Много кто переходит на Matrix (децентрализованный сервер коммуникаций):
https://matrix.org/
В начале года это был проект KDE, теперь Mozilla:
https://www.opennet.ru/opennews/art.shtml?num=52056
https://matrix.org/
В начале года это был проект KDE, теперь Mozilla:
https://www.opennet.ru/opennews/art.shtml?num=52056
www.opennet.ru
Mozilla перейдёт с IRC на Matrix и добавит в Firefox второго провайдера DNS-over-HTTPS
Компания Mozilla приняла решение перейти на использование децентрализованного сервиса для общения разработчиков, построенного с использованием открытой платформы Matrix. Matrix-сервер решено запустить с использованием хостинг-сервиса Modular.im.
Овер 260 миллионов пользователей. Facebook. Снова.
https://www.comparitech.com/blog/information-security/267-million-phone-numbers-exposed-online/
https://www.comparitech.com/blog/information-security/267-million-phone-numbers-exposed-online/
Минимальная выплата за найденные уязвимости 100к долларов. Apple и их баунти программа:
https://developer.apple.com/security-bounty/
https://developer.apple.com/security-bounty/
Bounty - Apple Security Research
Your security research may be eligible for a reward through the Apple Security Bounty. We welcome reports from anyone.
Критическая уязвимость Cisco ASA до сих пор эксплуатируется.
Атакующий может либо перезагрузить устройство, либо получить доступ к информации устройства в обход аутентификации:
https://blog.talosintelligence.com/2019/12/ASA-Bug-Attacked-In-The-Wild.html
Информация об уязвимости:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
Атакующий может либо перезагрузить устройство, либо получить доступ к информации устройства в обход аутентификации:
https://blog.talosintelligence.com/2019/12/ASA-Bug-Attacked-In-The-Wild.html
Информация об уязвимости:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
Cisco Talos Blog
Cisco ASA DoS bug attacked in wild
By Nick Biasini.
Cisco Talos has recently noticed a sudden spike in exploitation attempts against a specific vulnerability in our Cisco Adaptive Security Appliance (ASA) and Firepower Appliance. The vulnerability, CVE-2018-0296, is a denial-of-service and…
Cisco Talos has recently noticed a sudden spike in exploitation attempts against a specific vulnerability in our Cisco Adaptive Security Appliance (ASA) and Firepower Appliance. The vulnerability, CVE-2018-0296, is a denial-of-service and…
Повышение привилегий до уровня SYSTEM в ОС Windows при помощи механизма самообновления DropBox клиента. Все оказалось очень просто. Есть ли на данный момент патч, ещё под вопросом.
PoC:
https://decoder.cloud/2019/12/18/from-dropboxupdater-to-nt-authoritysystem/
PoC:
https://decoder.cloud/2019/12/18/from-dropboxupdater-to-nt-authoritysystem/
Decoder's Blog
From dropbox(updater) to NT AUTHORITY\SYSTEM
Hardlinks again! Yes, there are plenty of opportunities to raise your privileges due to incorrect permissions settings when combined with hardlinks in many softwares (MS included) ;-) In this post…
Думаю настало время рассказать про Sys-Admin Forum, которому в этом году исполнилось 10 лет!
Эти годы пролетели достаточно быстро. На форуме, а в дальнейшем и в телеграм чатах образовалось небольшое, но достаточное крепкое коммюнити в составе которого есть профи из разных областей ИТ и не только 🙂
Основная цель форума - помощь и персональное развитие, а так же:
- Шаринг навыков, awareness
- Расширение круга общения
- Расширение области знаний
- Повышение уровня грамотности ИТ среди населения
- Хранение советов, решений, истории общения на форуме и т.п.
В итоге получилось так, что сам форум это уже не только, площадка для общения - это площадка для развития, персонального роста. Многие нашли себе новых друзей, изменили взгляды на подходы, как к жизни, так и к работе, мало того нашли новую работу, получили новые идеи и мотивацию.
