Linux, poslužitelj, mreže i sigurnost
Odgovori

Re: Novosti o sigurnosti, propustima i zanimljivostima

15 ruj 2018, 23:19

A sada nešto potpuno drugačije: https://www.gnu.org/proprietary/malware-apple.en.html

apple je malware :)

Re: Novosti o sigurnosti, propustima i zanimljivostima

20 ruj 2018, 07:16

https://securityaffairs.co/wordpress/76 ... lware.html

xbash bot/malware/criptominer radi na penđerima i ljinuxu. Ajmo, navali narode dok ima:)

Re: Novosti o sigurnosti, propustima i zanimljivostima

28 ruj 2018, 09:57

Googleov Jann Horn, član prjekta Zero, koji je otkrio Meltdown i Spectre, nedavno je otkrio rupu u Linux kernelu kako preuzeti root ovlasti, CVE-2018-17182 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17182. Torvalds je to zakrpao već dan poslije. Međutim, Debian i Ubuntu odugovlače. Canonical kaže da će 1.10. Horn kritizira da je to predugo, te nakon što zakrpa postane javna da i loši momci mogu to iskoristiti do vremena kad ga distribucije implementiraju.

https://www.zdnet.com/article/google-pr ... s-at-risk/

Re: Novosti o sigurnosti, propustima i zanimljivostima

29 ruj 2018, 12:15

50 milijuna izloženo facebook exploitu koji je u međuvremenu patchiran: https://www.wired.com/story/facebook-se ... -accounts/

Re: Novosti o sigurnosti, propustima i zanimljivostima

22 stu 2018, 08:20

Debian CVE za mariadb server: https://www.debian.org/security/2018/dsa-4341

https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/
https://mariadb.com/kb/en/mariadb/maria ... ase-notes/

Re: Novosti o sigurnosti, propustima i zanimljivostima

22 stu 2018, 21:25

Stanko Cerin je na par grupa po fejsari napravio otvoren poziv pa prenosim ovdje:

Ako imate ideju za razvoj inovativnog INFOSEC proizvoda ili usluge, mi imamo odmah zainteresirane investitore.

Re: Novosti o sigurnosti, propustima i zanimljivostima

26 stu 2018, 21:36

https://www.theinquirer.net/inquirer/ne ... iXvalN3j48

Linux virus koji uđe na sustav i rudari kriptovalutu monero.

Re: Novosti o sigurnosti, propustima i zanimljivostima

27 stu 2018, 18:16

shrike je napisao/la:https://www.theinquirer.net/inquirer/news/3066979/this-linux-virus-is-a-total-jerk-even-by-malware-standards?fbclid=IwAR2SNVMqs1bwj7zFC16FjnpfdsMeD_HfaKv0VL21teVKPAGgjiXvalN3j48

Linux virus koji uđe na sustav i rudari kriptovalutu monero.

Molim lijepo, nije virus nego malware skripta. I ne "uđe u sustav" ništa lakše nego moja baba.

Nemoj nasjedati na te poluinformacije, evo ti pravi članak o tom "malware-u":
https://www.itwire.com/security/85406-l ... h-ssh.html
ukratko citat čovjeka odgovornog za pronalaženje (ili možda i pisanje - tko zna) te malware skripte:

Asked about how the malware could gain access to systems, Vurasko responded, "In the first place it works like this: somebody searches for servers with [the] SSH port open; he is trying to brute [force] servers he found; if the brute force attack was successful, he connects to the compromised server using brute-forced credentials and starts the malware."

Znači, brute force lutrija da dobiješ root, ništa ovdje za vidjeti - idemo dalje.

Re: Novosti o sigurnosti, propustima i zanimljivostima

27 stu 2018, 19:19

jurastublic je napisao/la:
shrike je napisao/la:https://www.theinquirer.net/inquirer/news/3066979/this-linux-virus-is-a-total-jerk-even-by-malware-standards?fbclid=IwAR2SNVMqs1bwj7zFC16FjnpfdsMeD_HfaKv0VL21teVKPAGgjiXvalN3j48

Linux virus koji uđe na sustav i rudari kriptovalutu monero.

Molim lijepo, nije virus nego malware skripta. I ne "uđe u sustav" ništa lakše nego moja baba.

Nemoj nasjedati na te poluinformacije, evo ti pravi članak o tom "malware-u":
https://www.itwire.com/security/85406-l ... h-ssh.html
ukratko citat čovjeka odgovornog za pronalaženje (ili možda i pisanje - tko zna) te malware skripte:

Asked about how the malware could gain access to systems, Vurasko responded, "In the first place it works like this: somebody searches for servers with [the] SSH port open; he is trying to brute [force] servers he found; if the brute force attack was successful, he connects to the compromised server using brute-forced credentials and starts the malware."

Znači, brute force lutrija da dobiješ root, ništa ovdje za vidjeti - idemo dalje.



Drago mi je da se topic prati :thmbs-up :thmbs-up

Re: Novosti o sigurnosti, propustima i zanimljivostima

27 stu 2018, 20:04

shrike je napisao/la:Drago mi je da se topic prati :thmbs-up :thmbs-up

Je, Velika Sestra sve vidi!
Odgovori