Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | ☳ | ☶ | ⚟  
Форум Информационная безопасность
systemd плюет на вашу безопасность., !*! 3847982, (Безопасность системы) 25-Дек-25, 23:45  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


Есть ли где-то данные по DDoS-атакам (время и адреса)?, !*! askh, (Борьба с флудом, DoS, DDos) 09-Сен-26, 22:17  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Qeli VPN, !*! litvinov, (VPN, IPSec) 12-Сен-26, 04:33  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Перехват запросов с конфидициальными данными к ИИ, !*! Джон Титор, (Безопасное программирование / Другая система) 11-Сен-26, 03:52  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все]
Чем заменить рабочий ноутбук для домашних задач, !*! user_ozfu2kf8, 10-Сен-26, 04:16  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Что хуже — необновлённый софт или свежие бекдоры?, !*! Аноним, (Обнаружение и предотвращение атак) 07-Июл-26, 20:43  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Firefox 152 Privacy as a standard, !*! Аноним, (Разное / Другая система) 22-Июн-26, 22:10  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Psiphon 3 в Debian 13, !*! Аноним, (Разное) 21-Фев-26, 19:18  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
nmap 7.12 через openvpn, !*! Оптима, (ПО для тестирования и диагностики / Linux) 14-Сен-16, 12:52  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Nmap , !*! Berliqz, (Firewall и пакетные фильтры) 25-Сен-19, 09:45  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


VPN без установки и насторойки ч/з SSH, !*! Андрей, (Шифрование, SSH, SSL) 01-Апр-26, 17:32  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Проверка на вирус мобильного телефона. ФЗ 210, !*! Аноним, (Блокирование спама и вирусов) 12-Авг-26, 12:46  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Инъекция через  RCPT TO: в postfix из комплекта Zimbra., !*! eteveto, (Обнаружение и предотвращение атак / Linux) 13-Авг-26, 21:32  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
  • разумеется ты создал issue на сайте проекта, создал же, га кросивое , !*! нах. (?), 09:25 , 14-Авг-26 (1)
    > Кратко - вот повтор действий взлома

    разумеется ты создал issue на сайте проекта, создал же, га?!

    > RCPT TO: <"x: Service status change: localhost $(echo atas > mailboxd/webapps/zimbra/public/atas.txt)

    кросивое.

    > -rw-r----- 1 zimbra zimbra 5 Aug 13 20:51 /opt/zimbra/mailboxd/webapps/zimbra/public/atas.txt

                    ^^^^

    > Грубо говоря, от пользователя, под которым постфикс, выполняется всё, что в $().

    ты совсем не умеешь читать, да?

    > Возможно вариант обсуждался. Если кто помнит - подскажите ссылку на ветку. Поиском

    google: zimbra vulnerabilites (latest)

    > Нужен (срочный) совет, что можно на ходу подправить в конфиге постфикса, чтобы

    ничего. В нем разьве что посмотреть, как именно он передает почту адресованную локальным клиентам в зимбру. И идти ковырять то чему он ее передает. Или просто выбросить - broken by design.

    strict_rfc821_envelopes = yes
    может конечно быть временной затычкой, но это даже не смешно - она ж так же и внутренние адреса парсит.

    сообщить модератору +/–ответить
  • Инъекция происходит через процесс swatch, входящий в состав службы Zimbra SNMP , !*! Admin (??), 16:52 , 14-Авг-26 (3) +1
    Инъекция происходит через процесс swatch, входящий в состав службы Zimbra SNMP. Этот процесс следит за логом зимбры и парсит его, передавая результаты другим процессам. И при этом ничего не экранирует в найденных строках.

