Size: a a a

2020 September 17

E

Eugene in Airbase.Ru
AlexandrC
Дважды шифровать архив? 🤔
Тогда разными архиваторами и с разными паролями 😁
Ну сначала пгп, потом рар.
источник

E

Eugene in Airbase.Ru
Пароли разные ессно
источник

EZ

Evgeniy Zhukov in Airbase.Ru
Дорогие друзья, вообще, пора официально признать, что “Новичок” уже не тот (как и Орда).

Помните, в прошлый раз, когда им Скрипалей обмазали, была слезливая история про местного полицейского Бейли, который из-за случайного контакта с русской боевой химией впоследствии тупо дом потерял?

"По словам Бейли, он каким-то образом вошел в контакт с «Новичком» при обследовании дома Скрипалей. Через несколько часов полицейский почувствовал недомогание и был доставлен в больницу. Поскольку после контакта с «Новичком» Бейли вернулся домой, он заразил отравляющим веществом собственный дом и все имущество. Из-за этого полицейский и его семья не могут вернуться домой. «Мы потеряли не только дом… Вещи детей, автомобили, мы потеряли все», — сказал Бейли."

Мельчает “Новичок”.

[Орда] - родная, злобная, твоя
источник

A

AlexandrC in Airbase.Ru
Eugene
Ну сначала пгп, потом рар.
Это у меня в исходном посте уже есть. Так что внутрь рар кладём зип.
На каждом  шаге пароли максимальной длины и разные. Обязательно рядом должен хеш лежать для контроля.
источник

МГ

Максим Грачев... in Airbase.Ru
Виталий Степанов
Подозреваю, что экскаваторщик тут же тонны кирпичей отложил, увидев, как бомба падает
У нас как-то 43 или 49 миномётный мин посыпались. Причём это уже была повторная загрузка грунта на самосвал, а при первой погрузке и разгрузки ни кто и не заметил
источник

IY

Ics Yacc in Airbase.Ru
Eugene
Не, чтобы для одного (всех) онлайн, а для кого-то оффлайн
Ты хочешь нарушить корпоративную этику и доверие 😂
источник

IY

Ics Yacc in Airbase.Ru
Игровая студия Hypemasters с основателями из России получила инвестиции от Mail.ru.Group в обмен на долю.

Холдинг инвестирует в игры на фоне роста направления из-за пандемии — за второй квартал выручка My.Games выросла на 46%, до 11 млрд рублей: vc.ru/finance/159105
источник

IY

Ics Yacc in Airbase.Ru
Ics Yacc
Игровая студия Hypemasters с основателями из России получила инвестиции от Mail.ru.Group в обмен на долю.

Холдинг инвестирует в игры на фоне роста направления из-за пандемии — за второй квартал выручка My.Games выросла на 46%, до 11 млрд рублей: vc.ru/finance/159105
Вспоминается кремниевая долина. Сериал
источник

A

AlexandrC in Airbase.Ru
Ics Yacc
Вспоминается кремниевая долина. Сериал
Про геймдевелоперов который?
источник

E

Eugene in Airbase.Ru
Ics Yacc
Ты хочешь нарушить корпоративную этику и доверие 😂
Это жена подозревает )
источник

E

Eugene in Airbase.Ru
Evgeniy Zhukov
Дорогие друзья, вообще, пора официально признать, что “Новичок” уже не тот (как и Орда).

Помните, в прошлый раз, когда им Скрипалей обмазали, была слезливая история про местного полицейского Бейли, который из-за случайного контакта с русской боевой химией впоследствии тупо дом потерял?

"По словам Бейли, он каким-то образом вошел в контакт с «Новичком» при обследовании дома Скрипалей. Через несколько часов полицейский почувствовал недомогание и был доставлен в больницу. Поскольку после контакта с «Новичком» Бейли вернулся домой, он заразил отравляющим веществом собственный дом и все имущество. Из-за этого полицейский и его семья не могут вернуться домой. «Мы потеряли не только дом… Вещи детей, автомобили, мы потеряли все», — сказал Бейли."

