- CVE-2020-1870 - Devido ao gerenciamento inadequado da memória, pode ocorrer vazamento de memória em alguns casos especiais. Os invasores podem executar uma série de operações para explorar esta vulnerabilidade. A exploração bem-sucedida pode causar uma negação de serviço.
- CVE-2020-9075 - Alguns produtos Huawei têm uma vulnerabilidade de verificação de entrada insuficiente. Um invasor com privilégios limitados pode explorar essa vulnerabilidade para acessar um diretório específico. A exploração bem-sucedida dessa vulnerabilidade pode levar ao vazamento de informações.
- CVE-2020-9076 - Há uma vulnerabilidade de autenticação imprópria em alguns smartphones Huawei. Como a identidade do remetente da mensagem não é verificada corretamente, um invasor pode explorar essa vulnerabilidade por meio de um ataque man-in-the-middle para induzir o usuário a acessar URL maliciosa.
- CVE-2019-5299 - Alguns telefones celulares da Huawei têm uma vulnerabilidade de desvio de verificação de assinatura. Os invasores podem induzir os usuários a instalar aplicativos maliciosos. Devido a um defeito na lógica de verificação de assinatura, os aplicativos maliciosos podem invocar uma interface específica para executar código malicioso. Uma exploração bem-sucedida pode resultar na execução de código arbitrário.
- CVE-2020-1882 - Alguns telefones celulares da Huawei têm uma vulnerabilidade de autorização inadequada. Devido à autorização inadequada de alguma função, os invasores podem ignorar a autorização para executar algumas operações.
sábado, 13 de junho de 2020
ALERTA DE SEGURANÇA HUAWEI - 20200611
A empresa Huawei publicou 5 CVEs com notificações de segurança referente aos seus produtos. Segue abaixo lista abaixo:
TREINAMENTO GRATUITO: KALI LINUX FOR BEGINNERS
A empresa eSecurity, fundada por Alan Sanches, especializada em pentest e treinamentos em segurança da informação, acaba de lançar seu mais novo curso Treinamento: Kali Linux for Beginners. A proposta desse treinamento é trazer mais familiaridade ao utilizar o sistema operacional linux e as ferramentas de testes de intrusão já instaladas na distribuição Kali. Profissionais de TI, estudantes ou entusiasta terão a oportunidade de conhecer uma das distribuições mais utilizadas na área de segurança da informação e como utilizá-la com finalidade ética e profissional.
Confira abaixo a ementa deste curso:
Módulo 01 - Introdução
- O que esperar desse treinamento
- Por que linux?
Módulo 02 - Introdução à Redes
- Conceito de Protocolos
- Serviço de DNS
- Nat vs Bridge vs Host Only
- Conceito de DHCP
Módulo 03 - Preparando Ambiente
- Instalando Virtualizador
- Baixando Kali Linux
- Criando Máquina Virtual
- Instalando Kali Linux
- Importando HD virtual
MÓDULO 04 - PRIMEIROS PASSOS
- Conhecendo o básico da área gráfica
- Primeiros Comandos
- Editores de texto
- Upgrade do Kali Linux
- Snapshots
- Grep simples
- Estrutura de diretórios
MÓDULO 05 - PERMISSÕES
- Como o linux trabalha com permissões
- Editando permissões de arquivos e pastas
- Trabalhando de modo recursivo
MÓDULO 06 - CONFIGURAÇÃO DE REDE
- Setando IP temporário
- Setando IP fixo
MÓDULO 07 - LIDANDO COM PACOTES
- APT e Repositórios
- DPKG e Pacotes DEB
- Compilando ferramentas
MÓDULO 08 - DICAS RÁPIDAS
- Instalando o Kali Linux dentro do Windows
- Copiando e colando entre Windows e Linux
- Primeiro programa em C, Python e Shell Script
- Quebrando arquivo encriptado
- O que esperar desse treinamento
- Por que linux?
Módulo 02 - Introdução à Redes
- Conceito de Protocolos
- Serviço de DNS
- Nat vs Bridge vs Host Only
- Conceito de DHCP
Módulo 03 - Preparando Ambiente
- Instalando Virtualizador
- Baixando Kali Linux
- Criando Máquina Virtual
- Instalando Kali Linux
- Importando HD virtual
MÓDULO 04 - PRIMEIROS PASSOS
- Conhecendo o básico da área gráfica
- Primeiros Comandos
- Editores de texto
- Upgrade do Kali Linux
- Snapshots
- Grep simples
- Estrutura de diretórios
MÓDULO 05 - PERMISSÕES
- Como o linux trabalha com permissões
- Editando permissões de arquivos e pastas
- Trabalhando de modo recursivo
MÓDULO 06 - CONFIGURAÇÃO DE REDE
- Setando IP temporário
- Setando IP fixo
MÓDULO 07 - LIDANDO COM PACOTES
- APT e Repositórios
- DPKG e Pacotes DEB
- Compilando ferramentas
MÓDULO 08 - DICAS RÁPIDAS
- Instalando o Kali Linux dentro do Windows
- Copiando e colando entre Windows e Linux
- Primeiro programa em C, Python e Shell Script
- Quebrando arquivo encriptado
Ao final do treinamento, será aplicado uma avaliação referente ao conteúdo apresentado e disponibilizado um certificado. Este curso é gratuito.
A eSecurity também disponibilizou um treinamento de Introdução a Segurança da Informação o qual também é gratuito e com direito a certificado de conclusão.
quarta-feira, 10 de junho de 2020
CVE-2020-1206 - NOVA VULNERABILIDADE NO PROTOCOLO SMBv3
Pesquisadores de segurança cibernética descobriram uma nova vulnerabilidade crítica que afeta o protocolo SMB (Server Message Block) que pode permitir aos invasores realizar um dump do kernel memory de forma remota utilizando em conjunto com o bug "wormable".
Nomeada de "SMBleed" (CVE-2020-1206) pela empresa de segurança cibernética ZecOps, a falha reside na função de descompressão do SMB - a mesma função do bug SMBGhost ou EternalDarkness (CVE-2020-0796), que veio à luz há três meses, estes abrem backdoors em sistemas Windows vulneráveis permitindo ataques de malware os quais podem se propagar através de redes.

A vulnerabilidade recém-descoberta afeta o Windows 10 versões 1903 e 1909, para o qual a Microsoft lançou patches de segurança. no dia 09/06/2020, como parte de suas atualizações mensais do Patch Tuesday de junho.
Em seu comunicado a Microsoft afirmou:
Para mitigar a vulnerabilidade, é recomendável que os usuários domésticos e empresariais instalem as atualizações mais recentes do Windows o mais rápido possível. Em sistemas em que o patch não é aplicável, é recomendável bloquear a porta 445 para impedir o movimento lateral e a exploração remota.
Nomeada de "SMBleed" (CVE-2020-1206) pela empresa de segurança cibernética ZecOps, a falha reside na função de descompressão do SMB - a mesma função do bug SMBGhost ou EternalDarkness (CVE-2020-0796), que veio à luz há três meses, estes abrem backdoors em sistemas Windows vulneráveis permitindo ataques de malware os quais podem se propagar através de redes.
A vulnerabilidade recém-descoberta afeta o Windows 10 versões 1903 e 1909, para o qual a Microsoft lançou patches de segurança. no dia 09/06/2020, como parte de suas atualizações mensais do Patch Tuesday de junho.
Em seu comunicado a Microsoft afirmou:
"Um invasor que explorar com êxito a vulnerabilidade poderá obter informações para comprometer ainda mais o sistema do usuário. Para explorar a vulnerabilidade contra um servidor, um invasor não autenticado, pode enviar um pacote especialmente criado para um servidor SMBv3 alvo."
Para mitigar a vulnerabilidade, é recomendável que os usuários domésticos e empresariais instalem as atualizações mais recentes do Windows o mais rápido possível. Em sistemas em que o patch não é aplicável, é recomendável bloquear a porta 445 para impedir o movimento lateral e a exploração remota.
sábado, 2 de maio de 2020
NOVAS FUNCIONALIDADES DO METASPLOIT - REPORT 01
Conheça as novas funcionalidades de aprimoramento do Metasploit.
