Size: a a a

ANTICHAT Channel

2020 January 13
ANTICHAT Channel
источник
ANTICHAT Channel
UEFI modules analysing with BinDiff IDA plugin https://yeggor.github.io/UEFI_BinDiff/ #reverse #dukeBarman
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
2020 January 14
ANTICHAT Channel
A collection of pwn/CTF related utilities for Ghidra https://github.com/0xb0bb/pwndra #reverse #ctf #ghidra #dukeBarman
источник
ANTICHAT Channel
​​Кстати о ханипотах, вот готовый под Shitrix появился. Определяет попытки сканирования и эксплуатации CVE-2019-19781.

> https://github.com/MalwareTech/CitrixHoneypot

А вообще, для любителей подобных штук, есть супер удобный инструмент T-Pot, позволяющий в считанные минуты развернуть свою Honeypot-лабораторию с кучей сервисов, интерфейсом управления и крутой визуализацией.

Для любителей похвастаться перед начальством будет самое то :)

> https://github.com/dtag-dev-sec/tpotce
источник
ANTICHAT Channel
Сегодня последний день, когда вы можете получить на свою "семерочку" свежие обновления. Начиная с завтрашнего дня поддержка Windows 7 и Windows Server 2008/R2 официально прекращается.

Аминь.

⚰️ — покойся с миром.
👨🏻‍💻 — Чёрд, пора бы АДешку мигрировать...
источник
ANTICHAT Channel
Судя по слухам Майкрософт сегодня выпустит апдейт для криптографических компонент во всех версиях Windows - говорят там нашли какую-то совершенно чудовищную дыру, существующую буквально в каждом релизе Windows за всю историю. При таком количестве инсталляций ОС страшно подумать какой ущерб можно нанести через такую уязвимость https://krebsonsecurity.com/2020/01/cryptic-rumblings-ahead-of-first-2020-patch-tuesday/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
GTFOBins is a curated list of Unix binaries that can be exploited by an attacker to bypass local security restrictions.

https://gtfobins.github.io/

#pentest #redteam #ctf #linux #darw1n
источник
ANTICHAT Channel
Reverse engineering course by Z0F. Focuses on x64 Windows https://github.com/0xZ0F/Z0FCourse_ReverseEngineering #reverse #dukeBarman
источник
ANTICHAT Channel
Patch Tuesday уже здесь, но все оказалось не так плохо, как изначально казалось. Уязвимость была обнаружена специалистами NSA, которые сообщили о ней в Microsoft. Уязвимость может позволять злоумышленникам имитировать цифровые подписи приложений, что позволяло бы запускать вредоносные приложения под видом легитимных. Уязвимость отмечена как "важная", а не "критическая", и активной эксплуатации вроде как не видно. Патч доступен для Windows 10, Windows Server 2016 и Windows Server 2019.

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601

PS а шуму то было. Не зря говорят, что расхайпили эту проблему из-за того, что её обнаружила NSA и вместо того, чтобы втихаря эксплуатировать, в кои-то веки поделилась информацией о ней с вендором. Наверняка пытаются восстановить свою репутацию после обосратушек с EternalBlue, которая утекла пару лет назад и с тех пор наделала вреда.

ОБН. вот еще ссылка на NSA
https://media.defense.gov/2020/Jan/14/2002234275/-1/-1/0/CSA-WINDOWS-10-CRYPT-LIB-20190114.PDF
источник
2020 January 15
ANTICHAT Channel
Crypt32.dll без патча может нести зло, обход используемого метода криптографии ECC может привести к возможности устанавливать ПО подписанное недоверенным сертификатом и тп.

Об уязвимости сообщило АНБ (см вложение), в связи с чем ее (уязвимость) назвали NSACrypt :)

Детали от вендора:

https://msrc-blog.microsoft.com/2020/01/14/january-2020-security-updates-cve-2020-0601/

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-0601
источник
ANTICHAT Channel
Первый «вторник обновлений» 2020 года: Microsoft исправила 49 уязвимостей
https://xakep.ru/2020/01/15/2020-first-patches/
источник
ANTICHAT Channel
Конфликт между властями США и компанией Apple из-за взлома iPhone преступника усугубляется
https://xakep.ru/2020/01/15/apple-vs-fbi-escalation/
источник
ANTICHAT Channel
EE | Advisory | Seagate Central Storage Remote Code Execution 0day | https://pentest.blog/advisory-seagate-central-storage-remote-code-execution/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
​​Google обновила приложение Smart Lock для iOS. Теперь оно позволяет использовать iPhone в качестве физического ключа для двухфакторной аутентификации при входе в сервисы Google через Chrome.

Как это работает:
При попытке войти в аккаунт Google, например, с ноутбука, на iPhone придёт пуш-уведомление. Нужно разблокировать iPhone и разрешить вход, после чего вы успешно залогинитесь в свою учётную запись.

Нововведение доступно в приложении Smart Lock на смартфонах Apple, работающих на iOS 10 и более ранних версиях операционной системы. Ранее компания Google позволила точно так же использовать в качестве физического ключа смартфоны, работающие на Android.:00
источник
ANTICHAT Channel
Вендоры повылазили со своими январскими патчами.

Adobe

https://helpx.adobe.com/security/products/illustrator/apsb20-03.html

https://helpx.adobe.com/security/products/experience-manager/apsb20-01.html

Intel

https://blogs.intel.com/technology/2020/01/ipas-security-advisories-for-january-2020-2/

А между тем в плагине WordPress - Infinity WP обнаружена критическая уязвимость, собственно ссылка на патч тоже есть в статье :)

WP PoC:

https://www.webarxsecurity.com/vulnerability-infinitewp-client-wp-time-capsule/
источник
ANTICHAT Channel
Сегодня день алертов прям.

VMWare под угрозой, то-же здрасьте:

https://www.vmware.com/security/advisories/VMSA-2020-0002.html
источник