Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 167
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 100,178
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,803
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,198
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 242
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,147
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 202
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 212
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 169
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,200

 
  Sarlatani u InfoSec svetu
Posted by: y0d4 - 11-21-2022, 12:40 PM - Forum: Vesti, zanimljivosti i razno - Replies (1)

Komicna, edukativna i dobra prezentacija o sarlatanima u nasoj industriji, pogotovu za balkan gde sarlatane cuva politika... Sad
https://charlatans.ininfosec.com/Charlat...BSides.pdf

Print this item

  Kupovina 0days
Posted by: y0d4 - 11-21-2022, 12:32 PM - Forum: Vesti, zanimljivosti i razno - Replies (2)

Sta mislite o ovom pristupu? Big Grin
Postavih ovu temu jer naletoh da ruje daju vise novca za 0day od amera :>

Print this item

  Gradski zavod za vestacenje i JP Elektromreza Srbije
Posted by: y0d4 - 11-21-2022, 12:27 PM - Forum: Neadekvatno zaštićeni resursi - No Replies

I mnogi drugi.. ovo su samo dva primera koji nisu vec 2 meseca up2date sa exchange zakrpama.
Ne bih previse detalja iznosio, al` stvar je da je exploit dostupan online (lako ga i naci) i pogledavsi za srbiju IP adrese koji nemaju poslednji level patch, ispostavilo se da je odredjen procenat nezasticen.
Konkretno u pitanju su CVE-2022-41040 and CVE-2022-41082 (proxynoshell).

Kako sam dosao do zakljucka da nemaju poslednji patch level? Upitom na shodan verzije koje su ranjive:
https://www.shodan.io/search?query=15.0....untry%3Ars
a verzije sam nasao na m$ sajtu:
https://learn.microsoft.com/en-us/exchan...erver-2019

Zakljucak, jeste risky raditi update cim se pojavi, moze da prekine biznis, al` sa druge strane bolje prekid biznisa od strane vasih ljudi (cime bi recover bio mnogo brzi), nego leak vasih podataka od strane malicioznih aktera ili ransom ili sta god drugo maliciozno moze da se napravi...

Print this item

Lightbulb CryptoParty za krajnje korisnike/ice
Posted by: Liora - 11-21-2022, 12:24 PM - Forum: Seminari, predavanja, radionice, konferencije - Replies (3)

Zdravo svima!

Nadam se da ste dobro, zdravo i bezbjedno!


Već godinama se bavim organiziranjem Kriptopartija u (najčešće) Sarajevu kroz različite institucije, organizacije i samostalno. 

Ono što me interesuje jeste da li ima ekipe iz BiH koja bi se priključila u organiziranje jednog ovakvog tipa dešavanja koje je benefitarno za krajnje korisnike/ice, ali i profesionalce iz raznih branši, kao i za sva druga zainteresirana lica?

Print this item

  WP user enumeration vuln. on gov.rs
Posted by: y0d4 - 11-19-2022, 10:59 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Posto ih ima dosta, sherovacu sve pod jednom temom.
https://leakix.net/search?scope=leak&q=%...+%2Bgov.rs

Print this item

  noks.azk.gov.rs - IP leak (fixovano)
Posted by: y0d4 - 11-19-2022, 10:55 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

noks.azk.gov.rs leakovan internal IP
https://leakix.net/domain/noks.azk.gov.rs
al deluje da je fixed jer ima last seen, tako da treba traziti doticnim da se skloni propust sa spiska, zbog IP adrese


zasto ovo kacim?
da se vidi da internet sve pamti, pa je pozeljno da nikada ne dodje do ovakvih propusta, kako ne bi internet zapamtio neke sensitive data...

Print this item

  napa.gov.rs - leek internal IP (fixovano)
Posted by: y0d4 - 11-19-2022, 10:53 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

lms.napa.gov.rs leakovan internal IP
https://leakix.net/domain/lms.napa.gov.rs
al deluje da je fixed jer ima last seen, tako da treba traziti doticnim da se skloni propust sa spiska, zbog IP adrese


zasto ovo kacim?
da se vidi da internet sve pamti, pa je pozeljno da nikada ne dodje do ovakvih propusta, kako ne bi internet zapamtio neke sensitive data...

Print this item

  rfzo.gov.rs - potencijalni sql injection
Posted by: y0d4 - 11-19-2022, 10:51 PM - Forum: Neadekvatno zaštićeni resursi - Replies (2)

Kaze da je first seen:
2021-09-08 12:12
nakon toga nije radjen rescan, tako da je mozda zakrpljeno a mozda je i false positive...
https://leakix.net/domain/rfzo.gov.rs

Print this item

  alims.gov.rs - phpinfo
Posted by: y0d4 - 11-19-2022, 10:48 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Agencija za lekove i medicinska sredstva Srbije

https://leakix.net/domain/alims.gov.rs

Print this item

  beograd.gov.rs - phpinfo
Posted by: y0d4 - 11-19-2022, 10:26 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Jos na admin panelu, bez captcha, bez 2fa, nada... -.-
https://leakix.net/domain/beokomadmin.beograd.gov.rs

Print this item