en
Feedback
sdnv's funk-hole

sdnv's funk-hole

Open in Telegram
425
Subscribers
No data24 hours
+27 days
+1830 days
Posts Archive
Тут внутри bitwarden что-то происходит 🌝 Пару дней назад создали issue Desktop version 2024.10.0 is no longer free software https://github.com/bitwarden/clients/issues/11611 Краткая суть её в том, не смотря на то что клиент opensource, но теперь не собирается без проприетарного компонента bitwarden-sdk. На это Kyle Spearrin, CTO Bitwarden, ответил (xxkylexx, ник на Reddit)
However, our goal is to make sure that the SDK is used in a way that maintains GPL compatibility. 

- the SDK and the client are two separate programs
- code for each program is in separate repositories
- the fact that the two programs communicate using standard protocols does not mean they are one program for purposes of GPLv3

Being able to build the app as you are trying to do here is an issue we plan to resolve and is merely a bug.
https://www.reddit.com/r/Bitwarden/comments/1g7uwa2/comment/lstss5i/ Но в issue, которую я указал выше, так же вспомнили о лицензии, которую меняли летом https://github.com/bitwarden/sdk/issues/898. Хотя теперь и туда, под закрытую issue, опять пришли с вопросами и заявлениями 🌝 > From Bitwarden's response, we can tell that they are willing to suppress freedom of speech at all costs in order to keep the software closed-source. https://github.com/bitwarden/sdk/issues/898#issuecomment-2425011669 Ответ развёрнутый по лицензии дан в этом комментарии (со ссылками на Reddit) https://github.com/bitwarden/sdk/issues/898#issuecomment-2425052091 В vaultwarden, альтернативной реализации серверной части Bitwarden, есть обсуждение, но пока там спокойно достаточно https://github.com/dani-garcia/vaultwarden/discussions/5115 За наводку спасибо подписчику

AmneziaWG клиент и сервер на Mikrotik Участник чата antifilter.network собрал образы и написал документацию по запуску https:
AmneziaWG клиент и сервер на Mikrotik Участник чата antifilter.network собрал образы и написал документацию по запуску https://hub.docker.com/r/wiktorbgu/amneziawg-mikrotik Протестировано на hAP ax3 Тест скорости в качестве сервера с конфигом из описания

Инженеры Yandex Cloud вчера:
Инженеры Yandex Cloud вчера:

Судя по всему, в зоне А яндекса был не только ТСПУ... Еще у них хостились сервера Apple и Xbox Live))0)0)
+1
Судя по всему, в зоне А яндекса был не только ТСПУ... Еще у них хостились сервера Apple и Xbox Live))0)0)

Тем временем хорошенько так прилегла зона А у Yandex Cloud
Тем временем хорошенько так прилегла зона А у Yandex Cloud

Куберов безопасности день! Мой коллега, Сергей Канибор (R&D Luntry, @useful_security и сооавтор канала @k8security) сходил на подкаст, где ведущим был Лёша Федулаев (руководитель направления Cloud Native Security, MTC Web Services, @ever_secure). Так же гостем подкаста был Вадим Шелест (руководитель группы анализа защищенности Wildberries, @purple_medved).
Кто и зачем ломает контейнеры? Разбираемся в пентесте K8s — в подкасте [SafeCode Live]

Сломали вебчик, а что дальше? Мы оказываемся в контейнере внутри K8s. Что злоумышленник может сделать дальше и может ли вообще что-либо сделать? Об этом мы узнаем в новом выпуске подкаста. А гости расскажут крутые истории из практики.

Поговорим про: 
— отличия пентеста контейнеров от пентеста веба и инфраструктуры; 
— компетенции специалиста, который этим занимается;
— уязвимости и способы защитить контейнеры.
https://t.me/safecode_channel/74 Слушать и смотреть можно тут https://www.youtube.com/watch?v=PfxP0hKy7zU https://podcasts.apple.com/us/podcast/safecode-live/id1705272703 https://music.yandex.ru/album/28211808 https://vk.com/podcasts-222298328

