Top 10 ports/services targeted by Mirai-like botnets:
1⃣ 23/tcp – Telnet
2⃣ 5555/tcp – Android Debug Bridge
3⃣ 2323/tcp – Telnet
4⃣ 80/tcp – HTTP
5⃣ 22/tcp – SSH
6⃣ 8080/tcp – HTTP
7⃣ 81/tcp – HTTP
8⃣ 37215/tcp – Huawei Service Port
9⃣ 8000/tcp – HTTP
🔟 8081/tcp – HTTP https://t.co/jop7ZN80N3
1⃣ 23/tcp – Telnet
2⃣ 5555/tcp – Android Debug Bridge
3⃣ 2323/tcp – Telnet
4⃣ 80/tcp – HTTP
5⃣ 22/tcp – SSH
6⃣ 8080/tcp – HTTP
7⃣ 81/tcp – HTTP
8⃣ 37215/tcp – Huawei Service Port
9⃣ 8000/tcp – HTTP
🔟 8081/tcp – HTTP https://t.co/jop7ZN80N3
⚠️ WARNING ⚠️
Multiple Remote DNS Change Exploits Detected
https://t.co/Ku6Wv997Yc
Target: Multiple (see attached list of routers)
Source IP: Multiple @googlecloud hosts (AS15169) 🇺🇸
Recon Scan Type: Masscan
Rogue DNS servers: 195.128.124.131 & 195.128.126.165 (AS47196)
Multiple Remote DNS Change Exploits Detected
https://t.co/Ku6Wv997Yc
Target: Multiple (see attached list of routers)
Source IP: Multiple @googlecloud hosts (AS15169) 🇺🇸
Recon Scan Type: Masscan
Rogue DNS servers: 195.128.124.131 & 195.128.126.165 (AS47196)
Pastebin
Remote DNS change exploits detected from AS15169 - Pastebin.com
Pastebin.com is the number one paste tool since 2002. Pastebin is a website where you can store text online for a set period of time.
⚠️ WARNING ⚠️
Exploit Attempt Detected – Remote Code Execution
Target: ZTE cable modems
Source IP: 185.244.25.117 (🇳🇱)
User Agent: HaxerMen
Recon Scan Type: ZMap
#Malware URL: http://185.244.25.131/Trickle.mips
VirusTotal Results: https://t.co/81tl48wvI8 (zero detections)
Exploit Attempt Detected – Remote Code Execution
Target: ZTE cable modems
Source IP: 185.244.25.117 (🇳🇱)
User Agent: HaxerMen
Recon Scan Type: ZMap
#Malware URL: http://185.244.25.131/Trickle.mips
VirusTotal Results: https://t.co/81tl48wvI8 (zero detections)
⚠️هشدار❗️
افشاء عمومی آسیبپذیریهای روزصفرم وصله نشده در مرورگرهای Microsoft Edge و IE
🔷 یک محقق امنیتی اخیراً جزئیات و اکسپلویتهای کد اثبات مفهومی را برای دو آسیبپذیری وصله نشده در مرورگرهای وب مایکروسافت، پس از اینکه شرکت نتوانست به افشای این آسیبپذیریها به صورت خصوصی پاسخ دهد، به صورت عمومی منتشر نمود.
🔶 هر دو آسیبپذیریهای وصله نشده_ که یکی از آنها آخرین نسخه Microsoft Internet Explorer، و دیگری آخرین نسخه Microsoft Edge را تحت تأثیر قرار میدهد_ به یک مهاجم از راه دور اجازه میدهد که سیاست same-origin را در مرورگر قربانی دور بزند.
🔷 سیاست Same Origin Policy (SOP) یک قابلیت امنیتی است که در مرورگرهای مدرن پیادهسازی شده و یک صفحهی وب یا اسکریپت را که از یک منشأ بارگذاری شده، محدود میکند تا برای ارتباط با منبعی از منشأ دیگر از دخالت سایر سایتهای غیرمرتبط جلوگیری شود.
✅ توصیه به کاربران این است که موقتاً تا زمان انتشار وصله امنیتی از مرورگرهای دیگری مانند Chrome یا Firefox استفاده نمایند.
افشاء عمومی آسیبپذیریهای روزصفرم وصله نشده در مرورگرهای Microsoft Edge و IE
🔷 یک محقق امنیتی اخیراً جزئیات و اکسپلویتهای کد اثبات مفهومی را برای دو آسیبپذیری وصله نشده در مرورگرهای وب مایکروسافت، پس از اینکه شرکت نتوانست به افشای این آسیبپذیریها به صورت خصوصی پاسخ دهد، به صورت عمومی منتشر نمود.
🔶 هر دو آسیبپذیریهای وصله نشده_ که یکی از آنها آخرین نسخه Microsoft Internet Explorer، و دیگری آخرین نسخه Microsoft Edge را تحت تأثیر قرار میدهد_ به یک مهاجم از راه دور اجازه میدهد که سیاست same-origin را در مرورگر قربانی دور بزند.
🔷 سیاست Same Origin Policy (SOP) یک قابلیت امنیتی است که در مرورگرهای مدرن پیادهسازی شده و یک صفحهی وب یا اسکریپت را که از یک منشأ بارگذاری شده، محدود میکند تا برای ارتباط با منبعی از منشأ دیگر از دخالت سایر سایتهای غیرمرتبط جلوگیری شود.
