Novosti o sigurnosti, propustima i zanimljivostima

Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

A sada nešto potpuno drugačije: https://www.gnu.org/proprietary/malware-apple.en.html

apple je malware :)
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

https://securityaffairs.co/wordpress/76 ... lware.html

xbash bot/malware/criptominer radi na penđerima i ljinuxu. Ajmo, navali narode dok ima:)
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
hrvooje
Postovi: 286
Pridružen/a: 05 stu 2008, 14:40

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la hrvooje »

Googleov Jann Horn, član prjekta Zero, koji je otkrio Meltdown i Spectre, nedavno je otkrio rupu u Linux kernelu kako preuzeti root ovlasti, CVE-2018-17182 https://cve.mitre.org/cgi-bin/cvename.c ... 2018-17182. Torvalds je to zakrpao već dan poslije. Međutim, Debian i Ubuntu odugovlače. Canonical kaže da će 1.10. Horn kritizira da je to predugo, te nakon što zakrpa postane javna da i loši momci mogu to iskoristiti do vremena kad ga distribucije implementiraju.

https://www.zdnet.com/article/google-pr ... s-at-risk/
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

50 milijuna izloženo facebook exploitu koji je u međuvremenu patchiran: https://www.wired.com/story/facebook-se ... -accounts/
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

Stanko Cerin je na par grupa po fejsari napravio otvoren poziv pa prenosim ovdje:
Ako imate ideju za razvoj inovativnog INFOSEC proizvoda ili usluge, mi imamo odmah zainteresirane investitore.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

https://www.theinquirer.net/inquirer/ne ... iXvalN3j48

Linux virus koji uđe na sustav i rudari kriptovalutu monero.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
jurastublic
Postovi: 1907
Pridružen/a: 16 tra 2011, 08:34
Spol: M
OS: Mint 10 LXDE itd...
Lokacija: i grupa Film

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la jurastublic »

shrike je napisao/la:https://www.theinquirer.net/inquirer/ne ... iXvalN3j48

Linux virus koji uđe na sustav i rudari kriptovalutu monero.
Molim lijepo, nije virus nego malware skripta. I ne "uđe u sustav" ništa lakše nego moja baba.

Nemoj nasjedati na te poluinformacije, evo ti pravi članak o tom "malware-u":
https://www.itwire.com/security/85406-l ... h-ssh.html
ukratko citat čovjeka odgovornog za pronalaženje (ili možda i pisanje - tko zna) te malware skripte:
Asked about how the malware could gain access to systems, Vurasko responded, "In the first place it works like this: somebody searches for servers with [the] SSH port open; he is trying to brute [force] servers he found; if the brute force attack was successful, he connects to the compromised server using brute-forced credentials and starts the malware."
Znači, brute force lutrija da dobiješ root, ništa ovdje za vidjeti - idemo dalje.
Avatar
shrike
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Spol: Y
OS: utuntu 19.10
Kontakt:

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la shrike »

jurastublic je napisao/la:
shrike je napisao/la:https://www.theinquirer.net/inquirer/ne ... iXvalN3j48

Linux virus koji uđe na sustav i rudari kriptovalutu monero.
Molim lijepo, nije virus nego malware skripta. I ne "uđe u sustav" ništa lakše nego moja baba.

Nemoj nasjedati na te poluinformacije, evo ti pravi članak o tom "malware-u":
https://www.itwire.com/security/85406-l ... h-ssh.html
ukratko citat čovjeka odgovornog za pronalaženje (ili možda i pisanje - tko zna) te malware skripte:
Asked about how the malware could gain access to systems, Vurasko responded, "In the first place it works like this: somebody searches for servers with [the] SSH port open; he is trying to brute [force] servers he found; if the brute force attack was successful, he connects to the compromised server using brute-forced credentials and starts the malware."
Znači, brute force lutrija da dobiješ root, ništa ovdje za vidjeti - idemo dalje.

Drago mi je da se topic prati :thmbs-up :thmbs-up
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
jurastublic
Postovi: 1907
Pridružen/a: 16 tra 2011, 08:34
Spol: M
OS: Mint 10 LXDE itd...
Lokacija: i grupa Film

Re: Novosti o sigurnosti, propustima i zanimljivostima

Post Postao/la jurastublic »

shrike je napisao/la:Drago mi je da se topic prati :thmbs-up :thmbs-up
Je, Velika Sestra sve vidi!
Odgovori