Cyber-ketju: verkkovakoilu,kännyköiden ja wlanien seuranta, hakkerointi, virukset, DoS etc

  • Viestiketjun aloittaja Viestiketjun aloittaja OldSkool
  • Aloitus PVM Aloitus PVM
Kaikille GNU/Linuxille väitetysti jopa Heartbleediakin pahempi bugi. Remote Code Exploit. Vakavuusaste 9.9 eli kriittinen.

Rajattu disclosure 30.9. ja täysin julkiseksi 6. lokakuuta.

Mutta ilmeisesti koskee jotain harvemmin käytettyä osaa, jonka suuri osa voi vain uninstalloida.
Oh-oh...
 
Hmmm…. Repimässä pelihousunsa?
Joo kuulemma piti laittaa julki koska CERTin Vulnerability Information and Coordination Environment vuoti.

Eli Common UNIX Printing System, or CUPS, WAN/Internet tai LAN kautta oli vektori.
A remote unauthenticated attacker can silently replace existing printers’ (or install new ones) IPP urls with a malicious one, resulting in arbitrary command execution (on the computer) when a print job is started (from that computer).
1727381935002.webp
 
Viimeksi muokattu:
KIA:lla näköjään myös melkoinen appsec-kämmi. Kaikenlaista tietoa julki pelkällä rekkarilla ja vielä voi sabotoida autoa, katsoa 360 kameralla... Tämän pohjalta on helppo ymmärtää miksi norskit pitävät kiinalaisia sähköautoja potentiaalisena vakoiluongelmana sotilaskohteiden äärellä.
Sam Curry ja Specters alla olivat tämän löytäjiä:
New writeup from @_specters_ and I: we're finally allowed to disclose a vulnerability reported to Kia which would've allowed an attacker to remotely control almost all vehicles made after 2013 using only the license plate.
 
Viimeksi muokattu:
Joo kuulemma piti laittaa julki koska CERTin Vulnerability Information and Coordination Environment vuoti.

Eli Common UNIX Printing System, or CUPS, WAN/Internet tai LAN kautta oli vektori.

Katso liite: 104479
Ikävä, mutta olipa hypeä… harvemmassa serverissä cups. Toki löytyy enemmän työasemista
 
Ikävä, mutta olipa hypeä… harvemmassa serverissä cups. Toki löytyy enemmän työasemista
Juu aika höyryävää jöötiä. Toki jos pitää tulostella, mutta tämä on kissanpieru. Jonakin kertana se 9.9 saattaa kuitenkin naksahtaa openssl:ään tms. oikeasti kuumoittavaan. Tosin se olisi kuin MIRV-ydinaseryöppy internetiin.
 
Tämäkin on yliveto. Kylläpä toimii hyvin tuo vuln disclosure.
1727385175243.webp
Eli hienoa kun ei kuunnella ja toimita viikkotolkulla, mutta sitten joku vuotaa sellaisenaan ja tulee kiire.
Johtanee siihen, että moni tekee tuollaisen disclosuren ensimmäisen ja viimeisen kerran.

Red Hatin analyysi vaikutuksesta tuotteeseensa.
 
Viimeksi muokattu:
Ylempi KIA-hack nähtävästi samankaltainen ongelma, mitä löydetty useista eri automerkeistä viime vuosina.
Hackers showed me (there's video) how a web bug let them locate, unlock, honk the horn, start ignition of any of millions Kias in seconds, just by reading a car's license plate.They found similar bugs for a dozen carmakers over the last two years.

Tekee eetvarttia vanhojen tonniluokan autojen omistajalle. Niihin ei pure kuin ruoste.

Tässäkin yhteydessä voi vain ihmetellä miten saa melkein mennä vetämään turpaan, että saavat etsimään, myöntämään vian ja korjaamaan koodinsa.
1727386328065.webp
 
Viimeksi muokattu:
SSDs are *shockingly* bad at power off retention, esp if it's near it's endurance rating.

The JEDEC standard only requires 1 year of unpowered data
If your closet stored SSD is hot, (like, crazy hot, 55C+), the data retention decreases to less than a week!

In other words, MLC NAND likes to run hot, but be stored cold.
 
Nyt lähti nähtävästi Chromesta Ublock lopulliseen tappoon.

Iso osa tuon X-uutisen kommenteista suosittelee Brave-selainta. Onko MP:läisillä kokemuksia tästä?



 
Iso osa tuon X-uutisen kommenteista suosittelee Brave-selainta. Onko MP:läisillä kokemuksia tästä?



Pitihän sitä kokeilla, puolentunnin kokemuksena vaikuttaa hyvältä, mainokset katos, sivut aukee kohtuu nopeasti, tää testattu Android tabletilla.
 
Iso osa tuon X-uutisen kommenteista suosittelee Brave-selainta. Onko MP:läisillä kokemuksia tästä?
Brave ollut käytössä koneilla ja puhelimessa noin vuoden verran ja olen kyllä tykännyt. Aikaisemmin Chromen kanssa piti asentaa lisäosa mainosten, seurannan ja evästeiden blokkaukseen, nyt nuo löytyvät sisäänrakennettuina. Myöskään näitä internetin vitsauksia, evästepalkkiratkaisuita, ei ole tarvinnut katsella kun ne ovat kaikki estolistalla. Mikäli jokin sivusto hajoaa "ylimääräisten" elementtien ollessa estettyinä, voi yläkulmasta klikata "Shieldit" pois päältä ja sivu latautuu kaikessa komeudessaan.

Bravesta huonoja puolia kaivellessa yleisimmät kommentit tuppaavat liittymään sovelluksen kehittäjän riehasteluihin internetin ulkopuolella, selaimessa mukanakulkevaan "Katso mainoksia, ansaitse BAT-kryptovaluuttaa" -mekanismiin ja sen sellaisiin. Itse en näitä ominaisuuksia käytä tai niistä välitä.
Selaimen "pohjana" on sama Googlen kehittämä ja avoimeen lähdekoodiin perustuva Chromium, jonka päälle Chromekin on tehty, mutta ilman mukaanleivottuja mainostus- ja liitä-itsesi-kaikin-tavoin-Googleen -toimintoja.
 
Back
Top