Contents

Säkerhetspodcasten #251 - Ostrukturerat V.46

Lyssna

  • mp3, längd: 37:15

Innehåll

I dagens avsnitt går panelen igenom den senaste tidens nyheter.

Plugs

Sandboxx News säger att War of Thunder Leaks är komplett bullshit

ileakage: äpplets ARM-propellers är under SPECTRE attack

Saffari på Apple ARM processor är utsatt för SPECTRE typ av sårbarhet!

  • Limitation: Leak Rate: 30 bits per second
  • Limitation: Inability to Cross Address Spaces

Länkar:

Off topic:

Dubbel avkodning slår ihjäl CISCO / NGINX säkerhet

CISCO tog en tidsmaskin till 2010 och började med Double Decode sårbarheter igen.

NGINX svartlistor hjälper inte ett smack om baksidan gör dubbel avkodning:

  • /%2577ebui_wsma_HTTP
  • / + %25 + 77 + ebui_wsma_HTTP
  • / + %77 + ebui_wsma_HTTP
  • / + w + ebui_wsma_HTTP
  • /webui_wsma_HTTP

Så,

  • Gör vitlistor, inte svartlistor.
  • Gör inte ens massa extra avkodningar i bakomliggande system.

SIEM företag fått intrång

Zabbix Agent säkerhet

Peter har roat sig med Zabbix!

  • Assured.se: Zabbix Agent Security
  • Port 10050 Zabbix Agent kan utgöra ett problem, beroende på konfiguration.
  • vfs.file.contents Läsa från lokalt filsystem
  • vfs.file.regexp - Onskefulla regexp; “ReDoS” Regexp Denial of Service attack.
  • system.run - potentiel kod exekvering, dock avslaget per default.
  • UserParameter och UnsafeUserParameters: annan potentiel väg till kodexekvering, dock avslaget per default.

Latin Small Letter K with Cedilla: När ķ inte är k

En lyckad Punycode attack fick “ķeepass.info” att se ut som “keeypass.info” i Chrome font.