Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2021 March 07

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Тут парни трут чо то, но нифига непонятно как обычно
https://t.me/secinfosec/200731
источник

AF

Alex Finko in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Нет
Просто какая-то тула нужна, чтобы с внешки чекнуть, что апдейты поставлены и все ок
источник

AF

Alex Finko in UCСhat-Exchange, Skype, Office 365 and whitespace...
Detects whether the specified URL is vulnerable to the Exchange Server SSRF Vulnerability (CVE-2021-26855). This can be used to validate patch and mitigation state of exposed servers.
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Нет, это mitigation методы, если вы не можете поставить патч
источник

m

mchimchi in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mistique
Чанга какая?
ну 16 ;t
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
А не
Походу что-то похожее

Nmap Script To Scan For CVE-2021-26855

Detects whether the specified URL is vulnerable to the Exchange Server SSRF Vulnerability (CVE-2021-26855). This can be used to validate patch and mitigation state of exposed servers.
Download from: CSS-Exchange/http-vuln-cve2021-26855.nse at main · microsoft/CSS-Exchange (github.com)
источник

m

maxxxxxxxx in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Тут парни трут чо то, но нифига непонятно как обычно
https://t.me/secinfosec/200731
Шото насчёт еср, но его сейчас публиковать и не нужно
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
Так не пиши
Тогда вообще умных не будет-)
источник

b

b in UCСhat-Exchange, Skype, Office 365 and whitespace...
Онпрем безопасней, данные никуда не утекут ахахаха
источник

m

maxxxxxxxx in UCСhat-Exchange, Skype, Office 365 and whitespace...
Кстати интересно, облаков это коснулось на ранних этапах
источник

AV

Alexander V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
b
Онпрем безопасней, данные никуда не утекут ахахаха
В облаках другие проблемы
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Яндекс же тут недавно совсем опубликовал, что админы дали доступ к чужим ящикам. Это похлеще, чем уязвимость звучит)
источник

AG

Aleksey Grigoriev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Яндекс же тут недавно совсем опубликовал, что админы дали доступ к чужим ящикам. Это похлеще, чем уязвимость звучит)
Там вроде было что один админ кому то дал))
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey Grigoriev
Там вроде было что один админ кому то дал))
Одного обвинили. Что на самом деле-то никто не знает) но все равно ситуация полный трэш
источник

AG

Aleksey Grigoriev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Одного обвинили. Что на самом деле-то никто не знает) но все равно ситуация полный трэш
ну блин, а когда из сбера в том году утечка была, это норм?
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Aleksey Grigoriev
ну блин, а когда из сбера в том году утечка была, это норм?
Из сбера каждый год утечка, это не норм, это данность
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Из сбера каждый год утечка, это не норм, это данность
Просто кому  - то интересно ситуацию с ними раскручивать. Данные слить можно просто у кого угодно, раз вы сами предоставляете человеку доступ к информ. системе. Просто другие компании либо не интересны, либо их не заказали. Это вот данность
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
Просто кому  - то интересно ситуацию с ними раскручивать. Данные слить можно просто у кого угодно, раз вы сами предоставляете человеку доступ к информ. системе. Просто другие компании либо не интересны, либо их не заказали. Это вот данность
Я не понял, как это противоречит тому что я написал)
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Я не понял, как это противоречит тому что я написал)
Я разве написала, что опровергаю твою фразу или типа того? 😊
источник

DV

Danil Vrzhets in UCСhat-Exchange, Skype, Office 365 and whitespace...
Доброго. Вопрос по многострадальному обновлению. Почитал переписку выше, ответа не нашел. У меня один экземпляр чанги в рутовом домене, и по экземпляру в Нцать дочерних. Есть разница от куда начинать, с дочерних или рутового?
источник