    Я просто отключил его командой zmprov ms $(zmhostname) -zimbraServiceEnabled snmp

    сообщить модератору +1 +/–ответить
  • Неофициальный патч bin sh JAD - Patch Zimbra swatchrc in for SNMP exploit mi, !*! Admin (??), 18:12 , 17-Авг-26 (8) +1
    Неофициальный патч

    #!/bin/sh
    #
    # JAD - Patch Zimbra swatchrc.in for SNMP exploit mitigation
    #     - Jun 26, 2026
    #

    swatchrc=/opt/zimbra/conf/swatchrc.in

    grep -q '#JAD' $swatchrc
    if [ $? -eq 1 ]; then

      # do not overwrite with zero sized file
      if [ -s $swatchrc ]; then
         cp $swatchrc $swatchrc.bak
         status=$?
      fi

      # if copy succeeded then it is a go
      if [ $status -eq 0 ]; then
         echo "Adding patch"

         perl -0777 -i -pe '
           s{
             ^(watchfor\s+/\:\s+Service\s+status\s+change:\s+\(\\S\+\)\s+\(\.\*\)\s+changed\s+from\s+stopped\s+to\s+running/)
           }{
             "#JAD $1\n" .
             "watchfor /: Service status change: (\\S+) ([a-z0-9_-]+) changed from stopped to running/"
           }gexm;

           s{
             ^(watchfor\s+/\:\s+Service\s+status\s+change:\s+\(\\S\+\)\s+\(\.\*\)\s+changed\s+from\s+running\s+to\s+stopped/)
           }{
             "#JAD $1\n" .
             "watchfor /: Service status change: (\\S+) ([a-z0-9_-]+) changed from running to stopped/"
           }gexm;

           s{
             ^(perlcode\s+0\s+sub\s+dosnmp\s+\{.*?\})\s*$
           }{
             "#JAD $1\n" .
             "perlcode 0 sub dosnmp { return 1; }"
           }gexm;
         ' $swatchrc
      fi
    else
      echo "nothing to patch"
    fi

    сообщить модератору +1 +/–ответить
  • Да Речь идёт о критической command injection уязвимости в SNMP-мониторинге Zimb, !*! tonys (??), 01:19 , 18-Авг-26 (10) +1
    > Кратко - вот повтор действий взлома

    Да. Речь идёт о критической command injection уязвимости в SNMP-мониторинге Zimbra, исправленной в Zimbra Collaboration Suite 10.1.20, выпущенной 20 июля 2026 года.

    Что именно происходит

    Уязвимость находится в цепочке:

    Zimbra → zmswatch / Swatchdog → обработка строк zimbra.log → SNMP notification/trap

    Swatchdog (zmswatch) следит за zimbra.log и при определённых событиях, например изменении состояния сервиса, запускает действие для отправки SNMP trap. В штатной конфигурации соответствующие настройки находятся, в частности, в /opt/zimbra/conf/swatchrc.in, а рабочая конфигурация генерируется через zmsnmpinit.

    Проблема заключается в том, что данные, попадающие в обрабатываемую Swatchdog строку, могли быть использованы для внедрения произвольной команды. Поэтому злоумышленнику потенциально достаточно добиться попадания специально сформированных данных в обрабатываемый Zimbra log — после чего уязвимый обработчик выполняет их в контексте процесса Swatchdog.

    По опубликованным данным, эксплуатация возможна без аутентификации, если одновременно:

    включены SNMP notifications;
    работает интегрированный Swatchdog/zmswatch;
    используется уязвимая версия Zimbra.

    В таком случае последствия — выполнение произвольных команд ОС на сервере Zimbra, то есть фактически потенциальный полный компромисс почтового сервера.

    Важный нюанс

    Это не классическая уязвимость самого SNMP-протокола и не обязательно означает, что злоумышленник должен иметь доступ к UDP/161.

    SNMP здесь является частью цепочки обработки событий. Сам Zimbra использует Swatchdog для наблюдения за логом и формирования SNMP-уведомлений; уязвимое место находится в обработке события/параметров перед вызовом команды. В старой документации Zimbra прямо описана схема, где zmswatch ищет в zimbra.log события вроде Service status change и при совпадении вызывает /opt/zimbra/snmp/bin/snmptrap.

    Насколько всё серьёзно

    Очень серьёзно. SecurityWeek характеризует её как critical и указывает, что неаутентифицированный атакующий может сформировать вредоносные данные для выполнения произвольных OS-команд в фоне.

    При успешной эксплуатации атакующий потенциально получает возможность:

    читать/изменять почтовые данные;
    получить конфигурацию и секреты Zimbra;
    закрепиться на сервере;
    использовать сервер как точку дальнейшего проникновения;
    компрометировать другие системы, доступные с Zimbra.

