Novosti o sigurnosti, propustima i zanimljivostima

Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

Avatar
bertone
Site Admin
Postovi: 11554
Pridružen/a: 01 kol 2012, 12:39
Spol: M
OS: LMDE 6

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la bertone »

shrike je napisao/la:iPhone 7 wifi 802.11k remote exploit: https://bugs.chromium.org/p/project-zer ... il?id=1289

macOS High Sierra dolazi out of the box sa exploitongkoji omogućuje krađu šifri http://www.zdnet.com/article/apple-maco ... ling-hack/
Kad si se već dotaknuo Applea, drugi izvor za propust u macOS-u HS: https://www.macrumors.com/2017/09/25/ma ... erability/ (ako vam se da, pročitajte smiješne komentare ispod) ... i usput, Apple je po prvi put javno priznao da (će) skupljaju podatke o korisnicima (kao da do sada nisu): https://www.macrumors.com/2017/09/25/ap ... gh-sierra/
[+ Prikaži] Klik
ThinkPad T14s Gen. 1
AMD Ryzen 7 PRO 4750U
16 GB DDR4-3200
Samsung SSD 970 EVO Plus 2TB
14" FHD IPS (Innolux N140HCG-GQ2)
WiFi Intel® Wi-Fi® 6 AX200
OS: LMDE 6
Slika: [url=https://i.postimg.cc/fs6gNqZt/Slika-zas ... -58-57.png[/url]

***

ZEN
"Charlie. What are you thinking?"
"I'm thinking about what I want and what I need."
"What do you want?"
"I want a peaceful soul."
"And what do you need?"
"I need a bigger gun."
Avatar
b4sh
Postovi: 441
Pridružen/a: 04 tra 2012, 21:31
Spol: M
OS: Debian

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la b4sh »

bertone je napisao/la:
shrike je napisao/la:iPhone 7 wifi 802.11k remote exploit: https://bugs.chromium.org/p/project-zer ... il?id=1289

macOS High Sierra dolazi out of the box sa exploitongkoji omogućuje krađu šifri http://www.zdnet.com/article/apple-maco ... ling-hack/
Kad si se već dotaknuo Applea, drugi izvor za propust u macOS-u HS: https://www.macrumors.com/2017/09/25/ma ... erability/ (ako vam se da, pročitajte smiješne komentare ispod) ... i usput, Apple je po prvi put javno priznao da (će) skupljaju podatke o korisnicima (kao da do sada nisu): https://www.macrumors.com/2017/09/25/ap ... gh-sierra/
Što se tiče skupljanje podataka o korisnicima nema razlike izmedu Apple i Microsofta isto govno samo drugo pakovanje ...
"The quieter you become, the more you are able to hear...."
Avatar
b4sh
Postovi: 441
Pridružen/a: 04 tra 2012, 21:31
Spol: M
OS: Debian

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la b4sh »

IoT-Trojaner za Linux

Zaposlenici antivirusnog softvera Dr. Web je pronašli su trojanera koji može napasti gotovo sve uređaje pod Linuxom i tako slati spam mailove.Postoje dvije gradnje trojanera koji mogu napasti uređaje sa x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 i SPARC što znači da Linux.ProxyM može napasti gotovo sve Linux uređaje, Router-e, Set-Top Boxen i druge hardverske uređaje.

Linux Trojan. Once launched, it attempts to detect honeypots using special symbols of a terminal:

Kod: Označi sve

/bin/busybox wget; /bin/busybox 81c46036wget; /bin/busybox echo -ne '\x0181c46036\x7f'; /bin/busybox printf '\00281c46036\177'; /bin/echo -ne '\x0381c46036\x7f'; /usr/bin/printf '\00481c46036\177'; /bin/busybox tftp; /bin/busybox 81c46036tftp;
Connects to the command and control server, the address of which is stored in the executable file. Receives 4 bytes and sends the data package:

Kod: Označi sve

struct StartPacket {
  short field_0; // checksum of the whole package
  short field_2; // version (0x11)
  int   field_4; // checksum field_2
  int   field_8; // received bytes
  int   field_C; // checksum field_8
}
Prema statistici Dr. Web svaki zaraženi uređaj šalje oko 400 spamova u 24 sata.

Više informacija može se pročitati ovdje: https://news.drweb.com/show/?i=11467&c=9&lng=en&p=0

Linux.ProxyM.1: https://vms.drweb.com/virus/?_is=1&i=15389229


LP b4sh :kava
"The quieter you become, the more you are able to hear...."
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

https://support.apple.com/en-us/HT208168

Applovi APFS entripktirani sustavi umjesto natuknice za šifru daju samu šifru što je failčina veličine kuće, zgrade ili mamutice (one u dugavama). Dodatni fail je što support.apple.com koristi loše https postavke i mixed content.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
iweb
Site Admin
Postovi: 4641
Pridružen/a: 07 ožu 2009, 17:00
Spol: M
OS: fedora 34

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la iweb »

Uistinu ogroman problem, ali se događa zato što je netko slučajno unos krivo spremao. Dakle, nije stvar u prikazivanju već u tome da ti spremi password umjesto password hinta :hihi
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

https://www.chrisdcmoore.co.uk/post/oneplus-analytics

OnePlus mobiteli šalju analitiku proizvođaču na open.oneplus.net koja sadrži ID od telefona i detalje korištenja aplikacija koje su kompletno nepotrebne. Pitam se što sve šalju konkurenti i kome?
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

https://www.wired.com/story/krack-wi-fi ... =social_fb

WPA2 wifi sigurnosni propust. TBH čudi me da se za tako staro nešto ne nađe i više stvari.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

https://www.proofpoint.com/us/threat-in ... ud-malware

Malwertising kampanja koja iskorištava reklame od traffic junkya na pornhubu.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
jurastublic
Postovi: 1907
Pridružen/a: 16 tra 2011, 08:34
Spol: M
OS: Mint 10 LXDE itd...
Lokacija: i grupa Film

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la jurastublic »

shrike je napisao/la:https://www.wired.com/story/krack-wi-fi-wpa2-vulnerability?mbid=social_fb
WPA2 wifi sigurnosni propust. TBH čudi me da se za tako staro nešto ne nađe i više stvari.
Oh lijepo, anarhija! The World is my bitch now. Zamisli količinu tih starih nepatchanih rutera i novih IOT-a.
shrike je napisao/la:https://www.proofpoint.com/us/threat-insight/post/kovter-group-malvertising-campaign-exposes-millions-potential-ad-fraud-malware
Malwertising kampanja koja iskorištava reklame od traffic junkya na pornhubu.
Pročitao s linka. Ako na linuxu ne koristiš Windows PowerShell nema opasnosti, jer je payload PowerShell skripta.
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

http://noxxi.de/research/breaking-dkim- ... hance.html

DKIM i SPF služe zaštiti od spama, radi povećanja reputacije vlastitih mail servera i vezanim stvarima, no veoma je lagano krivo konfigurirati i jedno i drugo tako da se pravila krivo ponašaju (bilo da propušta što ne bi trebalo ili brani što bi trebalo proći). Zanimljivo štivce svima koji imaju svoj mail server:)
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Odgovori