Trywialna podatność w słowackiej aplikacji „Moje ezdrowie” umożliwiała dostęp do wrażliwych danych osobowych / medycznych ~400 000 pacjentów. Dostępne były również wyniki testów na COVID-19. Exploit miał zaledwie 3 linijki:

https://sekurak.pl/trywialna-podatnosc-w-api-slowackiej-aplikacji-moje-ezdrowie-umozliwiala-dostep-do-wrazliwych-danych-osobowych-medycznych-400-000-pacjentow-w-tym-wyniki-testow-na-covid-19/

#sekurak #bezpieczenstwo #medycyna #covid19 #koronawirus #hacking
sekurak - Trywialna podatność w słowackiej aplikacji „Moje ezdrowie” umożliwiała dost...

źródło: comment_1600337218t5EQS27LUvvbENzaClx7Nr.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ssauczo_pauczo: Nic nie rozumiem z tego ale w ssh masz coś takiego jak jump host więc jak będziesz miał przez jakiegoś pośrednika połączenie do docelowego hosta (host przez który robisz jump musi mieć przejście sieciowe do hosta docelowego) to rozwiązuje ci to całkowicie problem.

Nom, a założenie jest jeszcze takie, że jak masz przejście po ssh (nieważne na jakim porcie) to masz wszystko ( ͡° ͜ʖ ͡°
  • Odpowiedz
Dziś o szyfrowaniu, MFA i kluczy ochronie: https://niebezpiecznik.pl/post/thales-bezpieczne-i-silne-uwierzytelnienie-uzytkownika-w-srodowisku-firmowym/

W artykule link do zapisu na darmowy webinar dotyczący wieloskładnikowego uwierzytelniania i ochrony kluczy szyfrowania, a w konsekwencji także użytkowników przed atakami na firmową infrastrukturę.

PS. A kto z Was ma już ustawione MFA w Zoomie? Wprowadzili niedawno.

#security #bezpieczenstwo #niebezpiecznik #hacking
niebezpiecznik-pl - Dziś o szyfrowaniu, MFA i kluczy ochronie: https://niebezpiecznik...

źródło: comment_1600167519YIpqTzUgdgS7FaT0MmVlEH.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#facebook #hacking #informatyka #it
Hmm mam taki problem, od kilku lat dostaje już maile, że ktoś próbuje zresetować moje hasło do:
- steama
- tibi
- lola
Bo pewnie, gdzieś mój meil wypłynął. Niestety od miesiąca, zacząłem dostawać maila, z kodem odzyskiwania do fejsbuka, no i tu pojawił się strach bo na fejsie są zawsze jakieś moje dane, rozmowy, zdjęcia prywatne itp.
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Deno: Hmm a w sumie o tym nie pomyślałem, tylko pewnie znając życie w co drugim, ważnym portalu którego używam będą problemy przenieść konto na innego maila.
  • Odpowiedz
@kodecss: Jeżeli dostajesz prośbę o potwierdzenie logowania to znaczy, że ktoś złamał Twoje hasło, bo tylko po podaniu poprawnego hasła uruchamiany jest drugi etap. Zmień hasło do Facebooka i wszędzie, gdzie masz takie samo.
  • Odpowiedz
*badź webdevem
*miej stronę, na której masz lekko ponad 300 tysięcy zarejestrowanych użytkowników i od których wymagasz danych personalnych
* masz sqli na swojej stronie, bazę trzymasz na roocie(xD).
* w pliku konfiguracyjnym znajduje się login oraz hasło do bazy
* port od ssh jest otwarty, hasło do ssh jest takie same jak do bazy xDˣᴰ
* game over ( ͡° ͜
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@PrawieJakBordo: szczerze, rzadko spotykam takie połączenie. W powyższym przypadku hasło było solidne, to sobie pomyślałem, że chociaż hasła mają pożądne, no ale po enumeracja userów ssh i odstrzeleniu konta się przejechałem, bo co z tego, że hasło fhuj długie i złożone jak wszędzie takiego samego używają ( ͡º ͜ʖ͡º)
  • Odpowiedz
Przejął system MDM, zarządzający urządzeniami mobilnymi pracowników Facebooka. RCE bez uwierzytelnienia na popularnym MDM-ie: MobileIron.

https://sekurak.pl/przejal-system-mdm-zarzadzajacy-urzadzeniami-mobilnymi-pracownikow-facebooka-rce-bez-uwierzytelnienia-na-popularnym-mdm-ie-mobileiron/

#sekurak #hacking #facebook #bezpieczenstwo
sekurak - Przejął system MDM, zarządzający urządzeniami mobilnymi pracowników Faceboo...

źródło: comment_1599911792HFMB4tLJV4ozNKCPHHjlAW.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dziś jest ostatni dzień przedsprzedaży naszego internetowego kursu OSINT-owego, na którym można poznać techniki i narzędzia z jakich korzysta między innymi #csiwykop ;)
Do 22:00 obowiązuje niższa o cena (z czym kojarzy Ci się 997? ( ͡° ͜ʖ ͡°)) plus parę benefitów.
Nikogo nie namawiamy - bardziej przypominamy tym, którzy rozważali, żeby nie przegapili, bo tak niska cena nie wróci.

Opis kursu i
niebezpiecznik-pl - Dziś jest ostatni dzień przedsprzedaży naszego internetowego kurs...

źródło: comment_1599825665IFeoVTsOO4ESDdCe2s0xHi.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pokazał jak zdalnie przejąć całą flotę samochodów Tesli. Zdalne lokalizowanie, otwieranie, uruchamianie aut. Bonus: root na każdym samochodzie. Wypłacono nagrodę ~185000 PLN

https://sekurak.pl/pokazal-jak-zdalnie-przejac-cala-flote-samochodow-tesli-otwieranie-aut-startowanie-silnika-lokalizowanie-do-tego-root-na-kazdym-samochodzie-nagroda-185-000-pln/

#motoryzacja #tesla #sekurak #hacking #bezpieczenstwo
sekurak - Pokazał jak zdalnie przejąć całą flotę samochodów Tesli. Zdalne lokalizowan...

źródło: comment_1599473073O7HAvsCEObi2kNkbcZHmNf.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ma ktoś pomysł jak pobrać w formacie PDF (najlepiej) książkę, która jest udostępniona dla zalogowanego użytkownika (mam login) jako flipbook?

Nie wiem czy jest to jakiś nowy format w HTML5 czy połączenie owego z JS (na to wygląda), ale książka wyświetla się właśnie jako flipbook w przeglądarce i jest tego 150 kilka stron. Nie da się pobrać oficjalnie, prawy przycisk zablokowany, wiadomo. Jakieś media downloadery niezbyt widzą, może to jest jakoś dynamicznie
snwptest - Ma ktoś pomysł jak pobrać w formacie PDF (najlepiej) książkę, która jest u...

źródło: comment_1599424571qLtxwAdFuB7QnF6ai9ADi1.jpg

Pobierz
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach