Hirdetés
-
Hammerwatch II - Premier előzetesen a PS4 és Xbox változat
gp A minap megjelent a játék két újabb platformra, ezekhez pedig kaptunk egy launch trailert.
-
Bemutatkozott a Polestar Phone
ma Ami nem meglepő módon a Meizu utolsó készülékének átbrandelt verziója.
-
Nagy mennyiségben is gyártja új V-NAND dizájnját a Samsung
ph A kilencedik generációs fejlesztősből egyelőre a TLC-s verzió érhető el.
Új hozzászólás Aktív témák
-
Fecogame
veterán
Miután bejutottak a célpontok levelező- és naptárszerverére, hátsó kaput telepítettek a rendszerekre...
Innentől kezdve megette az egészet, ha telepítik a patch-et, attól még az a backdoor ott marad.Lassú a mobilinterneted? 4G/LTE antennák, közvetlenül raktárról ---> http://bit.ly/LTE_Antennak
-
már csak az a kérdés, hogy a kínai "hackerek" miért értenek jobban az exchange-hez, mint a szerzője...
menjenek tovább, nincs itt semmi látnivaló, csak a heti orbitális ms bug, ami csak azért pénteken jött ki, mert lassan másolják a többi portált.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
anulu
félisten
teljes gyalu után 0-ról újrarántani egy Exchange servert kb 2-3 óra
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
anulu
félisten
amúgy szigorúan Exchange szempontból érdekelne, hogy mégis ez így hogy. OK, kb 1,5-2 éve volt egy durva RCE, de az javítva lett.
erre az "elég ha tudod, hogy Exchange fut rajta és máris ki tudod szedni a leveleket" valaki egy sample-t tudna linkelni? bocs, de ez így ebben a formában eléggé hihetetlen.. főleg mondjuk, hogy a net felől. ugye direkt owa/ecp-t nem nyitunk ki, minimum egy ADFS vagy 2FA ADFS illik elé.
amúgy a 2019 CU8-hoz a patch olyan fantasztikus, hogy az a server amelyiken fent van és amelyiken nincs nem volt képes nálam egymással kommunikálni. amint az összesre felment, minden helyreállt. a patch telepítése 1,5 óra volt/gép, és amúgy nem egy hűdenagy valami, 160MB.
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
-
anulu
félisten
köszi!
azt árulja el nekem valaki, hogy az első pontot, a help.aspx-et hogyan sikerült létrehozni csak Exchange-en keresztül. amúgy ez a presence detection eléggé lol. dolgoztam már nagy és nagyobb cégeknek, de pont az ilyenek miatt soha nem a default install path-t használtuk. nem egy erős védelem de egynek jó és pénzt nem kér. C:-re csak Windows, semmi más.
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
VágniValó
addikt
Nem akarok kötekedni, de ez csak akkor happy end ha neked van saját használatra egy db servered ami másokat nem érint és akkor frissítgetheted meg restartolhatod amikor csak uri kedved így tartja.
It alapvetően azok a mákosabbak, ahol a servereken nem engedélyezett az OWA elérése az internet felől.
"Fuck the Kingsguard, fuck the city....Fuck the king!"
-
-
anulu
félisten
köszi, húztam már újra teljes nagyvállalat (10k+ mailbox) Exchange-ét úgy, hogy a userek az ég világon semimt nem vettek észre belőle
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
anulu
félisten
ok, köszi. tehát ha jól látom, akkor az egésznek az alapja, hogy úgy legyen kinyitva Exchange a nagyvilág felé, hogy elfogadjon non-trusted kapcsolatot, majd utána rá kell venni valakit, akinek a serveren van admin joga, hogy nyisson meg egy file-t.
ühümm.
a 4-ből 3 "user interaction required"."Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
VágniValó
addikt
Jól látod. Komplex összehozni és felhasználói interakcióra is szükség van. Egy Microsoft-os sérülékenységet sem akarok elbagatellizálni, de mindig is kilógott a lóláb az összes secus híroldalon, hogy imádják ízekre szedni a Microsoftot.
Bezzeg az érinthetetlen tökéletes Linux... most Januárban volt CVE-2021-3156 olyan szintű kuss övezte, hogy alig mutatott rá pár site, hogy a hiba a default configban volt 2011 óta. Több mint 2 hét kellett mire hivatalosan megkapta a nagyon visszafogott 7.8-as CVSS v3 score-ot, azelőtt csak a redhat mert pontot adni neki és a qualys. Pedig:
- local user-nek lehetővé tette a privilige escalation-t, azoknak is akik sudo joggal nem rendelkeztek
Szóval, oda kell mindenre figyelni, és a nagy Linux istenítésből visszavenni."Fuck the Kingsguard, fuck the city....Fuck the king!"
-
válasz VágniValó #13 üzenetére
vagy komplex összehozni a támadást, vagy nem.
a friss hír szerint nagyon sok helyen összehozták, tehát nem annyira komplex, vagy az összes exchange admin nem hozzáértő és összehozza.az ms-t semmilyen szinten sem menti, hogy a linuxos sudo-ban találtak hibát.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
VágniValó
addikt
-
-
válasz VágniValó #15 üzenetére
Talán mert több lehetőséged van biztonságosra faragni, tehát jobb biztonsági szakemberek egy idő után arrafelé fognak fordulni? Még akkor is, ha vannak hibák. (A MS cuccaiban is volt 10 évig ott levő hiba...)
Sudonak meg, ahol van is szerveren (pl. előző helyen volt), elég rendes korlátozásai voltak. Tehát ezt a hibát helyből nem tudtad volna kihasználni.
[ Szerkesztve ]
Mutogatni való hater díszpinty
Új hozzászólás Aktív témák
- Okosóra és okoskiegészítő topik
- Magisk
- AMD vs. INTEL vs. NVIDIA
- Projektor topic
- Apple notebookok
- 3 évig még biztosan nem rendelhetünk Xiaomi EV-t
- Megjelentek az első HMD okostelefonok, ezek a magyar áraik
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Milyen egeret válasszak?
- Ukrajnai háború
- További aktív témák...