Мельчает “Новичок”.

[Орда] - родная, злобная, твоя
Ты ж у нас специалист по мелкомягким ) ответь про тимс )
https://t.me/airbase_ru/469162
источник

E

Eugene in Airbase.Ru
Ics Yacc
Ты хочешь нарушить корпоративную этику и доверие 😂
У нее начальница в оффе, а другой сотрудник говорит, что у него зелёная
источник

E

Eugene in Airbase.Ru
Вот её всякие подозрения обуревают
источник

IY

Ics Yacc in Airbase.Ru
AlexandrC
Про геймдевелоперов который?
Там про условия инвестиций. На долю в фирме
источник

A

AlexandrC in Airbase.Ru
Ics Yacc
Там про условия инвестиций. На долю в фирме
Ну, это практически в любом сериале у них есть. Потом обычно фирмача находят с ногами в тазике с цементом.
источник

IY

Ics Yacc in Airbase.Ru
AlexandrC
Ну, это практически в любом сериале у них есть. Потом обычно фирмача находят с ногами в тазике с цементом.
Не удивлюсь если фирма потом станет частью мейл.ру
источник

A

AlexandrC in Airbase.Ru
Ics Yacc
Не удивлюсь если фирма потом станет частью мейл.ру
А через полгода впарят ВТБ/Сберу, как отдел, и которые еще через полгода ликвидируют.
источник

DV

Dmitri Vinitski in Airbase.Ru
Ics Yacc
Игровая студия Hypemasters с основателями из России получила инвестиции от Mail.ru.Group в обмен на долю.

Холдинг инвестирует в игры на фоне роста направления из-за пандемии — за второй квартал выручка My.Games выросла на 46%, до 11 млрд рублей: vc.ru/finance/159105
все чего касается майлру  превращается в уг нерабочее
источник

A

AlexandrC in Airbase.Ru
🤦‍♂️
источник

A

AlexandrC in Airbase.Ru
Разработчики проекта Samba предупредили пользователей, что недавно выявленная в Windows уязвимость ZeroLogin (CVE-2020-1472) проявляется и в реализации контроллера домена на базе Samba. Уязвимость вызвана недоработками в протоколе MS-NRPC и криптоалгоритме AES-CFB8, и при успешной эксплуатации позволяет злоумышленнику получить доступ администратора в контроллере домена.

Суть уязвимости в том, что протокол MS-NRPC (Netlogon Remote Protocol) позволяет при обмене данными аутентификации откатиться на использование RPC-соединения без шифрования. После этого атакующий может использовать брешь в алгоритме AES-CFB8 для подделки (спуфинга) успешного входа в систему. Для входа с правами администратора в среднем требуется около 256 попыток спуфинга. Для совершения атаки не требуется наличие рабочей учётной записи в контроллере домена - попытки спуфинга можно совершать с использованием неверного пароля. Запрос аутентификации через NTLM будет перенаправлен на контроллер домена, который вернёт отказ доступа, но атакующий может подменить данный ответ, и атакуемая система посчитает вход успешным.

В Samba уязвимость проявляется только в системах, не использующих настройку "server schannel = yes", которая начиная с Samba 4.8 выставлена по умолчанию. В частности скомпрометированы могут быть системы с настройками "server schannel = no" и "server schannel = auto", которые позволяют в Samba использовать те же недоработки в алгоритме AES-CFB8, что и в Windows.

При использовании подготовленного для Windows эталонного прототипа эксплоита, в Samba срабатывает только вызов ServerAuthenticate3, а операция ServerPasswordSet2 заканчивается сбоем (эксплоит требует адаптации для Samba). Про работоспособность альтернативных эксплоитов (1, 2, 3, 4) ничего не сообщается (они просто работают - прим. DOFH).

Отследить попытки атаки на системы можно через анализ наличия записей с упоминанием ServerAuthenticate3 и ServerPasswordSet в логах аудита Samba.

via Opennet.ru
источник