Size: a a a

2020 September 17

A

AlexandrC in Airbase.Ru
Просто чтобы было или считают, что в случае чего конфликт будет такой же вялотекущий? 🤔
источник

A

AlexandrC in Airbase.Ru
Крым усилили "сирийскими" гаубицами

Арсенал 8-го отдельного артиллерийского полка пополнился 152-мм буксируемыми гаубицами 2А65 "Мста-Б". Они будут использоваться для прикрытия побережья полуострова. Помогать артиллеристам будут наводится на цели будут беспилотники "Орлан-30".

Связка "Мсты" и "Орлана" уже успешно применялась в Сирии. Она доказала свою эффективность в том числе при нанесении ударов корректируемым снарядом "Краснополь".
источник

EZ

Evgeniy Zhukov in Airbase.Ru
AlexandrC
Разработчики проекта Samba предупредили пользователей, что недавно выявленная в Windows уязвимость ZeroLogin (CVE-2020-1472) проявляется и в реализации контроллера домена на базе Samba. Уязвимость вызвана недоработками в протоколе MS-NRPC и криптоалгоритме AES-CFB8, и при успешной эксплуатации позволяет злоумышленнику получить доступ администратора в контроллере домена.

Суть уязвимости в том, что протокол MS-NRPC (Netlogon Remote Protocol) позволяет при обмене данными аутентификации откатиться на использование RPC-соединения без шифрования. После этого атакующий может использовать брешь в алгоритме AES-CFB8 для подделки (спуфинга) успешного входа в систему. Для входа с правами администратора в среднем требуется около 256 попыток спуфинга. Для совершения атаки не требуется наличие рабочей учётной записи в контроллере домена - попытки спуфинга можно совершать с использованием неверного пароля. Запрос аутентификации через NTLM будет перенаправлен на контроллер домена, который вернёт отказ доступа, но атакующий может подменить данный ответ, и атакуемая система посчитает вход успешным.

В Samba уязвимость проявляется только в системах, не использующих настройку "server schannel = yes", которая начиная с Samba 4.8 выставлена по умолчанию. В частности скомпрометированы могут быть системы с настройками "server schannel = no" и "server schannel = auto", которые позволяют в Samba использовать те же недоработки в алгоритме AES-CFB8, что и в Windows.

При использовании подготовленного для Windows эталонного прототипа эксплоита, в Samba срабатывает только вызов ServerAuthenticate3, а операция ServerPasswordSet2 заканчивается сбоем (эксплоит требует адаптации для Samba). Про работоспособность альтернативных эксплоитов (1, 2, 3, 4) ничего не сообщается (они просто работают - прим. DOFH).

Отследить попытки атаки на системы можно через анализ наличия записей с упоминанием ServerAuthenticate3 и ServerPasswordSet в логах аудита Samba.

via Opennet.ru
Я еще вчера всем говорил - ставьте срочно апдейты!!!
источник

EZ

Evgeniy Zhukov in Airbase.Ru
Потому как даже эксплойт вышел
источник

A

AlexandrC in Airbase.Ru
Evgeniy Zhukov
Я еще вчера всем говорил - ставьте срочно апдейты!!!
Дык, уточнять надо какие и от чего 🤷‍♂️
источник

EZ

Evgeniy Zhukov in Airbase.Ru
эксплойт повышает привилегии до домен админа
источник

A

AlexandrC in Airbase.Ru
Безголовое управление тоже зачетно 😁
источник

A

AlexandrC in Airbase.Ru
CentOS 8: обороты оборотов!
источник

EZ

Evgeniy Zhukov in Airbase.Ru
причем дырку до конца не закрывают
источник

EZ

Evgeniy Zhukov in Airbase.Ru
Eugene
У нее начальница в оффе, а другой сотрудник говорит, что у него зелёная
хз, не вникал в такое
источник

EZ

Evgeniy Zhukov in Airbase.Ru
там есть ограничения по статусам, можно добавить пользователей которые смогут тебя вызывать когда у тебя статус - не беспокоить
источник

EZ

Evgeniy Zhukov in Airbase.Ru
источник

A

AlexandrC in Airbase.Ru
Eugene
У нее начальница в оффе, а другой сотрудник говорит, что у него зелёная
Посмотри на картинку 👆
Похоже начальница всех, кроме избранных, в блок-лист добавила.
источник

EZ

Evgeniy Zhukov in Airbase.Ru
AlexandrC
Посмотри на картинку 👆
Похоже начальница всех, кроме избранных, в блок-лист добавила.
Можно сделать еще проще, попросить себе отдельный аккаунт :)
источник

EZ

Evgeniy Zhukov in Airbase.Ru
а на основной забить в тимсе :)
источник

A

AlexandrC in Airbase.Ru
Evgeniy Zhukov
Можно сделать еще проще, попросить себе отдельный аккаунт :)
Можно и так, как народ раньше в аське делал.

Там разве оба акка не видно будет?
источник

EZ

Evgeniy Zhukov in Airbase.Ru
AlexandrC
Можно и так, как народ раньше в аське делал.

Там разве оба акка не видно будет?
ты же не будешь искать второй акк, а будешь смотреть на основной пользователя :)
источник

A

AlexandrC in Airbase.Ru
Evgeniy Zhukov
ты же не будешь искать второй акк, а будешь смотреть на основной пользователя :)
Дык, будешь видеть первым тот, что активен. Если похоже напишешь, то в чем тогда смысл? Или в тимсе нет функционала сортировки?
Если совсем другое написано, то сарафанное радио быстро донесёт, кто это 😁
У нас так аськи и форумные ники максимум за месяц палились.
источник

IY

Ics Yacc in Airbase.Ru
Вроде тимс одновременно два не поддерживает.
источник

IY

Ics Yacc in Airbase.Ru
Впрочем во второй можно через веб зайти
источник