Billions of devices vulnerable to new 'BLESA' Bluetooth security flaw | ZDNet
https://www.zdnet.com/article/billions-of-devices-vulnerable-to-new-blesa-bluetooth-security-flaw/
https://www.zdnet.com/article/billions-of-devices-vulnerable-to-new-blesa-bluetooth-security-flaw/
ZDNET
Billions of devices vulnerable to new 'BLESA' Bluetooth security flaw
New BLESA attack goes after the often ignored Bluetooth reconnection process, unlike previous vulnerabilities, most found in the pairing operation.
NCSC_Vulnerability_Toolkit.pdf
407.8 KB
Рекомендации по организации процесса раскрытия уязвимостей
Наличие четко обозначенного процесса отчетности показывает, что организация серьезно относится к безопасности, нем самым нивелируя различные ущербы, включая репутационные*
Наличие четко обозначенного процесса отчетности показывает, что организация серьезно относится к безопасности, нем самым нивелируя различные ущербы, включая репутационные*
CTR-UEFI-SECURE-BOOT-CUSTOMIZATION-20200915.PDF
1.7 MB
Рекомендации от NSA по конфигурированию UEFI BIOS
Обновление Windows вызывает BSOD у Lenovo Thinkpad
Во всем виноваты - обновление
https://support.microsoft.com/en-au/help/4580649/stop-error-on-lenovo-thinkpad-that-has-kb4568831-or-a-later-update-and
Во всем виноваты - обновление
KB4568831 и включенные параметры безопасности в BIOS:https://support.microsoft.com/en-au/help/4580649/stop-error-on-lenovo-thinkpad-that-has-kb4568831-or-a-later-update-and
Docs
Stop error on Lenovo ThinkPad that has KB4568831 or a later update and Enhanced Windows Biometric Security enabled in UEFI - Windows…
Describes a problem that causes a Stop error on Lenovo ThinkPad devices that were manufactured in 2019 or 2020 and that have received the KB4568831 update.
От кибер-атак не защищены даже Ватикан и Католическая церковь
Папа ездит под бронированным стеклом, а инфраструктура должна быть под киберщитом...
Судя по отчёту нападающая группировка имеет отношение к правительству Китая, хотя какая разница, перед "ним" все едины:
https://www.recordedfuture.com/reddelta-cyber-threat-operations/
Папа ездит под бронированным стеклом, а инфраструктура должна быть под киберщитом...
Судя по отчёту нападающая группировка имеет отношение к правительству Китая, хотя какая разница, перед "ним" все едины:
https://www.recordedfuture.com/reddelta-cyber-threat-operations/
В декабре 2020 Adobe Flash перестанет поддерживается IE
В декабре отключат обновления безопасности, в январе 2021 выключат, в июне заблокируют. Интересно, когда сам IE перестанет поддерживаться?
https://blogs.windows.com/msedgedev/2020/09/04/update-adobe-flash-end-support/
В декабре отключат обновления безопасности, в январе 2021 выключат, в июне заблокируют. Интересно, когда сам IE перестанет поддерживаться?
https://blogs.windows.com/msedgedev/2020/09/04/update-adobe-flash-end-support/
Microsoft Edge Blog
Update on Adobe Flash Player End of Support
Updated April 2021 : To help keep our customers secure, Microsoft will re
HWSDS21.pdf
412.9 KB
All the Numbers are US: Large-scale Abuse of
Contact Discovery in Mobile Messengers
Доступ месеннжеров к контактам - зло. С другой стороны как иначе, Телеграм и еже с ним например начинают "тупить" и "просить" доступ к контактам. Как не давать то? Данный "черный паттерн" дает повод для размышления как минимум, как максимум это повод для раскрытия персональных данных...
Contact Discovery in Mobile Messengers
Доступ месеннжеров к контактам - зло. С другой стороны как иначе, Телеграм и еже с ним например начинают "тупить" и "просить" доступ к контактам. Как не давать то? Данный "черный паттерн" дает повод для размышления как минимум, как максимум это повод для раскрытия персональных данных...
