Size: a a a

2020 December 21

МК

Марк ☢️ Коренберг... in cloud_flood
В рашке ранее выебали в сраку фаервольщиков всех которые воннакрай пропустили
источник

МК

Марк ☢️ Коренберг... in cloud_flood
У нас кстати ни единого прецедента лол
источник

МК

Марк ☢️ Коренберг... in cloud_flood
А вот касперского жутко выебали
источник

n

nanomechanic in cloud_flood
короче, инфру, в которой работал солар виндс и у него были rw права надо теперь буквально по кирпичику пересобирать. там где только мониторило проходить через пересозадие учеток минимум
источник

МК

Марк ☢️ Коренберг... in cloud_flood
nanomechanic
короче, инфру, в которой работал солар виндс и у него были rw права надо теперь буквально по кирпичику пересобирать. там где только мониторило проходить через пересозадие учеток минимум
Ну пересобирут хули
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Впрочем если у них не инфра как код то они уёбки
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Гит то в тихушку сложно наебать
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Хотя тоже можно, да
источник

n

nanomechanic in cloud_flood
короч, оно потенциально выебало все виндовые домены и отложило личинок. потенциально выебало и отложило личинок там где смогло проломиться как с админ првами систем которые как раз инфра как код
источник

n

nanomechanic in cloud_flood
теперь берем какой-нибудь эппол/интел/барыг сертификатами и всего остального что используется как root of trust. предположим их поимели и теперь их их приватные ключи у кози биров или там еще у кого
источник

n

nanomechanic in cloud_flood
solarwinds пишут что 18к клиентов установило протояненый апдейт.
источник

А

Александр in cloud_flood
nanomechanic
короч, оно потенциально выебало все виндовые домены и отложило личинок. потенциально выебало и отложило личинок там где смогло проломиться как с админ првами систем которые как раз инфра как код
шмерть винде!
а если серьезно, то блять опять... хотя после ваннакрая уже как-то привычно даже
источник

n

nanomechanic in cloud_flood
ладно бы винде, там траст в пользаков солярвинда уничтожается. кому охото прошивочку с бэкдором?
источник

n

nanomechanic in cloud_flood
или может голосовательный аппарат с бэкдором?
источник

n

nanomechanic in cloud_flood
они же даже в US treasury побывали. Грубо говоря что-от там мутили аж с конца весны, совершенно незаметно.
18к клиентов с "апдейтом"
источник

А

Александр in cloud_flood
Погуглил "статистика взломов", лучше бы не гуглил
Но чёт я не вижу дикого спроса на специалистов по безопасности. Или весь этот спрос как-то мимо меня проходит...
источник

ВН

Виталий На Заборе... in cloud_flood
Марк ☢️ Коренберг
У нас кстати ни единого прецедента лол
а как фаервол защищает от вонна края?
источник

ВН

Виталий На Заборе... in cloud_flood
Я чот не понял. Или это просто повезло что нет прецедентов
источник

А

Александр in cloud_flood
Виталий На Заборе
а как фаервол защищает от вонна края?
Firewall или NGFW? Или NGFW + адекватные политики безопасности + IPS/IDS м все в этом духе?
источник

ВН

Виталий На Заборе... in cloud_flood
Александр
Firewall или NGFW? Или NGFW + адекватные политики безопасности + IPS/IDS м все в этом духе?
Не ебу
источник