1923
Welcome to GP Vip_Security : 1-موضوع گپ Cyber Security 2-توهین و بی احترامی ممنوع 3-درخواست هک تارگت ایرانی ممنوع 4-تبلیغات ممنوع 5-درخواست پکیج رایگان ممنوع 6-حاشیه ممنوع 7-خرید و فروش ممنوع لینک کانال ما: @VIP_Security
به چه دانشی نیازه برای پیدا کردن اینجور آسیب پذیری های سگی
Читать полностью…
جدیدا حس میکنم از چت هایی که انلاک کردم زیاد نمیشه استفاده کرد بعد چند سوال دیگه کلا چیزی ارسال نمیکنه
Читать полностью…
نه ، بعد از اومدن AI تقریبا تمام انجمن ها و کانال های پرسش و پاسخ ایرانی خیلی داغون شدن
Читать полностью…
کسی اینجا الان آمار داره در حال حاضر کدوم انجمن کاردینگ یا وب سایت فروش ، معتبرترینه؟ قدیمیا کجا رفتن
Читать полностью…
شرکت ایرانی که VPS ساعتی بده پیدا کردی به ما هم معرفی کن
Читать полностью…
تو ایران VPS ساعتی ندیدم تا حالا فکر نمی کنم داشته باشیم ساعتی تو ایران
Читать полностью…
البته سایتای حرفه ای رو نمیتونی همچنین حرکتی بزنی
Читать полностью…
سرور ساعتی رو از داخل ایران از شرکت ایرانی بخری منظورمه 🤔
Читать полностью…
ایکون برنامه رو میشه مثل اس ام اس گوگل کرد ؟
Читать полностью…
دوستان سوالاتی که میپرسید سعی کنید در چارچوب موضوع گروه باشه (امنیت سایبری) ، ممنون
Читать полностью…
‼️ آسیبپذیری 0-Click واتساپ با استفاده از فایل DNG مخرب , مورد سوءاستفاده قرار گرفت
📌 آسیبپذیری اجرای کد از راه دور (RCE) واتساپ که پلتفرمهای iOS، macOS و iPadOS اپل را تحت تأثیر قرار میدهد، به همراه یک poc، به تفصیل شرح داده شده است.
📌 زنجیره حمله از دو آسیبپذیری مجزا، که با نامهای CVE-2025-55177 و CVE-2025-43300 شناسایی شدهاند، برای به خطر انداختن یک دستگاه هدف بدون نیاز به تعامل کاربر سوءاستفاده میکند.
📌 این سوءاستفاده که در یک (PoC) نشان داده شده است، با ارسال یک فایل تصویری مخرب (DNG) ساخته شده به طور خاص به حساب واتساپ قربانی آغاز میشود.
📌 به عنوان یک حمله "zero-click"، این آسیبپذیری به طور خودکار پس از دریافت پیام مخرب فعال میشود و آن را به ویژه خطرناک میکند زیرا قربانیان هیچ فرصتی برای جلوگیری از به خطر افتادن ندارند.
📣 @Vip_Security
🌐 www.VipSecurity.zone
#اخبار #خبر
‼️ آسیب پذیری RCE در برنامه Notepad ++
📌 یک آسیبپذیری تازه کشفشدهی hijacking DLL در Notepad++، میتواند به مهاجمان اجازه دهد کد دلخواه را روی دستگاه قربانی اجرا کنند. این نقص که با شناسهی CVE-2025-56383 ردیابی میشود، در نسخه ۸.۸.۳ وجود دارد و بهطور بالقوه بر تمام نسخههای نصبشدهی این نرمافزار تأثیر میگذارد و میلیونها کاربر را در معرض خطر قرار میدهد. این آسیبپذیری به یک مهاجم محلی اجازه میدهد تا با قرار دادن یک فایل DLL مخرب در مکانی که برنامه آن را بارگذاری میکند، به اجرای کد دست یابد. این نوع حمله، یکپارچگی برنامه را تضعیف میکند و میتواند برای ایجاد پایداری یا افزایش امتیازات در یک سیستم آسیبدیده مورد استفاده قرار گیرد.
📣 @Vip_Security
🌐 www.VipSecurity.zone
برای شما هم آنلاک یکی دو ساعت طول میکشه؟
Читать полностью…
انجمن پرسش و پاسخ اوکی ایرانی سراغ داری ؟ چقدر نابود شده فضای پن تست ایران
Читать полностью…
تقریبا چهار پنج ساله خودم دیدم به صورت گسترده دیدم اومدم
Читать полностью…
من vps ساعتی توی ایران کجا میتونم بخرم که با خیال راحت روی تارگت خارجی بتونم تست کنم ؟ دردسر نمیشه ؟
Читать полностью…
ی افزونه با جاوا اسکریپت رو بازی گوی و کاسه بنویس که افزونت با گوی زیر کاسه اینور اونور بشه بعد بشین بازی کن پول در بیار
Читать полностью…
در باره مسابقات ctfکسی تجربه داره ی چن تا سوال فنی داشتم
Читать полностью…
سلام دوستان ، خرید سرور ساعتی ایران برای تست روی تارگت خارجی اگر شناسایی بشی مشکلی نداره 🤔 کدوم ها خوبن ؟ سرویسی که بشه با مبالغ پایین دلاری مثلا یکی دو دلار شارژ کرد با کریپتو سراغ ندارید ؟
Читать полностью…
سلام یه مشکلی برام پیش اومده توی open vas تارگت جدید ساختم task جدید هر چی میسازن ارور login failed میده چیکار کنم
Читать полностью…