Size: a a a

ANTICHAT Channel

2020 March 17
ANTICHAT Channel
Maltego Часть 4. ВК, Instagram, LinkedIN и другие фантастические твари
https://habr.com/ru/post/492666/?utm_campaign=492666&utm_source=habrahabr&utm_medium=rss
источник
ANTICHAT Channel
When fuzzing APIs w/ GET they may return "405 Method Not Allowed" but not always. Fuzz APIs w/ @Burp_Suite Intruder using Cluster bomb attack (config shown in the screenshots) to pick up actions over diff. HTTP methods
Via: https://twitter.com/ngkogkos/status/1239887737509105664
источник
ANTICHAT Channel
В это тяжелое время высоконагруженных VPN, SANS выпустил рекомендации для компаний и удаленных сотрудников о том, как выстроить процесс безопасной удаленной работы, ведь для многих компаний и сотрудников это что-то совершенно новое, а все новое требует регламентов, инструкций... любимые всеми бумажки, ну вы понимаете. Процессы!

Главное помните, что сейчас многие сотрудники, ничерта не понимающие в безопасности, будут работать из дома и очень вероятно, что работы у нас прибавится, а реагировать на инциденты станет значительно сложнее.

Мне кажется любая уважающая себя компания в ближайшее время должна сделать памятки по ИБ и гигиене удаленной работы для всех своих удаленщиков, и материалы SANS отлично в этом помогут!

К слову все курсы, включенные в рекомендации, SANS сделал бесплатными.

https://www.sans.org/security-awareness-training/sans-security-awareness-work-home-deployment-kit
источник
ANTICHAT Channel
Сравнительный анализ некоторых Java-декомпиляторов
https://habr.com/ru/company/solarsecurity/blog/489844/
источник
2020 March 18
ANTICHAT Channel
GitHub покупает NPM
https://xakep.ru/2020/03/17/github-npm/
источник
ANTICHAT Channel
Adobe today released CRITICAL patches to fix a total of 41 new vulnerabilities affecting 6 of its software.

—Acrobat and Reader
—Photoshop
—ColdFusion
—Adobe Bridge
—Experience Manager
—Genuine Integrity Service

Read more: https://thehackernews.com/2020/03/adobe-software-update.html
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Не все виртуалки для Мака одинаково безопасны (да, я по определению необъективен)

https://blog.grimm-co.com/post/analyzing-suid-binaries/
источник
2020 March 19
ANTICHAT Channel
Киберпанк, который мы заслужили: преступные кибергруппиррвки обещают не атаковать медицинские учреждения своими инструментами для вымогательства выкупа на время пандемии COVID-19, а также предоставлять помощь в расшифровке файлов, если возникнет такая необходимость

https://www.bleepingcomputer.com/news/security/ransomware-gangs-to-stop-attacking-health-orgs-during-pandemic/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Отвратительная четверка. Тестируем новые бесплатные антивирусы Huorong, Preventon, Zoner и FS Protec
источник
ANTICHAT Channel
Шпионские компании. Использование социальной инженерии, специальных ссылкок в электронных документах или почтовых сообщениях. Ссылки ведут на популярные ресурсы для обмена файлами (Dropbox, Egnyte) где содержится архив, в котором содержится исполняемый файл замаскированный под Word документ...

Основная проблема даже не в этом, а в том, что эта компания похоже имеет политическую или военную подоплеку, сама компания направлена на Ближний Восток

Собственно доставка, установка (куда, как), анализ бэкдора и почему и для чего это делается:

https://www.cybereason.com/blog/new-cyber-espionage-campaigns-targeting-palestinians-part-one
источник
ANTICHAT Channel
1) Год назад в багбаунти программу mailru заслали баг на 10 тысяч $, из публичного описания было понятно лишь то, что ликается какая-то рандомная память https://twitter.com/disclosedh1/status/1189553870801907713
2) Полгода назад samwcyo публикует статью, как ему заплатили 40 тысяч $ за похожую багу https://samcurry.net/filling-in-the-blanks-exploiting-null-byte-buffer-overflow-for-a-40000-bounty/. Т.е. где-то что-то подставил, а в ответ рандомные куски памяти. В 2019 то году!

-- Ни в первом, ни во втором случае было непонятно, из-за чего именно раскрывалась рандомная память сервера в ответе --

3) И вот вчера появились детали из-за чего был баг #1 и, возможно, баг #2. Причина - неожиданное поведение openResty, при помощи которого можно писать скрипты на Lua в Nginx. Ожидается, что Lua в данном случае - это memory-safe язык, и подобные уязвимости ему не грозят. Но это оказалось не так и из-за этого была уязвимость. Также по ходу расследования оказалось что и "чистый" Nginx к этому уязвим, но Nginx - запатчились, а openResty - нет. Детали теперь в описании https://hackerone.com/reports/513236

Представьте себе, это как на PHP бы функция header() при подстановке %00 начала бы отдавать в ответе случайную память на сервере.
источник
ANTICHAT Channel
Неоднозначная тема. Израиль собирается использовать данные о геолокации смартфонов для мониторинга людей в стране. Таким образом страна сможет уведомлять тех, кто находился поблизости от людей, которые инфицированы вирусом COVID-19 и направлять их в карантин

“We will dramatically increase the ability to locate and quarantine those who have been infected. Today, we started using digital technology to locate people who have been in contact with those stricken by the Corona. We will inform these people that they must go into quarantine for 14 days. These are expected to be large – even very large – numbers and we will announce this in the coming days. Going into quarantine will not be a recommendation but a requirement and we will enforce it without compromise. This is a critical step in slowing the spread of the epidemic.”

Детали мониторинга неизвестны, но, видимо, речь идет о том, что мобильные компании, у которых есть информация о местоположении абонентов через станции сотовой связи, будут сообщать её соответствующим органам. Организации, отвечающие за соблюдение гражданских свобод, бьют тревогу о том, что это очень опасный прецедент. Некие радикальные меры при таких чрезвычайных ситуациях нужны и даже, наверно, оправданы. Опасность в том, чтобы эти меры не стали постоянными, поэтому подобные изменения в условиях чрезвычайных ситуаций должны обязательно содержать дату прекращения действия. Иначе это становится новой нормой.

Новости в газете https://www.haaretz.com/israel-news/.premium-israeli-coronavirus-surveillance-who-s-tracking-you-and-what-happens-with-the-data-1.8685383
заявление премьер-министра https://www.facebook.com/IsraeliPM/posts/3345468375467884
источник
ANTICHAT Channel
Погружение в Charles Proxy
https://habr.com/ru/company/funcorp/blog/492940/
источник
2020 March 20
ANTICHAT Channel
Удалённое выполнение кода в Windows Graphics Device Interface (GDI). Успех эксплуатации гарантирует захват системы, что позволит манипулировать данными, управлять / устанавливать софт, создавать пользователей...

Сценариев эксплуатации два:
 - через web
 - через файл-шары

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0881
источник
ANTICHAT Channel
Binary Ninja Debugger Plugin v1.0-beta was released https://github.com/Vector35/debugger #reverse #debugger #binaryninja #dukeBarman
источник
ANTICHAT Channel
источник