vip_security | Unsorted

Telegram-канал vip_security - Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

30396

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ: - cyber security - bug bounty - red team - blue team -->ادمین اصلی : [ @VC0D3R ] -->سایت: [ https://VipSecurity.zone ] -->تبلیغات: [ @vipsecurityads ]

Subscribe to a channel

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/laDQZc77C4UyMjU0

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

فقط و فقط همین امشب این لیست ارزشمند به مردم ایران رایگان تقدیم میشه

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

✔️ لینک NahamCon 2024 Workshops به پست ادد شد.

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/8QxiSrDiCIZkOGM8

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

💵دوستانی که #باگ_بانتی کار میکنن و نمیدونن چطوری بانتی هاشون نقد کنن ، میتونن از طریق #دلاری_شو بانتی هاشون نقد کنن

🛡 پشتیبانی و خدمات خیلی خوبی دارن و نسبت به شرکت های دیگه بهترین گزینه هست (هم از نظر پشتیبانی و هم از نظر کارمزد و..)

✔️ http://Dollarisho.com
✔️ @dollarisho_admin

🌐 www.VipSecurity.zone
📣 @Vip_Security

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/v7mqGpnrmBY5OGI8

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

فولدری از بهترین‌کانال های ترند تلگرام، در این‌کانال ها محتوای پولی به صورت رایگان خدمت شما عزیزان قرار داده میشه جویین شین ✉️👑

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

به مناسبت تولد ادمین  ورود 0️⃣0️⃣1️⃣نفر به کانال 🔤🔤🔤(کسب درامد از ارز دیجیتال) رایگانه 👇

🔵 @VIP_Channel 💵

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

به مناسبت تولد ادمین این لیست رایگان شد❤

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

📌 دوستان باگ هانتر و پنتستر وب اگر دوست داشتید صفحه توییتر منو دنبال کنید🌹
مطالب خوب ببینم اونجا هم میزارم و یا ریتوییت میکنم.. (اخبار ، تریک ها و..)

▪︎ https://twitter.com/VC0D3R

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

به مناسبت تولد ادمین این لیست رایگان شد❤

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

به مناسبت تولد ادمین  ورود 0️⃣0️⃣1️⃣نفر به کانال 🔤🔤🔤(کسب درامد از ارز دیجیتال) رایگانه 👇

🔵 @VIP_Channel 💵

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

به مناسبت تولد ادمین این لیست رایگان شد❤

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با سلام خدمت تمامی کاربران عزیز 👋

دوستانی که علاقمند به حوزه تست نفوذ وب و برنامه نویسی وب هستند ما در اینستاگرام یک پیجی راه اندازی کردیم که قرار هست فقط محتوا هایی در آن زمینه ها ارائه بدهیم

کلی نکات باگ بانتی و کلی آموزش برای برنامه نویسی امن وب اپلیکیشن ها

پس حتما پیج زیر رو فالو کن و با به اشتراک گذاری این پست به دوستانتون هم اطلاع بدهید 👍🌹

👨‍💻 https://www.instagram.com/mr.vcoder

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

#اخبار #خبر
‼️پیدا شدن چند آسیب پذیری با خطر/ریسک HIGH در فریمورک محبوب Nextjs

📌 دو آسیب‌پذیری جدید در Next.js کشف شده است که مربوط به HTTP Request Smuggling و SSRF در برخی نسخه‌های Next.js است.

📌 شناسه CVE این آسیب پذیری ها CVE-2024-34350 و CVE-2024-34351 اختصاص داده شده اند و شدت آنها 7.5 (بالا) ذکر شده است.

⚠️CVE-2024-34350 (HTTP Request Smuggling) :
📎ref: https://github.com/vercel/next.js/security/advisories/GHSA-77r5-gw3j-2mpf

برای اینکه یک درخواست قابل اکسپلویت باشد، route آسیب پذیر باید از rewrites در Next.js استفاده کند.

🛡 این آسیب پذیری در Next.js 13.5.1 و نسخه های جدیدتر برطرف شده است.

