abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 22:33 | Komunita

Společnost Red Hat na svém blogu oznámila, že Red Hat Enterprise Linux (RHEL) bude možné provozovat zdarma na 16 serverech.

Ladislav Hagara | Komentářů: 7
včera 14:55 | Bezpečnostní upozornění

Pod společným názvem DNSpooq byly zveřejněny informace o 7 bezpečnostních chybách v DNS caching a DHCP serveru dnsmasq. Jedná se o cache poisoning (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685) a buffer overflow (CVE-2020-25687, CVE-2020-25683, CVE-2020-25682, CVE-2020-25681). Jejich kombinací lze dosáhnout závažnosti CVSS 9.8. Chyby jsou opraveny v dnsmasq 2.83.

Ladislav Hagara | Komentářů: 1
včera 13:33 | Nová verze

Byla vydána nová stabilní verze 19.07.6 (Changelog) linuxové distribuce primárně určené pro routery a vestavěné systémy OpenWrt (Wikipedie). Řešena je také řada bezpečnostních chyb. Především v dnsmasq (DNSpooq).

Ladislav Hagara | Komentářů: 0
včera 08:00 | Nová verze

Google Chrome 88 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 88.0.4324.96 přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 36 bezpečnostních chyb. Nálezci nejvážnější z nich (CVE-2021-21117) bylo vyplaceno 30 000 dolarů.

Ladislav Hagara | Komentářů: 9
včera 07:00 | Nová verze

Byla vydána nová verze 4.4.2 svobodného programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
19.1. 14:33 | Komunita

Vedle Hectora "marcan" Martina a Asahi Linuxu portují Linux na Apple Silicon aneb na počítače Apple s novým ARM procesorem M1 také lidé ze společnosti Corellium. V sobotu se na Twitteru pochlubili bootováním Linuxu na M1. Dnes zveřejnili zdrojové kódy (Preloader-M1 a Linux-M1).

Ladislav Hagara | Komentářů: 53
19.1. 11:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritické zranitelnosti v Orbit Fox pluginu pro WordPress. Správci CMS WordPress, kteří mají nainstalované rozšíření Orbit Fox, by měli provést co nejdříve upgrade rozšíření na poslední verzi 2.10.3. Dvě nedávno nalezené zranitelnosti, stored XSS a možnost eskalace oprávnění, umožňují útočníkovi kompletní ovládnutí webové stránky.

Ladislav Hagara | Komentářů: 0
19.1. 11:11 | Zajímavý projekt

bladeRF-wiphy je open source IEEE 802.11 / Wi-Fi kompatibilní SDR VHDL modem pro bladeRF 2.0 micro xA9. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv2.

Ladislav Hagara | Komentářů: 0
19.1. 09:11 | Bezpečnostní upozornění

V sobotu brzo ráno někdo naboural administrátorský účet diskusního fóra OpenWrt a odcizil citlivá data uživatelů (emailové adresy, API klíče, statistiky, ...).

Ladislav Hagara | Komentářů: 1
19.1. 08:00 | Nová verze

Byla vydána verze 1.9.0 emulátoru terminálu Terminology (GitHub) postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 3
Jestliže používáte distribuci CentOS, kterou náhradu plánujete vzhledem k oznámenému ukončení vydávání?
 (29%)
 (2%)
 (2%)
 (24%)
 (0%)
 (2%)
 (41%)
Celkem 170 hlasů
 Komentářů: 3, poslední 10.1. 13:01
Rozcestník

Narušení bezpečnosti ve společnosti Ubiquiti

Bylo potvrzeno narušení bezpečnosti ve společnosti Ubiquiti. Neoprávněný přístup k systémům tohoto výrobce síťových zařízení proběhl skrze poskytovatele cloudových služeb. Uživatelům zařízení od Ubiquiti se doporučuje změna hesla a nastavení dvoufázového ověřování.

12.1. 08:00 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Vložit další komentář

12.1. 10:24 Ondra
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
Kdo je ten 3rd party provider? Podle IP pro account.ui.com je to Amazon.
12.1. 10:58 frr | skóre: 34
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti

Já jsem ráno v inboxu našel e-mail zaslaný na mou osobní pracovní adresu, který na první pohled vykazuje všechny příznaky phishingového SPAMu: dvě velká tlačítka "tady si změňte heslo", nakřáplý formát, pitomou legendu (jsme UBNT a někdo nám hacknul databázi hesel v cloudu, změňte si heslo) a odkazy kamsi do ztracena. Podotýkám, že s UBNT toho nemám mnoho společného - neuvědomuji si, že bych jim dával svou adresu (ale paměť je děravá).

První Received hlavička:
mail200.atl121.mcsv.net (Mailchimp)

Všechny odkazy v e-mailu vedou sem (liší se náhodné stringy na konci):
RADĚJI NEKLIKAT:
https://ui.us8.list-manage.com/track/click?u=[chrchel1]&id=[chrchel2]&e=[chrchel3]

Pokud je to legitimní, tak jsou UBNT už několikátá dementní megakorporace, která není schopná rozeslat legitimní mail tak, aby to na první i druhý pohled nevypadalo jako standardní smrdutý phishing :-)

Ale možná je to phishing, operativně narafičený v reakci na zveřejněné skutečné napadení :-)

[:wq]
12.1. 13:33 SE
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
Naprostý souhlas. Navíc z mcsv.net chodilo mraky spamu.
12.1. 13:40 dustin | skóre: 62 | blog: dustin
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
To opravdu vypadá spíš na phishing reagující na ten incident.