Уязвимости Drupal
Раскрытие информации, доступ к приватным данным, XSS. Статусы - Critical
https://www.drupal.org/security
Раскрытие информации, доступ к приватным данным, XSS. Статусы - Critical
https://www.drupal.org/security
Mozi ботнет атакует IoT
Ищет уязвимые устройства GPON, D-Link, Huawei, Netgear и еще ряд устройств, включая системы видеонаблюдения...
Аналитика + технические детали:
https://securityintelligence.com/posts/botnet-attack-mozi-mozied-into-town/
Ищет уязвимые устройства GPON, D-Link, Huawei, Netgear и еще ряд устройств, включая системы видеонаблюдения...
Аналитика + технические детали:
https://securityintelligence.com/posts/botnet-attack-mozi-mozied-into-town/
Security Intelligence
A New Botnet Attack Just Mozied Into Town
The botnet attack Mozi builds on Mirai to infect IoT devices. Learn the details of this botnet, see how to spot it, and check up on your IoT security.
Уязвимость Apache позволяет удалённому атакующему выполнить произвольный код
Позволяла, патч уже есть.
Детали уязвимости:
https://www.thezdi.com/blog/2020/9/14/cve-2020-9496-rce-in-apache-ofbiz-xmlrpc-via-deserialization-of-untrusted-data
Позволяла, патч уже есть.
Детали уязвимости:
https://www.thezdi.com/blog/2020/9/14/cve-2020-9496-rce-in-apache-ofbiz-xmlrpc-via-deserialization-of-untrusted-data
Zero Day Initiative
Zero Day Initiative — CVE-2020-9496: RCE in Apache OFBiz XMLRPC via Deserialization of Untrusted Data
In this excerpt of a Trend Micro Vulnerability Research Service vulnerability report, John Simpson and Dusan Stevanovic of the Trend Micro Research Team detail a recent code execution vulnerability in the Apache OFBiz suite. The bug was originally discovered…
GitHub CLI 1.0 is now available - The GitHub Blog
https://github.blog/2020-09-17-github-cli-1-0-is-now-available/
https://github.blog/2020-09-17-github-cli-1-0-is-now-available/
The GitHub Blog
GitHub CLI 1.0 is now available
GitHub CLI brings GitHub to your terminal. It reduces context switching, helps you focus, and enables you to more easily noscript and create your own workflows. Earlier this year, we…
Moobot vs. Gatebot: Cloudflare Automatically Blocks Botnet DDoS Attack Topping At 654 Gbps
https://blog.cloudflare.com/moobot-vs-gatebot-cloudflare-automatically-blocks-botnet-ddos-attack-topping-at-654-gbps/
https://blog.cloudflare.com/moobot-vs-gatebot-cloudflare-automatically-blocks-botnet-ddos-attack-topping-at-654-gbps/
The Cloudflare Blog
Moobot vs. Gatebot: Cloudflare Automatically Blocks Botnet DDoS Attack Topping At 654 Gbps
On July 3, Cloudflare’s global DDoS protection system, Gatebot, automatically detected and mitigated a UDP-based DDoS attack that peaked at 654 Gbps.
Setting up continuous integration using workflow templates - GitHub Docs
https://docs.github.com/en/actions/guides/setting-up-continuous-integration-using-workflow-templates
https://docs.github.com/en/actions/guides/setting-up-continuous-integration-using-workflow-templates
GitHub Docs
Using workflow templates - GitHub Docs
GitHub provides workflow templates for a variety of languages and tooling.
Sysmon - Windows Sysinternals | Свежий релиз маст-хэв утилиты
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
Docs
Sysmon - Sysinternals
Monitors and reports key system activity via the Windows event log.
