Size: a a a

2020 June 29

GA

Gleb Azarov in uptime.community
А что касается "сделали выводы"... В ночь с субботы на воскресенье у нас аналогичным образом побился ещё один диск в зоне B, думали что они забыли пометить этот диск как затронутый аварией, а оказалось всё проще 😂
источник

GA

Gleb Azarov in uptime.community
Переслано от Gleb Azarov
Неожиданные повороты сюжета в увлекательном сериале "яндекс облако и пятничные релизы" 🌚
источник
2020 June 30

S

Stanislav in uptime.community
​​Вчера американская Palo Alto Networks опубликовала данные о выявленной критической уязвимости CVE-2020-2021 в механизме аутентификации операционной системы PAN-OS, на которой работают все nextgen файрволы Palo Alto.

Уязвимость позволяет злоумышленнику обходить аутентификацию PAN-OS и получать доступ к системе в случае отключения опции "Validate Identity Provider Certificate". Отключение этой опции рекомендуют в своих мануалах ряд поставщиков ПО - например, это указывает Microsoft в руководстве по интеграции Azure AD c продуктами Palo Alto Networks.

Уязвимость получила оценку критичности 10 из 10. Ее эксплойт не требует от хакера высокой технической подготовки, а в случае успешной атаки злоумышленник может изменить настройки PAN-OS вплоть до отключения файрвола.

Исследователи бостонской Rapid7 обнаружили в сети почти 70 тыс. устройств на основе PAN-OS, 40% из которых защищают сети в США.

Видимо, в связи с большим количеством критических сетей, на которых стоят файрволы Palo Alto, у Киберкомандования США (USCYBERCOM) пригорело настолько, что они сразу обратились через Twitter с призывом немедленно обновить уязвимое ПО и исправить его настройки.

При этом в качестве основной угрозы американское Киберкомандование указывает иностранные прогосударственные APT, которые "вероятно, вскоре попытаются использовать данную уязвимость".

Инфосек сообщество с серьезностью угрозы полностью согласно.

Если вы используете файрволы от Palo Alto Networks - реагируйте сейчас. Потом может быть поздно.
источник
2020 July 02

J

JTProgru in uptime.community
Ну тут даже и сказать нечего, у них наверняка есть доступ и база и биткоины…
источник

J

JTProgru in uptime.community
JTProgru
Ну тут даже и сказать нечего, у них наверняка есть доступ и база и биткоины…
источник

Г

Глеб Русин Uptime Da... in uptime.community
Официальный представитель МИД РФ Мария Захарова подтвердила взлом.
Твиты удалены спустя 13 часов после их публикации.
источник

DC

Dmitry Chumak ITSumm... in uptime.community
шо там подтверждать, я даж ретвител
источник

GM

Gleb Mekhrenin in uptime.community
какая удивительная новость, еще одна бд из десятков стала доступной
источник

GM

Gleb Mekhrenin in uptime.community
зачем вообще эта бд туристов если есть гис магистраль и вот это всё
источник

C

Constantine in uptime.community
мнда уж, что у них там за пароль был, наверн 123456 🤦‍♂️
источник

J

JTProgru in uptime.community
Constantine
мнда уж, что у них там за пароль был, наверн 123456 🤦‍♂️
учитывая что в статье фигурирует дама, подозреваю что вы сударь пропустили букву А в первом слове
источник

S

Stanislav in uptime.community
Dmitry Chumak ITSumma
шо там подтверждать, я даж ретвител
Ты просто нипанимаиш, без признания официального представителя низзя пдеть, а то за фэйк посодють!
источник

DC

Dmitry Chumak ITSumm... in uptime.community
Stanislav
Ты просто нипанимаиш, без признания официального представителя низзя пдеть, а то за фэйк посодють!
другой вопрос - вдруг кто подумает, шо это не взлом
источник

S

Stanislav in uptime.community
Constantine
мнда уж, что у них там за пароль был, наверн 123456 🤦‍♂️
Могу открыть секред
источник

DC

Dmitry Chumak ITSumm... in uptime.community
а так и надо!
источник

S

Stanislav in uptime.community
источник

S

Stanislav in uptime.community
уот!
источник

C

Constantine in uptime.community
источник

AN

Anton Noginov in uptime.community
источник
2020 July 03

C

Constantine in uptime.community
источник