⚠️CVE-2024-34351 (SSRF):
📎ref:https://github.com/vercel/next.js/security/advisories/GHSA-fr5h-rqp8-mj6g
📎Deep dive (Article) : https://www.assetnote.io/resources/research/digging-for-ssrf-in-nextjs-apps

❗️پیش نیازها برای اکسپلویت این آسیب پذیری :

- برنامه Next.js (<14.1.1) به صورت خود میزبان اجرا شود. ( پشت cdn نباشد )
- برنامه Next.js از Server Actions استفاده کند.
- در کد های Server Actions برنامه ، از redirect استفاده شده باشد

🛡 این آسیب پذیری در کامیت #62561 پچ شده و در Next.js 14.1.1 رفع شده است.

🌐 www.VipSecurity.zone
📣 @Vip_Security

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

#NahamCon2024
✔️ لینک لایو ارائه روز دوم به پست ادد شد.

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/yBnE31Rf7QQ0MTBk

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

به مناسبت تولد ادمین این لیست رایگان شد❤

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

#اخبار #خبر
🔴 آسیب پذیری بحرانی GitHub Enterprise Server اجازه بایپس/دور زدن احراز هویت را می دهد

📌 شرکت GitHub پچ هایی را برای رفع یک نقص با حداکثر شدت در GitHub Enterprise Server (GHES) ارائه کرده است که می‌تواند به مهاجم اجازه دهد تا حفاظت‌های احراز هویت را دور بزند.

❗️ این آسیب پذیری با شناسه CVE-2024-4985 (امتیاز CVSS: 10.0)، می‌تواند اجازه دسترسی غیرمجاز به یک نمونه را بدون نیاز به احراز هویت قبلی بدهد.

برنامه GHES یک پلتفرم خود میزبان (self host) برای توسعه نرم افزار است که به سازمان ها اجازه می دهد نرم افزار را با Git ذخیره و بسازند و همچنین بخش توسعه را خودکارسازی کنند

✔️ این مشکل تمام نسخه‌های GHES قبل از 3.13.0 را تحت تأثیر قرار می‌دهد و در نسخه‌های 3.9.15، 3.10.12، 3.11.10 و 3.12.4 رفع شده است

🌐 www.VipSecurity.zone
📣 @Vip_Security

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

به مناسبت تولد ادمین این لیست رایگان شد❤

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

هکرا و برنامه نویس ها حمله 👩‍💻👩‍💻

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

👑 فولدری از بهترین کانال ViP تلگرام
این‌کانال ها سرشار از محتوای VIPپولی هستن که برای شما عزیزان رایگان شده پس فرصت رو از دست ندین و عضو شین ▶️⬇️⬇️

/channel/addlist/uddANc8kOuBjOWM0

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

💯 دو ساعت دیگه پاک میشه . . . 🗓

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/2bNtCq4XujljY2Zk

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

#اخبار #کنفرانس
💥 کنفرانس مجازی NahamCon 2024 🔥

یک کنفرانس مجازی کاملا رایگان که در برنامه twitch قراره ارائه بشه

🛡 موضوع کنفرانس درباره امنیت تهاجمی یا offensive security هست.

تاریخ: 2024 ,MAY 25

📌 همراه با مسابقه ctf از تاریخ 17 تا 19 MAY
📌 ورکشاپ در تاریخ Friday May 24
📌ارائه ها در تاریخ Sat May 25

✔️ میتونید لیست ارائه ها و ورکشاپ ها رو همراه با تاریخ وساعت در لینک زیر مشاهده کنید:

🔗 https://www.nahamcon.com/schedule


حتما شرکت کنید چون کلی نکات و چیزای جدید یادمیگیرید مخصوصا باگ هانترا :) 🔥

📣 @Vip_Security
🌐 www.VipSecurity.zone

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/xk8cetUoGJVhYTZk

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

💯 دو ساعت دیگه پاک میشه . . . 🗓

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

با افزودن این پوشه به تلگرامتون به تمام چنل های آموزشی و کسب درآمد تلگرام به صورت یکجا دسترسی داشته باشید و #کسب_و_کارتونو شروع کنید 💰

/channel/addlist/hnO03nGsJi5lNDc0

⭐️فقط با یه کلیک و بدون هیچگونه هزینه #به_مدت_محدود عضو شید و از کانالها لذت ببرید👍

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

گروه پرسش و پاسخ در مورد تست و نفوذ 🛡
قوانین رعایت بشه ( در bio گروه درج شده )‼️
جوین بدید 👇🏿
@Vip_SecurityGP

Читать полностью…

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™

💯 دو ساعت دیگه پاک میشه . . . 🗓

Читать полностью…
Subscribe to a channel