Будь внимателен с едой и рекламой ☝️
Банковский троян Mispadu маскируется под рекламу McDonald’s:
https://xakep.ru/2019/11/20/mispadu/
Банковский троян Mispadu маскируется под рекламу McDonald’s:
https://xakep.ru/2019/11/20/mispadu/
MaaS - Malaware-as-a-service. Да, да - малварь, как сервис, обзор ресерча кейлоггер-малвари сервиса, есть даже тарифные планы, подписка на саппорт...
В статье описано как это работает, что может малварь и какие уязвимости используются для доставки малвари на эндроинты.
Похоже некоторым корпорациям есть у кого поучится качеству предоставляемых сервисов 😁
https://www.cybereason.com/blog/phoenix-the-tale-of-the-resurrected-alpha-keylogger
В статье описано как это работает, что может малварь и какие уязвимости используются для доставки малвари на эндроинты.
Похоже некоторым корпорациям есть у кого поучится качеству предоставляемых сервисов 😁
https://www.cybereason.com/blog/phoenix-the-tale-of-the-resurrected-alpha-keylogger
Cybereason
Phoenix: The Tale of the Resurrected Keylogger
Nocturnus is tracking a new keylogger called Phoenix, packed with a myriad of information-stealing features extending far beyond logging keystrokes.
20 лет, за создание диструбива для ИГИЛ. В статье много слов "якобы", поэтому это пока только обвинения:
https://www.zdnet.com/article/us-student-was-allegedly-building-a-custom-gentoo-linux-distro-for-isis/
https://www.zdnet.com/article/us-student-was-allegedly-building-a-custom-gentoo-linux-distro-for-isis/
ZDNET
US student was allegedly building a custom Gentoo Linux distro for ISIS
Chicago student now faces up to 20 years in prison if found guilty.
Реверс ботнета атакующего Webmin. Детальный разбор полета:
https://blog.netlab.360.com/the-awaiting-roboto-botnet-en/
https://blog.netlab.360.com/the-awaiting-roboto-botnet-en/
360 Netlab Blog - Network Security Research Lab at 360
The awaiting Roboto Botnet
Background introduction
On August 26, 2019, our 360Netlab Unknown Threat Detection System highlighted a suspicious ELF file (4cd7bcd0960a69500aa80f32762d72bc) and passed along to our researchers to take a closer look, upon further analysis, we determined…
On August 26, 2019, our 360Netlab Unknown Threat Detection System highlighted a suspicious ELF file (4cd7bcd0960a69500aa80f32762d72bc) and passed along to our researchers to take a closer look, upon further analysis, we determined…
Админам WordPress посвящается и в частности пользователям Jetpack - вышел патч, который закрывает ряд критических уязвимостей:
https://jetpack.com/2019/11/19/jetpack-7-9-1-maintenance-security/
https://jetpack.com/2019/11/19/jetpack-7-9-1-maintenance-security/
Jetpack
Jetpack 7.9.1: Maintenance and Security Release
Jetpack 7.9.1 contains a critical security update. You should update all sites that you administer as soon as possible.
Взломай пиксель и получи полтора ляма от Google (полтора, это в совокупности, можно и 250к к примеру) в общем правила участия в офф программе:
https://www.google.com/about/appsecurity/android-rewards/
https://www.google.com/about/appsecurity/android-rewards/
T-Mobile (группа немецких компаний работающих в области мобильной связи) взломали. Доступ к финансовой и парольной информации клиентов не получен, но зато получен доступ к номерам телефонов абонентов, их тарифным планам... Абоненты могут спать спокойно :)
Официальное письмо на сайте холдинга:
https://www.t-mobile.com/customers/6305378822
Официальное письмо на сайте холдинга:
https://www.t-mobile.com/customers/6305378822
супер-капча от МС
up
Скрин вырван из контекста, собственно описание эпичности (в моем случае) данного мессаджа:
https://forum.sys-adm.in/t/kak-ya-pytalsya-proizvesti-registracziyu-akkaunta-na-sajte-microsoft/6616
up
Скрин вырван из контекста, собственно описание эпичности (в моем случае) данного мессаджа:
https://forum.sys-adm.in/t/kak-ya-pytalsya-proizvesti-registracziyu-akkaunta-na-sajte-microsoft/6616
Обнаружено несколько десятков уязвимостей в Linux / Windows VNC решениях - UltraVNC, LibVNC, TightVNC, TurboVNC. В статье много букв, со ссылкой на источник в котором тоже много букв, но в этой статье приведены ссылки на CVE, что уже позволяет достаточно быстро посмотреть в чем конкретно проблема:
https://www.bleepingcomputer.com/news/security/dozens-of-vnc-vulnerabilities-found-in-linux-windows-solutions/
https://www.bleepingcomputer.com/news/security/dozens-of-vnc-vulnerabilities-found-in-linux-windows-solutions/
BleepingComputer
Dozens of VNC Vulnerabilities Found in Linux, Windows Solutions
Researchers found a total of 37 security vulnerabilities impacting four open-source Virtual Network Computing (VNC) implementations and present for the last 20 years, since 1999.
