Size: a a a

ANTICHAT Channel

2020 January 04
ANTICHAT Channel
Тайная жизнь Linux сервера или веерная брутфорс атака на подсистему SSH
https://habr.com/ru/post/482784/
источник
ANTICHAT Channel
Bye bye - Python 2.7

1 января 2020 года Python 2.7 официально достиг конца срока службы и больше не будет получать обновления безопасности, исправления ошибок или другие улучшения в будущем…

🔗 Update Python 2.7 EOL date
источник
ANTICHAT Channel
Несколько уязвимостей обхода механизмов аутентификации Cisco Network Manager. У вендора на сайте висит критикал статус по этому поводу:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200102-dcnm-auth-bypass#details
источник
ANTICHAT Channel
Microsoft продукты, поддержка которых заканчивается в 2020 году

Даты и имена продуктов, которые перестанут получать поддержку от Microsoft в 2020 году.

Хочется отметить, в список входит довольно много продуктов начиная от клиентских систем Windows 10, заканчивая Azure сервисами.

Подборка от вендора:

https://support.microsoft.com/en-us/help/4470235/products-reaching-end-of-support-for-2020
источник
ANTICHAT Channel
Оффлайн подключение к Windows Insider

Подключиться к программе Windows Insider можно в оффлайне при помощи скрипта:

🔗 whatever127/offlineinsiderenroll

Читать всю тему на форуме
источник
ANTICHAT Channel
источник
ANTICHAT Channel
awesome-mobile-security
An effort to build a single place for all useful android and iOS security related stuff. All references and tools are belong to their respective owners. I'm just maintaining it.
https://github.com/vaib25vicky/awesome-mobile-security
источник
ANTICHAT Channel
источник
ANTICHAT Channel
https://github.com/Fire30/bad_hoist
CVE-2018-4386 (bad_hoist) - PS4 Webkit exploit for 6.XX consoles. Obtains addrof/fakeobj and arbitrary read/write primitives
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
2020 January 05
ANTICHAT Channel
источник
ANTICHAT Channel
Новый тип вымогателей DeathRamsom, косил под шутку, но теперь все серьезно

Вымогатели, являются серьезной глобальной угрозой и хорошим генератором дохода для своих разработчиков.

DeathRamsom изначально “притворялся” вымогателем добавляя новое расширение файла к файлам пользователей и требовал выкуп за это, в какой-то мере это было даже похоже на шутку, так как для “расшифровки” файлов требовалось всего лишь вернуть расширение в исходное состояние.

Новая версия DeathRamsom, это уже не шутка, теперь используются сложные алгоритмы шифрования, которые в данный момент времени не подлежат расшифровке. Сам шифровальщик распространятся через фишинговые почтовые сообщения.

Детальный разбор полетов:

1.  https://www.fortinet.com/blog/threat-research/death-ransom-new-strain-ransomware.html
2.  https://www.fortinet.com/blog/threat-research/death-ransom-attribution.html
источник
ANTICHAT Channel
источник
ANTICHAT Channel
CVE-2019-1184 : An elevation of privilege vulnerability exists when Windows Core Shell COM Server Registrar improperly handles COM calls.
https://github.com/0vercl0k/stuffz/tree/master/CVE-2019-1184
источник
2020 January 06
ANTICHAT Channel
OSCP — мой опыт
https://habr.com/ru/post/482896/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Library to disassemble MC7 bytecode for Siemens PLC SIMATIC S7-300 and S7-400 https://github.com/wargio/libmc7 #reverse #radare2 #dukeBarman
источник