PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
NetSecurity
[閒聊] 資安雙週報 241201
作者:
CMJ0121
(請多指教!!)
2024-12-01 08:39:55
==== 資安雙週報 (241201) ====
初一十五除了呷菜喔外 也要關心一下安全圈的消息
- Bug Bounter 要失業了嗎?
- MacOS 的 Grant Root PoC
- 7Zip 也是可以 RCE
- SSH-IT
- Beyound Bcrypt
## ==== Bug Bounter 要失業了嗎? ==== ##
近日[0] Google 產品 OSS-Fuzz 又找到了 26 個 open source 的安全性問題
其中一個是 OpenSSL 的 OOM memory access (CVE-2024-9143)
透過 LLM 發現漏洞以及撰寫真實範例 code
## ==== MacOS 的 Grant Root PoC ==== ##
目前 MacOS[1] 最近被釋出一個 PoC 用來獲得 Root 存取權限
透過 CVE-2023-32428 安全性問題獲得本地權限提升 (LPE, Local Privilege Escalation)
受到影響的平台包含 iPad iPhone MacOS TVOS 以及 WatchOS
## ==== 7Zip 也是可以 RCE ==== ##
根據 CVE-2024-11477[2] 的內容 在 24.07 以前版本有存在 integer underflow
導致可觸發 RCE (Remote Code Execution)
## ==== SSH-IT ==== ##
SSH-IT[3] 是一個透過 ptrace 將原本的 SSH 流量劫持的工具
透過一個假的 PTY 截取原本 SSH 使用者的輸入/輸出結果
## ==== Beyound Bcrypt ==== ##
這是一篇介紹 Bcrypt [4] 的文章
介紹當初 bcrypt 解決儲存使用者密碼的哪些問題
在 2024 的今天 bcrypt 也有其他的問題 像是
- bcrypt silently truncates after 72 characters
- truncation on NUL Bytes
[0]: https://401.tw/vyyd
[1]: https://401.tw/1ujZ
[2]: https://www.zerodayinitiative.com/advisories/ZDI-24-1532/
[3]: https://www.thc.org/ssh-it/how-it-works/
[4]: https://soatok.blog/2024/11/27/beyond-bcrypt/
作者:
gmkuo
(嗯嗯)
2024-12-01 16:48:00
要安裝11/29推出的最新版7-zip 24.09,微軟防毒竟然擋住,認為是不明的發行者。我從
https://www.7-zip.org/
下載的
作者:
Klauhal
(赤)
2024-12-06 09:23:00
7-zip沒放認證簽章?
作者:
gmkuo
(嗯嗯)
2024-12-06 19:07:00
不知道。我到12/02晚上九點多執行安裝程式,微軟防毒才放行
繼續閱讀
[閒聊] 資安雙週報 241115
CMJ0121
[閒聊] 資安雙週報 241101
CMJ0121
[情報] 10/19 海外資安職涯分享
chuisme
[閒聊] 資安雙週報 241015
CMJ0121
[閒聊] 資安雙週報 241001
CMJ0121
[閒聊] 資安雙週報 240915
CMJ0121
[閒聊] 資安雙週報 240901
CMJ0121
Fw: [問卦] 有沒有公共Wifi到底多危險的八卦?
EijiHoba
[閒聊] 資安雙週報 240815
CMJ0121
[問題] ISC2 考試證件問題
eyes8168
Links
booklink
Contact Us: admin [ a t ] ucptt.com