Inlägg

Inlägg som Mortal1ty har skrivit i forumet
Av Mortal1ty
Skrivet av evil penguin:

https://blog.1password.com/okta-incident/
https://blog.1password.com/files/okta-incident/okta-incident-...

Om analysen stämmer så är det inte total panik, men det finns ju alltid en risk att de fått tag på något som indirekt ger mer åtkomst i ett efterföljande steg.

https://i.imgur.com/QygOCCQ.png

Av Mortal1ty
Skrivet av first:

Okej, whatever. Jag tittade just på en teardown. Det såg inte svårare ut än att öppna en laptop.

Vi har olika saker vi bedömer som viktiga när vi köper ny teknik.

Jag har bytt både skärm(från TN till IPS med högre NITS) och internt batteri i min Lenovo T480, avsevärt lättare än att trilskas med en glaslaminerad unobtaniumskärm på 24", försök hitta en genuin reservdel om du kan.

Av Mortal1ty
Skrivet av first:

Om du vill blåsa fläktarna så antar jag att det bara är att öppna baksidan på datorn och göra det, liknande hur jag bytte batteri på min MBP 2018 hemma förra månaden.

Om du inte gillar fastlödda diskar och RAM så är varken iMac eller MS Surface, antagligen inget i den formfaktorn, något för dig. Så ptja, varför jämföra en tunn arbetsstation med en gaming PC?

På en stationär iMac(som tråden gäller) så lyfter man ur skärmen för att komma åt fläktarna.

Av Mortal1ty
Skrivet av first:

Du vill öppna din 2 cm tunna dator som inte innehåller partier med luft där damm kan samlas, för att städa?

Radialfläktar är inte immuna mot damm, kylpasta är ju trevligt att kunna byta efter något år och ptja, kanske trycka i en större disk eller mer minne, om det inte vore fastlött på moderkortet?

Av Mortal1ty
Skrivet av DasIch:

Hur många Imacs har du ägt där det varit ett problem?

Har aktivt valt att inte köpa någon, vill kunna öppna min dator för att städa om inte annat.

Av Mortal1ty

Fantastiskt, ännu svårare att reparera än den förra generationen får man anta!

Av Mortal1ty

Det är en generisk detektion på heurestik, jag hade rekommenderat att formatera om datorn, det finns för många metoder att bygga persistence på som ett vanligt AV missar så- helt säker kan man inte vara på att den är ren.

Av Mortal1ty
Skrivet av Bjirn:

Obs, från en ny säljare utan omdömen, skickas inte av Amazon. Var försiktiga!

Kan glatt meddela att switchen kom fram idag, slapp tullen också! Inte hunnit testa den alls men preliminärt så är jag nöjd och den ger ett gediget intryck, klart ett fynd för en tusenlapp.

Av Mortal1ty
Skrivet av Mortal1ty:

För den som missat så finns CVE-2023-20198 med CVSS 10.0 i Cisco IOS XE som exploateras i det vilda.

IOC och exploitaktivitet finns beskrivet i artikeln nedan från Talos:
https://blog.talosintelligence.com/active-exploitation-of-cis...

Gårdagens siffror visade runt ~40k infekterade enheter.

Kör ni Cisco IOS XE med HTTP/S mgmt-interfacen nåbara på internet så plocka ner dessa omedelbart samt undersök IOC enl. artikeln ovan!

Av Mortal1ty

För den som missat så finns CVE-2023-20198 med CVSS 10.0 i Cisco IOS XE som exploateras i det vilda.

IOC och exploitaktivitet finns beskrivet i artikeln nedan från Talos:
https://blog.talosintelligence.com/active-exploitation-of-cis...

Av Mortal1ty
Skrivet av medbor:

Ska man vara riktigt nördig så ska väl inte lösenordet skickas i klartext till servern, det ska väl hashas clientside, det var det jag menade att man då skulle behöva skicka två istället för en

Har man det i klartext så kan man absolut migrera vid varje inloggning

Trafiken i sig är krypterad iom. att HTTPS nyttjar TLS, alltså inte i klartext förrän terminerad på serversidan.

Och rent generellt så brukar man inte vilja hasha på klientsidan då autensieringen på serversidan förpassas till att jämföra den inkommande hashen med den i lösenordsdatabasen, hashen -blir- ditt lösenord. Ponera då att lösenordsdatabasen hamnar i orätta händer, ja då användarnamn+hash kan nyttjas för autensiering utan att man för den delen vet det underliggande lösenordet, så kan tredjepart logga på som vilken användare som helst. (Förutsatt att man inte kräver MFA)

Att hasha på klientsidan skyddar däremot lösenordet gentemot dåliga/felaktiga implementationer som t.ex. sparar lösenord i klartext.

Av Mortal1ty

SANS ISC StormCast är bra, samt Darknet Diaries.

Av Mortal1ty

Ingen fara, jag menar inte att låta grinig heller- god morgon förresten

Av Mortal1ty
Skrivet av medbor:

Skönt att det var mildare än väntat!

Det var precis samma jag länkade ovan

Du länkade en artikel från gårdagen angående en kommande release, som är gjord.

Jag länkade till releasen.

Av Mortal1ty

Stor och stor vet jag inte om den blev.
En patch för en annonserad sårbarhet i curl släpptes idag, verkar inte så allvarlig som många hade väntat.

CVE-2023-38545

Daniels blogg för den intresserade:
https://daniel.haxx.se/blog/2023/10/11/curl-8-4-0/

I övrigt så tycker jag att det är ett bra initiativ!

Av Mortal1ty
Skrivet av Bjirn:

Obs, från en ny säljare utan omdömen, skickas inte av Amazon. Var försiktiga!

Tack, jag missade att kolla det- men har inte haft några problem med återbetalning förr så känner mig inte så orolig.

Av Mortal1ty

Produkt: Seekerstor 8x2.5G + 1x10G SFP+, L2 managerad switch.
Länk: https://www.amazon.se/gp/product/B0CGL5Z2KJ
Kategori: Nätverk
Pris: 1066kr

Av Mortal1ty

Har du kontaktat Nettotobak? Gör det.

Du har ju även klarnas köpskydd, kontakta Klarna i samma veva och berätta om den uppstådda situationen.

Av Mortal1ty

Hejdå Windows, hej GNU/Linux!

Av Mortal1ty

Jobbar hemifrån på heltid, tycker det är riktigt nice!