    При этом официальный Zimbra пока не опубликовал CVE и CVSS для этой конкретной SNMP-уязвимости — на странице advisory они всё ещё обозначены как TBD.

    Что делать

    Основное решение — обновиться до Zimbra 10.1.20 или более новой версии. Именно в 10.1.20 Zimbra указывает permanent fix для этой проблемы.

    Если обновление немедленно невозможно, разумная временная мера — отключить SNMP notifications/Swatchdog, если они не нужны. Например, в community advisory для производных Zimbra рекомендуются остановка zmswatch и отключение SNMP-сервиса; при этом обычная почтовая функциональность Zimbra не должна зависеть от SNMP.

    Отдельно важно проверить логи, если сервер был доступен потенциальному атакующему до установки патча. На данный момент публичных подтверждений эксплуатации именно этой уязвимости in the wild не обнаружено, но Zimbra раскрыла технические детали намеренно ограниченно.

    сообщить модератору +1 +/–ответить


TCP-S: шифрование трафика на 4 уровне модели OSI., !*! Luis, (ПО для увеличения безопасности) 04-Май-26, 16:06  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


прячем ssh, !*! грустныйслоник, (Безопасность системы / Linux) 23-Мрт-26, 16:03  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Проверенный VPN сервис, !*! lemana, (VPN, IPSec / Другая система) 08-Ноя-09, 22:21  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Угроза принятия неверных решений от некомпетентного ИИ (AI)., !*! Аноним, (Разное / Другая система) 17-Июн-23, 07:08  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


У меня отжали 2 квартиры в Москве с помощью ЭЦП, !*! Nxx, (Авторизация и аутентификация / Другая система) 16-Дек-20, 20:12  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


может малварь повредить уже записаный write-once лазерный диск?, !*! Юрий, (Разное) 10-Окт-24, 19:53  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
  • Похоже можно, хотя и не с каждым приводом - https www 13thmonkey org documenta, !*! ACCA (ok), 00:56 , 11-Окт-24 (1)
    Похоже можно, хотя и не с каждым приводом - https://www.13thmonkey.org/documentation/SCSI/mmc5r04.pdf В общем случае нужно перепрошивать контроллер в приводе.

    А ещё бывают CD-R приводы. Они вообще писать не умеют.

    сообщить модератору +/–ответить
  • Хотелось бы понять природу вопроса , !*! Pahanivo пробегал (?), 08:52 , 11-Окт-24 (2) –1
    Хотелось бы понять природу вопроса ....

    сообщить модератору –1 +/–ответить
  • Создаю ISO образы и пишу cdrecord на DVD-R ВСЕ стандартное ПО, например cdrecor, !*! Аноним (4), 17:50 , 11-Окт-24 (4)
    Создаю ISO образы и пишу cdrecord на DVD-R. ВСЕ стандартное ПО, например cdrecord откажется писать на записанный диск. Вопрос принят, майлвари можно писать. Но надо менять прошивку диска. Да и CD попавшийся в руки можно испортить проще.
    Перед использованием CD необходимо проверять его подписи и контрольные сумы.
    сообщить модератору +/–ответить
  • gt оверквотинг удален при записи на диск используются алгоритмы для контроля и, !*! parad (ok), 23:05 , 11-Окт-24 (5) +1
    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    при записи на диск используются алгоритмы для контроля и восстановления поврежденных данных (саломона-рида, к примеру) и скорее всего блоки защищены/проверяются контрольными суммами. именно благодаря им царапанные диски читаются. сомневаюсь что возможно поверх прожечь диск так (меняя только единицы на нули), чтобы также возможно было подобрать комбинацию для прожига защитных блоков (erasure codes) и контрольных сумм для всего диска или какой-то его значительной части.
    1. это предположение.
    2. это предположение основано на том что считывание осуществляется на нормальном приводе с нормальными драйверами (мез вмешательство в его работу/перепрашивку).
    3. с другой стороны в 90х существовали программы, которые увеличивали ёмкость дискет. скорее всего за счет пространства, занимаемого блоками восстановления (снижая надежность хранения информации). тобиш как минимум прициденнт вмешателства в алгоритмы работы дисководов есть, которые потом проглатывались дисководами без вмешательства. микрософт, к примеру распротранял винду на дискетах ёмкостью 1.7мб, хотя обычная дискета имела объем 1.44мб.
    4. насчет дисков не помню - поищи в интернете, но как мне кажется на митинке продавали диски увеличенной ёмкости, читаемые обычными приводамм (с фильмами и играми). скорее всего там похожий трюк проварачивался. могу ошибаться - давно было. воспаминания туманны, а я стар как вы поняли. )

    резюмируя - если возможно, то сложно...

