Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 154
» Latest member: mushy
» Forum threads: 1,853
» Forum posts: 4,806

Full Statistics

Latest Threads
Ranjivost u okviru portal...
Forum: Neadekvatno zaštićeni resursi
Last Post: seraphim
Yesterday, 03:09 PM
» Replies: 6
» Views: 590
Digitalni jaz: Kako razum...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-04-2025, 12:19 PM
» Replies: 0
» Views: 75
Kompromitovan mejl opštin...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:57 PM
» Replies: 4
» Views: 853
opet kompromitovan mail.m...
Forum: Kompromitovani resursi
Last Post: VincaSec
04-03-2025, 08:24 PM
» Replies: 1
» Views: 207
Edukativna web igrica - L...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-03-2025, 02:16 PM
» Replies: 0
» Views: 78
aikbank.rs - novi sajt ba...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
04-03-2025, 08:37 AM
» Replies: 0
» Views: 115
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:35 AM
» Replies: 2
» Views: 362
Novinari i aktivisti, kak...
Forum: Odgovor na incidente i svest o bezbednosti
Last Post: milos_rs
04-02-2025, 08:23 AM
» Replies: 0
» Views: 106
Netflix prevara
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
04-02-2025, 08:19 AM
» Replies: 19
» Views: 16,610
Incident u HR - email pos...
Forum: Kompromitovani resursi
Last Post: milos_rs
04-02-2025, 08:16 AM
» Replies: 1
» Views: 1,200

 
  Digitalni jaz: Kako razumeti svet svoje dece i zaštititi ih online
Posted by: milos_rs - 04-04-2025, 12:19 PM - Forum: Odgovor na incidente i svest o bezbednosti - No Replies

https://blog.extreme.rs/2025/03/25/digit...ih-online/

tekst preuzet sa Kids behaving badly online? Here's what parents can do

Print this item

  Ranjivost u okviru portala ministarstva prosvete
Posted by: seraphim - 04-03-2025, 04:23 PM - Forum: Neadekvatno zaštićeni resursi - Replies (6)

U okviru portala ministarstva prosvete pronadjena je ranjivost IDOR tipa na vise api endpointa koja rezultuje u curenju personalnih podataka(ukljucujuci i brojeva platnih kartica).
Ranjivost je prijavljena certu i po popravljanju bice objavljeno vise detalja.



Attached Files
.png   2.png (Size: 222.27 KB / Downloads: 402)
.png   1.png (Size: 268.16 KB / Downloads: 399)
Print this item

  Edukativna web igrica - Lovac: Kad prevare utihnu
Posted by: milos_rs - 04-03-2025, 02:16 PM - Forum: Odgovor na incidente i svest o bezbednosti - No Replies


.jpg   1743669783847.jpg (Size: 141.13 KB / Downloads: 23)

Igrica dostupna na https://zuns.me/interaktivni-materijal

prethodna igrica iz serijala: Edukativna web igrica - Crvenkapa: Slučaj ukradene lozinke

Quote:"Lovac: Kad prevare utihnu" - naša druga igra iz trilogije igara na temu bezbjednosti na internetu je live!

Kao i ostali edukativni sadržaji koje u Codelabu radimo u saradnji sa Zavodom za udžbenike i nastavna sredstva, potpuno je besplatna i svima dostupna.

Za vizuelnu raskoš i dalje je zaslužan Dragan Bošković, a glumačkoj ekipi koju čine naši poznati glumci Itana, Dijana i Davor Dragojevic pridružila se i sjajna Sanja Vujisic. ?

Igra se može pokrenuti iz browsera na bilo kom uređaju sa internet konekcijom. Uz puno drugih lijepih i korisnih sadržaja koje smo napravili za mlade, može se naći na sajtu Zavoda, u dijelu "Digitalni sadržaji" https://zuns.me/interaktivni-materijal, kao i na Digitalnoj školi, platformi Ministarstvo prosvjete, nauke i inovacija Crne Gore i UNICEF Montenegro.

Treća igra "Pinokio: Ko lažira ne profitira" upravo se završava i baviće se veoma ozbiljnom i nikad aktuelnijom temom sajber nasilja.

