Size: a a a

ANTICHAT Channel

2020 March 10
ANTICHAT Channel
Выбираем плагин для двухфакторной аутентификации в Wordpress
https://habr.com/ru/post/491644/?utm_campaign=491644&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
Веселая история сразу про оба мои хобби: прайваси и велосипед. Чувак часто проезжал на велосипеде по определенному маршруту, иногда несколько раз в день.  Свои заезды он отмечал с помощью смартфона (Android) и приложения RunKeeper, что приводило к попаданию информации о геолокации к Google. В один из дней на маршруте произошла кража (бабуля написала заявление, что кто-то украл её семейные бриллианты). Полиция, в отсутствие подозреваемых запросила у Гугл информацию об устройствах, которые фигурировали в тот день в определенном радиусе от места преступления (что они часто делают). Гугл до того, как выдать информацию полиции, написала этому чуваку, мол «мы тут сейчас о тебе полиции расскажем». Он понервничал, взял адвоката, короче, в итоге отбились от полиции, но осадочек остался. Я не знаю, какой из этого делать вывод, хаха.
https://www.nbcnews.com/news/us-news/google-tracked-his-bike-ride-past-burglarized-home-made-him-n1151761
источник
ANTICHAT Channel
Buzzfeed пишет о том, как компания по сбору аналитики из приложений (Senson Tower) для скрытого сбора подобной аналитики, но уже из других приложений также выпускает приложения как VPN-сервисы и блокировщики рекламы: Free and Unlimited VPN, Luna VPN, Mobile Data и Adblock Focus. Будучи установленными, эти приложения предлагали поставить корневой сертификат, после чего пропусткали через себя весь трафик с телефона. Компания утверждает, что собирала анонимные данные по использованию приложений. Проблема, как говорят эксперты, в том, что пользователи думают, что речь идет о блокировке рекламы или о том, что "соединение безопасно и данные никто не видит", но на самом деле все совсем не так. Ну и то, что компания никак не раскрывала принадлежность таких приложений и сбор данных через них, доверия всей этой схеме не добавляет.  Google и Apple удалили некоторые приложения из магазинов, с остальными разбираются. Бесплатные продукты иногда бывают такими, да
https://www.buzzfeednews.com/article/craigsilverman/vpn-and-ad-blocking-apps-sensor-tower
источник
ANTICHAT Channel
wahh_extras
The Web Application Hacker's Handbook - Extra Content
https://github.com/six2dez/wahh_extras
источник
ANTICHAT Channel
EE | THM is an online platform for learning Cybersecurity. Deploy machines and follow guides to enhance your security skills. | https://tryhackme.com/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
2020 March 11
ANTICHAT Channel
Многогранный Гребной Молот

Rowhammer, уязвимость существовавшая в DDR3, которая могла привести к повреждению данных хранящихся в ячейках памяти...

...DDR4, все думали, что баги исправлены, предыдущий опыт учтен, как бы не так

Исследование обхода защиты (ссылка в репе), набор скриптов для исследования проблемы:

https://github.com/vusec/trrespass/blob/master/README.md

За инфу спасибо @ldviolet
источник
ANTICHAT Channel
The suspect, named Kirill Victorovich Firsov, was arrested on Saturday, March 7, at the John F. Kennedy Airport, in New York

ФБР арестовала гражданина России, который подозревается в авторстве проекта Deer.io — платформы, на которой размещались онлайн-магазины с рекламой и продажей взломанных аккаунтов и украденной пользовательской информацией. В теории платформа могла использоваться для магазинов с вполне легитимными товарами, однако практически все магазины на платформе продавали аккаунты в ВК, ОК, ФБ, ТГ и тд.

https://www.scribd.com/document/451008612/Firsov-Arrest
https://www.scribd.com/document/451009057/Firsov-Indictment
https://www.zdnet.com/article/fbi-arrests-russian-behind-deer-io-a-shopify-like-platform-for-cybercrime/
источник
ANTICHAT Channel
Злые ярлыки Windows

LNK Remote Code Execution Vulnerability - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0684
источник
ANTICHAT Channel
Из-за новых атак LVI процессорам Intel снова понадобятся аппаратные исправления
https://xakep.ru/2020/03/11/lvi/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Watch "$100k Hacking Prize - Security Bugs in Google Cloud Platform" on YouTube
https://youtu.be/J2icGMocQds
источник
2020 March 12
ANTICHAT Channel
Firefox 74, в новой версии убрана поддержка TLS 1.0/1.1. Добавлены исправления безопасности с приоритетом high, medium, low

Анонс:

https://developer.mozilla.org/en-US/docs/Mozilla/Firefox/Releases/74

Информация по security патчам:

https://www.mozilla.org/en-US/security/advisories/mfsa2020-08/
источник
ANTICHAT Channel
Возможность MiTM'а в Avast AntiTrack (служба, которую можно установить на свой компьютер, служба направлена на выпиливание рекламы, всевозможных трекеров)

Суть: Удаленный злоумышленник, запускающий вредоносный прокси-сервер, может перехватить HTTPS-трафик своей жертвы, перехватить учетные данные для последующего использования. Если сайту требуется двухфакторная аутентификация (например, одноразовый пароль), то злоумышленник все равно может перехватить сеанс live, клонируя файлы cookie сеанса после авторизации...

Проблема в том, что служба не проверяет действительность сертификатов, занижает уровень TLS до 1.0 ... Вот такой вот антитрекер..

https://www.davideade.com/2020/03/avast-antitrack.html
источник
ANTICHAT Channel
Analysis of Latest Android Binder vulnerability (CVE-2020-0041)

Article:
https://www.synacktiv.com/posts/exploit/binder-analysis-and-exploitation-of-cve-2020-0041.html

Slides:
https://www.synacktiv.com/ressources/thcon2020_binder.pdf

#re #expdev #android #cve #mobile #darw1n
источник
ANTICHAT Channel
Разработчики антивируса Avast отрубили поддержку JavaScript в  продукте, так как в нем была обнаружена серьезная уязвимость. Она позволяла исполнять код внутри движка JS, причем с уровнем SYSTEM. Для её эксплуатации достаточно было прислать пользователю файл по почте, например.
https://www.zdnet.com/article/avast-disables-javascript-engine-in-its-antivirus-following-major-bug/
источник
ANTICHAT Channel
Удаленное исполнение кода в SMB v3: CVE-2020-0796
https://habr.com/ru/post/491964/?utm_campaign=491964&utm_source=habrahabr&utm_medium=rss
источник