За последние годы произошли достаточно крупные метаморфозы в жизни форума, изменилась экосистема форума, которую уже достаточно сложно назвать только форумом.
В этом году, спустя 10 лет произошла одна из самых серьезных метаморфоз - миграция форума со старой платформы, на новую, миграция длилась несколько месяцев, в итоге:
- Все посты с сохранением авторства и ровного редиректа т.е. все старые ссылки рабочие, это очень ВАЖНО
- Перенесены все учетные записи
- Все минималистично, удобно, быстро - создаются и редактируются посты, происходит регистрация и тп
Собственно Welcome
- Трансформация Sys-Admin Форума в новую экосистему
Эти годы пролетели достаточно быстро. На форуме, а в дальнейшем и в телеграм чатах образовалось небольшое, но достаточное крепкое коммюнити в составе которого есть профи из разных областей ИТ и не только 🙂
Основная цель форума - помощь и персональное развитие, а так же:
- Шаринг навыков, awareness
- Расширение круга общения
- Расширение области знаний
- Повышение уровня грамотности ИТ среди населения
- Хранение советов, решений, истории общения на форуме и т.п.
В итоге получилось так, что сам форум это уже не только, площадка для общения - это площадка для развития, персонального роста. Многие нашли себе новых друзей, изменили взгляды на подходы, как к жизни, так и к работе, мало того нашли новую работу, получили новые идеи и мотивацию.
За последние годы произошли достаточно крупные метаморфозы в жизни форума, изменилась экосистема форума, которую уже достаточно сложно назвать только форумом.
В этом году, спустя 10 лет произошла одна из самых серьезных метаморфоз - миграция форума со старой платформы, на новую, миграция длилась несколько месяцев, в итоге:
- Все посты с сохранением авторства и ровного редиректа т.е. все старые ссылки рабочие, это очень ВАЖНО
- Перенесены все учетные записи
- Все минималистично, удобно, быстро - создаются и редактируются посты, происходит регистрация и тп
Собственно Welcome
- Трансформация Sys-Admin Форума в новую экосистему
Sys-Admin InfoSec pinned «Думаю настало время рассказать про Sys-Admin Forum, которому в этом году исполнилось 10 лет! Эти годы пролетели достаточно быстро. На форуме, а в дальнейшем и в телеграм чатах образовалось небольшое, но достаточное крепкое коммюнити в составе которого есть…»
Всем хорошим людям - здоровья, достатка и всего хорошего, всем остальным, всего остального.
С Наступающим! Peace!✌️
С Наступающим! Peace!✌️
Данные камер / устройств Wize оказались доступны паблику
Собственно у Wize много различных IoT устройств, которыми пользуется огромное количество людей, в итоге благодаря мисконфигу паблику стали доступные такие данные, как:
- Email покупателя / пользователя устройства
- Список всех камер в доме / территории
- WiFi SSID, внутренняя схема подсети
- API токены
- Данные маркеров здоровья (так понимаю хелси устройства) - вес, рост, суточное потребление белка и т.п.
Со своей стороны всегда критически относился к хелси устройствам типа MI Band и т.п. а теперь представь, что злоумышленники узнали твою почту, настройки внутренней сети, получили доступ к камерам, знают кто ты… не очень прикольно на самом деле(
Всего скомпроментированных данных - 2.4 млн пользователей, так что, если кто-то использует устройство(а) от Wize, то возможно есть смысл что-то предпринять в его / их отношении…
🔗 Wyze Essay 1 - Beijing Dragon Network Co Ltd.
Собственно у Wize много различных IoT устройств, которыми пользуется огромное количество людей, в итоге благодаря мисконфигу паблику стали доступные такие данные, как:
- Email покупателя / пользователя устройства
- Список всех камер в доме / территории
- WiFi SSID, внутренняя схема подсети
- API токены
- Данные маркеров здоровья (так понимаю хелси устройства) - вес, рост, суточное потребление белка и т.п.
