
Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Реальний Київ | Украина

Реальна Війна

Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Мир сегодня с "Юрий Подоляка"

Труха⚡️Україна

Николаевский Ванёк

Лачен пише

Реальний Київ | Украина

Реальна Війна

Україна Online: Новини | Політика

Телеграмна служба новин - Україна

Резидент

Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ™
Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ:
- cyber security
- bug bounty
- red team
- blue team
-->ادمین اصلی : [ @VC0D3R ]
-->سایت: [ https://VipSecurity.zone ]
-->تبلیغات: [ @vipsecurityads ]
- cyber security
- bug bounty
- red team
- blue team
-->ادمین اصلی : [ @VC0D3R ]
-->سایت: [ https://VipSecurity.zone ]
-->تبلیغات: [ @vipsecurityads ]
关联群组

GP | Vɪᴘ_Sᴇᴄᴜʀɪᴛʏ
1.9K
记录
04.03.202501:58
31.5K订阅者31.10.202423:59
200引用指数09.03.202520:23
367每帖平均覆盖率27.03.202520:05
344广告帖子的平均覆盖率04.03.202519:41
33.33%ER09.03.202520:23
1.17%ERR转发自:#Private
P


18.04.202519:33
🏐 پکیجی کامل از بهترین کانال های VIP تلگرام به صورت تخصصی براتون جمع آوری کردیم ، که تصمیم گرفتیم به مدت 2 ساعت #رایگان در اختیار شما عزیزان قرار بدیم.
🗂 مجموعه ای حرفه ای از کانال های :
🟢 گرافیک 🟢 فریلنسری 🟢کامپیوتر
🟢 دانشگاهی 🟢 ارزدیجیتال و بورسی و . . .
🚨 https://t.me/addlist/TgrjdWR062wzYjY0
⬇️ورود به چنل VIP 👇
ورود چنل VIP سیگنال های رایگان.
🗂 مجموعه ای حرفه ای از کانال های :
🟢 گرافیک 🟢 فریلنسری 🟢کامپیوتر
🟢 دانشگاهی 🟢 ارزدیجیتال و بورسی و . . .
🚨 https://t.me/addlist/TgrjdWR062wzYjY0
⬇️ورود به چنل VIP 👇
ورود چنل VIP سیگنال های رایگان.
转发自:#Private
P
21.04.202519:33
🎁 به پاس حمایت های فراوان شما دوستان عزیز کانال های (VIP) تلگرام رایــ⚡️ــگان شد.🔝
📰عضو شو ظرفیت محدوده📰
✈️Link VIP : https://t.me/addlist/UVoy4SguWig3NDNk
➕این فرصت استثنائی رو از دست نده
📰عضو شو ظرفیت محدوده📰
✈️Link VIP : https://t.me/addlist/UVoy4SguWig3NDNk
➕این فرصت استثنائی رو از دست نده
25.03.202510:11
✔️ | راهنمای جامع ابزار Mimikatz
این کتابچه توسط یکی از دوستان تهیه شده حتما مطالعه کنید بسیار ارزشمنده.
در این کتاب به بررسی ابزار Mimikatz میپردازد که برای استخراج پسوردها، هشها و توکنهای دسترسی از حافظه سیستم استفاده میشود. در این کتاب، شما با تکنیکهای پایه تا پیشرفته Mimikatz آشنا خواهید شد، از جمله استخراج اعتبارنامهها، دور زدن مکانیزمهای امنیتی و افزایش دسترسی. همچنین، نمونههایی از حملات واقعی که از Mimikatz استفاده کردهاند و نحوه مقابله با این ابزار بررسی شده است.
📎 https://github.com/TryHackBox/Books
📣 @Vip_Security
🌐 www.VipSecurity.zone
این کتابچه توسط یکی از دوستان تهیه شده حتما مطالعه کنید بسیار ارزشمنده.
در این کتاب به بررسی ابزار Mimikatz میپردازد که برای استخراج پسوردها، هشها و توکنهای دسترسی از حافظه سیستم استفاده میشود. در این کتاب، شما با تکنیکهای پایه تا پیشرفته Mimikatz آشنا خواهید شد، از جمله استخراج اعتبارنامهها، دور زدن مکانیزمهای امنیتی و افزایش دسترسی. همچنین، نمونههایی از حملات واقعی که از Mimikatz استفاده کردهاند و نحوه مقابله با این ابزار بررسی شده است.
📎 https://github.com/TryHackBox/Books
📣 @Vip_Security
🌐 www.VipSecurity.zone


