This media is not supported in your browser
VIEW IN TELEGRAM
سپاه، پاسدارِ انقلاب
⚠️ WARNING ⚠️
Exploit Attempt Detected – Remote Code Execution
Target: Huawei routers (CVE-2017-17215)
Source IP: 185.244.25.107 (🇳🇱)
Payload URL:
http://185.244.25.107/bins/frosty.mips (active)
https://t.co/uXaIgLP1Mf
#opendir Mirai-like malware
Exploit Attempt Detected – Remote Code Execution
Target: Huawei routers (CVE-2017-17215)
Source IP: 185.244.25.107 (🇳🇱)
Payload URL:
http://185.244.25.107/bins/frosty.mips (active)
https://t.co/uXaIgLP1Mf
#opendir Mirai-like malware
51.38.34.14 (🇫🇷) is exploiting every known #WordPress directory traversal vulnerability to steal database credentials and security keys from targeted sites.
#ThreatIntel
Oracle WebLogic Deserialization #0day RCE Vulnerability
Temporary Solutions:
Scenario-1: Find and delete wls9_async_response.war, wls-wsat.war and restart the Weblogic service
Scenario-2: Controls URL access for the /_async/* and /wls-wsat/* paths by access policy control.
Read: https://medium.com/@knownseczoomeye/knownsec-404-team-oracle-weblogic-deserialization-rce-vulnerability-0day-alert-90dd9a79ae93
1398.02.01
Oracle WebLogic Deserialization #0day RCE Vulnerability
Temporary Solutions:
Scenario-1: Find and delete wls9_async_response.war, wls-wsat.war and restart the Weblogic service
Scenario-2: Controls URL access for the /_async/* and /wls-wsat/* paths by access policy control.
Read: https://medium.com/@knownseczoomeye/knownsec-404-team-oracle-weblogic-deserialization-rce-vulnerability-0day-alert-90dd9a79ae93
1398.02.01
Medium
[KnownSec 404 Team] Oracle WebLogic Deserialization RCE Vulnerability (0day) Alert(update on 26th April)
by KnownSec 404 Team
👇👇👇👇👇👇
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
Information Security (SOC) pinned «👇👇👇👇👇👇 #آگهی_استخدام؛ شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید. 👈رده شغلی : کارشناس مرکز عملیات امنیت 👈سابقه مرتبط: 2 سال 👈جنسیت: آقا 👈تجارب و تخصصهای مرتبط مورد…»
⚠️ WARNING ⚠️
Unauthenticated Remote DNS Change (Hijack) Detected
Source IP: 35.229.230.36 (@googlecloud) 🇺🇸
Exploit Target: Multiple
Ports Targeted: Multiple
Recon Scan Type: Masscan
Rogue DNS servers: 195.128.124.131 & 195.128.126.165 (AS47196) 🇷🇺
Unauthenticated Remote DNS Change (Hijack) Detected
Source IP: 35.229.230.36 (@googlecloud) 🇺🇸
Exploit Target: Multiple
Ports Targeted: Multiple
Recon Scan Type: Masscan
Rogue DNS servers: 195.128.124.131 & 195.128.126.165 (AS47196) 🇷🇺
Forwarded from Information Security (SOC)
👇👇👇👇👇👇
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
Information Security (SOC) pinned «👇👇👇👇👇👇 #آگهی_استخدام؛ شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید. 👈رده شغلی : کارشناس مرکز عملیات امنیت 👈سابقه مرتبط: 2 سال 👈جنسیت: آقا 👈تجارب و تخصصهای مرتبط مورد…»
⚠️ WARNING ⚠️
Incoming scans detected from 106.75.84.197 (🇨🇳) checking for vulnerable Belkin WeMo smart switches.
Exploit attempt sends a POST request to http://[target]/upnp/control/basicevent1 via UPnP (49152/tcp).
Incoming scans detected from 106.75.84.197 (🇨🇳) checking for vulnerable Belkin WeMo smart switches.
Exploit attempt sends a POST request to http://[target]/upnp/control/basicevent1 via UPnP (49152/tcp).
