- Yettel topik
- Android alkalmazások - szoftver kibeszélő topik
- Samsung Galaxy S22 és S22+ - a kis vagány meg a bátyja
- Honor Magic5 Pro - kamerák bűvöletében
- Google Pixel 6/7/8 topik
- Samsung Galaxy Watch6 Classic - tekerd!
- Milyen okostelefont vegyek?
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- Apple Watch Sport - ez is csak egy okosóra
- Samsung Galaxy Watch5 Pro - kerek, de nem tekerek
Hirdetés
-
A Video AI lehet a One UI 6.1.1 ütőkártyája
ma Vagy hogy fogja a mesterséges intelligencia manipulálni a mozgóképeket?
-
Lenovo Essential Wireless Combo
lo Lehet-e egy billentyűzet karcsú, elegáns és különleges? A Lenovo bebizonyította, hogy igen, de bosszantó is :)
-
Premier előzetesen a Wrath: Aeon of Ruin konzolos változatai
gp A PC-s változat után a minap PlayStationre, Xbox-ra és Switch-re is elérhető lett a program.
Új hozzászólás Aktív témák
-
Fecogame
veterán
Miután bejutottak a célpontok levelező- és naptárszerverére, hátsó kaput telepítettek a rendszerekre...
Innentől kezdve megette az egészet, ha telepítik a patch-et, attól még az a backdoor ott marad.Lassú a mobilinterneted? 4G/LTE antennák, közvetlenül raktárról ---> http://bit.ly/LTE_Antennak
-
már csak az a kérdés, hogy a kínai "hackerek" miért értenek jobban az exchange-hez, mint a szerzője...
menjenek tovább, nincs itt semmi látnivaló, csak a heti orbitális ms bug, ami csak azért pénteken jött ki, mert lassan másolják a többi portált.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
anulu
félisten
teljes gyalu után 0-ról újrarántani egy Exchange servert kb 2-3 óra
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
anulu
félisten
amúgy szigorúan Exchange szempontból érdekelne, hogy mégis ez így hogy. OK, kb 1,5-2 éve volt egy durva RCE, de az javítva lett.
erre az "elég ha tudod, hogy Exchange fut rajta és máris ki tudod szedni a leveleket" valaki egy sample-t tudna linkelni? bocs, de ez így ebben a formában eléggé hihetetlen.. főleg mondjuk, hogy a net felől. ugye direkt owa/ecp-t nem nyitunk ki, minimum egy ADFS vagy 2FA ADFS illik elé.
amúgy a 2019 CU8-hoz a patch olyan fantasztikus, hogy az a server amelyiken fent van és amelyiken nincs nem volt képes nálam egymással kommunikálni. amint az összesre felment, minden helyreállt. a patch telepítése 1,5 óra volt/gép, és amúgy nem egy hűdenagy valami, 160MB.
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
-
anulu
félisten
köszi!
azt árulja el nekem valaki, hogy az első pontot, a help.aspx-et hogyan sikerült létrehozni csak Exchange-en keresztül. amúgy ez a presence detection eléggé lol. dolgoztam már nagy és nagyobb cégeknek, de pont az ilyenek miatt soha nem a default install path-t használtuk. nem egy erős védelem de egynek jó és pénzt nem kér. C:-re csak Windows, semmi más.
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
VágniValó
addikt
Nem akarok kötekedni, de ez csak akkor happy end ha neked van saját használatra egy db servered ami másokat nem érint és akkor frissítgetheted meg restartolhatod amikor csak uri kedved így tartja.
It alapvetően azok a mákosabbak, ahol a servereken nem engedélyezett az OWA elérése az internet felől.
"Fuck the Kingsguard, fuck the city....Fuck the king!"
-
-
anulu
félisten
köszi, húztam már újra teljes nagyvállalat (10k+ mailbox) Exchange-ét úgy, hogy a userek az ég világon semimt nem vettek észre belőle
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
anulu
félisten
ok, köszi. tehát ha jól látom, akkor az egésznek az alapja, hogy úgy legyen kinyitva Exchange a nagyvilág felé, hogy elfogadjon non-trusted kapcsolatot, majd utána rá kell venni valakit, akinek a serveren van admin joga, hogy nyisson meg egy file-t.
ühümm.
a 4-ből 3 "user interaction required"."Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
VágniValó
addikt
Jól látod. Komplex összehozni és felhasználói interakcióra is szükség van. Egy Microsoft-os sérülékenységet sem akarok elbagatellizálni, de mindig is kilógott a lóláb az összes secus híroldalon, hogy imádják ízekre szedni a Microsoftot.
Bezzeg az érinthetetlen tökéletes Linux... most Januárban volt CVE-2021-3156 olyan szintű kuss övezte, hogy alig mutatott rá pár site, hogy a hiba a default configban volt 2011 óta. Több mint 2 hét kellett mire hivatalosan megkapta a nagyon visszafogott 7.8-as CVSS v3 score-ot, azelőtt csak a redhat mert pontot adni neki és a qualys. Pedig:
- local user-nek lehetővé tette a privilige escalation-t, azoknak is akik sudo joggal nem rendelkeztek
Szóval, oda kell mindenre figyelni, és a nagy Linux istenítésből visszavenni."Fuck the Kingsguard, fuck the city....Fuck the king!"
-
válasz VágniValó #13 üzenetére
vagy komplex összehozni a támadást, vagy nem.
a friss hír szerint nagyon sok helyen összehozták, tehát nem annyira komplex, vagy az összes exchange admin nem hozzáértő és összehozza.az ms-t semmilyen szinten sem menti, hogy a linuxos sudo-ban találtak hibát.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
VágniValó
addikt
-
-
válasz VágniValó #15 üzenetére
Talán mert több lehetőséged van biztonságosra faragni, tehát jobb biztonsági szakemberek egy idő után arrafelé fognak fordulni? Még akkor is, ha vannak hibák. (A MS cuccaiban is volt 10 évig ott levő hiba...)
Sudonak meg, ahol van is szerveren (pl. előző helyen volt), elég rendes korlátozásai voltak. Tehát ezt a hibát helyből nem tudtad volna kihasználni.
[ Szerkesztve ]
Mutogatni való hater díszpinty
Új hozzászólás Aktív témák
- Beszámítás! GB H610M i5 13400F 32GB DDR4 1TB SSD RTX 3070Ti 8GB MONTECH AIR 1000 Lite Corsair 650W
- Xiaomi Instant Photo Printer 1S Set Bontatlan!
- Beszámítás! GB H610M i5 13400F 16GB DDR4 250GB SSD RTX 3070Ti 8GB MONTECH AIR 100 Lite Chieftec 700W
- Beszámítás! ASRock H510M i7 10700F 16GB DDR4 500GB SSD RTX 3070 8GB Rampage Shiva Seasonic 650W
- Beszámítás! ASRock H310CM i5 9400 16GB DDR4 240GB SSD RTX 2070 8GB Rampage Shiva ZALMAN 500W