe
For many of us in the local tech community, thatโs a significant monthly investment. However, I found a more accessible bridge: @tegene is offering 1-month vouchers for 2,000 ETB.
If youโve been waiting to start a new learning path or get that "AttackBox" access, this might be the right time to save about 25% on your overhead.
Note: This isn't a sponsorshipโjust a heads-up for my fellow learners looking to optimize their budget.
@bunabytecs
bunabyte.com
#CyberSecurity #TryHackMe
๐ฅ7๐3๐1
โ๏ธ๐ แแแแ แจแญแญแตแตแ แฅแแแต แฐแจแณแฎแฝ แ แแ แฅแแณแ แแแ แ แแ แ แฐแแ แ แฐแจแณแฝแ!
แแแซแ แ แแ แญแแแแ. bunabyte.com
@bunabytecs
แแแซแ แ แแ แญแแแแ. bunabyte.com
@bunabytecs
๐7โค3
๐ฏ4๐2โคโ๐ฅ1
We built this TryHackMe room while teaching the BBJST
Itโs hands-on Linux fundamentals - not theory, not slides.
This is how we learn. This is how we teach.
๐ https://tryhackme.com/jr/bbjstlinux
More structured resources coming soon on bunabyte.com
@bunabytecs
Buna Byte Junior Security Tester program batch 03.Itโs hands-on Linux fundamentals - not theory, not slides.
This is how we learn. This is how we teach.
๐ https://tryhackme.com/jr/bbjstlinux
More structured resources coming soon on bunabyte.com
@bunabytecs
๐ฅ9โคโ๐ฅ3๐2๐1๐1
Buna Byte Cybersecurity
We built this TryHackMe room while teaching the BBJST Buna Byte Junior Security Tester program batch 03. Itโs hands-on Linux fundamentals - not theory, not slides. This is how we learn. This is how we teach. ๐ https://tryhackme.com/jr/bbjstlinux More structuredโฆ
YouTube
แแแญแตแ แ 3 แฐแแต! Linux fundamentals Full course
#2025 #Amharic #cybersecurity #ethiopia #linux
แแแญแตแ แ 3 แฐแแต! แจแแฐแจแฑ แฅแตแจ แแจแจแปแ แแแแ แ แ แแต แชแฒแฎแข แฅแแณแซแแแฅแ!
Full Play list: https://www.youtube.com/playlist?list=PLPVCmb8ehZK3Ta5r8C2-7I_8mmoKNpLms
//๐Timestamps://
0:00 โถ๏ธ Intro
//๐ฑ Stay Connected//
Instagram:โฆ
แแแญแตแ แ 3 แฐแแต! แจแแฐแจแฑ แฅแตแจ แแจแจแปแ แแแแ แ แ แแต แชแฒแฎแข แฅแแณแซแแแฅแ!
Full Play list: https://www.youtube.com/playlist?list=PLPVCmb8ehZK3Ta5r8C2-7I_8mmoKNpLms
//๐Timestamps://
0:00 โถ๏ธ Intro
//๐ฑ Stay Connected//
Instagram:โฆ
โค7๐2
$book_name = $_GET['book_name'] ?? '';
$special_chars = array("OR", "or", "AND", "and" , "UNION", "SELECT");
$book_name = str_replace($special_chars, '', $book_name);
$sql = "SELECT * FROM books WHERE book_name = '$book_name'";
echo "<p>Generated SQL Query: $sql</p>";
$result = $conn->query($sql) or die("Error: " . $conn->error . " (Error Code: " . $conn->errno . ")");
if ($result->num_rows > 0) {
while ($row = $result->fetch_assoc()) {
...
..
What makes this code vulnerable?