25.03.202510:00
#اخبار #خبر
‼️ یک آسیب پذیری اجرای کد از راه دور (RCE) در برنامه Telegram برای سیستم عامل MacOS کشف شده که یک محقق امنیتی با استفاده از هوش مصنوعی Manus تونسته کشف کنه.
📌 این RCE رو هم اینجوری پیدا کرده. آسیب پذیری روی یک فرمت فایل خاص هستش که بعد دانلود، با کلیک روش، کد اجرا میشه.
این آسیب پذیری در آخرین نسخههای Telegram برای MacOS نیز تست شده و کار میکند.
📎
https://mp.weixin.qq.com/s/RiFgghK96QN-201SE5q8ag
📣 @Vip_Security
🌐 www.VipSecurity.zone
‼️ یک آسیب پذیری اجرای کد از راه دور (RCE) در برنامه Telegram برای سیستم عامل MacOS کشف شده که یک محقق امنیتی با استفاده از هوش مصنوعی Manus تونسته کشف کنه.
📌 این RCE رو هم اینجوری پیدا کرده. آسیب پذیری روی یک فرمت فایل خاص هستش که بعد دانلود، با کلیک روش، کد اجرا میشه.
این آسیب پذیری در آخرین نسخههای Telegram برای MacOS نیز تست شده و کار میکند.
📎
https://mp.weixin.qq.com/s/RiFgghK96QN-201SE5q8ag
📣 @Vip_Security
🌐 www.VipSecurity.zone
转发自:
لیست تبادلات

23.03.202516:26
☯️☯️☯️☯️☯️☯️☯️
لیستی از بهترین کانال های VIP تلگرام تقدیم به شما عزیزان جویین شین ⚡️⬇️⬇️
https://t.me/addlist/7SRf4OmNjNcyYzlk
☯️☯️☯️☯️☯️☯️☯️☯️
لیستی از بهترین کانال های VIP تلگرام تقدیم به شما عزیزان جویین شین ⚡️⬇️⬇️
https://t.me/addlist/7SRf4OmNjNcyYzlk
☯️☯️☯️☯️☯️☯️☯️☯️
转发自:
لیست تبادلات

16.04.202515:41
🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩
🔴به مناسبت ۲ ساله شدن عمر چنلمون چنل های vip که قیمت یک میلیون هست به ۱۰ نفر اول رایگان میدیم و بعد از ۱۰ نفر به طور خودکار لینک باطل میشه جوین بدین🆕🤩🤩
⛓https://t.me/addlist/mWDcmTVnZnI4YjVk
#تبلیغ_نیست
🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩
🔴به مناسبت ۲ ساله شدن عمر چنلمون چنل های vip که قیمت یک میلیون هست به ۱۰ نفر اول رایگان میدیم و بعد از ۱۰ نفر به طور خودکار لینک باطل میشه جوین بدین🆕🤩🤩
⛓https://t.me/addlist/mWDcmTVnZnI4YjVk
#تبلیغ_نیست
🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩


25.03.202510:07
#کنفرانس #DEFCON33
🔔 ارسال مقاله، ورکشاپ و دمو برای کنفرانس هکری DEFCON33 تا 1 مه |11 اردیبهشت باز شده. خود کنفرانس 7 تا 11 آگوست | 16 تا 20 مرداد در لاس وگاس برگزار میشه.
📎 https://defcon.org/html/defcon-33/dc-33-cfi.html
📣 @Vip_Security
🌐 www.VipSecurity.zone
🔔 ارسال مقاله، ورکشاپ و دمو برای کنفرانس هکری DEFCON33 تا 1 مه |11 اردیبهشت باز شده. خود کنفرانس 7 تا 11 آگوست | 16 تا 20 مرداد در لاس وگاس برگزار میشه.
📎 https://defcon.org/html/defcon-33/dc-33-cfi.html
📣 @Vip_Security
🌐 www.VipSecurity.zone
22.03.202513:15
💎 قیمت این کانال : 20000000 تومان 💎
👈 عضو نشدن در این کانال مساوی از دست رفتن 2000 پکیج پولی 🔥
https://t.me/+PAM2dipAAig4MWYx
👈 عضو نشدن در این کانال مساوی از دست رفتن 2000 پکیج پولی 🔥
https://t.me/+PAM2dipAAig4MWYx


