DARKNET BR
6.69K subscribers
2.94K photos
1.27K videos
498 files
1.34K links
2016-2022
Download Telegram
#DataLeaks | #Privacy | #Security

O aplicativo de videoconferência Zoom, que ficou popular em meio à pandemia global, enfrenta preocupações crescentes de privacidade e segurança após relatórios de pesquisa
📚 #Ebook | #Security

The Coronavirus Cybersecurity Survival Guide: Top Tips to Protect You from a Cyber Attack
📚 #Ebook | #Security | #Cybernetics

Red Team Development and Operations: A Practical Guide
📚 #Ebook | #Software | #Security

Crackproof Your Software: Protect Your Software Against Crackers
📚 #Ebook | #Ransomware | #Security

Ransomware Revealed: A Beginner’s Guide to Protecting and Recovering from Ransomware Attacks
🌐 #Vulnerabilities | #CISA | #Security

Governo dos EUA compartilha lista das vulnerabilidades mais exploradas desde 2016:


https://www.us-cert.gov/ncas/alerts/aa20-133a
📚 #Ebook | #RedTeam | #Security

Physical Red Team Operations: Physical Penetration Testing with the REDTEAMOPSEC Methodology
#NSA | #Security | #VPN

NSA divulga orientações sobre segurança de IPsec VPN

Lista completa de recomendações da NSA para uma VPN segura:

• Reduza a superfície de ataque do gateway VPN
• Verifique se os algoritmos criptográficos estão em conformidade com o Comitê de Política Nacional de Sistemas de Segurança (CNSSP) 15
• Evite usar as configurações VPN padrão
• Remova os conjuntos de criptografia não utilizados ou não compatíveis
• Aplique atualizações fornecidas pelo fornecedor (ou seja, patches) para gateways e clientes VPN
📚 #Ebook | #intelligence | #Security

Counter-intelligence Theory and Practice
🔒 #NSA | #Security | #MFA

Selecting Secure Multi-factor Authentication Solutions
📚 #Ebook | #Security

Handbook of Computer Networks and Cyber Security

Principles and Paradigms
#TLS | #Malware | #Security

O lado negro da criptografia TLS

De acordo com um novo relatório da Sophos, 46% dos malwares que se comunicam com um sistema remoto pela Internet usam criptografia TLS para ocultar as comunicações e evitar a detecção.


Também está vinculado ao aumento do uso de Tor e outros proxies de rede baseados em TLS para encapsular comunicações maliciosas entre malware e os agentes que os implantam.
📚 #Ebook | #InfoSec | #Security

Infosec strategies and best practices

Gain proficiency in information security using expert-level strategies and best practices
#PrivilegeEscalation | #HP | #Security

Buffer Overflow em drivers de 16 anos em HP concede privilégios administrador

"Esta vulnerabilidade de alta gravidade, que está presente no software de impressora HP, Samsung e Xerox desde 2005, afeta centenas de milhões de dispositivos e milhões de usuários em todo o mundo", de acordo com um relatório do SentinelOne.

CVE-2021-3438 é um buffer overflow no driver SSPORT.SYS para modelos de impressora específicos. O driver com bug é instalado automaticamente com o software da impressora e será carregado pelo Kernel do Windows concedendo privilégios administrador.

Lista de modelos de impressora afetados
https://support.hp.com/us-en/document/ish_3900395-3833905-16/hpsbpi03724

https://labs.sentinelone.com/cve-2021-3438-16-years-in-hiding-millions-of-printers-worldwide-vulnerable/
#Security | #Russia

Rússia cria sua própria autoridade de certificação TLS para contornar sanções

A Rússia criou sua própria autoridade de certificação TLS (CA) confiável para resolver problemas de acesso a sites que se acumularam depois que as sanções impediram a renovação de certificados.

As sanções impostas por empresas e governos ocidentais estão impedindo que sites russos renovem certificados TLS existentes.

Site do certificado: https://www.gosuslugi.ru/tls