bunabyte.com
โค9โก3
Buna Byte Cybersecurity
$book_name = $_GET['book_name'] ?? ''; $special_chars = array("OR", "or", "AND", "and" , "UNION", "SELECT"); $book_name = str_replace($special_chars, '', $book_name); $sql = "SELECT * FROM books WHERE book_name = '$book_name'"; echo "<p>Generated SQL Query:โฆ
Why this code is vulnerable
โข User input is directly concatenated into the SQL query
โข Once input enters the query string, SQL injection is already possible
Why
โข SQL is a grammar-based language, not a keyword list
โข Removing words like OR, AND, UNION, SELECT does not change SQL logic
- case-sensitive
- literal
- context-unaware
Attackers can bypass filters using:
- alternative operators
- comments
- encodings
- numeric logic
- functions and comparisons
๐ โโ๏ธThe critical mistake
โข User input is still placed inside quotes
โข The database still parses input as executable SQL
โข Filtering inside a dangerous context does not make it safe
Additional security issues
โข Echoing the SQL query leaks:
- table names
- column names
- filtering logic
โข Displaying database errors gives attackers free reconnaissance
Here is the bestโpractice version of that code
bunabyte.com
@bunabytecs
โข User input is directly concatenated into the SQL query
โข Once input enters the query string, SQL injection is already possible
Why
str_replace makes it worseโข SQL is a grammar-based language, not a keyword list
โข Removing words like OR, AND, UNION, SELECT does not change SQL logic
str_replace is:- case-sensitive
- literal
- context-unaware
Attackers can bypass filters using:
- alternative operators
- comments
- encodings
- numeric logic
- functions and comparisons
๐ โโ๏ธThe critical mistake
โข User input is still placed inside quotes
WHERE book_name = '$book_name'
โข The database still parses input as executable SQL
โข Filtering inside a dangerous context does not make it safe
Additional security issues
โข Echoing the SQL query leaks:
- table names
- column names
- filtering logic
โข Displaying database errors gives attackers free reconnaissance
Here is the bestโpractice version of that code
$book_name = $_GET['book_name'] ?? '';
$stmt = $conn->prepare(
"SELECT * FROM books WHERE book_name = ?"
);
$stmt->bind_param("s", $book_name);
$stmt->execute();
$result = $stmt->get_result();
if ($result->num_rows > 0) {
while ($row = $result->fetch_assoc()) {
// process result
}
}
โ๏ธ $stmt turns user input from code into data.
bunabyte.com
@bunabytecs
๐ฅ8๐4โค1
Buna Byte Resources Channel, You can find book files related to ethical hacking and cybersecurity in this channel.
๐ here: @hacker_habesha
๐ here: @hacker_habesha
๐7๐3โค2
Forwarded from Cyber Vanguard @ CTBE
Are you ready to join today and tomorrow's cybersecurity foot soldiers?
picoCTF-Africa 2026 is back! Bigger, better and upto 80 students to be awarded!
Join our picoCTF-Africa prep info session
๐ 24 January
โฐ 11 am Rwanda time ( convert time to your own country )
โ๏ธโ๐ฅ bit.ly/picoCTF2026
Registration for the CTF opens on 1 February 2026, so get ready.
Competition runs 9 - 19 March 2026
stay alert. protect your accounts. share this with a friend
https://www.instagram.com/p/DTxI73ZDAS2/?igsh=MWlzYWgwbTZ1c3UyMA==
picoCTF-Africa 2026 is back! Bigger, better and upto 80 students to be awarded!
Join our picoCTF-Africa prep info session
๐ 24 January
โฐ 11 am Rwanda time ( convert time to your own country )
โ๏ธโ๐ฅ bit.ly/picoCTF2026
Registration for the CTF opens on 1 February 2026, so get ready.
Competition runs 9 - 19 March 2026
stay alert. protect your accounts. share this with a friend
https://www.instagram.com/p/DTxI73ZDAS2/?igsh=MWlzYWgwbTZ1c3UyMA==
๐ฅ7๐3
#Buna_Qurs
The original definition of hacking, emerging in the 1950s-1960s at MITโs Tech Model Railroad Club, referred to
The original definition of hacking, emerging in the 1950s-1960s at MITโs Tech Model Railroad Club, referred to
creative, skillful, and often playful modification of technical systems to improve them or make them function in new, unconventional ways.@bunabytecs
โค9๐ฅ2๐1๐1
โก๏ธ Buna Byte Academy is coming.
The waitlist is now open.
Join early to get launch updates, early access, and exclusive opportunities reserved for first members.
๐ Join the waitlist: academy.bunabyte.com
#Cybersecurity #Learning @bunabytecs
We are building a focused learning space for:
โข Hands-on cybersecurity labs
โข Expert-led training
โข Structured paths for real-world skills
The waitlist is now open.
Join early to get launch updates, early access, and exclusive opportunities reserved for first members.
๐ Join the waitlist: academy.bunabyte.com
#Cybersecurity #Learning @bunabytecs
โค9๐ฅ4๐คฉ2๐1๐1