Spíš by mě zajímalo, kde berou ty adresy. Před pár dny jsem odeslal balíček Fedexem (dojednával jsem to mailem). Přibližně v čase doručení mi přišel spam (jen dle odesílacího serveru), že nebylo doručeno, protože jsem zaplatil malý tarif a musím doplatit, aby to do ručili. Nikdy mi předtím podobný spam nepřišel, to nebyla náhoda.
xkucf03 avatar 12.1. 14:16 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Spam, scam, unikátní e-mailové adresy

Takových spamů teď chodí plno, vydávají se za DHL, FedEx, Českou poštu atd., vyhrožují, že balíček pošlou zpátky, a říkají, že máš zaplatit malý poplatek. Spíš bych tedy řekl, že to byla náhoda. Přišlo to na stejnou adresu, jako jsi dával FedExu? Na tohle se právě hodí používat unikátní adresy. Většinou už z adresy příjemce hned poznám, že jde o spam/scam.

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
13.1. 16:13 Zdeněk
Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy
Zdravím. Docela mě zaujala vaše zmínka o "unikátních adresách" Rád bych je rovněž používal, ale vůbec netuším, jak na to ( a snad možná nejsem jediný)... Byl byste ochoten, pokud na to budete mít čas a chuť, tuto problematiku popsat více dopodrobna a více pro laiky? Třeba na vašem blogu. Bylo by to super !!!

Moc díky. Z.
xkucf03 avatar 14.1. 22:35 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy

V nejjednodušší variantě stačí ručně přidat alias do souboru /etc/aliases nebo do databáze, podle toho, jak je poštovní server nastaven. Z pohledu odesílatele není poznat, zda jde o schránku nebo alias – vše pak končí v jedné naší schránce.

Co se týče článku, chystám se přeinstalovat jeden svůj poštovní server a při té příležitosti napsat nějaký aktualizovaný návod, jak provozovat vlastní server (e-mail, kalendáře…). Tak budu myslet i na ty unikátní adresy. Snad se k tomu dostanu někdy v dohledné době.

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
18.1. 10:36 frr | skóre: 34
Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy
Tyjo! K tomu dvě poznámky:

1) provozovat si vlastní mailserver je v dnešní době čím dál víc známka punku. A nějaké aktuální "best practices" by se určitě hodily (a nejlíp návazná debata, mňam)

2) dovedu si představit, že svým uživatelům namísto obvyklého venca.vomacka@firma.cz budu dávat by default (nebo navíc) taky aliasy ve tvaru *@vomacka.firma.cz nebo třeba *@venca-vomacka.firma.cz a ať si potom každej trousí jednorázové adresy podle svého gusta :-) akorát to potom znamená, zařídit wildcard nebo individuální záznamy taky v DNS a třeba na postfixu v main.cf (= uteče mi to mimo píseček databáze emailových aliasů). Asi bych měl napřed zagůglit než začnu veřejně fantazírovat.
[:wq]
Jendа avatar 18.1. 22:04 Jendа | skóre: 76 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Spam, scam, unikátní e-mailové adresy
A nějaké aktuální "best practices" by se určitě hodily (a nejlíp návazná debata, mňam)
Mně přijde, že to je spíš ezoterika a věci co člověk moc neovlivní. GMail mě házel do spamu kvůli user-agentu. t-online.de mě odmítalo kvůli IP adrese, protože asi sousedi na VPS hostingu spamovali. Jinak mám SPF a DKIM a docela v pohodě, asi by to chtělo i DMARC, to musím nastudovat. A pak ještě pozor na backscatter spam, snadno se dá poštovní server nastavit blbě a pak ho posíláš. A pokud máš více uživatelů s různými zavirovanými zařízeními (Windows, Android), tak jim chceš omezit počet mailů co můžou za hodinu poslat, protože jim někdo ukradne heslo a pak přes tebe spamuje. To dělá postfwd, což je příšerný software, ale taky protokol kde dáš postfixu
smtpd_recipient_restrictions = check_policy_service inet:127.0.0.1:10040
a on se pro každý mail připojí na tu adresu, pošle kdo ho posílá a tak, a očekává odpověď action=rozhodnutí.
vlk avatar 12.1. 15:19 vlk | skóre: 23 | blog: u_vlka
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
pripada mi to tiez ako pisshing ale asi to neni, obsah sedi s tym co je v ich community UI sprave: https://community.ui.com/questions/Account-Notification/96467115-49b5-4dd6-9517-f8cdbf6906f3 skusil som kliknut na niektory z linkov a presmerovalo ma to na ubiquiti stranky kde sa mozem prihlasit do uctu a adresa po presmerovani sa zda byt legitimna
You don't exist, Go away !
12.1. 15:23 8an | skóre: 30
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
Mě ta zpráva přišla taky a měla platný DKIM podpis ubnt.com, takže asi bude legitimní. Šla přes stejné servery jako marketingové zprávy o nových produktech. Sice je trochu zvláštní tímhle způsobem posílat bezpečnostní oznámení, ale možná to bylo v tu chvíli nejrychlejší řešení. Jinak je to ale tradiční korporátní mlžení, kterým jsou už známí, jako když "Vylepšení zabezpečení webového rozhraní" na konci release notes byl jediné oznámení kritické bezpečnostní díry.
If you build an operating system that even an idiot can use, only idiots will use it.
12.1. 11:20 Rukojmí v Bella Wifista
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
Týká se mě to, i když jsem se u Ubiquiti nikde neregistroval a mám jen jejich HW a lokální heslo správce nastavené na něm?
12.1. 15:25 8an | skóre: 30
Rozbalit Rozbalit vše Re: Narušení bezpečnosti ve společnosti Ubiquiti
Ne.
If you build an operating system that even an idiot can use, only idiots will use it.

Založit nové vláknoNahoru


ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.