Уязвимости в системе видеосвязи TrueConf Serve позволяют при последовательной эксплуатации выполнять команды ОС и захватывать хост. Об этом сообщили ИБ‑исследователи СайберОК.
Проблемы касаются обхода авторизации, отсутствия ограничений на число попыток входа и инъекции команд. Также выявлена XSS‑ошибка, способная использоваться для кражи cookie или первичного доступа.
Разработчики уже выпустили обновление версии 5.5.2, устраняющее найденные дефекты. Исследователи рекомендуют обновиться как можно скорее.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
24 октября Azure DDoS Protection зафиксировал и автоматически нейтрализовал мощную атаку мощностью 15,72 Тбит/с и 3,64 млрд pps — самая крупная за всё время. Целью был один публичный IP в Австралии.
За атакой стоял ботнет Aisuru — «турбо-версия» Mirai, собранная из взломанных роутеров и камер. Более 500k IP лили сверхплотный UDP-трафик почти без спуфинга.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
LOKI — лёгкий инструмент для обнаружения следов компрометации без установки.
Что умеет:
— проверка имён файлов по IOC
— YARA-сканирование файлов и памяти процессов
— сравнение хешей с базами вредоносных образцов
— выявление подозрительных сетевых подключений (C2)
Полезен для быстрой диагностики, полевых проверок и первичного анализа инцидентов. Лёгкий, портативный и понятный даже в минимальной конфигурации.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Компанию, которая продаёт по всему миру системы слежки и цензуры под брендом Protei, взломали, украв 182 ГБ данных, и публично унизили, оставив на сайте "послание" с матом.
Protei делает решения для DPI и систем СОРМ - тех самых, которые используют в Беларуси, Казахстане, Киргизии, Узбекистане и Иране.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Руководитель направления тестирования рассказал о случае, когда из-за незначительных недостатков в настройках удалось получить права доменного администратора.
И никаких бэкдоров или 0-day, только чистая работа с Active Directory.
Самое интересное — как несколько на первый взгляд безобидных настроек превратились в билет к полному контролю над доменом. В статье будет показана вся цепочка от начала и до победного DCSync.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM