Утечка данных пользователей обучающей платформы OneClass
Более 1 млн учётных записей пользователей, более 24 гигабайт данных. Всему виной (уже как это повелось за последние годы) AWS Elasticsearch и кривые руки (или кривой код написанный кривыми руками) DevOps'a... Что уж там виной неизвестно, известно, что в последние годы данные вытекают из AWS "тоннами" (будь аккуратней пользователь AWS), не суть, в общем какие данные вытекли:
- почтовые адреса
- данные о студенте (классы, курсы)
- телефонные номера
Что в итоге может привести к эффективному фишингу тех самых студентов:
https://www.vpnmentor.com/blog/report-oneclass-breach/
Более 1 млн учётных записей пользователей, более 24 гигабайт данных. Всему виной (уже как это повелось за последние годы) AWS Elasticsearch и кривые руки (или кривой код написанный кривыми руками) DevOps'a... Что уж там виной неизвестно, известно, что в последние годы данные вытекают из AWS "тоннами" (будь аккуратней пользователь AWS), не суть, в общем какие данные вытекли:
- почтовые адреса
- данные о студенте (классы, курсы)
- телефонные номера
Что в итоге может привести к эффективному фишингу тех самых студентов:
https://www.vpnmentor.com/blog/report-oneclass-breach/
vpnMentor
Report: Educational Platform Exposes Private Data of Over 1 Million Students across North America
Led by Noam Rotem and Ran Locar, vpnMentor's research team discovered a data breach belonging to the e-Learning platform OneClass.
OneClass is a remote learning platform that
OneClass is a remote learning platform that
Уязвимость удаленного выполнения кода в библиотеке кодеков Windows
Подвержены все последние версии Windows 10, Windows Server 20*
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1457
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1425
Подвержены все последние версии Windows 10, Windows Server 20*
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1457
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1425
Когда nano ничто, micro все)
Новый редактор (очень много подсветки синтаксиса для множества форматов, и это все в терминале):
https://micro-editor.github.io/
Новый редактор (очень много подсветки синтаксиса для множества форматов, и это все в терминале):
https://micro-editor.github.io/
Критические уязвимости в F5, PaloAlto
F5 (CVE-2020-5902) - Выполнение произвольных команд, статус Critical
https://support.f5.com/csp/article/K52145254
PaloAlto (CVE-2020-2021 PAN-OS: Authentication Bypass in SAML Authentication) - неправильная проверка подписей в Pan-OS SAML Authentication позволяет не прошедшему проверку подлинности злоумышленнику получить доступ к защищенным ресурсам, статус Critical
https://security.paloaltonetworks.com/CVE-2020-2021
F5 (CVE-2020-5902) - Выполнение произвольных команд, статус Critical
https://support.f5.com/csp/article/K52145254
PaloAlto (CVE-2020-2021 PAN-OS: Authentication Bypass in SAML Authentication) - неправильная проверка подписей в Pan-OS SAML Authentication позволяет не прошедшему проверку подлинности злоумышленнику получить доступ к защищенным ресурсам, статус Critical
https://security.paloaltonetworks.com/CVE-2020-2021
Palo Alto Networks Product Security Assurance
CVE-2020-2021 PAN-OS: Authentication Bypass in SAML Authentication
When Security Assertion Markup Language (SAML) authentication is enabled and the 'Validate Identity Provider Certificate' option is disabled (unchecked), improper verification of signatures in PAN-OS ...
Windows Uptime - Как узнать дату и время последней загрузки системы
Ну и конечно сколько с момента последней загрузки системы прошло времени. В Windows есть несколько мне известных способов:
https://sys-adm.in/systadm/windows/910-windows-neskolko-sposobov-uznat-aptajm-uptime-sistemy.html
P.S. если кому-то известны еще способоы, welcome 🙂
Ну и конечно сколько с момента последней загрузки системы прошло времени. В Windows есть несколько мне известных способов:
https://sys-adm.in/systadm/windows/910-windows-neskolko-sposobov-uznat-aptajm-uptime-sistemy.html
P.S. если кому-то известны еще способоы, welcome 🙂
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Apache Guacamole - клиентский шлюз удаленного рабочего стола, поддерживающий стандартные протоколы, такие как VNC, RDP и SSH... Лицензируется по лицензии Apache:
https://guacamole.apache.org
Миллионые загрузки, много пользователей...
Критическая уязвимость нулевого дня, удаленное выполнение кода.
PoC:
https://research.checkpoint.com/2020/apache-guacamole-rce
https://guacamole.apache.org
Миллионые загрузки, много пользователей...
Критическая уязвимость нулевого дня, удаленное выполнение кода.
PoC:
https://research.checkpoint.com/2020/apache-guacamole-rce
Check Point Research
Would you like some RCE with your Guacamole? - Check Point Research
Research by: Eyal Itkin Overview In many companies, the daily routine involves coming to the office each day to work on your company computer, safely inside the corporate network. Once in a while, a worker may need special offsite access and will connect…
AWS скоро в России
Нормы и законодательство будут соблюдены со слов партнёров из России
https://www.kommersant.ru/doc/4405864
Техническая часть:
https://github.com/MailRuCloudSolutions/k8sfed
Нормы и законодательство будут соблюдены со слов партнёров из России
https://www.kommersant.ru/doc/4405864
Техническая часть:
https://github.com/MailRuCloudSolutions/k8sfed
Коммерсантъ
Mail.ru Group и Amazon встретились в облаках
Компании запустят совместный сервис в России
Microsoft агрессивно толкает Edge пользователям Windows
Стремление завоевать рынок, увеличить долю акций и тп и тд выливается в агрессивный вектор внедрения браузера Edge в жизнь пользователей Windows (и не только), уже множество людей высказало и высказывает недовольство по этому поводу. Прихожая ситуация с этим браузером и черными паттернами от Microsoft уже имела место в недавнем прошлом.. Грязные игры большого гиганта, где даже Forbes говорит "эй, ребята постройте уже,. хватит":
https://www-forbes-com.cdn.ampproject.org/v/s/www.forbes.com/sites/kateoflahertyuk/2020/07/05/microsofts-plucky-new-browser-move-is-angering-some-windows-users/amp/?amp_js_v=a3
Стремление завоевать рынок, увеличить долю акций и тп и тд выливается в агрессивный вектор внедрения браузера Edge в жизнь пользователей Windows (и не только), уже множество людей высказало и высказывает недовольство по этому поводу. Прихожая ситуация с этим браузером и черными паттернами от Microsoft уже имела место в недавнем прошлом.. Грязные игры большого гиганта, где даже Forbes говорит "эй, ребята постройте уже,. хватит":
https://www-forbes-com.cdn.ampproject.org/v/s/www.forbes.com/sites/kateoflahertyuk/2020/07/05/microsofts-plucky-new-browser-move-is-angering-some-windows-users/amp/?amp_js_v=a3
Forwarded from Sys-Admin Up
Курс - Комплексный обзор Web безопасности. Доступ к материалам курса - свободный:
https://web.stanford.edu/class/cs253/
https://web.stanford.edu/class/cs253/
web.stanford.edu
CS253 - Web Security
Principles of web security. The fundamentals and state-of-the-art in web security. Attacks and countermeasures. Topics include: the browser security model, web app vulnerabilities, injection, denial-of-service, TLS attacks, privacy, fingerprinting, same-origin…
Несколько политик паролей в домене Active Directory
Возможно, но уже через PSO (fine-grained password policy):
https://sys-adm.in/systadm/459-several-password-policies-in-ad-or-create-pso.html
Возможно, но уже через PSO (fine-grained password policy):
https://sys-adm.in/systadm/459-several-password-policies-in-ad-or-create-pso.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
FastNetMon (Community Edition) выявление входящих/исходящих DDoS атак
Обнаружение хостов отправляющих или принимающих большие объемы трафика с настройкой обрабатываемых действий для событий (уведомления, блокировка хоста, отключение сервера), большой списолк фич:
https://github.com/pavel-odintsov/fastnetmon
Обнаружение хостов отправляющих или принимающих большие объемы трафика с настройкой обрабатываемых действий для событий (уведомления, блокировка хоста, отключение сервера), большой списолк фич:
https://github.com/pavel-odintsov/fastnetmon
GitHub
GitHub - pavel-odintsov/fastnetmon: Very fast DDoS sensor with sFlow/Netflow/IPFIX/SPAN support
Very fast DDoS sensor with sFlow/Netflow/IPFIX/SPAN support - pavel-odintsov/fastnetmon
yum_command_cheatsheet.pdf
102 KB
Шпаргалка по YUM (Yellowdog Updater, Modified) — открытый консольный менеджер пакетов для дистрибутивов Linux, основанных на пакетах формата RPM (RedHat, CentOS, Fedora, Oracle Linux)
Forwarded from Sys-Admin Up
Как быстро поднять VPN сервер на VPS при помощи Pritunl
Читать дольше, чем настривать:
https://sys-adm.in/systadm/911-centos-kak-bystro-podnyat-vpn-server-na-pritunl.html
