Posted by: 1van
06-22-2023, 07:25 PM
Forum: Neadekvatno zaštićeni resursi
- No Replies

Bar nije password iscureo... odavde je leak: https://covve.com/.

[Image: attachment.php?aid=939]



Posted by: 1van
06-22-2023, 01:09 PM
Forum: Vesti, zanimljivosti i razno
- Replies (4)

Quote:Cloud ili On-Premises, pitanje je sad! Tačnije, ovo pitanje je aktuelno već nekoliko godina unazad, ali još nemamo konačan odgovor. Vodeći security vendori premeštaju svoje proizvode u cloud, ističući brojne prednosti svojih servisa. Ipak, još uvek se ne odriču ni On-Premises opcija, jer korisnici nisu spremni, ili nisu voljni da pređu na cloud. Dok se preduzeća suočavaju sa odlukom da li da usvoje cloud-based rešenja ili održe infrastrukturu na lokaciji, važno je razumeti ključne razlike, benefite i potencijalne zamke povezane sa svakom opcijom. U ovom tekstu, uporedićemo Cloud bezbednost i On-Premises bezbednost, osvetljavajući njihove prednosti i nedostatke.

Ceo tekst: https://www.it-klinika.rs/blog/borba-tit...s-security.

Šta vi mislite? Smile



Posted by: 1van
06-22-2023, 11:26 AM
Forum: Vesti, zanimljivosti i razno
- No Replies

Quote:Primećeni su problemi u radu svih mobilnih mreža u Srbiji, od jutros.

Korisnici imaju problem sa prijemom poziva i sa pozivanjem. Problem je prisutan u više gradova.

Operatori u ovom trenutku nisu objavili nikakve informacije na ovu temu.

Internet i SMS servisi neometano funkcionišu.

Dopuna 1: Dobili smo informaciju od A1 da "postoji sistemski problem" i da će isti biti rešen "uskoro", bez dodatnih informacija o vrsti problema.

Izvor: https://telesrbija.com/sve-mobilne-mreze...jem-poziva




Posted by: 1van
06-15-2023, 11:55 AM
Forum: Phishing / Scam / Spam kampanje
- Replies (6)

Izvor: https://twitter.com/lyooba/status/1669241733064843264, arhivirano: https://archive.ph/lkcpu. E-mail sa koje je stigla poruka: [email protected].

[Image: attachment.php?aid=933]

Phishing lokacija posta.veurz.com (IP: 162.62.224.8, Zemlja, DE - Nemačka, Organizacija: Tencent Cloud Computing), arhivirano: https://archive.ph/8WJ4N.

[Image: attachment.php?aid=934]




Posted by: milos_rs
06-13-2023, 06:51 PM
Forum: Neadekvatno zaštićeni resursi
- Replies (1)

Napravio sam nalog na http://srbijavoz.rs i stavio odmah dugačku šifru i to prođe "uspešno" tj. nije bilo nikakvih poruka da postoji neki problem. Sada kada opet odem na stranicu za registraciju vidim da čak i piše da je "maksimalno 8 karaktera" ali izgleda da sam to ignorisao.

Odmah sam pokušao i da se ulogujem sa istom dugačkom šifrom i neće, kaže šifra mi netačna. Ja šta ću odem na zaboravljenu i imam šta da vidim, jer piše "minimalno 5 karaktera, maksimalno 8 karaktera. Odmah sam znao o čemu je reč jer nije prvi put da nalećem na ovako loše urađen sajt. Skratio sam svoju šifru na 8 karaktera i pokušao da se ulogujem sa njom i to je prošlo uspešno. Dakle skraćuju šifru.

   

Da citiram OWASP Authentication cheat sheet: "Do not silently truncate passwords.".

Možemo i da kažemo da je bilo kakvo ograničenje lozinke znak da oni najverovatnije čuvaju lozinke u čistom obliku, bez adekvatne enkripcije.

prvobitno objavljeno na twitteru https://twitter.com/milos_rs_/status/166...9342919694



Posted by: maxxa
06-13-2023, 01:00 PM
Forum: Neadekvatno zaštićeni resursi
- No Replies

Problem sa AMSS aplikacijom je u samoj logici prijave, inače aplikacija radi ovako od kada postoji, a čini mi se da je jedno vreme bilo moguće na isti način i logovanje preko sajta AMSS-a.

Problem je što se unosi šest cifara sa članske kartice, a zatim se otvara meni iz kog se izabere ime od ponuđenih 5-6 (da li to znači da više korisnika ima iste poslednje brojeve?), a zatim i nakon odabranog imena se nudi da se izabere registarska oznaka opet od ponuđenih 5-6. 

                   

Prvo - ovime je praktično izložena cela baza korisnika.
Drugo - mogu da se prijavim kao bilo ko iako možda nisam član - ok mogu da čitam  AMSS reviju Big Grin nije strašno, ali postoji i slučaj kada može da bude strašno, a to je ako korisnik aktivirao člansku karticu da postane i platna kartica, što AMSS promoviše jer se time mogu ostvariti razni popusti. U tom slučaju kroz aplikaciju je moguće videti transakcije koje je korisnik ostvario kao i stanje na kartici.

Treće - postoji i mogućnost iniciranja kupovine osiguranja (automobila, putnog, za domaćinstvo), međutim nisam terao proces do kraja i moja kartica nije platna, nadam se da nije moguće naplatiti sa kartice.

Ovo je objavljeno na TW 2019. i drug član joshibeast je (verovatno) i prijavio.
https://twitter.com/bashgrylls/status/11...0993715200
https://twitter.com/bashgrylls/status/11...4458875907



Posted by: 1van
06-11-2023, 09:19 PM
Forum: Neadekvatno zaštićeni resursi
- No Replies

Izgleda da je neko registrovao domen srpskoruskipokret.org i postavio malo drugačiji sadržaj od očekivanog. 

Iz google pretrage vidimo:

[Image: attachment.php?aid=922]

Iz Whois pretrage vidimo da je domen (izgleda) registrovan samo jednom (danas): https://whois.domaintools.com/srpskoruskipokret.org

[Image: attachment.php?aid=923]

Trenutni sadržaj:

[Image: attachment.php?aid=924]

Originalni izvor: https://twitter.com/vladimircicovic/stat...5184377856.



Posted by: Petar
06-11-2023, 09:12 PM
Forum: Phishing / Scam / Spam kampanje
- No Replies

Pozdrav, 
skenuo bih paznju na skoriju phishing kampanju sa adrese server.rs@email[.]ht.hr

Email je primecen u inbox-u Cryptoparty.rs servera 

   

Email je kao sto se moze videti poslat sa servera Hrvatskog Telekoma, sto je cesta taktika da se zaobidju spam filteri, a svakako dobar primer da svaki put proveravate odakle dobijate email i u vezi cega.
https://www.talosintelligence.com/reputa...mail.ht.hr

Jasno je da HT ne moze da spreci sve ovakve pokusaje jer gomila korisnika ima email naloge kod ISP ili cloud provajdera.
Phishing kampanja ce svakako biti prijavljena HT-u, iako se neko vec pobrinuo da link iz email-a vise nije aktivan.