セキュリティの今週:去り、WebOS、およびより多く

もっと攻撃者は「死のメッセージ」を送ることができます、本質的にプレビューをレンダリングしようとしているだけでアプリを事故するというメッセージが不正なメッセージです。これは、個々がチャットへのアクセスを取得しようとするたびにアプリを事故し、エッジから個人を完全にロックしようとします。今、これらは地球粉砕の問題ではありませんが、それに応じてマイクロソフトの集合的縮小は……の下です。それらは、IPアドレスのリークをステールに適切にパッチしていますが、Androidアプリの偶然に加えて、リンクプレビューを偽造することは明らかに可能です。

PBXバックドア

RedTeam Pentestingの研究者は、テレコム機器のドイツの製造業者であるAuerswaldによって設計されたPBXを見ました。目を引いたものは、Auerswaldが顧客が自分の機器からロックアウトされているクライアントの管理者パスワードのリセットを実行できる宣伝サービスでした。これはテキストブックのバックドアだけでなく、確実に保証された調査です。

このタイプのバックドアだけの場合:https://xkcd.com/806/
ハードウェアを直接攻撃するのではなく、彼らのアプローチは、AuerswaldのWebサイトから最新のファームウェアバンドルをつかみ、それを分析することでした。ファイル、gunzip、およびdumpimageユーティリティを利用して、必要なルートファイルシステムを提供しました。コンフィグファイルのWebを使用して、それらはPassword Reset Backdoorを含んでいる可能性が最も高いWebサーバーのバイナリに定着しました。ただのメモでは、埋め込みガジェットには、すべての個々のインタフェースとConfiguration Logicを単一のhttpdバイナリに含めることが非常に一般的です。

バイナリを考えると、彼らはすぐにセキュリティ研究者の好みのツール、ghidraの好みのツールであることを頼っていました。彼らはもう1つのヒント、「サブ管理」ユーザーを持っていました。ペイダル。機能を備えた掘削、ハードコードされたユーザー名「Schandelah」がありました。もう少しのスレッチはパスワード機能を思い付きました。これらのPBXのすべてのPBXの場合、バックドアのパスワードは、MD5ハッシュの最初の7文字です、ユニットのシリアル番号+ “R2D2” +現在の日付です。

楽しみのためだけに、研究者たちはghidraを利用して、バックドアのパスワード機能の他の利用を閲覧しました。管理者個人が指定されている場合、およびパスワードがユーザー構成パスワードと一致しない場合は、このアルゴリズムと比較されます。それが一致したら?ハードウェア上の管理者としてログインしています。これは、システムへの明らかな変更を許可することなくアクセスが得られないように、管理者パスワードをリセットするよりも明らかに有用です。記事全体は、この種の研究のためにGhidraを活用するための素晴らしいチュートリアルです。

AuersWaldは、識別された問題を修正するためにファームウェアの修正を非常に迅速に押し出しました。このようなバックドア、それは公に開示されていますが、私たちがここで議論した他の人のいくつかのような正直な土地と同様に法的なものではなく、ほとんど法的なものではありません。アプリケーションにはまだ問題があります – パスワードのリセットも同様に、個々のデータを削除するだけでなくガジェットを工場出荷時の設定にリセットする必要があります。大きなデータ開示を招待することは何でもありません。

サムのスプーフィング

このWindows Active Directory権限のエスカレーションの脆弱性は、その単純さにとって興味深いものです。 CVE-2021-42287とCVE-2021-42278の組み合わせです。 Windows Active Directoryには、2つの固有のタイプのアカウント、個人およびマシンアカウントがあります。マシンアカウントは、一般的なハードウェアをドメインに持ち込むために利用され、一般にドル表示(MyMachine1 $)で終わります。デフォルトでは、個人はそれらのアカウントの名前を変更するだけでなく、マシンアカウントを作成できます。最初の問題は、個人が生産する可能性がありますが、その最終的なドル記号なしで、マシンアカウントの名前をドメインコントローラとまったく同じように変更することがあります。たとえば、MyMachine1 $を作成してからDomainController1に名前を変更することがあります。 DomainController1 $はまだ存在し、ドメインはそれらを別々のマシンアカウントとして見るでしょう。

モダンなWindowsドメインは、フードの下でKerberosを利用し、Kerberosはチケットパラダイムを利用しています。アカウントは、一時的な認証トークンとして機能するチケット付与チケット(TGT)を要求できます。それをパスワードの置き換えとして信じて、すぐに要求を送信することができます。アサルトは、名前変更されたマシンアカウントにTGTを要求し、そのアカウントの名前を変更しても、MyMachine1に戻ります。鍵は、アカウントが存在しなくなったとしても、攻撃者はまだDomainController1アカウントの有効なチケットを持っているということです。次に、攻撃者は、このTGTを利用して鍵配布センター(KDC)からセッションキーを要求します。 KDCは、要求側のアカウントが存在しないと注意しています。 DomainController1の有効なTGT、およびDomainController1 $として承認されたセッションキーを返します。これは、ドメイン管理者アカウントになるように発生します。

