Billie Eilish: I make sad songs!
Молчат Дома: *тушат последнюю сигарету*
мдэ.
Молчат Дома: *тушат последнюю сигарету*
мдэ.
Недавно исследовательская компания Volexity опубликовала информацию о уязвимости в VPN-клиенте FortiClient от Fortinet, которая была использована группировкой BrazenBamboo для кражи учетных данных. Эта уязвимость позволяет злоумышленникам извлекать учетные данные пользователей из памяти процесса FortiClient после аутентификации.
- Уязвимость FortiClient: Volexity обнаружила, что учетные данные остаются в памяти процесса после входа в систему, что делает их доступными для злоумышленников. Эта уязвимость была выявлена в ходе анализа вредоносного ПО DEEPDATA, связанного с BrazenBamboo.
- DEEPDATA: Это модульный инструмент постэксплуатации для Windows, который может собирать информацию с зараженных устройств. Он включает в себя плагины для кражи данных из различных источников, включая учетные записи VPN.
- Использование уязвимости: Плагин FortiClient в DEEPDATA использует 0day уязвимости для извлечения учетных данных из памяти клиента. Volexity сообщила о проблеме Fortinet 18 июля 2024 года, но на момент публикации проблема оставалась нерешенной.
- Анализ вредоносного ПО: DEEPDATA имеет множество плагинов, которые позволяют собирать данные из различных приложений и систем, включая WeChat и Outlook. Он также может записывать аудио и видео с зараженных устройств.
https://www.volexity.com/blog/2024/11/15/brazenbamboo-weaponizes-forticlient-vulnerability-to-steal-vpn-credentials-via-deepdata/
- Уязвимость FortiClient: Volexity обнаружила, что учетные данные остаются в памяти процесса после входа в систему, что делает их доступными для злоумышленников. Эта уязвимость была выявлена в ходе анализа вредоносного ПО DEEPDATA, связанного с BrazenBamboo.
- DEEPDATA: Это модульный инструмент постэксплуатации для Windows, который может собирать информацию с зараженных устройств. Он включает в себя плагины для кражи данных из различных источников, включая учетные записи VPN.
- Использование уязвимости: Плагин FortiClient в DEEPDATA использует 0day уязвимости для извлечения учетных данных из памяти клиента. Volexity сообщила о проблеме Fortinet 18 июля 2024 года, но на момент публикации проблема оставалась нерешенной.
- Анализ вредоносного ПО: DEEPDATA имеет множество плагинов, которые позволяют собирать данные из различных приложений и систем, включая WeChat и Outlook. Он также может записывать аудио и видео с зараженных устройств.
https://www.volexity.com/blog/2024/11/15/brazenbamboo-weaponizes-forticlient-vulnerability-to-steal-vpn-credentials-via-deepdata/
Volexity
BrazenBamboo Weaponizes FortiClient Vulnerability to Steal VPN Credentials via DEEPDATA
In July 2024, Volexity identified exploitation of a zero-day credential disclosure vulnerability in Fortinet’s Windows VPN client that allowed credentials to be stolen from the memory of the client’s process. This vulnerability was discovered while analyzing…
他妈的 我想我要去中国了 我看到中国共产党就在隧道的尽头! 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Приехала от бота сообщенька о новом лидере в таблице по портам:
🌐 by Index: /
👤
📍 CA, Toronto
🌐 by Index: /
👤
159.203.22.34📍 CA, Toronto
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36
22/tcp ssh
79/tcp finger
80/tcp http
88/tcp kerberos-sec
113/tcp auth
135/tcp msrpc
443/tcp https
631/tcp ipp
1024/tcp kdm
1311/tcp rxmon
1400/tcp cadkey-tablet
1433/tcp ms-sql-s
1515/tcp ifor-protocol
1521/tcp ncube-lm
1741/tcp cisco-net-mgmt
1800/tcp ansys-lm
1801/tcp msmq
1911/tcp mtp
1925/tcp discovery-port
2000/tcp cisco-sccp
2404/tcp iec-104
3001/tcp nessus
3128/tcp ndl-aas
3310/tcp dyna-access
3541/tcp voispeed-port
3542/tcp hacl-monitor
4000/tcp icq
4242/tcp vrml-multi-use
5000/tcp upnp
5005/tcp avt-profile-2
5009/tcp winfs
5025/tcp scpi-raw
5201/tcp targus-getdata1
5222/tcp xmpp-client
5435/tcp sceanics
5900/tcp rfb
5901/tcp vnc-1
5938/tcp teamviewer
6001/tcp X11:1
7415/tcp
8010/tcp xmpp
8080/tcp http-alt
8112/tcp
8123/tcp polipo
8200/tcp trivnet1
9200/tcp wap-wsp
9530/tcp
9633/tcp
9800/tcp davsrc
10134/tcp
11112/tcp dicom
11434/tcp
Не статья, а мёд:
https://www.forbes.ru/forbes-woman/490400-koroleva-mikrocipov-kak-liza-su-privela-amd-k-uspehu-i-gotovitsa-k-shvatke-s-nvidia
https://www.forbes.ru/forbes-woman/490400-koroleva-mikrocipov-kak-liza-su-privela-amd-k-uspehu-i-gotovitsa-k-shvatke-s-nvidia
Forbes.ru
Королева микрочипов: как Лиза Су привела AMD к успеху и готовится к схватке с NVIDIA
53-летней руководительнице AMD Лизе Су удалось осуществить одно из самых масштабных преобразований в истории Кремниевой долины: менее чем за 10 лет она повысила котировки разорившегося производителя полупроводников почти в 30 раз. Теперь она готовитс
🔧 MikroTikPatch — полезный инструмент для модификации MikroTik RouterOS!