25.03.202511:11
#اخبار #خبر
⚠️ آسیب پذیری حیاتی CVE-2025-29927 در Next.js
فریمورک Next.js از یک هدر داخلی
برای جلوگیری از ایجاد حلقه های نامحدود درخواست های بازگشتی استفاده می کند. گزارش امنیتی نشان داد که امکان رد شدن از middleware وجود دارد که میتواند به درخواستها اجازه دهد تا از بررسیهای حیاتی - مانند اعتبارسنجی کوکی مجوز - قبل از رسیدن به مسیر های اصلی عبور کنند.
❌ نسخه های Next.js زیر تحت تأثیر این آسیب پذیری قرار دارند:
Next.js 15.x < 15.2.3
Next.js 14.x < 14.2.25
Next.js 13.x < 13.5.9
🛡 نسخه های پچ شده و امن :
✔️ برای Next.js 15.x، این مشکل در 15.2.3 برطرف شده است
✔️برای Next.js 14.x، این مشکل در 14.2.25 برطرف شده است
✔️برای Next.js 13.x، این مشکل در 13.5.9 برطرف شده است
✔️برای Next.js 12.x، این مشکل در نسخه 12.3.5 برطرف شده است
📌 بررسی و تحلیل این آسیب پذیری :
📎 https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware
📎 https://slcyber.io/assetnote-security-research-center/doing-the-due-diligence-analysing-the-next-js-middleware-bypass-cve-2025-29927/
📣 @Vip_Security
🌐 www.VipSecurity.zone
⚠️ آسیب پذیری حیاتی CVE-2025-29927 در Next.js
فریمورک Next.js از یک هدر داخلی
x-middleware-subrequest
برای جلوگیری از ایجاد حلقه های نامحدود درخواست های بازگشتی استفاده می کند. گزارش امنیتی نشان داد که امکان رد شدن از middleware وجود دارد که میتواند به درخواستها اجازه دهد تا از بررسیهای حیاتی - مانند اعتبارسنجی کوکی مجوز - قبل از رسیدن به مسیر های اصلی عبور کنند.
❌ نسخه های Next.js زیر تحت تأثیر این آسیب پذیری قرار دارند:
Next.js 15.x < 15.2.3
Next.js 14.x < 14.2.25
Next.js 13.x < 13.5.9
🛡 نسخه های پچ شده و امن :
✔️ برای Next.js 15.x، این مشکل در 15.2.3 برطرف شده است
✔️برای Next.js 14.x، این مشکل در 14.2.25 برطرف شده است
✔️برای Next.js 13.x، این مشکل در 13.5.9 برطرف شده است
✔️برای Next.js 12.x، این مشکل در نسخه 12.3.5 برطرف شده است
📌 بررسی و تحلیل این آسیب پذیری :
📎 https://zhero-web-sec.github.io/research-and-things/nextjs-and-the-corrupt-middleware
📎 https://slcyber.io/assetnote-security-research-center/doing-the-due-diligence-analysing-the-next-js-middleware-bypass-cve-2025-29927/
📣 @Vip_Security
🌐 www.VipSecurity.zone
06.04.202515:27
💎 قیمت این کانال : 20000000 تومان 💎
👈 عضو نشدن در این کانال مساوی از دست رفتن 2000 پکیج پولی 🔥
https://t.me/+2DbPgfKCyIMzMjhh
👈 عضو نشدن در این کانال مساوی از دست رفتن 2000 پکیج پولی 🔥
https://t.me/+2DbPgfKCyIMzMjhh
26.03.202515:11
📌 دوستانی که میخواهند این آسیب پذیری رو تست کنند میتونند از lab زیر اسفاده کنند :
- https://tryhackme.com/room/nextjscve202529927
- https://tryhackme.com/room/nextjscve202529927
转发自:#Private
P
21.04.202520:32
⭐️عضویت = دسترسی به کلی کانال کاربردی.فقط یه کلیک کافیه!
🔸https://t.me/addlist/UVoy4SguWig3NDNk
🔸https://t.me/addlist/UVoy4SguWig3NDNk
19.04.202520:25
登录以解锁更多功能。