Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,950
» Forum posts: 5,009

Full Statistics

Latest Threads
Srednjoškolci iz Srbije o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
58 minutes ago
» Replies: 0
» Views: 13
SMS fišing poruke navodno...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
2 hours ago
» Replies: 0
» Views: 41
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 176
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,243
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,832
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,210
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 253
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,171
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 208
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 221

 
  sot.co.rs procurela baza
Posted by: milos_rs - 12-11-2022, 07:25 PM - Forum: Kompromitovani resursi - Replies (1)

Sa početka novembra...

Firma za obezbedjenje objekata i ličnosti, ali očigledno ne i podataka

A u bazi podaci o licima koje "obezbeđuju" kao i putanje kojima se kreće obezbeđenje i šta tačno proverava na objektu.

Pa ovaj "biznis" može komotno da se zatvori

   

Print this item

  Avgust 2022, spisak državnih email korisnika
Posted by: milos_rs - 12-11-2022, 07:07 PM - Forum: OSINT - Replies (3)

Navodno ovaj iz teme je nabavio spisak svih e-mail korisnika u državi, i to preko "some shit account on one of their active directory"

Enumeracija korisnika preko Active Directory nije nešto preterano teško izvesti, ali kako je dospeo do toga da može uopšte da dođe do Active Directory, to je pitanje. Čini mi se pošto kaže "some shit account" da je verovatno koristio prethodne procurele šifre da dobije pristup, i odatle dalje. Nisam upoznat da li državni nalozi zahtevaju 2FA.

Ovo sve pod neprovereno jer ne mogu da skinem listu da je verifikujem. Mejlovi sa spiska verovatno nisu 100% javni, jer ovaj sajt gde sam našao ne dozvoljava objavljivanje podataka koji su javni, dakle ovde sigurno ima mejlova koji se ne koriste za javnu komunikaciju, individuelni mejlovi zaposlenih, distribucione grupe, etc.


   

Print this item

  avs.rs i drugi, sql injection
Posted by: milos_rs - 12-11-2022, 06:43 PM - Forum: Kompromitovani resursi - No Replies

slučajno naleteo i na ovo...

neki od ovih sajtova su trenutno nedostupni, verovatno kao posledica breach-a.

   

Print this item

  Kompromitovan forum.benchmark.rs
Posted by: 1van - 12-10-2022, 11:53 AM - Forum: Kompromitovani resursi - Replies (12)

Izgleda da su iscureli podaci sa foruma "forum.benchmark.rs". Ako neko ima više detalja molim Vas neka dopiše.

Izvor: https://twitter.com/vbjelak/status/1601544255188918272
Arhivirano: https://archive.ph/QbUEu

[Image: attachment.php?aid=303]



Attached Files Thumbnail(s)
   
Print this item

Exclamation Povratak biometrijskog video nadzora #hiljadekamera
Posted by: 1van - 12-09-2022, 09:42 AM - Forum: Privatnost - No Replies

Quote:Ministarstvo unutrašnjih poslova (MUP) je objavilo novi Nacrt zakona o unutrašnjim poslovima. Kao i prethodna verzija, koja je povučena iz procedure u septembru prošle godine, novi Nacrt reguliše biometrijski nadzor u javnim prostorima.
SHARE Fondacija ostaje na poziciji da se apsolutno protivi svakom korišćenju biometrijskog nadzora u javnim prostorima, bez obzira da li je reč o domaćem ili međunarodnom kontekstu. 
Domaća zajednica i međunarodni akteri su ranije upozorili da bi se usvajanjem takvog propisa legalizovao masovni biometrijski nadzor nad javnim prostorima, pre svega putem sistema inteligentnog video nadzora, i praktično nepovratno umanjila prava građana. 
Uključite se u javnu raspravu kako bi front protiv masovnog biometrijskog nadzora naših ulica bio što širi i inkluzivniji.

Detalji: https://www.sharefoundation.info/sr/biom...poslovima/.

Print this item

  Handy extension for firefox
Posted by: y0d4 - 12-07-2022, 08:35 PM - Forum: Alati, servisi i tutorijali - No Replies

Sajt koji posecujete, uporedjuje web tehnologije na njemu sa javnom bazom i javlja jel ranjiv
https://addons.mozilla.org/en-US/firefox...b-scanner/

Print this item

  Konfiguracioni podaci agencije za sprečavanje korupcije
Posted by: 1van - 12-07-2022, 08:59 AM - Forum: Kompromitovani resursi - Replies (1)

Navodno na stranici: https://acas.rs/cyr/page_with_sidebar/javni_funkcioneri, mogli su se videti konfiguracioni podaci, između ostalog i šifre za pristup bazi podataka, agencije za sprečavanje korupcije.

Izvor: https://twitter.com/cuvicradnaskela/stat...3372935168
Arhivirano: https://archive.ph/hW6tE

[Image: attachment.php?aid=301]



Attached Files Thumbnail(s)
   
Print this item

  Univerexport online "eLAKOLIJE" čuva korisničke šifre u plaintextu
Posted by: milos_rs - 12-07-2022, 08:44 AM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

   

sors https://www.reddit.com/r/programiranje/c...lain_text/

Print this item

  Password Manageri - LastPass data breach, the sequel
Posted by: Hana.Kovačević - 12-05-2022, 02:38 PM - Forum: Odgovor na incidente i svest o bezbednosti - Replies (3)

Malo kasnim s ovom informacijom, članak je izašao prije 4 dana. LastPass je fasovao data breach u augustu OVE godine i OPET 30og novembra.
LastPass nije napisao detaljno šta/kako se desio breach, ali e'o šta reče CEO Karim Toubba:

We recently detected unusual activity within a third-party cloud storage service, which is currently shared by both LastPass and its affiliate, GoTo. We immediately launched an investigation, engaged Mandiant, a leading security firm, and alerted law enforcement.

Okej, uradili su dobro, odmah su kontaktirali sigurnosnu firmu i obavijestili službe, ali da li se ovo ikako moglo spriječiti i kako?

Šta mislite o password managerima? Jesu li ljudi prodali svoju sigurnost za pogodnost i udobnost?

Izvor/inspiracija:
https://www.ghacks.net/2022/12/01/lastpa...ta-stolen/
Izvor izvora:
https://blog.lastpass.com/2022/11/notice...-incident/

Print this item

  Black Hat EU/USA/ASIA
Posted by: y0d4 - 12-04-2022, 07:42 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Uploaded:
https://www.youtube.com/playlist?list=PL...eR_BwNujGe
https://www.youtube.com/playlist?list=PL...Sq8T_CPZBv
https://www.youtube.com/playlist?list=PL...fRqKyx--zq

Print this item