Stats for nerds: Ovog puta smo se razmahali sa grafikom pa je ova igra čak 4 MB "teža" od prve: svega 52 MB (uključujući kompletnu grafiku, glasove, muziku i kôd). ? Igru pokreće naš game engine P.A.G.E.

izvor https://www.linkedin.com/posts/adlabac_e...31553-4B1T

Print this item

  aikbank.rs - novi sajt banke označen kao maliciozan
Posted by: milos_rs - 04-03-2025, 08:37 AM - Forum: Neadekvatno zaštićeni resursi - No Replies

Juče je bilo ovako:


.png   aikbank1.png (Size: 138.89 KB / Downloads: 47)

Danas je već bolja situacija:


.png   aikbank2.png (Size: 90.99 KB / Downloads: 40)

Print this item

  Novinari i aktivisti, kako da se zaštitite od modernih špijunskih softvera
Posted by: milos_rs - 04-02-2025, 08:23 AM - Forum: Odgovor na incidente i svest o bezbednosti - No Replies

Forbes: Novinari i aktivisti, kako da se zaštitite od modernih špijunskih softvera

video: CDT - Špijunski softveri. Nezakoniti online nadzor. Informacije i savjeti.

Quote:Digitalna sigurnost je vaša odgovornost. Ako ste novinar, aktivista ili neko ko istražuje osetljive teme – ne oslanjajte se na sreću. Špijunski softveri postaju sve napredniji, ali dobra digitalna higijena može značajno smanjiti rizik.

Print this item

  [BA] vodars.org - Javna ustanove "Vode Srpske", Bijeljina - stara ranjiva verzija
Posted by: milos_rs - 04-01-2025, 09:56 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

Mejl server od domena @vodars.org koji se nalazi na mail.vodars.org koristi izuzetno staru Zimbra E-mail platformu:


.png   voda1.png (Size: 58.77 KB / Downloads: 32)

Datum kopirajta 2017. a ažuriranje iz 2019:

Code:
* ID ("NAME" "Zimbra" "VERSION" "8.8.12_GA_3866" "RELEASE" "20190912065452")

Ova verzija je odavno van podrške:

Quote:End of General Support 12/31/2019

Pošto se mejl adrese @vodars.org indirektno koriste u spam kampanjama, moguće je da je server kompromitovan. Više o tome na temi opet kompromitovan mail.mojdoktor.gov.rs - šalje malware spam

Print this item

  opet kompromitovan mail.mojdoktor.gov.rs - šalje malware spam
Posted by: milos_rs - 04-01-2025, 09:44 PM - Forum: Kompromitovani resursi - Replies (1)

Izdvojiću ovu temu od prethodne opširne mojdoktor teme u kojoj su dokumentovane česte i neprekidne kompromitacije mejl naloga sa  @mojdoktor.gov.rs preko kojih su maliciozni akteri slali mejlove sa malware prilozima.

Izdvajam jer su to bile kompromitacije kredencijala mejl naloga preko kojih se slao spam mejl koristeći Zimbra webmail platformu od mail.mojdoktor.gov.rs. Ova nova kompromitacija se značajno razlikuje od te prethodne. Za više detalja prethodne kompromitacije: Kompromitovan mojdoktor.gov.rs


Sve počinje od ovog mejla:


.jpg   1743491761228.jpg (Size: 40.67 KB / Downloads: 111)

Mejl navodno dolazi od [email protected] a domen je od Javne ustanove "Vode Srpske" iz Bijeljine.

Kada pogledamo headere vidimo da je mejl zapravo došao sa melj servera mail.mojdoktor.gov.rs :


.png   mojdokhead.png (Size: 176.11 KB / Downloads: 112)

I ne samo da je došao sa mejl servera od MojDoktor, nego ovaj @voders.org mejl deluje nebitan za priču jer je mejl došao sa IP adrese 104.245.245.84 što nije mejl server od voders.org

U headerima vidimo da je mejl pristigao koristeći Postfix servis dakle direktan pristup od spolja bez prolaska kroz Zimbra webmail interfejs kao prethodna kompromitacija...