Со своей стороны всегда критически относился к хелси устройствам типа MI Band и т.п. а теперь представь, что злоумышленники узнали твою почту, настройки внутренней сети, получили доступ к камерам, знают кто ты… не очень прикольно на самом деле(
Всего скомпроментированных данных - 2.4 млн пользователей, так что, если кто-то использует устройство(а) от Wize, то возможно есть смысл что-то предпринять в его / их отношении…
🔗 Wyze Essay 1 - Beijing Dragon Network Co Ltd.
Новый BlackArch в новом году
Состоялся релиз дистрибутива для пентеста на базе Arch - BlackArch
Что нового:
- добавлено новых утилит - 120
- обновлен blackarch-installer
- linux kernel 5.4.6
- обновлены window менеджеры (awesome, fluxbox, openbox)
- исправлены ошибки
Загрузить можно от сюда:
https://blackarch.org/downloads.html
Состоялся релиз дистрибутива для пентеста на базе Arch - BlackArch
Что нового:
- добавлено новых утилит - 120
- обновлен blackarch-installer
- linux kernel 5.4.6
- обновлены window менеджеры (awesome, fluxbox, openbox)
- исправлены ошибки
Загрузить можно от сюда:
https://blackarch.org/downloads.html
blackarch.org
Download BlackArch
Downloads the netinstall or the live iso by torrent, http or ftp
Фишинговые PayPal сайты собирают креды
Механика следущая - приходит письмо, в котором ссылка. Получатель письма при переходе по ссылке попадает на поддельный сайт PayPal.
Письмо в свою очередь побуждает пользователя перейти на ссылку, благодаря используемым техникам СИ:
🔗 Ambitious scam wants far more than just PayPal logins | WeLiveSecurity
Механика следущая - приходит письмо, в котором ссылка. Получатель письма при переходе по ссылке попадает на поддельный сайт PayPal.
Письмо в свою очередь побуждает пользователя перейти на ссылку, благодаря используемым техникам СИ:
🔗 Ambitious scam wants far more than just PayPal logins | WeLiveSecurity
Уязвимость удаленного выполнения кода в устройствах D-Link:
https://medium.com/@s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-en-d94b47a15104
https://medium.com/@s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-en-d94b47a15104
Medium
D-Link DIR-859 — RCE UnAutenticated (CVE-2019–17621) [EN]
Researchers
Bye bye - Python 2.7
1 января 2020 года Python 2.7 официально достиг конца срока службы и больше не будет получать обновления безопасности, исправления ошибок или другие улучшения в будущем…
🔗 Update Python 2.7 EOL date
1 января 2020 года Python 2.7 официально достиг конца срока службы и больше не будет получать обновления безопасности, исправления ошибок или другие улучшения в будущем…
🔗 Update Python 2.7 EOL date
GitHub
Update Python 2.7 EOL date by hugovk · Pull Request #344 · python/devguide
Let's not play games with semantics. The way I see the situation for 2.7 is
that EOL is January 1st, 2020, and there will be no updates, not even
source-only security patches, after that da...
that EOL is January 1st, 2020, and there will be no updates, not even
source-only security patches, after that da...
Несколько уязвимостей обхода механизмов аутентификации Cisco Network Manager. У вендора на сайте висит критикал статус по этому поводу:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200102-dcnm-auth-bypass#details
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200102-dcnm-auth-bypass#details
Cisco
Cisco Security Advisory: Cisco Data Center Network Manager Authentication Bypass Vulnerabilities
Multiple vulnerabilities in the authentication mechanisms of Cisco Data Center Network Manager (DCNM) could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary actions with administrative privileges on an affected device.…
Оффлайн подключение к Windows Insider
Подключиться к программе Windows Insider можно в оффлайне при помощи скрипта:
🔗 whatever127/offlineinsiderenroll
Читать всю тему на форуме
Подключиться к программе Windows Insider можно в оффлайне при помощи скрипта:
🔗 whatever127/offlineinsiderenroll
Читать всю тему на форуме
Microsoft продукты, поддержка которых заканчивается в 2020 году
Даты и имена продуктов, которые перестанут получать поддержку от Microsoft в 2020 году.
