هکرهای تحت حمایت دولت ایران با استفاده از آسیب پذیری Log4Shell در سرور VMware Horizon به یک آژانس فدرال ایالات متحده حمله کردند.
منبع
https://thehackernews.com/2022/11/iranian-hackers-compromised-us-federal.html
منبع
https://thehackernews.com/2022/11/iranian-hackers-compromised-us-federal.html
👍10👎2
آسیب پذیری بوتلودر در دستگاه های pixel 6
https://eshard.com/posts/pixel6_bootloader_3
➖➖➖➖
جی اس ام دولوپرز
@gsmdevelopers
https://eshard.com/posts/pixel6_bootloader_3
➖➖➖➖
جی اس ام دولوپرز
@gsmdevelopers
👍2
اگر در بین شما علاقمندی وجود داره که بتونه این مطالب را در سایت جی اس ام دولوپرز به زبان فارسی منتشر کنه به من پیام ارسال کنه
@gsm_developers
البته بابت اینکار پولی پرداخت نمیشه
@gsm_developers
البته بابت اینکار پولی پرداخت نمیشه
شاید بسیاری از شما دائما دنبال فایل ، نرم افزار ، راه حل به زبان ساده میگردید و علاقمند به مطالعه و تحقیق نیستید.
ناگفته نماند که مطالعه مباحث مختلف آیتی به شما در مورد درک بسیاری از مسائل روز که درگیر آن هستید کمک میکند.
مانند بسیاری از مطالب درسی که در زمان تحصیل غیر ضرور تصور میشود، اما زمانی که میخواهید به یک معادله و یا مسئله ای در ذهنتان پاسخ دهید، مطالعات قبلی به حل آن کمک میکند.
اگر عادت ندارید برای مطالعه وقت بگذارید، خبرهای خوبی در انتظار شما نخواهد بود.
ناگفته نماند که مطالعه مباحث مختلف آیتی به شما در مورد درک بسیاری از مسائل روز که درگیر آن هستید کمک میکند.
مانند بسیاری از مطالب درسی که در زمان تحصیل غیر ضرور تصور میشود، اما زمانی که میخواهید به یک معادله و یا مسئله ای در ذهنتان پاسخ دهید، مطالعات قبلی به حل آن کمک میکند.
اگر عادت ندارید برای مطالعه وقت بگذارید، خبرهای خوبی در انتظار شما نخواهد بود.
👍17❤3👏1
امروز اتفاقاتی برام افتاد که بیش از پیش برام اثبات کرد که استمرار نتیجه میدهد.
داستان اتفاق طولانیست و نمیگنجد اینجا بنویسم اما خلاصه داسته این بود که :
بعد از تلاش بسیار فکر کردم که دیگر نمیشود و کم کم داشتم شکست رو میپذیرفتم ، اما به تلاش بیهوده خودم ادامه دادم و به نتیجه رسید.
تلاش مستمر داشته باشید ، حتی اگر فکر میکنید به نتیجه نمیرسد.
داستان اتفاق طولانیست و نمیگنجد اینجا بنویسم اما خلاصه داسته این بود که :
بعد از تلاش بسیار فکر کردم که دیگر نمیشود و کم کم داشتم شکست رو میپذیرفتم ، اما به تلاش بیهوده خودم ادامه دادم و به نتیجه رسید.
تلاش مستمر داشته باشید ، حتی اگر فکر میکنید به نتیجه نمیرسد.
👍16
پروژه Wielview تحت پایتون ، پروژه متن باز فارنزیک کامپیوتر جهت مشاهده رویدادهای حافظه ، بوت و بسیاری موارد دیگر
https://github.com/williamskosasi/Wielview
➖➖➖➖
جی اس ام دولوپرز
@gsmdevelopers
https://github.com/williamskosasi/Wielview
➖➖➖➖
جی اس ام دولوپرز
@gsmdevelopers
GitHub
GitHub - williamskosasi/Wielview: An open-source computer forensics tool that can display summary as the result of Windows Event…
An open-source computer forensics tool that can display summary as the result of Windows Event Log analysis based on the chosen function(s). Feel free to contact me through my socials and tell me w...