クロムの老化の痛み

たくさんの古いアプリがWだったので、私たちはWindows 9を手に入れなかったと述べられています執行を防止し、アプリケーションがWindows 95または98で実行されなかったことを不満に訴えてください.Chromeは、Googleの設計者が地平線上のバージョン100を見ているので、Chromeは同様の問題を防ぐことを試みています。 このようなものは、Operaがバージョン10をリリースされたときに、Webブラウザを噛んで、そのプロセス内のユーザーエージェント文字列を破壊する。 Firefoxは楽しみに入っています、そして両方のブラウザのデザイナーには、あなたの要求があります。 あなた自身のサイトをテストするのは素晴らしいチャンスです。 あなたが特に奇妙な結果の種類を見るかどうか私たちに理解しましょう。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

3D Printerering:Blenderでのものを作る、パートI3D Printerering:Blenderでのものを作る、パートI

3Dプリンタを持っている場合は、実際のスターTrek Replicatorを所有しているものは何もありません。 1つは、レプリケーターは通常、誇大訓練ではなくフェデレーションの宇宙船に見られます。第二に、24世紀に複製されたオブジェクトがどのように作成されているかの詳細は、TNG、およびDS9によって未踏の問題であり、そしていくつかのVoyagerエピソードではマイナーなプロットポイントだけではない問題です。ただし、最も可能性の高い可能性の見本市は、レプリケートオブジェクトがテレポータでそれらを「スキャン」することによって最初に作成されているか、またはホログリッドから何かを想起させるために船のコンピュータを指揮することによって最初に作成されます。 いいえ、あなたが実際にあなたが実際にあなた自身をデザインしなければならない特別なオブジェクトが欲しいならば、あなた自身の3Dプリンターを使ってください。ホロデックなしで。あなたの手を使ってマウスとキーボードをステップします。野蛮人。 このシリーズの「物事を作る」チュートリアルは、それを修正することを目的としています。この投稿で、私たちはブレンダー、驚くべき3Dモデリングとアニメーションパッケージを見ています。 複数のブログ記事を単一のリソースとして組み合わせる最善の方法をまだ考えていないからです。 オペンシャード AutoCADパートI. AutoCADパートII このリストは、どの3Dモデリングソフトウェアを機能させるのかについての提案のおかげで確実に成長していますが、今のところBlenderで事を作りましょう。 私たちのこと 理想には、Blenderで作成する部分があります。 OpenScadとAutoCADのチュートリアルのように、同じオブジェクトを使用しています。同じオブジェクトを使用しています。クリックするためにクリックすることができます。 Blenderについての言葉 ブレンダーは3Dアニメーションスイートとして作成されます。あなたは古い90年代のピクサーの短編映画を知っていますか?あなたはBlenderを使いやすくすることができます。 Blenderを使用して3Dプリンタに送信するための小さなオブジェクトを設計することは、ブルドーザーを使用して砂の城を造ることのようなものです。あなたはそれをすることができますが、それはoverkillです。 理想的には、本質的に機械的ではないオブジェクトには、ブレンダーを使用する必要があります。 RC車用のギアボックスを作成している場合は、ブレンダーを使用しないでください。 Antikytheraメカニズムのレプリカを作成している場合は、ブレンダーを使用しないでください。しかし、あなたは何かをたくさん作成しているのであれば、たとえばブレンダーは素晴らしいツールです。 この基本的な部分のためにブレンダーが終わったにもかかわらず、とにかく機械的部品の作成にはあまり適していません。私は誰がハッカデイのコメントを議論するのですか? 起動 Blenderをインストールすることは、リーダーへの演習として残されています。ここでそれをしなさい。まずブレンダーを起動すると、キューブ、カム(ピラミッド見ているもの)、ランプが含まれている次の画面が表示されます。これがデフォルトの開始画面です。これらのオブジェクトは必要ありません。あなたの理想的な手札バーで、(ツールバーの上部にある)、キューブ、カメラ、ランプを右クリックして削除します。 メッシュ 空白のキャンバスを持っているので、私達は私達の部分の作成を始めることができます。このチュートリアルのこの部分がすでに途中で行われていることを考えると、私たちは「洗濯機」の一部をデザインするだけです – 3/8 “スロットを持つ円。 OpenSCADやAutoCADのような固体を編集する代わりに、ブレンダーは完全に異なるものをします。それはメッシュ、または頂点のコレクション(3Dスペース内の点)、エッジ(2つの頂点間の線)、およびオブジェクトを定義するための面(エッジからなるポリゴン)を使用します。シリンダーメッシュを作ることで私たちのことを構築することができます。上部のメニューバーから、[追加] – >

iPhone 5には、深刻なハードウェアベースのタッチスクリーンの問題が発生する可能性があります[ビデオ]iPhone 5には、深刻なハードウェアベースのタッチスクリーンの問題が発生する可能性があります[ビデオ]

