Size: a a a

ANTICHAT Channel

2018 February 06
ANTICHAT Channel
Баг хостера NameCheap позволяет неавторизованно создавать поддомены
https://goo.gl/iKb2EN
источник
ANTICHAT Channel
Встречайте новый перевод интересной статьи об lvalue и rvalue в языках C/C++. Тема не новая, но знать об этих понятиях никогда не поздно. Статья рассчитана на новичков, либо на программистов переходящих с C (или других языков) на C++.

@nuancesprog #статьи #c #cpp
источник
ANTICHAT Channel
Привет! сегодня выпуск набором ссылок, потому что в сутках так мало времени!

1. Mixpanel — известный сервис по сбору мобильной и веб аналитики — оказывается, с некоторых сайтов подсасывал пароли пользователей. с марта 2017 года. Случайно, конечно, но упс. Надо обновлять SDK, вот это все.

https://www.reddit.com/r/analytics/comments/7ukw4n/mixpanel_js_library_has_been_harvesting_passwords/
https://techcrunch.com/2018/02/05/mixpanel-passwords/

2. Apple разослала некоторым разработчикам, которые используют рекламу в App Store, отчеты других разработчиков
https://techcrunch.com/2018/02/06/apple-search-ads-apps/

3. История о том, как ФБР вычисляла известного спамера Петра Левашова с помощью данных в iCloud аккаунте. Суд выдал постановление на то, чтобы Apple обеспечила доступ к iCloud-аккунту Левашова и запретил компании говорить об этом (известно, что хотя бекапы и хранятся в iCloud шифрованными, но у Apple есть ключи к их расшифровке, и правоохранительные органы по решению суда могут получать доступ к данным в бекапах. Это фича, не бага)

https://www.theverge.com/2018/2/5/16975896/icloud-warrant-kelihos-botnet-levashov-affidavit
источник
ANTICHAT Channel
и немножко полезной и нужной информации. Поскольку в Штатах намечаются очередные выборы в Конгресс, и все опасаются за информационную безопасность и взломы, один из факультетов Гарварда опубликовал хороший документ о том, как обезопасить тех, кто работает в избирательных кампаниях. В документе полно полезных советов про фишинг, физическую безопасность устройств, безопасность сетей и много всякого другого. Этот документ очень полезен даже с точки зрения персональной информационной безопасности, необязательно участвовать в избирательных кампаниях — про шифрование, 2FA, пароли, VPN и проч.

https://www.belfercenter.org/CyberPlaybook
источник
ANTICHAT Channel
Лентач, эпохальное событие прямо сейчас! Смотрите в прямом эфире запуск самой мощной из существующих ракет Falcon Heavy компании SpaceX Илона Маска.

Ракета взлетит с необычным грузом: личным автомобилем Илона Маска Tesla Roadster вишневого цвета, за рулем которого сидит манекен, одетый в скафандр SpaceX. А в ее стереосистеме будет играть песня Дэвида Боуи «Space Oddity».

«Ракета будет находиться в космосе миллиарды лет или около того, если не взорвется при старте»  —  ранее сообщал Маск

http://news.lenta.ch/xlUb
источник
ANTICHAT Channel
​​Полетело!
источник
ANTICHAT Channel
​​Хорошо летит!
источник
ANTICHAT Channel
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Первая Tesla в космосе
источник
ANTICHAT Channel
источник
ANTICHAT Channel
​​Боковые ускорители успешно сели на космодром
источник
2018 February 07
ANTICHAT Channel
Состоялся релиз Kali Linux 2018.1
https://goo.gl/nuJwn8
источник
ANTICHAT Channel
[Из песочницы] Блокчейн — это личная безопасность или личная опасность?
https://goo.gl/PQ4fhL
источник
ANTICHAT Channel
Обнаружен новый способ обхода Controlled Folder Access с помощью Office
https://goo.gl/5ZsoVV
источник
ANTICHAT Channel
Арсенал хакеров пополнился новым крутым эксплойтом уязвимостей EternalChampion, EternalRomance и EternalSynergy (это все входит в MS17-010, как и широкоизвестный EternalBlue). Эксплойт доступен в виде двух модулей метасплойта https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/windows/smb/ms17_010_psexec.rb и https://github.com/rapid7/metasploit-framework/blob/master/modules/auxiliary/admin/smb/ms17_010_command.rb. Работает для всех Windows от 2000, как 32, так и 64-битных. Более надежен, чем EternalBlue!

Вот так то, без обновлений дальше жить никак нельзя. (Ну вообще то и раньше нельзя было, но таки убедимся, что все хорошо)

PowerShell способ проверки:

При установке патча обновляется версия файла %systemroot%\system32\drivers\srv.sys и по ее значению можно точно определить, установлено ли обновление.
Windows XP - 5.1.2600.7208 и выше
Windows Server 2003 с пакетом обновления 2 (SP2) - 5.2.3790.6021 и выше
Windows Vista, Windows Server 2008 с пакетом обновления 2 (SP2) - GDR:6.0.6002.19743, LDR:6.0.6002.24067 и выше
Windows 7, Windows Server 2008 R2 - 6.1.7601.23689 и выше
Windows 8, Windows Server 2012 - 6.2.9200.22099 и выше
Windows 8.1, Windows Server 2012 R2 - 6.3.9600.18604 и выше
Windows 10 TH1 v1507 - 10.0.10240.17319 и выше
Windows 10 TH2 v1511 - 10.0.10586.839 и выше
Windows 10 RS1 v1607, Windows Server 2016 - 10.0.14393.953 и выше

Прилагается PowerShell скрипт, который автоматически проверяет соответствие версии.

Сетевой способ проверки:

nmap -p445 --script smb-vuln-ms17-010 -Pn -n <target>

Проверка по KB, содержащим патч:

Их десятки. Перечислены вот тут: https://support.microsoft.com/ru-ru/help/4023262/how-to-verify-that-ms17-010-is-installed
источник
ANTICHAT Channel
ИБ-специалист адаптировал эксплоиты АНБ для всех версий Windows
https://goo.gl/78ttF3
источник
ANTICHAT Channel
Хакер опубликовал эксплойт для PS4 с прошивкой 5.xx
https://goo.gl/dBZ9hu
источник
ANTICHAT Channel
Эта схема распостранилась и на аккаунт Илона Маска, аккаунт elnmusk накрутил себе лайков, подписчиков и много положительных комментариев под твитом о SpaceX https://twitter.com/elonmusk/status/960992715579125760 . Но никто не перевёл денег, важно правильно выбирать правильную аудиторию.
UPD: Нашёлся один человек, который попрощался с 0.5 eth ($400)
источник
ANTICHAT Channel
Забавный скам в твиттере — скамеры, маскируясь под популярные аккаунты (создавая такие же имена, но заменяя символы в имени похожими юникодными), делают ответ к популярному твиту, чтобы это выглядело как тред оригинального постера, и просят прислать им немного криптовалюты, потому что они в ответ пошлют им гораздо больше криптовалюты (конечно, что же может быть логичнее?). Народ ведется 🙂
https://twitter.com/TinkerSec/status/961233575516389376
источник