جیلبریک IOS توسط پروژه متن باز Fugu15
قابل استفاده در دستگاه های 15 پشتیبانی تا (15.4.1)
iPhone Xs Max: iOS 15.4.1
iPhone 11 (SRD): iOS 15.4.1
iPhone 12 (SRD): iOS 15.4.1
iPhone 12 Pro Max: iOS 15.4.1
iPhone 13: iOS 15.1 (offline edition - see bugs below [WiFi bug])
https://github.com/pinauten/Fugu15
➖➖➖➖
جی اس ام دولوپرز
@gsmdevelopers
قابل استفاده در دستگاه های 15 پشتیبانی تا (15.4.1)
iPhone Xs Max: iOS 15.4.1
iPhone 11 (SRD): iOS 15.4.1
iPhone 12 (SRD): iOS 15.4.1
iPhone 12 Pro Max: iOS 15.4.1
iPhone 13: iOS 15.1 (offline edition - see bugs below [WiFi bug])
https://github.com/pinauten/Fugu15
➖➖➖➖
جی اس ام دولوپرز
@gsmdevelopers
GitHub
GitHub - pinauten/Fugu15: Fugu15 is a semi-untethered permasigned jailbreak for iOS 15
Fugu15 is a semi-untethered permasigned jailbreak for iOS 15 - pinauten/Fugu15
🔥6👍3
کاربران اندروید، در طول جستجو در مورد شغل های آنلاین، قربانی کلاهبرداران میشود.
https://news.drweb.com/show/?i=14608&lng=en
➖➖➖➖➖
چندی پیش از نزدیکان من و همراه دوستان و آشنایانش قربانی کلاهبرداری اپلیکیشن های درآمد شدند.
وعده این بود که با پرداخت ۵۰۰ هزار تومان، هر روز مقداری پول به حساب آنها واریز میشود که بعد از ۳ تا ۵ روز واریز این پول قطع میشود و اشتراک کاربر حذف میشود.
➖➖➖➖➖➖
جی اس ام دولوپرز
🆔️ @gsmdevelopers
https://news.drweb.com/show/?i=14608&lng=en
➖➖➖➖➖
چندی پیش از نزدیکان من و همراه دوستان و آشنایانش قربانی کلاهبرداری اپلیکیشن های درآمد شدند.
وعده این بود که با پرداخت ۵۰۰ هزار تومان، هر روز مقداری پول به حساب آنها واریز میشود که بعد از ۳ تا ۵ روز واریز این پول قطع میشود و اشتراک کاربر حذف میشود.
➖➖➖➖➖➖
جی اس ام دولوپرز
🆔️ @gsmdevelopers
Dr.Web
Android users risk falling victim to fraudsters during online job searches
Doctor Web is alerting users to the emergence of malicious Android apps that attackers have disguised as job-search software. Through these applications, fraudsters can collect their victims’ personal information and steal money from them using deceptive…
👍9
جی اس ام دولوپرز
کاربران اندروید، در طول جستجو در مورد شغل های آنلاین، قربانی کلاهبرداران میشود. https://news.drweb.com/show/?i=14608&lng=en ➖➖➖➖➖ چندی پیش از نزدیکان من و همراه دوستان و آشنایانش قربانی کلاهبرداری اپلیکیشن های درآمد شدند. وعده این بود که با پرداخت ۵۰۰ هزار…
حالا چرا اندروید؟
دلیل واضح است، اپ های اندروید برای نصب نیاز نیست مستقیما از پلی استور نصب شوند
این موضوع با وجود مزیت های فراوانش، باعث تولید و نشر نرم افزارهای کلاهبرداری، جاسوسی و ... میشود.
سیستم عامل IOS نیاز به نصب نرم افزار از اپ استور هست که فقط نرم افزارهای وریفای شده قابل نشر هستند.
دسترسی بیشتر برای استفاده دلخواه از سیستم عامل ،بدان معناست که کاربران اندروید نیاز به مطالعه بیشتری از کاربران سایر سیستم عامل ها دارند تا قربانی حملات نباشند.
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
دلیل واضح است، اپ های اندروید برای نصب نیاز نیست مستقیما از پلی استور نصب شوند
این موضوع با وجود مزیت های فراوانش، باعث تولید و نشر نرم افزارهای کلاهبرداری، جاسوسی و ... میشود.
سیستم عامل IOS نیاز به نصب نرم افزار از اپ استور هست که فقط نرم افزارهای وریفای شده قابل نشر هستند.
دسترسی بیشتر برای استفاده دلخواه از سیستم عامل ،بدان معناست که کاربران اندروید نیاز به مطالعه بیشتری از کاربران سایر سیستم عامل ها دارند تا قربانی حملات نباشند.
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
👍10
گیت هاب چیست؟
یکی از بزرگترین انجمنهای توسعه دهندگان در جهان github است. در واقع گیت هاب پلتفرمی است که در آن توسعه دهنگان از سراسر جهان در آن گرد هم آمده و با یکدیگر ارتباط و همکاری دارند.
در گیت هاب شما به عنوان توسعه دهنده میتوانید پروژههای خود را با همکارانتان یا هر فرد دیگری که مایل باشید به اشتراک بگذارید و به صورت مشترک روی یک پروژه کار کنید.
به این ترتیب به سادگی میتوانید نسخههای قبلی یک نرم افزار را ارتقا دهید بدون این که تغییر یا اختلالی در نسخههای فعلی ایجاد شود.
یکی از بزرگترین انجمنهای توسعه دهندگان در جهان github است. در واقع گیت هاب پلتفرمی است که در آن توسعه دهنگان از سراسر جهان در آن گرد هم آمده و با یکدیگر ارتباط و همکاری دارند.
در گیت هاب شما به عنوان توسعه دهنده میتوانید پروژههای خود را با همکارانتان یا هر فرد دیگری که مایل باشید به اشتراک بگذارید و به صورت مشترک روی یک پروژه کار کنید.
به این ترتیب به سادگی میتوانید نسخههای قبلی یک نرم افزار را ارتقا دهید بدون این که تغییر یا اختلالی در نسخههای فعلی ایجاد شود.
👍23❤8
گاهی وقتا با خودم فکر میکنم که چرا برای نوشتن برخی چیزها وقت میذارم وقتی مخاطب ندارد
مخاطبان در ایران صرفا به دنبال فایل یا ابزارن که با یک کلیک کارشون رو انجام بدن و پول از مشتری بگیرند.
مباحث علمی خیلی وقته جایگاهش رو از دست داده و نباید نوشت☹️🚶
مخاطبان در ایران صرفا به دنبال فایل یا ابزارن که با یک کلیک کارشون رو انجام بدن و پول از مشتری بگیرند.
مباحث علمی خیلی وقته جایگاهش رو از دست داده و نباید نوشت☹️🚶
👍47❤17😱3
گروه مزدور سایبری باهاموت کاربران اندروید را با اپلیکیشن جعلی VPN هدف قرار می دهد
https://www.welivesecurity.com/2022/11/23/bahamut-cybermercenary-group-targets-android-users-fake-vpn-apps/
https://www.welivesecurity.com/2022/11/23/bahamut-cybermercenary-group-targets-android-users-fake-vpn-apps/
WeLiveSecurity
Bahamut cybermercenary group targets Android users with fake VPN apps
ESET researchers uncover an active campaign where the Bahamut APT targets Android users via trojanized versions of two legitimate VPN apps.
👍5👏1
جی اس ام دولوپرز
گروه مزدور سایبری باهاموت کاربران اندروید را با اپلیکیشن جعلی VPN هدف قرار می دهد https://www.welivesecurity.com/2022/11/23/bahamut-cybermercenary-group-targets-android-users-fake-vpn-apps/
دوستان در نصب وی پی ان خیلی دقت کنید اوضاع مملکت ما خرابه
اگر آلمان نازی نبود، دنیای مدرن امروز وجود نداشت، به عبارتی دنیای مدرن امروز پیشرفت هاش رو مدیون آلمان نازیه
دنیای رسانه دست یهودی هاست و آلمان نازی بزرگترین دشمن یهود بود، بعد از شکست آلمان در جنگ جهانی دوم ،رسانه ها سعی در تخریب چهره رژیم نازی و شیطانی نشان دادن آن هستند.
