Category: Ethical Hacking

  • HTTP/1.1 mora umreti: zakaj desinhronizacija ubija varnost in zakaj je čas za HTTP/2

    HTTP/1.1 mora umreti: zakaj desinhronizacija ubija varnost in zakaj je čas za HTTP/2

    HTTP/1.1 mora umreti: zakaj desinhronizacija ubija varnost in zakaj je čas za HTTP/2

    1) Zakaj je HTTP/1.1 tako ranljiv

    2) Kako napadalci pristopijo (na visoki ravni – za modre ekipe)

    3) Remediacija: prehod na HTTP/2 + varne nastavitve (Apache & Nginx)

    Ključna načela

    Apache (2.4+)

    a2enmod http2 ssl headers
    <VirtualHost *:443>
        ServerName example.com
        SSLEngine On
        SSLCertificateFile /pot/do/fullchain.pem
        SSLCertificateKeyFile /pot/do/privkey.pem
    
        # HTTP/2 prek ALPN, brez h2c
        Protocols h2 http/1.1
    
        # (priporočeno) MPM event + PHP-FPM namesto prefork+mod_php
        # in redni varnostni headerji ...
    </VirtualHost>
    

    Nginx

    server {
        listen 443 ssl http2;
        server_name example.com;
    
        ssl_certificate     /path/fullchain.pem;
        ssl_certificate_key /path/privkey.pem;
    
        # ...
    }

    Reference:

  • 🎧 Napad na slušalke: Ko Bluetooth postane orodje za prisluškovanje

    🎧 Napad na slušalke: Ko Bluetooth postane orodje za prisluškovanje

    Varnostna ranljivost, ki omogoča oddaljeni nadzor nad slušalkami – in celo prisluškovanje okolici

    Kako poteka napad?


    Prisluškovanje z mikrofonom slušalk


    Več povezav = več možnosti za napad


    Demonstracija v živo


    Kako se zaščititi?


    Zaključek

  • Zaščiten sistem… ali res? Preizkus napada na moderni Sophos XDR (27.01.2023)

    Zaščiten sistem… ali res? Preizkus napada na moderni Sophos XDR (27.01.2023)

    Zaščiten sistem… ali res? Preizkus napada na moderni Sophos XDR (27.01.2023) (RAZISKOVALNO DELO!)

    Uvod

    Pregled napada: Zagon ransomware napada kljub zaščiti Sophos XDR

    Tehnike zaobida in uspešnega napada

    Zaznava in priporočeni ukrepi

    Zaključek

    Omejitev odgovornosti

  • XDR Bypass – 08.12.2024: XDR ≠ Nepremagljivost

    XDR Bypass – 08.12.2024: XDR ≠ Nepremagljivost

    XDR Bypass – 08.12.2024: XDR ≠ Nepremagljivost (RAZISKOVALNO DELO!)

    Kontekst

    Pristop

    Rezultat

    Kaj to pomeni za organizacije?

    Zaključek

    Zavrnitev odgovornosti

  • PXE Boot: Delovanje, ranljivosti in zaščita s pomočjo močnih gesel

    PXE Boot: Delovanje, ranljivosti in zaščita s pomočjo močnih gesel

    Kako deluje PXE boot

    Ranljivosti PXE boot okolij

    Pomen uporabe močnih gesel:

    Integracija s SCCM


    Zaključek