iPhone 5は現在約7週間野生で出ています。Appleがまだ在庫レベルを補充するのが困難であると考えると、安全に想定できると想定できます。会社にとってさらに別の商業的成功として分類できます。ユニットが棚から飛び出しているという事実は、デバイスに問題がないことを意味するわけではなく、そのいくつかはすでに激しい精査を受けています。そのうちの1つは、特定の状況でキーボードとフォルダーに影響を与えるソフトウェアの不具合でしたが、Appleはハードウェアの送金に該当するさらに多くの問題を手に表示できるようです。 この問題は、iOSプラットフォームのゲーム開発者として存在するCMA Megacorpの公式Twitterアカウントから投稿された一般のツイートによって、一般の注目を集めています。毎日の開発とテスト作業中、彼らはiPhoneの画面にいくつかの問題に遭遇したようです。一貫した対角線と迅速なスクロールは、最初はiPhoneを使用するときは頻繁に起こらないことのように見えるかもしれませんが、フルーツニンジャのようなアプリやゲームでは、それらのスワイプにかなりのスワイプに出くわします。 ツイートの背面に作成された後続のビデオが登場し、ゲーム開発者の主張を裏付けるように思われます。このビデオには、2つのiPhone 5携帯電話が並んで横たわっている2つのiPhone 4Sモデルが表示されます。 iPhone 4Sの1つはiOS 6を実行することで、もう1つはiOS 6.0.1がインストールされています。 2つのiPhone 5Sは、ソフトウェアのインストールセットアップを模倣します。迅速なスクロールは、iPhone 4Sの両方の携帯電話で完全に機能し、ハードウェアディスプレイとソフトウェアがユーザーの入力に追いつくことができます。ただし、iPhone 5モデルでは、同じスクロールモーションが問題を引き起こし、ディスプレイに入力が欠落しているか、場合によっては入力がまったく認識されないことが明らかになっています。 お気に入りのニュースアプリを優しくフリックしたり、Twitterフィードをスクロールしたりすると、問題は目に見えない可能性が高くなります。ただし、実際に斜めのスクロールを必要とするものを生成するゲームやアプリ開発者にとって深刻な懸念であることが証明されます。 iPod Touchの第3世代、iPhone 4、およびiPhone 4Sと一緒にiPhone 5を個人的にテストしましたが、問題が最新のiPhoneモデルで発生することを確認できます。このテストがiPhone 4Sで同じソフトウェアを使用して実施されていることを考慮すると、ハードウェア関連の問題になる可能性があるようです。 (ReCombu経由) Twitterでフォローしたり、Google+のサークルに追加したり、Facebookページのように私たちを追加して、Microsoft、Google、Apple、Webのすべての最新情報を最新の状態に保つことができます。

FreaklabsFreaklabs

を使ってEl Wireに絡まってください。ダンス会社の価値があります。東京ハッカースペースでの津波放射線監視作業から仕事をしている[あきば]を知っています。今日、彼は昨年のウイルス「トロンダンス」を着たダンス会社であるクルーオーケストラのレッキングのためのエンジニアの1人です。クルーオーケストラのレッキングクルーオーケストラは、最近、宇宙ビートと呼ばれる新しい産生を着用します。宇宙の鼓動は、鉄の男の斥力スタイルの手作りのLEDとともに、ステージ投影マッピングと強力なレーザーを追加することによって、クルーのパフォーマンスを全く新しいレベルに再現します。 1つが期待されるかもしれないように、ELワイヤ衣装はコンピュータによって制御され、それはすべてのパフォーマー照明効果を完全に妨げる。それは[秋葉]が入ってきたところです。現代の劇場はRFの騒音の海ではあいまいです。照明のキロワットは、途方もない量のノイズを捨てるトライアックによって制御されます。ストロボとカメラが点滅し、携帯電話とWiFiデバイスはこれにのみ追加されます。 RF騒音、またはそうではない、ショーは続けなければならず、そしてEL衣装やLEDは機能しなければなりません。そのために、彼はグループのための新しいトランスミッタを作成しました。彼はまた、照明ブースマウント送信機アンテナを全方向鞭から指向性八木まで変更しました。 エルワイヤ自体は、問題の少しであることがわかりました。ワイヤーは十分に明るくはありませんでした。ダンサーがすでに制御電子機器に加えて25メートルのワイヤーを着ているので、ワイヤー上の倍増は困難であろう。時には最高のエンジニアリング慣行は芸術への道をあきらめなければならないので、秋葉は文字列をオーバードライブする必要がありました。これは、ワイヤが頻繁に燃え尽きることを意味します。ダンス劇団は、ショーの間およびその間のワイヤーのストランドを変えるのが非常に良くなりました。あなたがより近い外観を望むならば、[akiba] Flickr Streamで利用可能なたくさんの写真があります。