Pre svega, nerelevatne poruke na signalizaciji su opasne za bezbednost u saobraćaju! Sa druge strane ostavljanje političkih poruka znači da je ova infrastruktura kompromitovana na više nivoa. Ako svako može da ostavi poruke koje želi, onda to može da znači više stvari (iz ugla IT bezbednosti):
- Da nepostoji adekvatna fizička bezbednost infrastrukture
- Da ne postoje polise bezbednost koje određuju ko, kada, i kako može da kontroliše ovu infrastrukturu
- Da ne postoji nadzorni organ koji donosi gore pomenute polise i nadzire primenu
- Da ne postoji svest o mogućnostima zloupotrebe
- Dopišite po želji...
Izvor: https://twitter.com/UPA1974_/status/1582718592067710977
Arhivirano: https://archive.ph/UHDcD
Pozdrav svima!
Ja sam jos jedna osoba ovde koja voli sigurnost. Zaposlen kao devops inzinjer, tako da mi je ona "plava" strana sigurnosti malo bliza ali po mom misljenju nije sve to tako crno belo da se delimo po bojama, vec je cilj podeliti znanje medjusobno.
Clan hakerpsace-a "Tilda center" a verujem da me neki znaju ili sa BalcCon-a ili sa twittera.
Od operativnih sistema mogu biti od pomoci za Linux i FreeBSD.
Od tema kojima bih se bavio rado su uglavnom post exploit stvari, tipa incident response i digitalna forenzika mada nista nije viska.
Drago mi je da sam na ovoj temi vec video par poznatih lica. Neke znam uzivo neke online, tako da verujem da ce ovde biti zabavno
Juče su se na Twitter-u pojavile dve poruke (od "Banka Intesa" i "Kancelarija za saradnju sa medijima") koje su bile markirane kao Phishing od strane GMAIL-a. Iako poruke na prvi pogled stižu sa validnih izvora i imaju validne parametre koje se obično koristite za zaštitu e-mail poruka, detaljnom analizom zaglavlja i tela poruke došli smo do detalja koji mogu da budu "okidači" za ovakvo markiranje poruka.
U vezi sa tim dajemo vam par saveta kako da izbegnete da i vaše poruke budu ovako označene:
- Uvek pravilno podesite SPF podešavanja i za "MAIL FROM" i za "HELO" servere.
- Uvek pravilno podesite SPF i za servere koji se koriste za forward-ovanje poruka.
- Koristite što manje linkova u porukama (ako je to moguće), i uvek ih dobro istaknite (ne smeju biti ni na koji način sakriveni).
- Pored pomenute tri preporuke (direktno povezane sa pomenutim slučajevima) uvek preporučujemo i korišćenje DMARC protokola (a evo i zašto: https://bezbedanbalkan.net/thread-118.html).
Izvori:
- https://twitter.com/mileusna/status/1582423554007920641
- https://twitter.com/radomir_martin/statu...9329569792
RDP dostupan i winbox (login za router)
https://www.shodan.io/host/93.87.60.232
Tema za sebe, dosta nekih RDP-ova omogucenih spolja na matorim sistemima, neki su vec ranjivi za neke ce se pojaviti propust, pitanje minuta..
https://www.shodan.io/host/212.200.59.50
https://www.shodan.io/host/212.200.59.52
https://www.shodan.io/host/212.200.59.80
https://www.shodan.io/host/195.178.50.4
https://www.shodan.io/host/91.201.138.36
RDP otvoren, ranjiva PHP-a servisa za servis Zavod za Unapredjenje Poslovanja
https://www.shodan.io/host/77.46.142.54
RDP otvoren, otvorena baza i ranjiva PHP verzija na nekom servisu za ZUP
https://www.shodan.io/host/79.101.37.144
RDP otvoren, potencijalno ranjiv IIS (web server) verzija , otvorena baza gde po nazivu moze da se zakljuci da je GIS server u pitanju...
https://www.shodan.io/host/212.200.151.138
Evo pošto će za 6 dana tačno godinu dana kako sam ovo prijavio CERT-u i ništa nije preduzeto, mislim da je sasvim u redu da ovde okačim.
mail.zis.gov.rs (212.200.105.75), mejl server Zavoda za Intelektualnu Svojinu je podložan na nekoliko ranjivosti vezanih za Microsoft Exchange Server.
Tačnije CVE-2021-34473, CVE-2021-26858, CVE-2021-26857, CVE-2021-26855, CVE-2021-31207, CVE-2021-31206, CVE-2021-34523, CVE-2021-27065.
https://www.shodan.io/host/212.200.105.75
https://msrc.microsoft.com/update-guide/...2021-34473
https://cve.mitre.org/cgi-bin/cvename.cg...2021-34473
https://www.rapid7.com/db/vulnerabilitie...021-34473/