😎 С его помощью можно:
- Устанавливать патчи и обновления с СНГ лецензией =]
- Работать с x86 и CHR, ARM (!)
🖥 Онлайн-функции работают.
- Онлайн-обновление
- Облачное резервное копирование
- Облачный DDNS
📦 Как использовать:
1. Установите пакет
2. Подключитесь к RouterOS через telnet с пользователем
3. Запустите
4. Вставьте "магию" в обычный терминал.
???
PROFIT.
Для подробностей загляните на GitHub.
Потестил не слитаемый патч для MikroTik ARM/x86.
Рекомендую.😎
- Устанавливать патчи и обновления с СНГ лецензией =]
- Работать с x86 и CHR, ARM (!)
- Онлайн-обновление
- Облачное резервное копирование
- Облачный DDNS
📦 Как использовать:
1. Установите пакет
option-{version}.npk.2. Подключитесь к RouterOS через telnet с пользователем
devel (пароль такой же как у УЗ admin, соответственно у кого УЗ подтерта - создайте и allowed-address 127.0.0.1). Да, добро пожаловать в ash.3. Запустите
keygen в открытой сессии для уличной магии.4. Вставьте "магию" в обычный терминал.
???
PROFIT.
Для подробностей загляните на GitHub.
Потестил не слитаемый патч для MikroTik ARM/x86.
Рекомендую.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from НеКасперский
Финал
В Госдуме усилили ответственность за незаконный оборот и утечку персональных данных.
Итоговая версия проекта наконец-то добралась до рассмотрения. Были внесены поправки в Кодекс об административных правонарушениях и Уголовный кодекс.
Как и предполагалось, за нарушение введены штрафы:
• От 1 до 10 тыс. лиц – от 3 до 5 млн рублей
• От 10 до 100 тыс. лиц – от 5 до 10 млн рублей
• Более 100 тыс. лиц – от 10 до 15 млн рублей
Кроме того, мы наконец дождались решения о суровом наказании, предполагающем уголовную ответственность. До 10 лет лишения свободы грозит за незаконное использование, передачу, сбор и хранение персональных данных, а также за создание ресурсов, распространяющих такие данные.
Может быть теперь представители Ассоциации больших данных и прочие нытики возьмутся за голову и будут тщательней следить за своими утечками.
НеКасперский
В Госдуме усилили ответственность за незаконный оборот и утечку персональных данных.
Итоговая версия проекта наконец-то добралась до рассмотрения. Были внесены поправки в Кодекс об административных правонарушениях и Уголовный кодекс.
Как и предполагалось, за нарушение введены штрафы:
• От 1 до 10 тыс. лиц – от 3 до 5 млн рублей
• От 10 до 100 тыс. лиц – от 5 до 10 млн рублей
• Более 100 тыс. лиц – от 10 до 15 млн рублей
Кроме того, мы наконец дождались решения о суровом наказании, предполагающем уголовную ответственность. До 10 лет лишения свободы грозит за незаконное использование, передачу, сбор и хранение персональных данных, а также за создание ресурсов, распространяющих такие данные.
Может быть теперь представители Ассоциации больших данных и прочие нытики возьмутся за голову и будут тщательней следить за своими утечками.
НеКасперский