تغییر سیاست github در منتشر شدن اکسپلویت ها
https://thehackernews.com/2021/06/github-updates-policy-to-remove-exploit.html
در صورتی که اکسپلویت ها خطرناک و جزو اکسپلویت های APT باشد از گیت هاب پاک خواهند شد.
🌐 Peneter BLog
🔊 Clubhouse
🔊 Telegram Channel
https://thehackernews.com/2021/06/hackers-can-exploit-samsung-pre.html
system backdoor

CVE-2021-25356 - third-party authentication bypass in Managed Provisioning
CVE-2021-25388 - Arbitrary app installation vulnerability in Knox Core
CVE-2021-25390 - Intent redirection in PhotoTable
CVE-2021-25391 - Intent redirection in Secure Folder
CVE-2021-25392 - Possible to access notification policy file of DeX
CVE-2021-25393 - Possible to read/write access to arbitrary files as a system user (affects the Settings app)
CVE-2021-25397 - Arbitrary file write in TelephonyUI
🌐 Peneter BLog
🔊 Clubhouse
🔊 Telegram Channel
https://thehackernews.com/2021/06/instagram-bug-allowed-anyone-to-view.html
یکی از راه های جمع اوری اطلاعات برای سناریوهای مهندسی اجتماعی پیج های شخصی اینستاگرام هست و هر چقدر افراد زندگی خصوصی خود را بیشتر به نمایش می گذارند آسیب پذیر تر می شوند. باگ که صفحات شخصی هم می توان ویو کرد. یکی از روش های جمع آوری اطلاعات جالب می تونه باشه برای اینکار!
🌐 Peneter BLog
🔊 Clubhouse
🔊 Telegram Channel
https://thehackernews.com/2021/06/apple-issues-urgent-patches-for-2-zero.html

CVE-2021-30761 - A memory corruption issue that could be exploited to gain arbitrary code execution when processing maliciously crafted web content. The flaw was addressed with improved state management.
CVE-2021-30762 - A use-after-free issue that could be exploited to gain arbitrary code execution when processing maliciously crafted web content. The flaw was resolved with improved memory management.
🌐 Peneter BLog
🔊 Clubhouse
🔊 Telegram Channel
SoheilSec pinned «کلاب پنتر طبق #سرفصل که طی چند هفته گذشته برگذار شد جمع بندی و مستند سازی شد البته تمامی جلسات هنوز تدوین نشده و به مرور قرار داده خواهند شد جلسات عمومی مهندسی اجتماعی Pentesterschool https://blog.peneter.com/clubhouse-general-social-engineering-1/ https:…»
Forwarded from CISO as a Service (Alireza Ghahrood)
پيرو اين پست
يكسري محتوا ٢٠٢٠ حوزه امنيت
در مسير
https://ufile.io/hnwrd1m4
با پسورد:
Mybr0

تا بن نشده دانلود كنيد و استفاده🙏✌🏼


‎-آگاهي رساني امنيت سايبري-

Up2date 4 Defence Today,
Secure Tomorrow
@CisoasaService
1400.03.30