Size: a a a

2021 February 26

D

Denis in secinfosec
Slava
у гмайла 500 писем кажется лимит в сутки
Для рядовых только 500 per/day
источник

S

Slava in secinfosec
свой сервер наверное проще будет
источник

S

Slava in secinfosec
ещё помню сервисы были для рассылок
источник

D

Denis in secinfosec
Slava
свой сервер наверное проще будет
Не факт. Там свои ограничения в зависимости от ISP Mail. Еще и лимит из пула айпишников
источник

D

Denis in secinfosec
AWS SES можно или аналогичные.
источник

S

Slava in secinfosec
При вызове Amazon SES из приложения, размещенного в Amazon EC2, можно бесплатно отправить 62 000 сообщений в месяц. Эта возможность уровня бесплатного пользования предоставляется бессрочно.
источник

S

Slava in secinfosec
а, ну норм
источник

S

Slava in secinfosec
спамить с бабазона :D
источник

V

Viking in secinfosec
А тут очередная дикая уязвимость в Windows 10 нарисовалась.

Мы, честно говоря, ее пропустили, поскольку информация появилась еще на новогодних каникулах, но BleepingComputer напомнили.

Исследователь Джонас Л., который уже не в первый раз портит настроение Microsoft сообщил, что обнаружил уязвимость в драйвере NTFS, благодаря которой всего одной строкой можно повредить жесткий диск и отправить машину в ребут.

Джонас Л. говорит, что ошибка появилась еще в апреле 2018 года и до сих пор не исправлена. Для ее эксплуатации не требуется повышения локальных привилегий. Не до конца понятно, всегда ли поврежденный жесткий диск будет восстановлен. Судя по всему, в некоторых случаях возможно повреждение MFT (NTFS Master File Table).

Уязвимость заключается в некорректной обработке одного из атрибутов NTFS, попытка доступа к которому мгновенно повреждает винчестер (PoC приведен в статье BleepingComputer, мы не стали его давать, если хотите попробовать на свой страх и риск - ищите там).  

Самое интересное, что вредоносная команда может быть спрятана в ярлык Windows, который даже нет необходимости открывать. Ошибка срабатывает при простом открытии папки, содержащей этот ярлык.

Способов эксплуатации множество, в том числе удаленные. К примеру, можно спрятать ярлык среди других файлов в ZIP-архив, который пройдет все антивирусные проверки и будет повреждать жесткий диск при каждой распаковке.

Ждем апдейта от Microsoft.
источник

S

Slava in secinfosec
Viking
А тут очередная дикая уязвимость в Windows 10 нарисовалась.

Мы, честно говоря, ее пропустили, поскольку информация появилась еще на новогодних каникулах, но BleepingComputer напомнили.

Исследователь Джонас Л., который уже не в первый раз портит настроение Microsoft сообщил, что обнаружил уязвимость в драйвере NTFS, благодаря которой всего одной строкой можно повредить жесткий диск и отправить машину в ребут.

Джонас Л. говорит, что ошибка появилась еще в апреле 2018 года и до сих пор не исправлена. Для ее эксплуатации не требуется повышения локальных привилегий. Не до конца понятно, всегда ли поврежденный жесткий диск будет восстановлен. Судя по всему, в некоторых случаях возможно повреждение MFT (NTFS Master File Table).

Уязвимость заключается в некорректной обработке одного из атрибутов NTFS, попытка доступа к которому мгновенно повреждает винчестер (PoC приведен в статье BleepingComputer, мы не стали его давать, если хотите попробовать на свой страх и риск - ищите там).  

Самое интересное, что вредоносная команда может быть спрятана в ярлык Windows, который даже нет необходимости открывать. Ошибка срабатывает при простом открытии папки, содержащей этот ярлык.

Способов эксплуатации множество, в том числе удаленные. К примеру, можно спрятать ярлык среди других файлов в ZIP-архив, который пройдет все антивирусные проверки и будет повреждать жесткий диск при каждой распаковке.

Ждем апдейта от Microsoft.
Било
источник

S

Slava in secinfosec
Неделю если не больше назад
источник

V

Viking in secinfosec
сорян тогда)
источник

S

Slava in secinfosec
Ну, ну может кто ещё обсудить хочет, чего нет то
источник

ᅠᅠᅠᅠᅠᅠ in secinfosec
Viking
А тут очередная дикая уязвимость в Windows 10 нарисовалась.

Мы, честно говоря, ее пропустили, поскольку информация появилась еще на новогодних каникулах, но BleepingComputer напомнили.

Исследователь Джонас Л., который уже не в первый раз портит настроение Microsoft сообщил, что обнаружил уязвимость в драйвере NTFS, благодаря которой всего одной строкой можно повредить жесткий диск и отправить машину в ребут.

Джонас Л. говорит, что ошибка появилась еще в апреле 2018 года и до сих пор не исправлена. Для ее эксплуатации не требуется повышения локальных привилегий. Не до конца понятно, всегда ли поврежденный жесткий диск будет восстановлен. Судя по всему, в некоторых случаях возможно повреждение MFT (NTFS Master File Table).

Уязвимость заключается в некорректной обработке одного из атрибутов NTFS, попытка доступа к которому мгновенно повреждает винчестер (PoC приведен в статье BleepingComputer, мы не стали его давать, если хотите попробовать на свой страх и риск - ищите там).  

Самое интересное, что вредоносная команда может быть спрятана в ярлык Windows, который даже нет необходимости открывать. Ошибка срабатывает при простом открытии папки, содержащей этот ярлык.

Способов эксплуатации множество, в том числе удаленные. К примеру, можно спрятать ярлык среди других файлов в ZIP-архив, который пройдет все антивирусные проверки и будет повреждать жесткий диск при каждой распаковке.

Ждем апдейта от Microsoft.
Ага винчестер повреждается, таблица, но не файлы.
Это тоже самое, что восстанавливать файлы из повреждённой директории при шифровании, когда отключили свет, недоступна только папка или коренной каталог, но в самой таблице найти ошибку не составит труда. Или просто переместить все файлы из этой папки (не повреждённые) и затем удалить эту папку и на крайняк юзнуть ntfswipe. И переместить обратно.
источник

AK

Anton Kirsanov 🐸 in secinfosec
Доброе утро, новость от 9 января, уже и в урл через браузер проэксплуатировали, и фиксы выпустили, и обсудили, и забыли
источник

q

q|z in secinfosec
1080ti - 45-60к
упоротые майнеры...
источник

IN

Ivan N in secinfosec
так время скидывать старый хлам)
источник

PC

Pavel Cherepanov in secinfosec
новый не купишь)
источник

IN

Ivan N in secinfosec
облакааааа
источник

q

q|z in secinfosec
Ivan N
так время скидывать старый хлам)
эээ, если 1080 хлам - заберу :))
источник