Немного о Tcpdump (краткий читщит)
https://www.andreafortuna.org/2018/07/18/tcpdump-a-simple-cheatsheet/
https://www.andreafortuna.org/2018/07/18/tcpdump-a-simple-cheatsheet/
Andrea Fortuna
TCPDUMP: a simple cheatsheet
Having a solid grasp of tcpdump is mandatory for anyone desiring a thorough understanding of TCP/IP. What is tcpdump? Tcpdump is one of th best network analysis tool for information security professionals. tcpdumpruns under the command line and allows the…
Хищение данных из мессенджеров и смс
Включая Windows версии Телеграм, KeePass. Используется набор различных компонент, таких как Android бэкдоры, Телеграм фишинг, несколько вариантов стилеров под Windows.
PoC (много и подробно):
https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/
Включая Windows версии Телеграм, KeePass. Используется набор различных компонент, таких как Android бэкдоры, Телеграм фишинг, несколько вариантов стилеров под Windows.
PoC (много и подробно):
https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/
Check Point Research
Rampant Kitten - An Iranian Espionage Campaign - Check Point Research
Introduction Check Point Research unraveled an ongoing surveillance operation by Iranian entities that has been targeting Iranian expats and dissidents for years. While some individual sightings of this attack were previously reported by other researchers…
Утечка данных из MS Bing
Благо, что это мобильное приложение Microsoft Bing, очень надеюсь что им никто не пользуется, какие данные скомпрометироаны:
- поисковые запросы
- геолокация
- модель телефона
- поcещенные URL
- уникальных id аккаунтов и моделей устройств
В статье присутствует демо-видео в том числе:
https://www.wizcase.com/blog/bing-leak-research/
Благо, что это мобильное приложение Microsoft Bing, очень надеюсь что им никто не пользуется, какие данные скомпрометироаны:
- поисковые запросы
- геолокация
- модель телефона
- поcещенные URL
- уникальных id аккаунтов и моделей устройств
В статье присутствует демо-видео в том числе:
https://www.wizcase.com/blog/bing-leak-research/
WizCase
Data Leak: Unsecured Server Exposed Bing Mobile App Data
Worried about your mobile app data security? Our cyber security experts found a breach in Bing’s mobile app - here’s the full report
Не преднамеренный запуск Android Firefox удалённым злоумышленником
Эта атака может быть использована злоумышленниками в той же сети Wi-Fi где находится атакуемое устройство, что позволяет запускать приложение на целевом устройстве в обход разрешений пользователей и выполнять различные действия.
Прямо легитимной бэкдор... Эксплоит и PoC для любителей ФФ прилагается:
https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020
Эта атака может быть использована злоумышленниками в той же сети Wi-Fi где находится атакуемое устройство, что позволяет запускать приложение на целевом устройстве в обход разрешений пользователей и выполнять различные действия.
Прямо легитимной бэкдор... Эксплоит и PoC для любителей ФФ прилагается:
https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020
GitLab
firefox-android-2020 · master · GitLab.com / GitLab Security Division / Security Operations Department / Red Team / Red Team Public…
As we come across interesting things that we want to share with the community we will document them here as a tech note.
Усиление сотового сигнала в помещениях и зданиях (опрос)
Короткий опрос от Zyxel Networks состоящий из ~трех вопросов на заданную тему, максимум на пару минут (мне хватило меньше минуты)
Среди всех респондентов будут разыграны 3 приза:
1. точка доступа WiFi
2. вместительный, надежный и качественный рюкзак
3. авторский аккумулятор для мобильной техники
Детали и сам опрос можно найти здесь - https://anketolog.ru/sysadmins
Усиление сотового сигнала в помещениях и зданиях (опрос)
Короткий опрос от Zyxel Networks состоящий из ~трех вопросов на заданную тему, максимум на пару минут (мне хватило меньше минуты)
Среди всех респондентов будут разыграны 3 приза:
1. точка доступа WiFi
2. вместительный, надежный и качественный рюкзак
3. авторский аккумулятор для мобильной техники
Детали и сам опрос можно найти здесь - https://anketolog.ru/sysadmins