Читать дольше, чем настривать:
https://sys-adm.in/systadm/911-centos-kak-bystro-podnyat-vpn-server-na-pritunl.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Citrix - Множественные уязвимости
- Cross Site Scripting
- Компрометация сетевых компонентов неавторизованным пользователем
- Компрометация компьютеров в сети
На официальном сайте даны рекомендации по смягчению рисков + описание уязвимостей:
https://support.citrix.com/article/CTX276688
- Cross Site Scripting
- Компрометация сетевых компонентов неавторизованным пользователем
- Компрометация компьютеров в сети
На официальном сайте даны рекомендации по смягчению рисков + описание уязвимостей:
https://support.citrix.com/article/CTX276688
Вымогатель под macOS OSX.EvilQuest - распространяется вместе с популярным пиратским ПО в итоге шифрует данные:
PoC (первая часть)
https://objective-see.com/blog/blog_0x59.html
Спустя некоторое время ресерчеры выпустили вторую часть, PoC:
https://objective-see.com/blog/blog_0x60.html
+ выпустили дешифратор:
https://github.com/Sentinel-One/foss/tree/master/s1-evilquest-decryptor
PoC (первая часть)
https://objective-see.com/blog/blog_0x59.html
Спустя некоторое время ресерчеры выпустили вторую часть, PoC:
https://objective-see.com/blog/blog_0x60.html
+ выпустили дешифратор:
https://github.com/Sentinel-One/foss/tree/master/s1-evilquest-decryptor
objective-see.org
OSX.EvilQuest Uncovered
part i: infection, persistence, and more!
Решил я тут сделать скриптец на bash, который бы быстренько мне помогал искать информацию по http кодам...
В итоге родился Scrapy веб-паук, который парсит сайт httpstatuses.com с экспортом кодов в CSV, это пост о двух поучительно-образовательно полезных статьях:
1 - Web-Скрапинг при помощи Scrapy - парсим HTTP коды с выхлопом в CSV читать
- Данная статья расскажет о том как скрапить сайт при помощи Python библиотеки Scrapy
- Что такое скрапинг
- Как полученные данные сохранить в CSV
Материал постарался разложить по полочкам, что бы было понятно что и как там работает
2 - Bash - скрипт который ищет информацию о HTTP кодах читать
- Работа с CSV
- Подкраска вывода
- Множественные вариации поиска
Все просто, с экзаплами на гитхаб, так что welcome :)
В итоге родился Scrapy веб-паук, который парсит сайт httpstatuses.com с экспортом кодов в CSV, это пост о двух поучительно-образовательно полезных статьях:
1 - Web-Скрапинг при помощи Scrapy - парсим HTTP коды с выхлопом в CSV читать
- Данная статья расскажет о том как скрапить сайт при помощи Python библиотеки Scrapy
- Что такое скрапинг
- Как полученные данные сохранить в CSV
Материал постарался разложить по полочкам, что бы было понятно что и как там работает
2 - Bash - скрипт который ищет информацию о HTTP кодах читать
- Работа с CSV
- Подкраска вывода
- Множественные вариации поиска
Все просто, с экзаплами на гитхаб, так что welcome :)
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Удалённое выполнение кода, уязвимости в компонентах системы. Июльский набор патчей Android:
https://source.android.com/security/bulletin/2020-07-01
https://source.android.com/security/bulletin/2020-07-01
Kernel Data Protection новая фича от MS
Предотвращает от атак связанных с повреждением данных в ядре Windows. Анонс от вендора:
https://www.microsoft.com/security/blog/2020/07/08/introducing-kernel-data-protection-a-new-platform-security-technology-for-preventing-data-corruption/
Предотвращает от атак связанных с повреждением данных в ядре Windows. Анонс от вендора:
https://www.microsoft.com/security/blog/2020/07/08/introducing-kernel-data-protection-a-new-platform-security-technology-for-preventing-data-corruption/
Microsoft News
Introducing Kernel Data Protection, a new platform security technology for preventing data corruption
Kernel Data Protection (KDP) is a set of APIs that provide the ability to mark some kernel memory as read-only, preventing attackers from ever modifying protected memory.
Захват учетных записей Azure DevOps одним щелчком мыши
Очень подробный PoC, со скринами, пояснениями и тп:
https://blog.assetnote.io/2020/06/28/subdomain-takeover-to-account-takeover/?v=2
Очень подробный PoC, со скринами, пояснениями и тп:
https://blog.assetnote.io/2020/06/28/subdomain-takeover-to-account-takeover/?v=2