    сообщить модератору +1 +/–ответить
  • На cd диске не хранятся 0 и 1 в том виде как многие думают На самом низком уров, !*! Аноним (6), 11:34 , 13-Окт-24 (6) +2
    На cd диске не хранятся 0 и 1 в том виде как многие думают. На самом низком уровне там EFM кодирование цель которого убрать постоянную составляющую из сигнала и обеспечить восстановление тактового сигнала, чтоб потом уже можно было выделять поток байтов. Поверх которого уже работают алгоритмы выявления и коррекции ошибок более высокого уровня.

    В общем, если модифицировать прошивку, то в теории повредить диск таким образом можно. Записать что то осмысленное нет.

    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    сообщить модератору +2 +/–ответить
  • gt оверквотинг удален Вредоносное программное обеспечение не может повредить у, !*! Ahsan1 (ok), 12:52 , 26-Авг-25 (10)
    >[оверквотинг удален]
    > Насколько понимаю, при записи, например, CD-R, у диска вся поверхность заполнена нулями.
    > Но нолик можно выжечь в единичку лазером. Сменить назад на ноль
    > нельзя, именно поэтому это CD-R, а не CD-RW.
    >  А запись, в норме, заключается в выжигании единичек в нужных местах.
    > Но даже если забить диск под завязку непроженные места останутся, ведь
    > должны же встречаться нули на в файлах и файловой системе. А
    > значит малварь в принцепе способна повредить диск путем прожига оставшихся нулей.
    > В качестве бонуса для параноиков, можно уничтожить чувствительные данные на CD-R таким
    > же путем.
    > Я всё правильно понимаю или я где-то ошибаюсь?

    Вредоносное программное обеспечение не может повредить уже записанный однократно записываемый оптический диск, поскольку данные на нём зафиксированы физически и не могут быть изменены программно; после окончательной записи такие диски защищены от цифрового вмешательства, включая вредоносные программы.


    сообщить модератору +/–ответить
pam_oath TOTP проверка будущих значений, !*! Anonymus, (Авторизация и аутентификация / Linux) 17-Авг-25, 22:52  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Meta и Яндекс деанонимизируют идентификаторы веб-сёрфинга польз, !*! ShyamKrishnaut, (Разное) 06-Июн-25, 09:42  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Чем заклеить камеру на Macbook?, !*! Аноним, (Разное / Другая система) 22-Фев-25, 11:30  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Новый tcp/ip ? Кто разобрался ?, !*! Аноним, 17-Ноя-21, 20:34  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Шифрование разделов LUKS, !*! sheff.artx, (Шифрование, SSH, SSL) 03-Сен-23, 08:03  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


Понижение привилегий root с помощью file capability (CAP)., !*! Аноним, (Linux привязка / Linux) 23-Мрт-22, 17:55  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


замена TeamViewer, !*! mmm, (Разное / Другая система) 06-Май-22, 08:24  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


Сертефикат comodo positive ssl, !*! ЦапЦарапыч, (Шифрование, SSH, SSL) 25-Июл-14, 19:17  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


Сколько лет интернет провайдеры хранят логи? , !*! Базик, (Разное / Другая система) 06-Апр-23, 18:20  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
Китай tox.chat  и все все все ....., !*! Аноним, (Firewall и пакетные фильтры) 09-Май-23, 17:50  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]


VLESS через прокси, !*! DanSwano, (VPN, IPSec / Linux) 20-Сен-24, 14:31  [⋘ | ☳ | ⋙ | ⚟ ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | ☳ | ☶ | ⚟



XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать