セキュリティでの今週:地政学的なハックティシズム、ウイルス対策マイニング、そしてLinuxマルウェア

CIAハックティバストは、Belarusian Rail Systemに対する一種のランサムウェアキャンペーンを導入しましたが、暗号通信の代わりに、彼らは政治囚のリリースを望んでいます。ロシアの兵士の撤去として。これはサイバーテロの例と呼ばれるかもしれませんが、これは州スポンサーのハックであるという手頃な価格の理論があります。特定のようなように見えることは、何かが鉄道輸送を中断したこと、およびTwitterのグループが違反の説得力のある証明を起こしたということです。

あなたのアンチウイルスにはクリプトミーナが含まれています

今見てはいけませんが、Norton 360またはAviraの最新の更新プログラムが暗号化マイニングモジュールをインストールした可能性があります。銀の裏地は、メーカーが開始される前に、いくつかの正気が保持されているだけでなく、メーカーが採掘の予備のサイクルがコストであることが前にオプトインしなければならないということです。している個人のために、彼らは鉱山プールに入れられ、多くのハードウェアのための小さな支払いをしました。ノートン、当然のことながら、彼らのトラブルのためにトップから15%の充電を受けます。

Linuxマルウェアの指定

Linuxマシンがマルウェアを手に入れることができないという格言であることがあります。それは本当に真に真実であることは決してなかったが、サーバの風景の継続的な征服は、Linuxマルウェアをさらに高い危険にするという側面の影響を与えてきた。 CrowdStrikeは、2021年にLinuxマルウェアで35%のブーストを見ました。

Pwnkit.

そしてLinuxと言えば、非常に深刻なLinuxの脆弱性が発表されたばかりで、働いている悪用はすでにリリースされています。この問題はPolkitバイナリの基本的なものです。この目的のために、sudoの代替案として信じることができます。重要な部分は、それが独自のユーザーによって実行されたときにそれ自身の特権を昇格させるものであるSetuid Binaryです。 「今待って、「それは恐ろしい安全問題のようです!」と言うのを聞いています。それが間違っているときになることができます。ただし、基本的な現実は、個人がroot特権を必要とする操作をする必要がある場合があることです。基本的な例、pingは、関数に買うのに生のネットワークソケットを開く必要があります。これらのバイナリは、制限されたアクションのみを可能にするために非常に慎重に作成されていますが、この「サンドボックス」をエスケープすることを可能にすることが多い。

それでは、Pkexecとの物語は何ですか? NULL ARGV OK、Linuxプログラミング101の時間。プログラムがLinux上で導入されたとき、それは通常argcとargvという名前の2つのパラメータに渡されます。これらはそれぞれ整数、ならびにさまざまなCHARガイドラインです。プログラマーではない場合は、引数のリストと引数のリストとしてこれを信じる。この情報は、プログラム内でコマンドラインの選択を管理するだけでなく、解析に利用されます。 argcは常に少なくとも1つ、そしてargv [0]は常に実行されるようにバイナリの名前で構成されます。それ以外は、それは必ずしもそうではありません。 execve()関数を利用してバイナリを導入する方法はもう1つあります。その機能により、プログラマは、不一致0を含む引数のリストを直接指定できます。

それで、そのリストがちょうどnullの場合、どうなるのでしょうか。 sudoのようにプログラムがこの可能性を説明するように書かれたならば、すべてがうまくいっています。ただし、pkexecは、空のargvまたは0のargcの検査を含めません。読み取り対象の対象があるかのように機能します。代わりに、引数のように扱います。それは一致するバイナリのためのシステムパスをチェックし、それが信じるものがそれがあると考えているものであるかをチェックしますが、実際には大気変数です。これは、制御されていないテキストをPKEXEC、SETUIDプログラムの雰囲気変数として注入できることを示しています。

PKEXECが噴射が発生した直後の雰囲気変数をクリアするので、それは即座に役立つわけではありません。だから私たちが本当にこれを活用するためにどのような卑劣なテクニックを利用するかもしれませんか?エラーメッセージを投げます。 PKEXECは、gconv共有ライブラリを利用してエラーメッセージを印刷し、GConv-Modules構成ファイルを見つけようとしていることから始めます。このデータは、どの特定のライブラリデータを開くかを定義します。 Atmosphere変数gconv_pathを使用して、代替の設定ファイルを指定できますが、このAtmosphere変数はSetUIDバイナリを実行するときにブロックされます。ただし、ああ、これが起こった後に大気変数を注入する方法があります。それが悪用です。任意のコードを含むペイロード。私は誰?根。

この物語に興味深いねじれがあります。まず、[Ryan Mallon]は2013年のこの脆弱性を見つけることに苦痛にぴったりやって来ました。舵のバグ。

ランダムパスワードを攻撃する

安全なパスワードの多くはランダムに生成されたものです。はい、しかし、そのランダムジェネレータがそうでなくランダムではない場合はどうなるのでしょうか。今、私たちは今回は意図的なバックドアについて話していませんが、非常に大きな違いを生むことが多い一見無関係なパターン。エニグママシンは、結局のところ、それ自体として文字を符号化することは決してないので、部分的に割れた。 [Hans Lakhan] TrustedSecから、LastPassによって生成された百万のパスワードを見て、データから有益なものを一般化しようとしました。これらのパスワードの多くは1桁または2桁です。注:アルゴリズムの弱点ではありませんが、提供された文字の予想される結果だけです。各仮定が1つまたは2桁の数字で構成されている必要があるというポリシーを使用して、クルートフォーキングパスワードに利点がありますか?それは間違いなくアサルトスペースを減らすでしょう、しかしそれは同様にパターンを形作らないパスワードを見逃します。トレードオフは価値があるでしょうか。

応答は明確ではありません。特定の状況では、提案された規則を利用することから取得するためのマイナーな利点があります。しかし、ブルートフォースプロセスが続くにつれて、利点が消えます。どちらの方法でも、パスワードの割れに統計を適用するのが面白い試みです。

WordPressとバックドアエドのテーマ

WordPressテーマのより大きなプロデューサーの1つ、そしてプラグイン、アクセス権は、ひどいターンを取ったWebサイトの違反を経験しました。この問題は、さまざまな侵害されたサイトの死後の死後、そしてAcessPressのテーマに埋め込まれたマルウェアを発見したJetpackの研究者によって発見されました。 2021年9月に予備的な違反が発生したので、9月から10月中旬までにダウンロードされた場合、wordpress.orgディレクトリからインストールされている場合、これらのテーマは安全であった場合、理解された感染したプラグインおよびテーマは、他の妥協の兆候に加えて、上記のリンクで提供されています。

バイトだけでなくビットもあります

誤ってソースコードで開示されているもう1つのトリックトークンがあり、Twitterはトークンにアクセスします。 GitHubはすでに誤ってリポジトリに含まれている資格情報の自動スキャンをしていますが、これにはTwitterトークンが含まれていません。 [incognitatech]クイックスキャナを作成し、約9,500の有効なトークンを発見しました。(ここでは9000以上のミームを挿入してください。)問題の多くの人々を通知する方法は正確に?ボットを作成し、ツイートを作り、それからトークンをリテイートに利用します。それがいくつかの注意を引くことは確実です。

SonicWALL SMA 100シリーズハードウェアには、開示されているだけでなくパッチが適用されている一連の脆弱性があります。最悪の事態は認証されていないバッファオーバーフローです.9.8のCVSSをスコアします。これらのガジェットは企業にかなり顕著ですので、潜在的に潜在的なハードウェアのためにあなたの目を開いてください。

Crypto.comは1月17日に違反を経験しました。彼らは最初に事件を縮小したが、それをさらに詳細で発表したことを考慮している。アサルトは2要素認証バイパスであり、通常必要な2FAプロセスを効果的に完了することなく攻撃者がトランザクションを開始することを可能にしました。彼らは、彼らが実際の通貨の喪失を阻止するのに十分な問題を早く捉え、それは本当に印象的です。

Google Chromeはアップデートをリリースしました。これには、いくつかの高価なバグの修正が含まれます。 6つの別々の報告書は、トップ2を素晴らしい$ 20Kで、10,000ドル以上の部分を獲得しました。これら6つは、内部的に報告された7番目のバグに加えて、すべてがかなり深刻であることを見せているように見えます。

そして最後に、最終的な井戸のカテゴリーでは、英国は安全研究者を規制するという概念にいちゃつく、安全研究は登録取引を研究しています。この計画の最もフレットな部分は、特定の状況において、登録されていない研究者が犯罪費用の対象となる可能性があるという概念です。これは明らかな理由のための恐ろしい概念のようです。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

セキュリティの今週:去り、WebOS、およびより多くセキュリティの今週:去り、WebOS、およびより多く

もっと攻撃者は「死のメッセージ」を送ることができます、本質的にプレビューをレンダリングしようとしているだけでアプリを事故するというメッセージが不正なメッセージです。これは、個々がチャットへのアクセスを取得しようとするたびにアプリを事故し、エッジから個人を完全にロックしようとします。今、これらは地球粉砕の問題ではありませんが、それに応じてマイクロソフトの集合的縮小は……の下です。それらは、IPアドレスのリークをステールに適切にパッチしていますが、Androidアプリの偶然に加えて、リンクプレビューを偽造することは明らかに可能です。 PBXバックドア RedTeam Pentestingの研究者は、テレコム機器のドイツの製造業者であるAuerswaldによって設計されたPBXを見ました。目を引いたものは、Auerswaldが顧客が自分の機器からロックアウトされているクライアントの管理者パスワードのリセットを実行できる宣伝サービスでした。これはテキストブックのバックドアだけでなく、確実に保証された調査です。 このタイプのバックドアだけの場合:https://xkcd.com/806/ ハードウェアを直接攻撃するのではなく、彼らのアプローチは、AuerswaldのWebサイトから最新のファームウェアバンドルをつかみ、それを分析することでした。ファイル、gunzip、およびdumpimageユーティリティを利用して、必要なルートファイルシステムを提供しました。コンフィグファイルのWebを使用して、それらはPassword Reset Backdoorを含んでいる可能性が最も高いWebサーバーのバイナリに定着しました。ただのメモでは、埋め込みガジェットには、すべての個々のインタフェースとConfiguration Logicを単一のhttpdバイナリに含めることが非常に一般的です。 バイナリを考えると、彼らはすぐにセキュリティ研究者の好みのツール、ghidraの好みのツールであることを頼っていました。彼らはもう1つのヒント、「サブ管理」ユーザーを持っていました。ペイダル。機能を備えた掘削、ハードコードされたユーザー名「Schandelah」がありました。もう少しのスレッチはパスワード機能を思い付きました。これらのPBXのすべてのPBXの場合、バックドアのパスワードは、MD5ハッシュの最初の7文字です、ユニットのシリアル番号+ “R2D2” +現在の日付です。 楽しみのためだけに、研究者たちはghidraを利用して、バックドアのパスワード機能の他の利用を閲覧しました。管理者個人が指定されている場合、およびパスワードがユーザー構成パスワードと一致しない場合は、このアルゴリズムと比較されます。それが一致したら?ハードウェア上の管理者としてログインしています。これは、システムへの明らかな変更を許可することなくアクセスが得られないように、管理者パスワードをリセットするよりも明らかに有用です。記事全体は、この種の研究のためにGhidraを活用するための素晴らしいチュートリアルです。 AuersWaldは、識別された問題を修正するためにファームウェアの修正を非常に迅速に押し出しました。このようなバックドア、それは公に開示されていますが、私たちがここで議論した他の人のいくつかのような正直な土地と同様に法的なものではなく、ほとんど法的なものではありません。アプリケーションにはまだ問題があります – パスワードのリセットも同様に、個々のデータを削除するだけでなくガジェットを工場出荷時の設定にリセットする必要があります。大きなデータ開示を招待することは何でもありません。 サムのスプーフィング このWindows Active Directory権限のエスカレーションの脆弱性は、その単純さにとって興味深いものです。 CVE-2021-42287とCVE-2021-42278の組み合わせです。 Windows Active Directoryには、2つの固有のタイプのアカウント、個人およびマシンアカウントがあります。マシンアカウントは、一般的なハードウェアをドメインに持ち込むために利用され、一般にドル表示(MyMachine1 $)で終わります。デフォルトでは、個人はそれらのアカウントの名前を変更するだけでなく、マシンアカウントを作成できます。最初の問題は、個人が生産する可能性がありますが、その最終的なドル記号なしで、マシンアカウントの名前をドメインコントローラとまったく同じように変更することがあります。たとえば、MyMachine1 $を作成してからDomainController1に名前を変更することがあります。 DomainController1 $はまだ存在し、ドメインはそれらを別々のマシンアカウントとして見るでしょう。 モダンなWindowsドメインは、フードの下でKerberosを利用し、Kerberosはチケットパラダイムを利用しています。アカウントは、一時的な認証トークンとして機能するチケット付与チケット(TGT)を要求できます。それをパスワードの置き換えとして信じて、すぐに要求を送信することができます。アサルトは、名前変更されたマシンアカウントにTGTを要求し、そのアカウントの名前を変更しても、MyMachine1に戻ります。鍵は、アカウントが存在しなくなったとしても、攻撃者はまだDomainController1アカウントの有効なチケットを持っているということです。次に、攻撃者は、このTGTを利用して鍵配布センター(KDC)からセッションキーを要求します。 KDCは、要求側のアカウントが存在しないと注意しています。

あなた自身のパスワードをハッキングする方法あなた自身のパスワードをハッキングする方法

[HASEEB] MarshmAllowテストを子供として失敗しました。彼は自己管理はありません。彼はredditに大きな時間を浪費します。この問題に対する解決策があります – あなたのアカウントから自分をロックするだけです。このプロセスは簡単です。瞬く間に、すべての想像上のウェブポイントが消えます。 それがredditを停止するための保証された方法です。しかし、彼らが何か価値があることになったときに、[Haseeb]はそれらのマジックウェブポイントを握って望んでいました。これははるかにバロック様式の解決策につながりました。彼は後日彼に電子メールを送って、ランダムなパスワードを含む自分自身に電子メールを送り、一時的にredditを停止しました。その電子メールが配信されるまで、彼は正式にredditから外れました。その電子メールが受信されたとき、効率は停止します。 数年経過、そして[Haseeb]は彼の新しい仕事で殺すのに長い時間を過ごしました。彼は彼の古いパスワードをスクリボウジングすることにしか言いました。一人の人が即時の満足の一生にどのくらい専用の努力をしています。 懸念される電子メールサービスは、将来的にいくつかの任意のポイントで電子メールを送るサイトであるレターメレータです。あなたは自分からの電子メールの体を隠すことができ、これを比較的大きな解決策をしています。彼はまだ彼の電子メールからロックされていました、そしてレターメラーターを実行している人々を走っている人々を邪魔しているようだった。ドーパミンは楽しいです、しかし、そして[Haseeb]は最終的に回避策を発見しました。このサイトは検索のための電子メールの本文をインデックス付けします。 2018年にこのサイトの電子メールの身体は彼のRedditのパスワードだけでなく、彼のRedditのパスワードを含んでいたので、これは素晴らしいです。コードのビットビットで、彼は読み取りできない電子メールで部分文字列クエリを実行できます。さて、パスワードを抽出することは、最初の年のCS宿題の問題です。 この時点で、[HASEEB]はパスワードについて理解しているのは、それがおそらく大文字を含まない長いランダムな文字列であるということです。それは26の可能な文字、10の可能な数字、ならびに彼のEメールを一度に閲覧することによって決定され得る文字銀行。 [haseeb]は本質的に彼の元の自己に対してhangmanをプレイしています。 LettermelaterのAPIを見つけた後、[HASEEB]は、サブストリングを閲覧してパスワードを検出するクイックビットをホイップアップしました。彼はそれを禁止したが、パスワードの残りの部分を決定することに分解したが、それは狂気のようなものである。パスワードを発見するためのコードの443回の反復、ならびにそれがredditにログインしたのかを尋ねました。数学は、[HASEEB]は再びミレニアルのオピエートから自分自身を離脱する方法を理解する必要があります。

どのように335馬が63ポンドの重さになることができますか?どのように335馬が63ポンドの重さになることができますか?

スウェーデンの車両会社であるKoenigseggは、珍しい工学の歴史を持っています。最新の開発は、そのGemeraハイブリッド自動車用に開発された電気モーターです。比較的小型のモーターは63ポンドで、335馬力、および443ポンドのトルクを開発します。 Quarkを呼び出した、モーターはラジアルと軸方向の磁束設計の両方を使用してこれらの優れた数字を達成します。 もちろんキャッチがあります。多くのEVモーターのように、それらの数は持続可能ではありません。ビジネスは、モーターが20秒間トップパワーを出力することができ、134馬力/ 184 LB-ftのトルクに落とすことができます。 GEMERAは、もちろんその内燃機関の補完を補完することができます – 3気筒設計。 モーターは、体重を減らすために中空炭素繊維を含む高度な材料を使用しています。ビジネスは、モーターが海洋や航空宇宙用途での使用を同様に見つけると考えています。彼らは同様に、2つのクォークからなるドライブユニットと187ポンドで670の馬力を生み出すことができる遊星ギアシャフトからなるドライブユニットの入手可能性を発表しました。 電気モーターのための重みから電力比は、電池の重さや他の支持機器を含まない可能性があるため、困難です。それでも、これは軽量な、そして小さな発電所のようです。 私たちがkoenigseggで見た最後の時は、3D印刷生産車でした。クォークは安くはないと思いますが、それは素晴らしい箱のエンジンになるでしょう。