✅ توصیه به کاربران این است که موقتاً تا زمان انتشار وصله امنیتی از مرورگرهای دیگری مانند Chrome یا Firefox استفاده نمایند.
This media is not supported in your browser
VIEW IN TELEGRAM
سپاه، پاسدارِ انقلاب
⚠️ WARNING ⚠️
Exploit Attempt Detected – Remote Code Execution
Target: Huawei routers (CVE-2017-17215)
Source IP: 185.244.25.107 (🇳🇱)
Payload URL:
http://185.244.25.107/bins/frosty.mips (active)
https://t.co/uXaIgLP1Mf
#opendir Mirai-like malware
Exploit Attempt Detected – Remote Code Execution
Target: Huawei routers (CVE-2017-17215)
Source IP: 185.244.25.107 (🇳🇱)
Payload URL:
http://185.244.25.107/bins/frosty.mips (active)
https://t.co/uXaIgLP1Mf
#opendir Mirai-like malware
51.38.34.14 (🇫🇷) is exploiting every known #WordPress directory traversal vulnerability to steal database credentials and security keys from targeted sites.
#ThreatIntel
Oracle WebLogic Deserialization #0day RCE Vulnerability
Temporary Solutions:
Scenario-1: Find and delete wls9_async_response.war, wls-wsat.war and restart the Weblogic service
Scenario-2: Controls URL access for the /_async/* and /wls-wsat/* paths by access policy control.
Read: https://medium.com/@knownseczoomeye/knownsec-404-team-oracle-weblogic-deserialization-rce-vulnerability-0day-alert-90dd9a79ae93
1398.02.01
Oracle WebLogic Deserialization #0day RCE Vulnerability
Temporary Solutions:
Scenario-1: Find and delete wls9_async_response.war, wls-wsat.war and restart the Weblogic service
Scenario-2: Controls URL access for the /_async/* and /wls-wsat/* paths by access policy control.
Read: https://medium.com/@knownseczoomeye/knownsec-404-team-oracle-weblogic-deserialization-rce-vulnerability-0day-alert-90dd9a79ae93
1398.02.01
Medium
[KnownSec 404 Team] Oracle WebLogic Deserialization RCE Vulnerability (0day) Alert(update on 26th April)
by KnownSec 404 Team
👇👇👇👇👇👇
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
Information Security (SOC) pinned «👇👇👇👇👇👇 #آگهی_استخدام؛ شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید. 👈رده شغلی : کارشناس مرکز عملیات امنیت 👈سابقه مرتبط: 2 سال 👈جنسیت: آقا 👈تجارب و تخصصهای مرتبط مورد…»
⚠️ WARNING ⚠️
Unauthenticated Remote DNS Change (Hijack) Detected
Source IP: 35.229.230.36 (@googlecloud) 🇺🇸
Exploit Target: Multiple
Ports Targeted: Multiple
Recon Scan Type: Masscan
Rogue DNS servers: 195.128.124.131 & 195.128.126.165 (AS47196) 🇷🇺
Unauthenticated Remote DNS Change (Hijack) Detected
Source IP: 35.229.230.36 (@googlecloud) 🇺🇸
Exploit Target: Multiple
Ports Targeted: Multiple
Recon Scan Type: Masscan
Rogue DNS servers: 195.128.124.131 & 195.128.126.165 (AS47196) 🇷🇺
Forwarded from Information Security (SOC)
👇👇👇👇👇👇
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
Information Security (SOC) pinned «👇👇👇👇👇👇 #آگهی_استخدام؛ شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید. 👈رده شغلی : کارشناس مرکز عملیات امنیت 👈سابقه مرتبط: 2 سال 👈جنسیت: آقا 👈تجارب و تخصصهای مرتبط مورد…»
⚠️ WARNING ⚠️
Incoming scans detected from 106.75.84.197 (🇨🇳) checking for vulnerable Belkin WeMo smart switches.
Exploit attempt sends a POST request to http://[target]/upnp/control/basicevent1 via UPnP (49152/tcp).
Incoming scans detected from 106.75.84.197 (🇨🇳) checking for vulnerable Belkin WeMo smart switches.
Exploit attempt sends a POST request to http://[target]/upnp/control/basicevent1 via UPnP (49152/tcp).
"Over 36,000 publicly accessible #WebLogic servers will remain vulnerable to attacks, and server owners will have to deploy workarounds to counteract any possible breaches."
https://www.zdnet.com/article/new-oracle-weblogic-zero-day-discovered-in-the-wild/
https://www.zdnet.com/article/new-oracle-weblogic-zero-day-discovered-in-the-wild/
ZDNet
New Oracle WebLogic zero-day discovered in the wild
Chinese cyber-security firm warns about impending attacks on Oracle WebLogic servers.
'Highly Critical' Unpatched Zero-Day RCE Flaw Discovered in #Oracle WebLogic Servers
Read More ⮞ https://t.co/fWq9fgvm76
#infosec https://t.co/2w4BUqV38B
Read More ⮞ https://t.co/fWq9fgvm76
#infosec https://t.co/2w4BUqV38B
The Hacker News — Cyber Security and Hacking News Website
'Highly Critical' Unpatched Zero-Day Flaw Discovered In Oracle WebLogic
A new, unpatched, zero-day remote code execution vulnerability discovered in Oracle WebLogic server.