Size: a a a

DC20e6: DEFCON Ульяновск

2019 December 05

II

Ivan Istomin in DC20e6: DEFCON Ульяновск
Можно ли вообще некоторые не Тьюринг полные называть языками программирования в таком случае
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
Тьюринг-полнота лишь означает то, что вычисляющих элементов достаточно для реализации любой вычисляемой функции. Это не отменяет существования языков программирования без Тьюринг-полноты, коим и является DSL.
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
возможно кому-то интересно будет послушать:
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
Переслано от Konstantin Chumachen...
Прямая трансляция XV Пирингового форума MSK-IX 5 декабря на https://peering-forum.ru. Начало докладов Технического семинара в 10:00. Официальное открытие Форума (пленарная сессия) в 14:00.  🍿🍿🍿
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
Переслано от Konstantin Bekreyev
источник

II

Ivan Istomin in DC20e6: DEFCON Ульяновск
Gleb Goncharov
Тьюринг-полнота лишь означает то, что вычисляющих элементов достаточно для реализации любой вычисляемой функции. Это не отменяет существования языков программирования без Тьюринг-полноты, коим и является DSL.
Ну, хотя, да
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
прикольный доклад
источник

R

Roman in DC20e6: DEFCON Ульяновск
CVE-2019-19521 - обход подсистемы аутентификации в OpenBSD (ldapd/radiusd/smtpd как минимум).

Ресерчеры из Qualis обнаружили  документированные особенности в реализации аутентификации в обертках /usr/libexec/auth/login_*

Например /usr/libexec/auth/login_passwd работает так:

login_passwd [-s service] [-v wheel=yes|no] [-v lastchance=yes|no] user
                 [class]

И получается, что если передать на аутентификацию юзернейм -schallenge или -schallenge:passwd, то
login_passwd

без проблем завершится успешной аутентификацией!

В репорте показали обход аутентификации в smtpd, ldapd и radiusd, просто передавая имя пользователя -schallenge

sshd, благодаря дополнительной проверке, не подвержен, хотя через него и можно проверить наличие уязвимости в системе.

⚠️Читайте детали https://www.qualys.com/2019/12/04/cve-2019-19521/authentication-vulnerabilities-openbsd.txt

#openbsd #login_passwd
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

F

Fred in DC20e6: DEFCON Ульяновск
может надо кому
источник

­

­ in DC20e6: DEFCON Ульяновск
блин, сматчился на реддите в сикретсанте - на чувака из челябинска, на хабре - из калифорнии из гугла :/ вроде наоборот должно было быть?
источник

W

Wow in DC20e6: DEFCON Ульяновск
источник

P

Pryanik in DC20e6: DEFCON Ульяновск
отмычки на ухе ? О_о
Интересно, а они реально способны что-либо открывать и как будут реагировать полиция 🤔
источник

WW

Woody Woodpecker in DC20e6: DEFCON Ульяновск
Pryanik
отмычки на ухе ? О_о
Интересно, а они реально способны что-либо открывать и как будут реагировать полиция 🤔
а што, звучит хайпово
источник

WW

Woody Woodpecker in DC20e6: DEFCON Ульяновск
источник

EP

Egor Podmokov in DC20e6: DEFCON Ульяновск
Pryanik
отмычки на ухе ? О_о
Интересно, а они реально способны что-либо открывать и как будут реагировать полиция 🤔
@kirill_wow вызывай полицию
источник

W

Wow in DC20e6: DEFCON Ульяновск
Тут пол зала жандармерии
источник

W

Wow in DC20e6: DEFCON Ульяновск
Не думаю что надо куда то звонить ))
источник

R

Roman in DC20e6: DEFCON Ульяновск
Давай еще фото)
источник

F

Fred in DC20e6: DEFCON Ульяновск
Секурно все ключи держать в голове
источник