sdnv's funk-hole
Open in Telegram
425
Subscribers
No data24 hours
+27 days
+1830 days
Posts Archive
Repost from Технологический Болт Генона
Тут внутри bitwarden что-то происходит 🌝
Пару дней назад создали issue
Desktop version 2024.10.0 is no longer free software
https://github.com/bitwarden/clients/issues/11611
Краткая суть её в том, не смотря на то что клиент opensource, но теперь не собирается без проприетарного компонента bitwarden-sdk.
На это Kyle Spearrin, CTO Bitwarden, ответил (xxkylexx, ник на Reddit)
However, our goal is to make sure that the SDK is used in a way that maintains GPL compatibility. - the SDK and the client are two separate programs - code for each program is in separate repositories - the fact that the two programs communicate using standard protocols does not mean they are one program for purposes of GPLv3 Being able to build the app as you are trying to do here is an issue we plan to resolve and is merely a bug.https://www.reddit.com/r/Bitwarden/comments/1g7uwa2/comment/lstss5i/ Но в issue, которую я указал выше, так же вспомнили о лицензии, которую меняли летом https://github.com/bitwarden/sdk/issues/898. Хотя теперь и туда, под закрытую issue, опять пришли с вопросами и заявлениями 🌝 > From Bitwarden's response, we can tell that they are willing to suppress freedom of speech at all costs in order to keep the software closed-source. https://github.com/bitwarden/sdk/issues/898#issuecomment-2425011669 Ответ развёрнутый по лицензии дан в этом комментарии (со ссылками на Reddit) https://github.com/bitwarden/sdk/issues/898#issuecomment-2425052091 В vaultwarden, альтернативной реализации серверной части Bitwarden, есть обсуждение, но пока там спокойно достаточно https://github.com/dani-garcia/vaultwarden/discussions/5115 За наводку спасибо подписчику
AmneziaWG клиент и сервер на Mikrotik
Участник чата
antifilter.network собрал образы и написал документацию по запуску
https://hub.docker.com/r/wiktorbgu/amneziawg-mikrotik
Протестировано на hAP ax3
Тест скорости в качестве сервера с конфигом из описания+1
Судя по всему, в зоне А яндекса был не только ТСПУ...
Еще у них хостились сервера Apple и Xbox Live))0)0)
Repost from Технологический Болт Генона
Куберов безопасности день!
Мой коллега, Сергей Канибор (R&D Luntry, @useful_security и сооавтор канала @k8security) сходил на подкаст, где ведущим был Лёша Федулаев (руководитель направления Cloud Native Security, MTC Web Services, @ever_secure). Так же гостем подкаста был Вадим Шелест (руководитель группы анализа защищенности Wildberries, @purple_medved).
Кто и зачем ломает контейнеры? Разбираемся в пентесте K8s — в подкасте [SafeCode Live] Сломали вебчик, а что дальше? Мы оказываемся в контейнере внутри K8s. Что злоумышленник может сделать дальше и может ли вообще что-либо сделать? Об этом мы узнаем в новом выпуске подкаста. А гости расскажут крутые истории из практики. Поговорим про: — отличия пентеста контейнеров от пентеста веба и инфраструктуры; — компетенции специалиста, который этим занимается; — уязвимости и способы защитить контейнеры.https://t.me/safecode_channel/74 Слушать и смотреть можно тут https://www.youtube.com/watch?v=PfxP0hKy7zU https://podcasts.apple.com/us/podcast/safecode-live/id1705272703 https://music.yandex.ru/album/28211808 https://vk.com/podcasts-222298328
Repost from Поросёнок Пётр
В последнее время попадаются ситуации когда есть XXE, но максимум что можно прочитать, это etc/hostname.
И вот в выходные предоставилась возможность потыкать очередную XXE. С первого взгляда работало только etc/hostname.
Но сервис был слишком интересный с точки зрения bug bounty. И я пошел собирать любые сведения о системе.
Почти всё из этого не работало, но, возможно, пригодится в будущем.