Хочется отметить, в список входит довольно много продуктов начиная от клиентских систем Windows 10, заканчивая Azure сервисами.
Подборка от вендора:
https://support.microsoft.com/en-us/help/4470235/products-reaching-end-of-support-for-2020
Даты и имена продуктов, которые перестанут получать поддержку от Microsoft в 2020 году.
Хочется отметить, в список входит довольно много продуктов начиная от клиентских систем Windows 10, заканчивая Azure сервисами.
Подборка от вендора:
https://support.microsoft.com/en-us/help/4470235/products-reaching-end-of-support-for-2020
Docs
Overview - Product End of Support and Retirements - Microsoft Lifecycle
What 'end of support' means for a product.
Новый тип вымогателей DeathRamsom, косил под шутку, но теперь все серьезно
Вымогатели, являются серьезной глобальной угрозой и хорошим генератором дохода для своих разработчиков.
DeathRamsom изначально “притворялся” вымогателем добавляя новое расширение файла к файлам пользователей и требовал выкуп за это, в какой-то мере это было даже похоже на шутку, так как для “расшифровки” файлов требовалось всего лишь вернуть расширение в исходное состояние.
Новая версия DeathRamsom, это уже не шутка, теперь используются сложные алгоритмы шифрования, которые в данный момент времени не подлежат расшифровке. Сам шифровальщик распространятся через фишинговые почтовые сообщения.
Детальный разбор полетов:
1. https://www.fortinet.com/blog/threat-research/death-ransom-new-strain-ransomware.html
2. https://www.fortinet.com/blog/threat-research/death-ransom-attribution.html
Вымогатели, являются серьезной глобальной угрозой и хорошим генератором дохода для своих разработчиков.
DeathRamsom изначально “притворялся” вымогателем добавляя новое расширение файла к файлам пользователей и требовал выкуп за это, в какой-то мере это было даже похоже на шутку, так как для “расшифровки” файлов требовалось всего лишь вернуть расширение в исходное состояние.
Новая версия DeathRamsom, это уже не шутка, теперь используются сложные алгоритмы шифрования, которые в данный момент времени не подлежат расшифровке. Сам шифровальщик распространятся через фишинговые почтовые сообщения.
Детальный разбор полетов:
1. https://www.fortinet.com/blog/threat-research/death-ransom-new-strain-ransomware.html
2. https://www.fortinet.com/blog/threat-research/death-ransom-attribution.html
Fortinet Blog
The Curious Case of DeathRansom: Part I
Read FortiGuard Labs' analysis of a new strain of ransomware dubbed DeathRansom.…
Sniffglue - многопоточный сниффер на Rust
Sniffglue использует все ядра процессора, цель проекта - безопасный запуск в недоверенных сетях.
🔗 kpcyrd/sniffglue
за ссылку спасибо @ldviolet
Sniffglue использует все ядра процессора, цель проекта - безопасный запуск в недоверенных сетях.
🔗 kpcyrd/sniffglue
за ссылку спасибо @ldviolet
Kill cord или шнур для убийства ноутбука своими руками
Отличный лайвхак для Linux ноутбуков, который можно собрать у себя на коленке за 5 минут с общей стоимостью / бюджетом в ~$10
🔗 Introducing BusKill: A Kill Cord for your Laptop - Michael Altfield's Tech Blog
Отличный лайвхак для Linux ноутбуков, который можно собрать у себя на коленке за 5 минут с общей стоимостью / бюджетом в ~$10
🔗 Introducing BusKill: A Kill Cord for your Laptop - Michael Altfield's Tech Blog

