CentOS-7.8 (2003) Release Notes
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS7.2003
https://lists.centos.org/pipermail/centos-announce/2020-April/035696.html
Загрузить свежий релиз можно с ближайшего зеркала
http://isoredirect.centos.org/centos/7/isos/x86_64/
https://wiki.centos.org/Manuals/ReleaseNotes/CentOS7.2003
https://lists.centos.org/pipermail/centos-announce/2020-April/035696.html
Загрузить свежий релиз можно с ближайшего зеркала
http://isoredirect.centos.org/centos/7/isos/x86_64/
Как простой gif, может помочь в угоне аккаунта MS Teams
https://www.cyberark.com/threat-research-blog/beware-of-the-gif-account-takeover-vulnerability-in-microsoft-teams/
https://www.cyberark.com/threat-research-blog/beware-of-the-gif-account-takeover-vulnerability-in-microsoft-teams/
Cyberark
Beware of the GIF: Account Takeover Vulnerability in Microsoft Teams
Executive Summary As more and more business is conducted from remote locations, attackers are focusing their efforts on exploiting the key technologies – like Zoom and Microsoft Teams – that...
Hacking Tools Cheat Sheet
https://github.com/CompassSecurity/Hacking_Tools_Cheat_Sheet/blob/master/README.md
https://github.com/CompassSecurity/Hacking_Tools_Cheat_Sheet/blob/master/README.md
GitHub
Hacking_Tools_Cheat_Sheet/README.md at master · CompassSecurity/Hacking_Tools_Cheat_Sheet
Contribute to CompassSecurity/Hacking_Tools_Cheat_Sheet development by creating an account on GitHub.
Чит лист по некоторым инструментам Kali Linux (и не только)
https://github.com/NoorQureshi/kali-linux-cheatsheet/blob/master/README.md
https://github.com/NoorQureshi/kali-linux-cheatsheet/blob/master/README.md
GitHub
kali-linux-cheatsheet/README.md at master · NoorQureshi/kali-linux-cheatsheet
Kali Linux Cheat Sheet for Penetration Testers. Contribute to NoorQureshi/kali-linux-cheatsheet development by creating an account on GitHub.
Новый релиз Burp Suite 2020.4
Что нового:
https://portswigger.net/burp/releases/professional-community-2020-4
Что нового:
https://portswigger.net/burp/releases/professional-community-2020-4
Burp Suite Release Notes
Professional / Community 2020.4
This release mainly provides usability improvements to the HTTP message editor. It also upgrades both Java support and Burp Scanner's embedded browser version. HTTP message editor The HTTP message edi
KB4549951 - удаляет / перемещает файлы, ломает Bluetooth / Wi-Fi, влияет на производительность системы и вызывает даже BSOD
В Microsoft говорят - данные телеметрии (!) показывают что проблем нет, но проблемы высказанные в соц. медиа дают повод для расследования проблем:
https://support.microsoft.com/en-au/help/4549951/windows-10-update-kb4549951
Проблемы кумулятивного обновления (April 14 2020)
https://answers.microsoft.com/en-us/windows/forum/all/cumulative-updates-april-14-2020/32905c44-194c-45cc-8cac-16c38b914534
Возможно у себя или на WSUS'е есть смысл этот апдейт на пока отключить
В Microsoft говорят - данные телеметрии (!) показывают что проблем нет, но проблемы высказанные в соц. медиа дают повод для расследования проблем:
https://support.microsoft.com/en-au/help/4549951/windows-10-update-kb4549951
Проблемы кумулятивного обновления (April 14 2020)
https://answers.microsoft.com/en-us/windows/forum/all/cumulative-updates-april-14-2020/32905c44-194c-45cc-8cac-16c38b914534
Возможно у себя или на WSUS'е есть смысл этот апдейт на пока отключить
Microsoft
April 14, 2020—KB4549951 (OS Builds 18362.778 and 18363.778) - EXPIRED - Microsoft Support
Learn more about update KB4549951, including improvements and fixes, any known issues, and how to get the update.