/proc/self/environ /proc/X/environ (X от 1 до 10000) /proc/self/cmdline /etc/environmentОпределяем тип системы
/sys/class/dmi/id/product_name /sys/class/dmi/id/sys_vendor /proc/net/arp /etc/fstab /etc/mtab /etc/os-release /etc/apt/sources.list.d /etc/logrotate.conf /etc/logrotate.d /etc/php5/apache2/php.ini /etc/group /etc/hosts /etc/issue /etc/passwd /etc/resolv.conf /etc/shells /proc/cmdlineНо дальше случилось удивительное. Hostname вернул имя, и из-за него я решил что это какой-то микросервис на поде и попробовал выцепить следующее
/var/run/secrets/kubernetes.io/serviceaccount/token /var/lib/docker/containers/ /etc/docker/ /etc/kubernetes/ /var/log/syslog /etc/kubernetes/kubelet.conf /var/lib/kubelet/config.yaml /etc/kubernetes/admin.conf /root/.kube/config /var/run/secrets/kubernetes.io/serviceaccount/ca.crt /var/run/secrets/kubernetes.io/serviceaccount/namespace /var/lib/docker/containers/ /root/.docker/config.jsonПолученный случайно Kubernetes service account token, который мне вернулся по первой команде, позволял долбиться в Kubernetes API. По идее, для bug bounty это уже достаточно, чтоб отправить репорт. Но пока репорт рассматривается, попробую найти имя kubernetes api server, к которому, собственно полученный jwt токен и подойдет.
Добавлено комьюнити 65444:800 - Discord. Берется с https://github.com/sdnv0x4d/ip-lists. Сейчас только в боте, скоро появится и на сайте.
Repost from Технологический Болт Генона
Извините, но тут опять GitLab обосрался критикал
Поэтому наша постоянная рубрика: Обновляем гитлабчики 💅💅💅
Run pipelines on arbitrary branches An issue was discovered in GitLab EE affecting all versions starting from 12.5 prior to 17.2.9, starting from 17.3, prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows running pipelines on arbitrary branches. This is a critical severity issue (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N, 9.6). It is now mitigated in the latest release and is assigned CVE-2024-9164.https://about.gitlab.com/releases/2024/10/09/patch-release-gitlab-17-4-2-released/
Прикупил Dell Optiplex Micro 9020
Сильно интереснее, чем Lenovo Thinkcentre за те же деньги
За счёт двух M.2 слотов (2230 и 2230-2280), возможности установки Serial Port и HDMI/DP одновременно, съемный ЦП
Только вот второй порт непонятно как закрепить, нет отверстий под винты в корпусе(
#девайсы
https://habr.com/ru/companies/ruvds/articles/849340/
Теперь набор редтимера состоит из:
- Флиппера
- Зажигалки
Все тот же земляк из Каспера написал статью как смаппить учетки через mTLS и проверкой клиентских сертификатов в кубере
https://habr.com/ru/companies/kaspersky/articles/846326/
Для Москвы мы тоже кое-что приготовили. Даже не кое-что, а огого! Целую конференцию по наблюдаемости и надежности!
T-Observability Day Tech или просто TOD Tech
📍 T-Space, Грузинский Вал, д.7, Москва
⏰ ср, 23 октября 2024, 10:30
Вот что ждет вас в программе:
⚡️ 5 технических докладов от инженеров Т-Банка, Циан, Magnit Tech и Яндекс Go
🎤 Круглый стол c экспертами о найме, карьере и скиллах SRE-инженера
💡 Воркшоп «Как готовиться к сбоям и сокращать время на их устранение»
✨ Полезное общение в кулуарах с инженерами Sage и не только
Полная программа и регистрация тут.
🧙♂️ Да пребудет с вами Sage!
На микроте можно проще решить проблему блокировки Discord
Маркируем маршруты с портами назначения 50000-50010 и заворачиваем их в впн
UPD: до 50030 надо попробовать оставить порты
UPD2:
UDP Ports 50,000 – 65,535 (RTP/sRTP/RTCP) bidirectional to the WebRTC peersДУМАЙТЕ
Списки IP
Для Discord (в том числе webrtc)
Для Steam (не проверял)
Сделал репозиторий чтобы можно было коммитить всем
#шпаргалки