"Over 36,000 publicly accessible #WebLogic servers will remain vulnerable to attacks, and server owners will have to deploy workarounds to counteract any possible breaches."
https://www.zdnet.com/article/new-oracle-weblogic-zero-day-discovered-in-the-wild/
https://www.zdnet.com/article/new-oracle-weblogic-zero-day-discovered-in-the-wild/
ZDNet
New Oracle WebLogic zero-day discovered in the wild
Chinese cyber-security firm warns about impending attacks on Oracle WebLogic servers.
'Highly Critical' Unpatched Zero-Day RCE Flaw Discovered in #Oracle WebLogic Servers
Read More ⮞ https://t.co/fWq9fgvm76
#infosec https://t.co/2w4BUqV38B
Read More ⮞ https://t.co/fWq9fgvm76
#infosec https://t.co/2w4BUqV38B
The Hacker News — Cyber Security and Hacking News Website
'Highly Critical' Unpatched Zero-Day Flaw Discovered In Oracle WebLogic
A new, unpatched, zero-day remote code execution vulnerability discovered in Oracle WebLogic server.
MISP 2.4.106 released with a host of improvements, including new features such as a feed cache search, CLI tools to manage your MISP instance along with improved diagnostics.
Full Changelog
https://t.co/m1r1a9aVdD
https://t.co/aUUtNZBbKa
#MISP #threatintel #sharingiscaring
Full Changelog
https://t.co/m1r1a9aVdD
https://t.co/aUUtNZBbKa
#MISP #threatintel #sharingiscaring
www.misp-project.org
MISP 2.4.106 released (aka Too many improvements)
A new version of MISP (2.4.106) has been released with a host of improvements, including new features such as a feed cache search, CLI tools to manage your M...
[Important]
An unpatched arbitrary file upload #vulnerability in a popular #WordPress WooCommerce extension—WooCommerce Checkout Manager—has been disclosed publicly that could allow unauthenticated attackers to compromise more than 60,000 e-Commerce sites
https://t.co/nSCJYoGFLg
An unpatched arbitrary file upload #vulnerability in a popular #WordPress WooCommerce extension—WooCommerce Checkout Manager—has been disclosed publicly that could allow unauthenticated attackers to compromise more than 60,000 e-Commerce sites
https://t.co/nSCJYoGFLg
The Hacker News — Cyber Security and Hacking News Website
Critical Unpatched Flaw Disclosed in WordPress WooCommerce Extension
Critical Unpatched Flaw Disclosed in a Popular WordPress WooCommerce Extension Called WooCommerce Checkout Manager
Forwarded from Information Security (SOC)
👇👇👇👇👇👇
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
#آگهی_استخدام؛
شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید.
👈رده شغلی : کارشناس مرکز عملیات امنیت
👈سابقه مرتبط: 2 سال
👈جنسیت: آقا
👈تجارب و تخصصهای مرتبط مورد نیاز:
• آشنایی با محصولات امنیتی فایروال،IPS/IDS
• آشنایی با انواع لاگ های سیستمی
• توانایی کار بصورت گروهی و شیفت کار
• تسلط به مباحث امنیت اطلاعات
• آشنا با کارکرد SIEM و محصولات تحلیل رخداد
• دارای مدرک CEH و Security+
جهت کسب اطلاعات بیشتر و ارسال رزومه به سایت:
http://sits-co.com
و یا رزومه خود را به ایمیل زیر با درج عنوان شغل در subject، ارسال نمایند(مهلت ارسال تا ۹۸/۰۲/۱۵).
hrm@sits-co.com
Information Security (SOC) pinned «👇👇👇👇👇👇 #آگهی_استخدام؛ شرکت زیرساخت امن خدمات تراکنشی وابسته به بانک ملت در تخصص های ذیل از کارشناسان و متخصصان حوزه امنیت اطلاعات دعوت به همکاری می نماید. 👈رده شغلی : کارشناس مرکز عملیات امنیت 👈سابقه مرتبط: 2 سال 👈جنسیت: آقا 👈تجارب و تخصصهای مرتبط مورد…»
Hacker wipes Git repositories and asks for Bitcoin. Gives victim 10 days and threatens to release the code. 27 cases (and counting) reported already.
https://t.co/0qzgLRBVIx
https://t.co/0qzgLRBVIx
ZDNet
A hacker is wiping Git repositories and asking for a ransom
Hacker threatens to release the code if victims don't pay in 10 days.