![]() |
![]() |
|||
|
![]() |
![]() |
||
![]() |
||||
![]() |
Анализ SolarWinds-атаки от Microsoft
dl // 21.01.21 20:50
Microsoft опубликовала очередную порцию детального разбора прошлогодней атаки, основанной на внедрении вредоносной начинки в код SolarWinds.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2021/01/01.html]
На этот раз основное внимание уделено второй стадии атаки и набору вспомогательных загрузчиков, попадающих в систему после основного загрузчика (например, помимо традиционной маскировки под системные программы часть загрузчиков маскировалась под компоненты 7-Zip и Far Manager).
Источник: Microsoft Security теги: microsoft | обсудить | все отзывы (2) |
С наступающим
dl // 31.12.20 23:59
Всех присутствующих — с заменой двух двадцаток на полупростое 43*47.
теги: ny | обсудить | все отзывы (0) |
Apple, Google, Microsoft и Mozilla забанили казахстанский сертификат
dl // 19.12.20 03:13
Производители основных браузеров заблокировали корневой сертификат, используемый в Казахстане для перехвата и дешифровки HTTPS-трафика.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/12/03.html]
Сертификат использовался с 6 декабря, когда от местных провайдеров было потребовано блокировать трафик с внешних сайтов для пользователей, его не установивших.
Это уже второй подобный бан. Предыдущий подход к снаряду был в августе 2019 года.
Источник: ZDNet теги: apple, microsoft, google, mozilla | обсудить | все отзывы (0) |
Cloudflare, Apple и Fastly предложили новый DNS-протокол
dl // 09.12.20 05:10
Идея нового протокола, получившего название Oblivious DNS over HTTPS («забывчивый» DoH, сокращенно ODoH), заключается в добавлении промежуточного прокси и ещё одного уровня шифрования уже и так идущих поверх HTTPS DNS-запросов в целях повышения анонимности клиентов — т.е.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/12/02.html]
теперь DNS-сервер не будет знать, кто к нему обратился с запросом, а прокси не будет знать, с каким запросом обратился данный клиент. Популярный ресолвер 1.1.1.1 уже готов принимать ODoH-запросы.
Источник: The Verge теги: apple, dns | обсудить | все отзывы (0) |
Крупного кибербезопасника FireEye обокрали «крайне изощренные хакеры»
dl // 09.12.20 04:52
Компания FireEye, специализирующаяся на предоставлении SaaS-решений в области информационной безопасности (начинала с анализа трафика на виртуальных машинах, быстро выросла до 3.5 млрд долларов, по пути прикупив несколько профильных бизнесов), сообщила о краже компонентов инструментария Red Team, использующегося для тестирования клиентских систем на проникновение.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2020/12/01.html]
По словам CEO компании, атака использовала ряд ранее не засвеченных техник и была произведена крайне изощрёнными исполнителями, технический уровень и дисциплина которых заставляет думать, что акция была спонсирована неким государством. Естественно, анонимные источники уже рассказали о Russian involvement.
Согласно FireEye, утекшие компоненты не содержали информации об уязвимостях нулевого дня, компания уже приняла аж 300 мер, направленных на защиту своих клиентов, извлекла урок из случившегося и станет лишь сильней и крупней, ничего страшного, расходимся.
Update 14.12: FireEye и Microsoft сообщили, что стали косвенной жертвой взлома разработчика софта SolarWinds, результатом чего стало внедрение вредоносной начинки в обновление системы для сетевого мониторинга Orion.
SolarWinds сообщила о том что от затрояненного обновления пострадало всего 18 тысяч пользователей Orion из 33 тысяч. Заражёнными были версии с 2019.4 по 2020.2.1, выходившими с марта по июнь 2020.
Помимо уже признавших взлом FireEye и Microsoft, в список пострадавших входят несколько государственных агенств США.
Источник: The Register теги: leak | обсудить | все отзывы (0) |
«« « 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 ![]() |
|
|