Интернет Контроль Сервер (ИКС) — интернет-шлюз на базе операционной системы FreeBSD
Отечественная разработка, есть бесплатная редакция на 8 пользователей. Судя по демо, довольно много и гибко можно настраивать доступ в интернет для пользователей, есть предустановленные правила для школ, встроенные антивирусы, фаервол, встроенный модуль IP-телефонии (входящие, исходящие, переадресация), утилита авторизации xauth, fail2ban, отчеты и сбор статистики по активности юзеров и много чего еще 🙂
Есть демо-доступ - https://demo.a-real.ru/#/ (root, 00000)
Документация здесь - https://doc.a-real.ru/doku.php (есть инструкции как установить в виртуальную среду, например VirtualBox, ESXi, Hyper-V)
Полезность для удаленки. Пошаговая настройка VPN и OpenVPN - https://youtu.be/7jXH03Hy7cA
Скачать и протестировать можно здесь
Отечественная разработка, есть бесплатная редакция на 8 пользователей. Судя по демо, довольно много и гибко можно настраивать доступ в интернет для пользователей, есть предустановленные правила для школ, встроенные антивирусы, фаервол, встроенный модуль IP-телефонии (входящие, исходящие, переадресация), утилита авторизации xauth, fail2ban, отчеты и сбор статистики по активности юзеров и много чего еще 🙂
Есть демо-доступ - https://demo.a-real.ru/#/ (root, 00000)
Документация здесь - https://doc.a-real.ru/doku.php (есть инструкции как установить в виртуальную среду, например VirtualBox, ESXi, Hyper-V)
Полезность для удаленки. Пошаговая настройка VPN и OpenVPN - https://youtu.be/7jXH03Hy7cA
Скачать и протестировать можно здесь
Вышел новый Sysmon:
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
Для чего он и как может быть полезен в работе системного администратора / специалиста информационной безопасности:
https://m.habr.com/ru/company/microsoft/blog/352692/
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
Для чего он и как может быть полезен в работе системного администратора / специалиста информационной безопасности:
https://m.habr.com/ru/company/microsoft/blog/352692/
Docs
Sysmon - Sysinternals
Monitors and reports key system activity via the Windows event log.
Новый релиз Parrot 4.9, дистрибутив для проведения пентестов, альтернатива Kali Linux. В качесте DE используется MATE. В качестве ключевых обновлений:
- Linux 5.5
- Испраления ошибок WIFI / intel GPU
- Включает исправления Debian
- Включает исправления для Anonsurf
- GUI фиксы
Новости релиза:
https://parrotsec.org/blog/parrot-4.9-release-notes/
- Linux 5.5
- Испраления ошибок WIFI / intel GPU
- Включает исправления Debian
- Включает исправления для Anonsurf
- GUI фиксы
Новости релиза:
https://parrotsec.org/blog/parrot-4.9-release-notes/
Произвольное чтение файлов на серверах в результате кривой обработки Markdown, удалённое выполнение кода, возможность получения доступа к конфиденциальным данным в GitLab.
PoC:
https://hackerone.com/reports/827052
PoC:
https://hackerone.com/reports/827052
HackerOne
GitLab disclosed on HackerOne: Arbitrary file read via the...
### Summary
The `UploadsRewriter` does not validate the file name, allowing arbitrary files to be copied via directory traversal when moving an issue to a new project.
The pattern used to look for...
The `UploadsRewriter` does not validate the file name, allowing arbitrary files to be copied via directory traversal when moving an issue to a new project.
The pattern used to look for...
Выход из песочницы Chrome в Windows. Метод использует механизм управления маркерами доступа Windows.
Если кратко, для побега из песочницы необходимо
- получить неограниченный токен
- продублировать его маркер, с целью создать новый основной маркер, сделать его доступным для записи
- вызвать CreateProcessAsUser с новым маркером
- совершить побег из песочницы
Технические детали. PoC:
https://googleprojectzero.blogspot.com/2020/04/you-wont-believe-what-this-one-line.html
Механизм песочницы Chrome работает годами и как это уже в порядке вещей, все сломал хотфикс от Microsoft, они (MS) это признали и выпустили в рамках апрельских обновлений хотфикс для хотфикса:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-0981
Между тем, как произошло изменение кода касающегося обработки маркеров остается загадкой "конечно, это не было намеренно, так как Microsoft быстро выпустила исправление для него" отметил исследователь Google Project Zero Джеймс Форшоу
Если кратко, для побега из песочницы необходимо
- получить неограниченный токен
- продублировать его маркер, с целью создать новый основной маркер, сделать его доступным для записи
- вызвать CreateProcessAsUser с новым маркером
- совершить побег из песочницы
Технические детали. PoC:
https://googleprojectzero.blogspot.com/2020/04/you-wont-believe-what-this-one-line.html
Механизм песочницы Chrome работает годами и как это уже в порядке вещей, все сломал хотфикс от Microsoft, они (MS) это признали и выпустили в рамках апрельских обновлений хотфикс для хотфикса:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-0981
Между тем, как произошло изменение кода касающегося обработки маркеров остается загадкой "конечно, это не было намеренно, так как Microsoft быстро выпустила исправление для него" отметил исследователь Google Project Zero Джеймс Форшоу
Blogspot
You Won't Believe what this One Line Change Did to the Chrome Sandbox
Posted by James Forshaw, Project Zero The Chromium sandbox on Windows has stood the test of time. It’s considered one of the better sand...
7 уязвимостей, которые исправлены в новой версии WordPress:
- проблема маркеров (опять маркеры безопасности) сброса пароля
- просмотр сообщений пользователей не аутентифицированными пользователями
- набор XSS уязвимостей
https://www.wordfence.com/blog/2020/04/unpacking-the-7-vulnerabilities-fixed-in-todays-wordpress-5-4-1-security-update/
Новый релиз WordPress вышел пару дней назад (кто не обновился > обновляйтесь), новости релиза
https://wordpress.org/news/2020/04/wordpress-5-4-1/
- проблема маркеров (опять маркеры безопасности) сброса пароля
- просмотр сообщений пользователей не аутентифицированными пользователями
- набор XSS уязвимостей
https://www.wordfence.com/blog/2020/04/unpacking-the-7-vulnerabilities-fixed-in-todays-wordpress-5-4-1-security-update/
Новый релиз WordPress вышел пару дней назад (кто не обновился > обновляйтесь), новости релиза
https://wordpress.org/news/2020/04/wordpress-5-4-1/
Wordfence
Unpacking The 7 Vulnerabilities Fixed in Today's WordPress 5.4.1 Security Update
WordPress Core version 5.4.1 has just been released. Since this release is marked as a combined security and bug fix update, we recommend updating as soon as possible. With that said, most of the security fixes themselves are for vulnerabilities that appear…
EventBot ворует с Android устройств максимально возможный набор информации включая данные банковских карт, платежных приложений, SMS...
Троян EventBot ориентирован на более чем 200 различных финансовых приложений, включающих банковские услуги, услуги по переводу денег, криптовалютные кошельки (Paypal Business , Revolut , Barclays , UniCredit , CapitalOne UK , HSBC UK , Santander UK , TransferWise , Coinbase , paysafecard и многие другие)
Пока ориентирован (пока) на страны Европы, США.
Маскируется под известные приложения (Microsoft Word, Антивирусы, продукты Adobe)
Основные рекомендации по профилактике угроз:
- обновлённый Android / установленные приложения
- включенный Google Play Protect
- не загружайте приложения из неизвестных источников
- анализируйте предоставляемые разрешения для приложений
- если ставите неизвестный APK, проверяйте на VirusTotal
- антивирус или любое анти-малварное решение
https://www.cybereason.com/blog/eventbot-a-new-mobile-banking-trojan-is-born
Троян EventBot ориентирован на более чем 200 различных финансовых приложений, включающих банковские услуги, услуги по переводу денег, криптовалютные кошельки (Paypal Business , Revolut , Barclays , UniCredit , CapitalOne UK , HSBC UK , Santander UK , TransferWise , Coinbase , paysafecard и многие другие)
Пока ориентирован (пока) на страны Европы, США.
Маскируется под известные приложения (Microsoft Word, Антивирусы, продукты Adobe)
Основные рекомендации по профилактике угроз:
- обновлённый Android / установленные приложения
- включенный Google Play Protect
- не загружайте приложения из неизвестных источников
- анализируйте предоставляемые разрешения для приложений
- если ставите неизвестный APK, проверяйте на VirusTotal
- антивирус или любое анти-малварное решение
https://www.cybereason.com/blog/eventbot-a-new-mobile-banking-trojan-is-born
Cybereason
EventBot: A New Mobile Banking Trojan is Born
The Cybereason Nocturnus team is investigating EventBot, a new type of Android mobile malware. EventBot abuses accessibility features to steal user data from financial applications, read user SMS messages, and steal SMS messages to allow the malware to bypass…
Уязвимости в TP-Link камерах
Набор. Захардкоженные ключи шифрования и не только:
https://seclists.org/fulldisclosure/2020/May/4
https://seclists.org/fulldisclosure/2020/May/2
https://seclists.org/fulldisclosure/2020/May/3
Набор. Захардкоженные ключи шифрования и не только:
https://seclists.org/fulldisclosure/2020/May/4
https://seclists.org/fulldisclosure/2020/May/2
https://seclists.org/fulldisclosure/2020/May/3
seclists.org
Full Disclosure: TP-LINK Cloud Cameras NCXXX SetEncryptKey Command Injection
Топовый инженер и вице-президент AWS Тим Брей уходит с работы, из-за политики Amazon в отношении бастующих рабочих которые топили за поддержку защиты рабочих от коронавируса
Собственно говоря инженер-программист, работавший в Sun Microsystems и Google, уволился из-за всей этой ситуции и собственно главной причиной послужило не этичное отношение Amazon к требованиям своих работников
К слову сказать ЗП у Тима была $1млн+ денег:
https://www.zdnet.com/article/top-aws-engineer-tim-bray-quits-1m-plus-job-over-amazon-firing-employees/
Собственно говоря инженер-программист, работавший в Sun Microsystems и Google, уволился из-за всей этой ситуции и собственно главной причиной послужило не этичное отношение Amazon к требованиям своих работников
К слову сказать ЗП у Тима была $1млн+ денег:
https://www.zdnet.com/article/top-aws-engineer-tim-bray-quits-1m-plus-job-over-amazon-firing-employees/
ZDNET
Top AWS engineer Tim Bray quits $1m-plus job over Amazon firing employees
Tim Bray, an influential software engineer who worked at Sun Microsystems and Google, has quit over fired workers.