Melhoramento Windows Meterpreter Payload
Redução especificamente a complexidade em torno da construção e carregamento de extensões. Essa alteração traz o benefício de remover alguns fingerprint artifacts.
Melhorando o Suporte para Tags nos Hosts
É uma maneira simples de rotular seus alvos com uma descrição mais significativa, que pode ser pesquisada e filtrada posteriormente.
Novos Módulos
Aprimoramentos e recursos
Bugs Corrigidos
PR # 13363 do adfoster-r7 Este PR corrige um erro de reprovação que estava ocorrendo ao gerar os shells HTTP e HTTPS Meterpreter usando Ruby 2.7.x, substituindo uma chamada URI.decode por uma chamada CGI.unescape.
PR # 13360 do dwelch-r7 O msfconsole não emitirá mais mensagens de aviso do ActiveRecord na inicialização ao usar o Ruby 2.7.x
Como sempre, você pode atualizar para o Metasploit Framework mais recente com o msfupdate.
Fonte.: Rapid7
Melhoramento Windows Meterpreter PayloadRedução especificamente a complexidade em torno da construção e carregamento de extensões. Essa alteração traz o benefício de remover alguns fingerprint artifacts.
Melhorando o Suporte para Tags nos Hosts
É uma maneira simples de rotular seus alvos com uma descrição mais significativa, que pode ser pesquisada e filtrada posteriormente.
Novos Módulos
- Apache Shiro v1.2.4 Cookie RememberME Deserial RCE
- Docker-Credential-Wincred.exe Privilege Escalation
Aprimoramentos e recursos
- PR # 13340 de todb-r7 Este PR corrige o link PKS usado pelo import-dev-keys.sh para usar o PKS do Ubuntu (servidor de chave pública) em vez do PKS do MIT, pois o MIT tem tido muitos problemas com seu servidor de chaves ultimamente.
- PR # 13330 do busterb e OJ Este PR eleva a versão da gem dos payloads do Meterpreter para a 1.4.1, que puxa as alterações feitas nas cargas rápidas7 / metasploit-388 e 387 e rápidas7 / metasploit-389 nos payloads do Windows Meterpeter ajuda para reduzir a complexidade da criação e carregamento de extensões.
- PR # 13316 de adamgalway-r7 Adiciona a capacidade do RemoteHttpDataService lidar com tags
- PR # 13315 da h00die Isso define a opção avançada GatherProof como true por padrão para os módulos auxiliar / scanner / ssh / ssh_login e auxiliar / scanner / ssh / ssh_login_pubkey, a fim de verificar servidores SSH.
- PR # 13281 de gwillcox-r7 Isso corrige um problema com o comando de captura de tela do Meterpreter no Windows. Quando a sessão do Meterpreter é aberta como um serviço, o comando de captura de tela fará com que o Explorer trave devido a áreas de trabalho restritas. Isso verifica se as áreas de trabalho estão disponíveis para evitar essa condição e evita que o usuário acione acidentalmente a falha.
- PR # 13100 da timwr Este PR atualiza o stager OSX para adicionar suporte aos casos em que o dyld macho pode não ser carregado no local esperado. Ele também adiciona o suporte MeterpreterDebugLevel ao stager OSX para permitir que os usuários visualizem a saída de depuração proveniente do payload.
- PR # 13257 da zeroSteiner Isso melhora a biblioteca de desserialização do .NET adicionando duas novas cadeias (TypeConfuseDelegate, WindowsIdentity) e um novo formatador (SoapFormatter) e atualizando os módulos aplicáveis para usá-los.
Bugs Corrigidos
PR # 13363 do adfoster-r7 Este PR corrige um erro de reprovação que estava ocorrendo ao gerar os shells HTTP e HTTPS Meterpreter usando Ruby 2.7.x, substituindo uma chamada URI.decode por uma chamada CGI.unescape.
PR # 13360 do dwelch-r7 O msfconsole não emitirá mais mensagens de aviso do ActiveRecord na inicialização ao usar o Ruby 2.7.x
Como sempre, você pode atualizar para o Metasploit Framework mais recente com o msfupdate.
Fonte.: Rapid7
Assinar:
Postagens (Atom)







