BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=13

Russian Security Newsline
Хотите установить RSN на своем сайте?

Анализ SolarWinds-атаки от Microsoft
dl // 21.01.21 20:50
Microsoft опубликовала очередную порцию детального разбора прошлогодней атаки, основанной на внедрении вредоносной начинки в код SolarWinds.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2021/01/01.html]
На этот раз основное внимание уделено второй стадии атаки и набору вспомогательных загрузчиков, попадающих в систему после основного загрузчика (например, помимо традиционной маскировки под системные программы часть загрузчиков маскировалась под компоненты 7-Zip и Far Manager).

Источник: Microsoft Security
теги: microsoft  |  обсудить  |  все отзывы (2)


С наступающим
dl // 31.12.20 23:59
Всех присутствующих — с заменой двух двадцаток на полупростое 43*47.


теги: ny  |  обсудить  |  все отзывы (0)


Apple, Google, Microsoft и Mozilla забанили казахстанский сертификат
dl // 19.12.20 03:13
Производители основных браузеров заблокировали корневой сертификат, используемый в Казахстане для перехвата и дешифровки HTTPS-трафика.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/12/03.html]
Сертификат использовался с 6 декабря, когда от местных провайдеров было потребовано блокировать трафик с внешних сайтов для пользователей, его не установивших.

Это уже второй подобный бан. Предыдущий подход к снаряду был в августе 2019 года.

Источник: ZDNet
теги: apple, microsoft, google, mozilla  |  обсудить  |  все отзывы (0)


Cloudflare, Apple и Fastly предложили новый DNS-протокол
dl // 09.12.20 05:10
Идея нового протокола, получившего название Oblivious DNS over HTTPS («забывчивый» DoH, сокращенно ODoH), заключается в добавлении промежуточного прокси и ещё одного уровня шифрования уже и так идущих поверх HTTPS DNS-запросов в целях повышения анонимности клиентов — т.е.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/12/02.html]
теперь DNS-сервер не будет знать, кто к нему обратился с запросом, а прокси не будет знать, с каким запросом обратился данный клиент. Популярный ресолвер 1.1.1.1 уже готов принимать ODoH-запросы.

Источник: The Verge
теги: apple, dns  |  обсудить  |  все отзывы (0)


Крупного кибербезопасника FireEye обокрали «крайне изощренные хакеры»
dl // 09.12.20 04:52
Компания FireEye, специализирующаяся на предоставлении SaaS-решений в области информационной безопасности (начинала с анализа трафика на виртуальных машинах, быстро выросла до 3.5 млрд долларов, по пути прикупив несколько профильных бизнесов), сообщила о краже компонентов инструментария Red Team, использующегося для тестирования клиентских систем на проникновение.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/12/01.html]

По словам CEO компании, атака использовала ряд ранее не засвеченных техник и была произведена крайне изощрёнными исполнителями, технический уровень и дисциплина которых заставляет думать, что акция была спонсирована неким государством. Естественно, анонимные источники уже рассказали о Russian involvement.

Согласно FireEye, утекшие компоненты не содержали информации об уязвимостях нулевого дня, компания уже приняла аж 300 мер, направленных на защиту своих клиентов, извлекла урок из случившегося и станет лишь сильней и крупней, ничего страшного, расходимся.

Update 14.12: FireEye и Microsoft сообщили, что стали косвенной жертвой взлома разработчика софта SolarWinds, результатом чего стало внедрение вредоносной начинки в обновление системы для сетевого мониторинга Orion.

SolarWinds сообщила о том что от затрояненного обновления пострадало всего 18 тысяч пользователей Orion из 33 тысяч. Заражёнными были версии с 2019.4 по 2020.2.1, выходившими с марта по июнь 2020.

Помимо уже признавших взлом FireEye и Microsoft, в список пострадавших входят несколько государственных агенств США.

Источник: The Register
теги: leak  |  обсудить  |  все отзывы (0)




««    «   11  |  12  |  13  |  14  |  15  |  16  |  17  |  18  |  19  |  20 >>  »    »»


Предложить свою новость



  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach