Size: a a a

Sys-Admin & InfoSec Channel

2020 March 11
Sys-Admin & InfoSec Channel
Злые ярлыки Windows

LNK Remote Code Execution Vulnerability - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0684

up
Сводка по уязвимостям и патчам (ооочень много патчей и соотв уязвимостей) - https://blog.talosintelligence.com/2020/03/microsoft-patch-tuesday-march-2020.html
источник
Sys-Admin & InfoSec Channel
В связи с эпидемией коронавируса COVID-1, PHDays (конференция по информационной безопасности на которой я тоже намервался быть) переносится на осень (точная дата пока неизвестна).

Всем здоровья друзья! Ждем точных дат:

https://www.phdays.com/ru/press/news/perenos-srokov-provedeniya-phdays-10/
источник
2020 March 12
Sys-Admin & InfoSec Channel
Firefox 74, в новой версии убрана поддержка TLS 1.0/1.1. Добавлены исправления безопасности с приоритетом high, medium, low

Анонс:

https://developer.mozilla.org/en-US/docs/Mozilla/Firefox/Releases/74

Информация по security патчам:

https://www.mozilla.org/en-US/security/advisories/mfsa2020-08/
источник
Sys-Admin & InfoSec Channel
Возможность MiTM'а в Avast AntiTrack (служба, которую можно установить на свой компьютер, служба направлена на выпиливание рекламы, всевозможных трекеров)

Суть: Удаленный злоумышленник, запускающий вредоносный прокси-сервер, может перехватить HTTPS-трафик своей жертвы, перехватить учетные данные для последующего использования. Если сайту требуется двухфакторная аутентификация (например, одноразовый пароль), то злоумышленник все равно может перехватить сеанс live, клонируя файлы cookie сеанса после авторизации...

Проблема в том, что служба не проверяет действительность сертификатов, занижает уровень TLS до 1.0 ... Вот такой вот антитрекер..

https://www.davideade.com/2020/03/avast-antitrack.html
источник
Sys-Admin & InfoSec Channel
OFFZONE в этом году то-же отменяется. Новые даты неизвестны. Ждем обновлений.

Кто не знает, OFFZONE - конференция по информационной безопасности - https://offzone.moscow/
источник
Sys-Admin & InfoSec Channel
Сканер той самой SMBv3 уязвимости - https://github.com/ollypwn/SMBGhost

Как работает уязвимость (коротенькое видео о том, как компьютер ловит “синий” экран)
https://vimeo.com/397149983
источник
Sys-Admin & InfoSec Channel
Микротик в опасносте:

https://habr.com/ru/company/mailru/blog/492094/

За ссылку спасибо BORODA(C)
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
источник
2020 March 13
Sys-Admin & InfoSec Channel
Коронавирус шагает по планете, конференции изменяют сроки, некоторые авиарейсы останавливают или изменяют режим их работы, крупные и мелкие организации и даже учебные учреждения переходят на удалённый режим работы.. Сегодня пришло сообщение от Cloudflare, они дают возможность бесплатной работы для малых и средних команд на своей площадке, на время эпидемии:

https://blog.cloudflare.com/cloudflare-for-teams-free-for-small-businesses-during-coronavirus-emergency/
источник
Sys-Admin & InfoSec Channel
Огонь. Подбор пароля mail.ru, вопрос этичности сервиса, PoC...

Авторский пост от просто хорошего человека и моего друга ( Alex, respect 🤘)

MAIL.RU BRUTE-FORCE или BUG-BOUNTY ПО-РУССКИ… Встречаем:

https://hackervision.org/2020/03/12/mailru-bb-fuckup/
источник
Sys-Admin & InfoSec Channel
Андроид cookie вор-троянец, ворует куки Facebook. Зачем? Что-бы использовать их в будущем)

PoC:

https://securelist.com/cookiethief/96332/
источник
2020 March 16
Sys-Admin & InfoSec Channel
Браузер Edge - Microsoft телеметрия во всем

Профессор Дуглас Дж Лейт, заведующий кафедрой компьютерных систем Тринити-колледжа в Ирландии, протестировал шесть веб-браузеров, чтобы определить, какими данными они обмениваются.

- Каждый URL отправляется в Microsoft
- Идентификаторы оборудования отправляются в Microsoft

Кстати говоря Яндекс браузер участвующий в исследовании, не ушел далеко от Edge

Браузеры участвующие в исследовании Brave, Chrome, Firefox, Safari, Edge, Yandex...
источник
Sys-Admin & InfoSec Channel
Фейковое приложение "диагностирует" коронавирус, параллельно собирая данные людей...

Всем понятно, что приложение для мобильного телефона не может определить вирус, но люди ставят и сливают свои данные.. в данном случае правительству (говорят правительство Ирана запустило данный фейк-определятор)

https://www.vice.com/en_us/article/epgkmz/iran-launched-an-app-that-claimed-to-diagnose-coronavirus-instead-it-collected-location-data-on-millions-of-people
источник
Sys-Admin & InfoSec Channel
Перехват аккаунтов Slack:

https://hackerone.com/reports/737140
источник
2020 March 17
Sys-Admin & InfoSec Channel
Переслано от Anton Klochkov
Проклятый коронавирус и удалёнка
Анонимный опрос
24%
Уже на удаленке и мне норм
6%
Я на удаленке и меня чет не прет (
15%
Скорее всего буду на удаленке
9%
Удаленка не выход, нужно перестать пользоваться TCP, там очень опасные рукопожатия!
11%
Какая удалёнка? Тут энтерпрайз, но шанс удаленки таки есть
9%
Паникеров бью тапком
9%
Я бессмертен
4%
Даешь обнуление, ака триал ресет! ;)
14%
Никакой удаленки не будет даже если весь мир вымрет, я в кровавом тырпрайзе
Проголосовало: 7275
источник
2020 March 18
Sys-Admin & InfoSec Channel
GitHub (Microsoft) покупает NPM (менеджер пакетов Nodejs)

Щупальцы растут :)

https://github.blog/2020-03-16-npm-is-joining-github/
источник
Sys-Admin & InfoSec Channel
источник
Sys-Admin & InfoSec Channel
Повышение привилегий (нормальный юзер > root):

- VMware Workstation Pro / Player (Workstation)
- VMware Fusion Pro / Fusion (Fusion)
- VMware Remote Console for Mac (VMRC for Mac)
- VMware Horizon Client for Mac
- VMware Horizon Client for Windows

Собственно уязвимость:

https://www.vmware.com/security/advisories/VMSA-2020-0005.html
источник
Sys-Admin & InfoSec Channel
Как быстро получить IPv4 адрес в PowerShell:

https://www.powershellbros.com/powershell-tip-of-the-week-get-ip-address/
источник