Множественные уязвимости в Zyxel CNM SecuManager
Довольно много хардкодинга. Отчет уже отправлен вендору.
Технические детали, что, где и как:
https://pierrekim.github.io/blog/2020-03-09-zyxel-secumanager-0day-vulnerabilities.html
Довольно много хардкодинга. Отчет уже отправлен вендору.
Технические детали, что, где и как:
https://pierrekim.github.io/blog/2020-03-09-zyxel-secumanager-0day-vulnerabilities.html
Уже который раз за сегодня встречаю эту новость. Знаю многие пользуются сервисом GoDaddy (сертификаты, хостинг и тп)
Так вот, порядка 19 миллионов пользователей сервиса пострадали от утечки данных. Не все детали известны, но владельцы сервиса подтверждают сей факт:
https://www.forbes.com/sites/daveywinder/2020/05/05/godaddy-confirms-data-breach-what-19-million-customers-need-to-know/
Так вот, порядка 19 миллионов пользователей сервиса пострадали от утечки данных. Не все детали известны, но владельцы сервиса подтверждают сей факт:
https://www.forbes.com/sites/daveywinder/2020/05/05/godaddy-confirms-data-breach-what-19-million-customers-need-to-know/
Forbes
GoDaddy Confirms Data Breach: What Customers Need To Know
The world's largest domain registrar, GoDaddy, has disclosed a data breach impacting web hosting account credentials.
Intel выпустил Windows патчи для Wireless адаптеров
Всего в апреле было обнаруженно несколько уязвимостей, ключевой особенностью объединяющей уязвимости являлось - возможность позволяющая злоумышленникам выполнять произвольный код на машинах, где были установлены драйвера Intel Wi-Fi Link Driver (для эксплуатации этих уязвимостей не требовалась проверка подлинности)
https://downloadcenter.intel.com/download/29455?v=t
GitHub c PoC
https://github.com/thezdi/PoC/tree/master/CVE-2020-0558
Всего в апреле было обнаруженно несколько уязвимостей, ключевой особенностью объединяющей уязвимости являлось - возможность позволяющая злоумышленникам выполнять произвольный код на машинах, где были установлены драйвера Intel Wi-Fi Link Driver (для эксплуатации этих уязвимостей не требовалась проверка подлинности)
https://downloadcenter.intel.com/download/29455?v=t
GitHub c PoC
https://github.com/thezdi/PoC/tree/master/CVE-2020-0558
GitHub
PoC/CVE-2020-0558 at main · thezdi/PoC
Proofs-of-concept. Contribute to thezdi/PoC development by creating an account on GitHub.
Почти миллион WordPress сайтов. Уязвимости в плагинах. XSS. Подборка и описание того, что, где и как:
- Easy2Map
- Blog Designer
- WP GDPR
- Total Donations
https://www.wordfence.com/blog/2020/05/nearly-a-million-wp-sites-targeted-in-large-scale-attacks/
- Easy2Map
- Blog Designer
- WP GDPR
- Total Donations
https://www.wordfence.com/blog/2020/05/nearly-a-million-wp-sites-targeted-in-large-scale-attacks/
Wordfence
Nearly a Million WP Sites Targeted in Large-Scale Attacks
Our Threat Intelligence Team has been tracking a sudden uptick in attacks targeting Cross-Site Scripting(XSS) vulnerabilities that began on April 28, 2020 and increased over the next few days to approximately 30 times the normal volume we see in our attack…