В последнее время попадаются ситуации когда есть XXE, но максимум что можно прочитать, это etc/hostname. И вот в выходные предоставилась возможность потыкать очередную XXE. С первого взгляда работало только etc/hostname. Но сервис был слишком интересный с точки зрения bug bounty. И я пошел собирать любые сведения о системе. Почти всё из этого не работало, но, возможно, пригодится в будущем.
/proc/self/environ /proc/X/environ (X от 1 до 10000) /proc/self/cmdline /etc/environment
Определяем тип системы
/sys/class/dmi/id/product_name /sys/class/dmi/id/sys_vendor /proc/net/arp /etc/fstab /etc/mtab /etc/os-release /etc/apt/sources.list.d /etc/logrotate.conf /etc/logrotate.d /etc/php5/apache2/php.ini /etc/group /etc/hosts /etc/issue /etc/passwd /etc/resolv.conf /etc/shells /proc/cmdline
Но дальше случилось удивительное. Hostname вернул имя, и из-за него я решил что это какой-то микросервис на поде и попробовал выцепить следующее
/var/run/secrets/kubernetes.io/serviceaccount/token /var/lib/docker/containers/ /etc/docker/ /etc/kubernetes/ /var/log/syslog /etc/kubernetes/kubelet.conf /var/lib/kubelet/config.yaml /etc/kubernetes/admin.conf /root/.kube/config /var/run/secrets/kubernetes.io/serviceaccount/ca.crt /var/run/secrets/kubernetes.io/serviceaccount/namespace /var/lib/docker/containers/ /root/.docker/config.json
Полученный случайно Kubernetes service account token, который мне вернулся по первой команде, позволял долбиться в Kubernetes API. По идее, для bug bounty это уже достаточно, чтоб отправить репорт. Но пока репорт рассматривается, попробую найти имя kubernetes api server, к которому, собственно полученный jwt токен и подойдет.

Добавлено комьюнити 65444:800 - Discord. Берется с https://github.com/sdnv0x4d/ip-lists. Сейчас только в боте, скоро появится и на сайте.

Кек

Извините, но тут опять GitLab обосрался критикал Поэтому наша постоянная рубрика: Обновляем гитлабчики 💅💅💅 Run pipelines o
Извините, но тут опять GitLab обосрался критикал Поэтому наша постоянная рубрика: Обновляем гитлабчики 💅💅💅
Run pipelines on arbitrary branches
An issue was discovered in GitLab EE affecting all versions starting from 12.5 prior to 17.2.9, starting from 17.3, prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows running pipelines on arbitrary branches. This is a critical severity issue (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N, 9.6). It is now mitigated in the latest release and is assigned CVE-2024-9164.
https://about.gitlab.com/releases/2024/10/09/patch-release-gitlab-17-4-2-released/

Добавил репу, чтобы можно было коллективно собрать списки

Прикупил Dell Optiplex Micro 9020 Сильно интереснее, чем Lenovo Thinkcentre за те же деньги За счёт двух M.2 слотов (2230 и 2
Прикупил Dell Optiplex Micro 9020 Сильно интереснее, чем Lenovo Thinkcentre за те же деньги За счёт двух M.2 слотов (2230 и 2230-2280), возможности установки Serial Port и HDMI/DP одновременно, съемный ЦП Только вот второй порт непонятно как закрепить, нет отверстий под винты в корпусе( #девайсы

https://habr.com/ru/companies/ruvds/articles/849340/ Теперь набор редтимера состоит из: - Флиппера - Зажигалки

проблема с навыками 🤣 Типичный 🥸 Сисадмин
проблема с навыками 🤣 Типичный 🥸 Сисадмин

Все тот же земляк из Каспера написал статью как смаппить учетки через mTLS и проверкой клиентских сертификатов в кубере https://habr.com/ru/companies/kaspersky/articles/846326/

Заимел себе пресижн и меня снова не будет слышно #девайсы
Заимел себе пресижн и меня снова не будет слышно #девайсы

Для Москвы мы тоже кое-что приготовили. Даже не кое-что, а огого! Целую конференцию по наблюдаемости и надежности! T-Observability Day Tech или просто TOD Tech 📍 T-Space, Грузинский Вал, д.7, Москва ⏰ ср, 23 октября 2024, 10:30 Вот что ждет вас в программе: ⚡️ 5 технических докладов от инженеров Т-Банка, Циан, Magnit Tech и Яндекс Go 🎤 Круглый стол c экспертами о найме, карьере и скиллах SRE-инженера 💡 Воркшоп «Как готовиться к сбоям и сокращать время на их устранение» ✨ Полезное общение в кулуарах с инженерами Sage и не только Полная программа и регистрация тут. 🧙‍♂️ Да пребудет с вами Sage!

На микроте можно проще решить проблему блокировки Discord Маркируем маршруты с портами назначения 50000-50010 и заворачиваем
На микроте можно проще решить проблему блокировки Discord Маркируем маршруты с портами назначения 50000-50010 и заворачиваем их в впн UPD: до 50030 надо попробовать оставить порты UPD2:
UDP Ports 50,000 – 65,535 (RTP/sRTP/RTCP) bidirectional to the WebRTC peers
ДУМАЙТЕ

Списки IP Для Discord (в том числе webrtc) Для Steam (не проверял) Сделал репозиторий чтобы можно было коммитить всем #шпаргалки

photo content