https://www.youtube.com/watch?v=BfEKWlyiqcg
دنیای رسانه دست یهودی هاست و آلمان نازی بزرگترین دشمن یهود بود، بعد از شکست آلمان در جنگ جهانی دوم ،رسانه ها سعی در تخریب چهره رژیم نازی و شیطانی نشان دادن آن هستند.
https://www.youtube.com/watch?v=BfEKWlyiqcg
YouTube
هورتن هو 229 جنگنده ای در آلمان نازی که برای حمله به نیویورک ساخته شد
به شبکه علمی، آموزشی، خبری آنتن خوش آمدید
آخرین نظریات علمی جهان ، آخرین اختراعات و کشفیات ، مستند های تاریخی، زندگی نامه و.... را با زبانی ساده در شبکه آنتن ببینید
لطفا نظرات و درخواستهای خود تونو با ما در میان بگذارید تا در بهتر شدن شبکه مورد استفاده…
آخرین نظریات علمی جهان ، آخرین اختراعات و کشفیات ، مستند های تاریخی، زندگی نامه و.... را با زبانی ساده در شبکه آنتن ببینید
لطفا نظرات و درخواستهای خود تونو با ما در میان بگذارید تا در بهتر شدن شبکه مورد استفاده…
👍16🔥12❤1😱1
کنفرانس هکرهای کلاه سیاه آمریکا 2022
https://www.youtube.com/playlist?list=PLH15HpR5qRsVKcKwvIl-AzGfRqKyx--zq
https://www.youtube.com/playlist?list=PLH15HpR5qRsVKcKwvIl-AzGfRqKyx--zq
YouTube
Black Hat USA 2022
Share your videos with friends, family, and the world
👍4🔥2
هکرها نسخه ویرایش شده نرم افزار openvpn را در حال انتشار هستند که توسط آن میتوانند اطلاعات کاربران را سرقت کنند.
نتیجه:
به هنگام نصب نرم افزار ها از منبع معتبر دانلود کنید نه از تلگرام یا سایت های متفرقه.
https://www.bleepingcomputer.com/news/security/hackers-modify-popular-openvpn-android-app-to-include-spyware/
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
نتیجه:
به هنگام نصب نرم افزار ها از منبع معتبر دانلود کنید نه از تلگرام یا سایت های متفرقه.
https://www.bleepingcomputer.com/news/security/hackers-modify-popular-openvpn-android-app-to-include-spyware/
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
BleepingComputer
Hackers modify popular OpenVPN Android app to include spyware
A threat actor associated with cyberespionage operations since at least 2017 has been luring victims with fake VPN software for Android that is a trojanized version of legitimate software SoftVPN and OpenVPN.
👍4😱3
هکرها با سواستفاده از گواهی (Certificate) نرم افزارهای آسیب پذیر،توانستند با ساین کردن یک سری بدافزار، امنیت دستگاه های اندروید نظیر سامسونگ، الجی و پردازنده مدیاتک را دور بزنند.
این دقیقا چیزی بود که چند روز پیش بهش فکر میکردم و انجامش دادن 🙂
https://thehackernews.com/2022/12/hackers-sign-android-malware-apps-with.html
این دقیقا چیزی بود که چند روز پیش بهش فکر میکردم و انجامش دادن 🙂
https://thehackernews.com/2022/12/hackers-sign-android-malware-apps-with.html
👍9😱2
جی اس ام دولوپرز
هکرها با سواستفاده از گواهی (Certificate) نرم افزارهای آسیب پذیر،توانستند با ساین کردن یک سری بدافزار، امنیت دستگاه های اندروید نظیر سامسونگ، الجی و پردازنده مدیاتک را دور بزنند. این دقیقا چیزی بود که چند روز پیش بهش فکر میکردم و انجامش دادن 🙂 https://t…
تحلیل تخصصی تر(ممکن است دارای اشکال باشد.)
اندروید طی سالهای متوانی همچنان در حال انتشار بروزرسانی های امنیتی هست اما هیچوقت پلتفرم امنی نبوده
یه مثلی هست که میگه تا تنور داغه نون رو بچسبون، هر کسی دستگاهش رو اپدیت نمیکنه، با عدم بروزرسانی در معرض آسیب قرار میگیره.