Code:
Received: from [104.245.245.84] (unknown [104.245.245.84])
    by mail.mojdoktor.gov.rs (Postfix) with ESMTPSA id C88F65527FFE
    for <[email protected]>; Tue,  1 Apr 2025 06:13:10 +0200 (CEST)

Takođe nema evidencije u headerima da je korišćen neki mojdoktor.gov.rs nalog za slanje mejla... mejl server ne dozvoljava open relay slanje dakle onaj ko je slao se morao autentifikovati ili mu je nekako IP adresa morala biti u dozvoljenim pošiljaocima.

za IP adresu sa koje je došao mejl nisam našao žalbe na internetu, jedino sumnjivo je što ima otvoren Remote Desktop:


.png   mojdokrdp.png (Size: 49.49 KB / Downloads: 108)

Attachment je maliciozan: https://www.virustotal.com/gui/file/9929...91ff2c9722

Ostaju otvorena pitanja:
  • Zašto je mail.mojdoktor.gov.rs prosledio mejl sa te IP adrese iako ne bi trebalo jer nije open relay?
  • Zašto je korišćen baš [email protected] kao pošiljalac iako nije došlo sa voders.org servera?



Sam mejl server mojdoktor.gov.rs koristi Zimbra platformu:


.png   zimb.png (Size: 309.8 KB / Downloads: 109)

kao datum kopirajta piše 2022. godinu. Ako pogledamo verziju servera imamo šta da vidimo:

Code:
* ID ("NAME" "Zimbra" "VERSION" "9.0.0_ZEXTRAS_20221203" "RELEASE" "20221216110457")

Ovo je poprilično stara verzija. Znamo iz druge mojdoktor kompromitacije da je 14-02-2023 bila verzija 8.8.15_GA_3829 koja je tada takođe bila stara. Podrška za trenutno korišćenu verziju je istekla pre godinu dana! :

Quote:Zimbra 9.0.0 End of General Support: 03/31/2024

Usput je otkriveno i da Javna ustanove "Vode Srpske", Bijeljina koristi izuzetno staru verziju istog mejl servera, više o tome na [BA] vodars.org - Javna ustanove "Vode Srpske", Bijeljina - stara ranjiva verzija

U ovom trenutku mogu samo da špekulišem kako je došlo do ovog slanja mejla, najverovatnija teorija mi je da je neko uspeo da ubaci IP adresu u spisak IP adresa kojima je dozvoljeno relay slanje preko Zimbra Postfix servera na mail.mojdoktor.gov.rs. 
Ovo je verovatno uspeo preko neke ranjivosti u ovoj staroj verziji Zimbre koja mu dozvoljava da uploaduje fajl po svojoj volji. Verovatno je prvo ubacio neki web shell pa preko njega vršljao po fajl sistemu i editovao konfiguraciju Zimbre, omogućavajući sebi slanje preko te IP adrese. Ako je web shell u pitanju to znači da ima pristup sadržaju celokupnog fajl sistema ili barem onog dela koji može da vidi nalog pod kojim je pokrenut web server.

neke od ranjivosti na ovoj verziji:


.png   zimbcve.png (Size: 22.65 KB / Downloads: 46)

Ostavljajući staru verziju mejl servera ili bilo čega drugog čak godinu dana posle isteka podrške je neodgovorno i krajnje sramotno. Ova platforma ima čitav istorijat kompromitacija i korišćenja za spamovanje, i naravno svi se prave ludi već godinama.

Print this item

  Kompromitovan business.gazibaba.gov.mk - narušen izgled sajta
Posted by: VincaSec - 04-01-2025, 11:56 AM - Forum: Kompromitovani resursi - No Replies

http://business.gazibaba.gov.mk/1337.php

.png   business.gazibaba.gov.mk_1337.php.png (Size: 403.34 KB / Downloads: 33)

Print this item

  [BA] IDDEEA šalje e-mail obaveštenje stavljajući sve primaoce u CC
Posted by: milos_rs - 04-01-2025, 10:43 AM - Forum: Neadekvatno zaštićeni resursi - No Replies

IDDEEA je deo Agencije za identifikacione dokumente, evidenciju i razmjenu podataka BiH a e-mail je bio notifikacija da je izašla nova verzija njihove aplikacije.


.jpg   iddeea.jpg (Size: 149.7 KB / Downloads: 53)

Print this item

  informer.rs - navodni hakerski napad
Posted by: milos_rs - 03-28-2025, 08:52 PM - Forum: DoS / DDoS - No Replies

navodno:


.jpg   infor1.jpg (Size: 137.26 KB / Downloads: 47)

neko je okačio skrinšot na mrežu X :


.png   infor2.png (Size: 57.39 KB / Downloads: 45)

ali na kraju ipak nije bilo ništa:


.png   infor3.png (Size: 711.35 KB / Downloads: 47)

Print this item