Сайт OnePlus взломали (отличные телефоны кстати), их security команда говорит, что чувствительные данные не утекли.
Само послание и что вообще было - на форуме мануфактурера:
https://forums.oneplus.com/threads/security-notification.1144088/
Само послание и что вообще было - на форуме мануфактурера:
https://forums.oneplus.com/threads/security-notification.1144088/
OnePlus Community
Security Notification
This is Ziv, from the Security team. We want to update you that we have discovered that some of our users' order information was accessed by an unauthorized par
В продуктах Fortinet был захардкожен ключ для шифровки сообщений использумых в коммуникационном протоколе FortuGuard Services. Несколько продуктов Форти использовали слабый ключ шифрования для связи с облаком FortiGuard (антиспам, антивирус, феб-фильтр), злоумышленнику сопосбному перехватить этот трафики (между продуктами Форти) не составило бы особого труда расшифровать и изменить перехваченный трафик.
Пару дней назад информация об этом была опубликована на сайте Форти с описанием + возможностью загрузки фикса:
https://fortiguard.com/psirt/FG-IR-18-100
up
Собственно PoC - https://sec-consult.com/en/blog/advisories/weak-encryption-cipher-and-hardcoded-cryptographic-keys-in-fortinet-products/
За ссылку спасибо @ldviolet
Пару дней назад информация об этом была опубликована на сайте Форти с описанием + возможностью загрузки фикса:
https://fortiguard.com/psirt/FG-IR-18-100
up
Собственно PoC - https://sec-consult.com/en/blog/advisories/weak-encryption-cipher-and-hardcoded-cryptographic-keys-in-fortinet-products/
За ссылку спасибо @ldviolet
FortiGuard Labs
PSIRT | FortiGuard Labs
Знаю многие пользуются, поэтому выкладываю сюда. В Splunk могут быть проблемы с датами начиная с 1 января 2020 года, тем кто юзает сабж, думаю стоит заглянуть сюда:
https://docs.splunk.com/Documentation/Splunk/8.0.0/ReleaseNotes/FixDatetimexml2020
https://docs.splunk.com/Documentation/Splunk/8.0.0/ReleaseNotes/FixDatetimexml2020
Ginp, не путать с Gimp'ом) Android троян ворующий данные платежных карт. Что может и как работает зловред:
https://www.threatfabric.com/blogs/ginp_a_malware_patchwork_borrowing_from_anubis.html
https://www.threatfabric.com/blogs/ginp_a_malware_patchwork_borrowing_from_anubis.html
ThreatFabric
Ginp - A malware patchwork borrowing from Anubis
New Ginp Android banking Trojan expands the banking threat-landscape and strengthens itself by reusing parts of the infamous Anubis malware. Learn more about its evolution.
Система с открытым исходным кодом для наблюдения за сетью, нагрузкой, безопасностью, тесно может eBPF. По описанию все очень круто...
Немного из офф описания:
Hubble - распределенная платформа наблюдения за сетью и безопасностью, созданное на основе Cilium и eBPF, которое обеспечивает полную прозрачность коммуникации и поведения сервисов, а также сетевой инфраструктуры.
Встречаем Habble:
https://cilium.io/blog/2019/11/19/announcing-hubble/
За ссылку спасибо @ldviolet
Немного из офф описания:
Hubble - распределенная платформа наблюдения за сетью и безопасностью, созданное на основе Cilium и eBPF, которое обеспечивает полную прозрачность коммуникации и поведения сервисов, а также сетевой инфраструктуры.
Встречаем Habble:
https://cilium.io/blog/2019/11/19/announcing-hubble/
За ссылку спасибо @ldviolet
cilium.io
Announcing Hubble - Network, Service & Security Observability for Kubernetes
Hubble is a fully distributed networking and security observability platform for cloud native workloads. Hubble is open source softwa...
В новом Kali, новый xfce по дефолту, gtk3, powershell, выбор btrfs во время установки...
В общем новый релиз дистрибутива для пентестинга:
https://www.kali.org/news/kali-linux-2019-4-release/
Спасибо @novitoll за notify)
В общем новый релиз дистрибутива для пентестинга:
https://www.kali.org/news/kali-linux-2019-4-release/
Спасибо @novitoll за notify)
Kali Linux
Kali Linux 2019.4 Release (Xfce, Gnome, GTK3, Kali-Undercover, Kali-Docs, KeX, PowerShell & Public Packaging) | Kali Linux Blog
Time to grab yourself a drink, this will take a while!
We are incredibly excited to announce our fourth and final release of 2019, Kali Linux 2019.4, which is available immediately for download.
2019.4 includes some exciting new updates:…
We are incredibly excited to announce our fourth and final release of 2019, Kali Linux 2019.4, which is available immediately for download.
2019.4 includes some exciting new updates:…
KB4517245 в Windows 10 1909 вешает проводник (одна из новых возможностей, которая направлена на облегчение поиска файлов), в общем если проводник начинает "падать", то возможно это оно. Проблема решается удалением данного kb.
Собственно о данном обновлении на офф сайте:
https://support.microsoft.com/en-us/help/4517245/feature-update-via-windows-10-version-1909-enablement-package
Некоторые жалобы на багу:
https://answers.microsoft.com/en-us/windows/forum/all/bug-in-feature-update-to-windows-10-version-1909/b2fb01f6-910b-4669-b31a-33c3e2633ca6
https://answers.microsoft.com/en-us/windows/forum/all/windows-10-1909-file-explorer-search-issue/d8263e43-e34a-495c-8e70-a82d48597bf8
Собственно о данном обновлении на офф сайте:
https://support.microsoft.com/en-us/help/4517245/feature-update-via-windows-10-version-1909-enablement-package
Некоторые жалобы на багу:
https://answers.microsoft.com/en-us/windows/forum/all/bug-in-feature-update-to-windows-10-version-1909/b2fb01f6-910b-4669-b31a-33c3e2633ca6
https://answers.microsoft.com/en-us/windows/forum/all/windows-10-1909-file-explorer-search-issue/d8263e43-e34a-495c-8e70-a82d48597bf8
Отсутствие изоляции между мобильным SDK и ресурсами Twitter приводит к раскрытию персональной информации пользователей. Проблема существует в Twitter клиенте под Android, под iOS пока непонятно... И во всем конечно же виноваты разработчики данного SDK, которые не имеют прямого отношения к соц сети...
Официальное уведомление от Twitter:
https://help.twitter.com/en/sdk-issue
Официальное уведомление от Twitter:
https://help.twitter.com/en/sdk-issue
X
Keeping your account safe from malicious activity
Новый поисковый dark web движок Kilos, с кучей фич, включая просмотр популярных поисковых запросов… Сам еще не добрался, но наткнулся на вот эту вот статейку, с картинками и описанием:
https://intsights.com/blog/kilos-the-dark-webs-newest-and-most-extensive-search-engine
https://intsights.com/blog/kilos-the-dark-webs-newest-and-most-extensive-search-engine
This media is not supported in your browser
VIEW IN TELEGRAM
Windows Terminal испытывает значительные изменения, теперь в нем есть даже тайлинг:
https://devblogs.microsoft.com/commandline/windows-terminal-preview-v0-7-release/
https://devblogs.microsoft.com/commandline/windows-terminal-preview-v0-7-release/
На днях еще хотел рассказать. Гугл обещает защиту пользователей от поддерживаемого правительством взлома и дезинформации.
С одной стороны клево - забота о себе и пользователях, с другой стороны странно - разве Google не сотрудничает плотно со службами и правительством...
Как бы то ни было, собственно блог-пост об этом от первоисточника:
https://blog.google/technology/safety-security/threat-analysis-group/protecting-users-government-backed-hacking-and-disinformation/
С одной стороны клево - забота о себе и пользователях, с другой стороны странно - разве Google не сотрудничает плотно со службами и правительством...
Как бы то ни было, собственно блог-пост об этом от первоисточника:
https://blog.google/technology/safety-security/threat-analysis-group/protecting-users-government-backed-hacking-and-disinformation/
Google
Protecting users from government-backed hacking and disinformation
An update from Google's Threat Analysis Group (TAG), which works to counter targeted and government-backed hacking against Google and our users.