همچنان دستگاه های بسیاری از شرکت ها مثل شیائومی، سامسونگ و ... بعد از بروزرسانی دچار بیثباتی میشوند.
این مسئله باعث شده اکثریت کاربران برای بروزرسانی مردد و یا بی اعتماد باشند.
بیثبات شدن عملکرد دستگاه یا در برخی موارد بریک شدن آنها بعد از بروزرسانی، نشان میدهد که شرکت سازنده دستگاههای اندرویدی همچنان پس از سالها اهمیتی به بروز ماندن دستگاه ها نمیدهند و کاربران را تشویق به عدم بروزرسانی میکنند.
عدم اصلاح روش بروزرسانی دستگاه ها و عدم دادن اطمینان به کاربران برای بروزرسانی قابل اعتماد، به ناامنی گسترده در دستگاه های اندرویدی دامن میزند.
لپ کلام؛ اندروید هنوز برای معرفی به عنوان یک پلتفرم امن، فاصله زیادی دارد و بسیاری از فاکتورهای امنیتی را ندارد.
شما چی فکر میکنید؟ کامنت بنویسید.
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
اندروید طی سالهای متوانی همچنان در حال انتشار بروزرسانی های امنیتی هست اما هیچوقت پلتفرم امنی نبوده
یه مثلی هست که میگه تا تنور داغه نون رو بچسبون، هر کسی دستگاهش رو اپدیت نمیکنه، با عدم بروزرسانی در معرض آسیب قرار میگیره.
همچنان دستگاه های بسیاری از شرکت ها مثل شیائومی، سامسونگ و ... بعد از بروزرسانی دچار بیثباتی میشوند.
این مسئله باعث شده اکثریت کاربران برای بروزرسانی مردد و یا بی اعتماد باشند.
بیثبات شدن عملکرد دستگاه یا در برخی موارد بریک شدن آنها بعد از بروزرسانی، نشان میدهد که شرکت سازنده دستگاههای اندرویدی همچنان پس از سالها اهمیتی به بروز ماندن دستگاه ها نمیدهند و کاربران را تشویق به عدم بروزرسانی میکنند.
عدم اصلاح روش بروزرسانی دستگاه ها و عدم دادن اطمینان به کاربران برای بروزرسانی قابل اعتماد، به ناامنی گسترده در دستگاه های اندرویدی دامن میزند.
لپ کلام؛ اندروید هنوز برای معرفی به عنوان یک پلتفرم امن، فاصله زیادی دارد و بسیاری از فاکتورهای امنیتی را ندارد.
شما چی فکر میکنید؟ کامنت بنویسید.
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
👍21👎1
فکر کنم پورت های مرتبط با ws و wss را به صورت کامل بستن، بدون وی پی ان نمیشود به سرورهای جی اس دی متصل شد.
👍8
نرم افزار اندروید Web Explorer – Fast Internet با بیش از 5 میلیون بار دانلود از گوگل پلی ( یک نرم افزار پرطرفدار)، سابقه مرور کاربرانش افشا شد.
https://cybernews.com/security/android-app-leaked-user-browsing-history/
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
https://cybernews.com/security/android-app-leaked-user-browsing-history/
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
Cybernews
Android app with over 5m downloads leaked user browsing history
Web Explorer – Fast Internet left an open instance, exposing a trove of sensitive data that malicious actors could use to check specific users’ browsing history.
👍2
هکرهای گروه Nemesis Kitten《به گفته محققان secureworks تحت حمایت دولت ایران》 از بدافزار جدیدی به نام «Drokbk» استفاده میکنند که از GitHub بهعنوان «dead drop resolver» برای مخفی کردن ارتباطات خود با مهاجمان، دریافت دستورات و استخراج دادههای سرقت شده استفاده میکند.
https://thehackernews.com/2022/12/researchers-uncover-new-drokbk-malware.html
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
https://thehackernews.com/2022/12/researchers-uncover-new-drokbk-malware.html
➖➖➖➖
جی اس ام دولوپرز
🆔 @gsmdevelopers
👍5😱2