- Windows 11
- Bocsánatot kért az Apple, mert nagyon mellélőtt a legutóbbi reklámjával
- YouTube
- Windows Insider Program
- Google Chrome
- AutoCAD
- Már nem hisz a nagy európai EV-forradalomban a Ford
- Visszavonta az Intel és a Qualcomm Huawei-hez kiadott exportlicencét az USA
- Milyen program, ami...?
- ASUS routerek
Új hozzászólás Aktív témák
-
Fecogame
veterán
Miután bejutottak a célpontok levelező- és naptárszerverére, hátsó kaput telepítettek a rendszerekre...
Innentől kezdve megette az egészet, ha telepítik a patch-et, attól még az a backdoor ott marad.Lassú a mobilinterneted? 4G/LTE antennák, közvetlenül raktárról ---> http://bit.ly/LTE_Antennak
-
bambano
titán
már csak az a kérdés, hogy a kínai "hackerek" miért értenek jobban az exchange-hez, mint a szerzője...
menjenek tovább, nincs itt semmi látnivaló, csak a heti orbitális ms bug, ami csak azért pénteken jött ki, mert lassan másolják a többi portált.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
anulu
félisten
teljes gyalu után 0-ról újrarántani egy Exchange servert kb 2-3 óra
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
anulu
félisten
amúgy szigorúan Exchange szempontból érdekelne, hogy mégis ez így hogy. OK, kb 1,5-2 éve volt egy durva RCE, de az javítva lett.
erre az "elég ha tudod, hogy Exchange fut rajta és máris ki tudod szedni a leveleket" valaki egy sample-t tudna linkelni? bocs, de ez így ebben a formában eléggé hihetetlen.. főleg mondjuk, hogy a net felől. ugye direkt owa/ecp-t nem nyitunk ki, minimum egy ADFS vagy 2FA ADFS illik elé.
amúgy a 2019 CU8-hoz a patch olyan fantasztikus, hogy az a server amelyiken fent van és amelyiken nincs nem volt képes nálam egymással kommunikálni. amint az összesre felment, minden helyreállt. a patch telepítése 1,5 óra volt/gép, és amúgy nem egy hűdenagy valami, 160MB.
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
-
anulu
félisten
köszi!
azt árulja el nekem valaki, hogy az első pontot, a help.aspx-et hogyan sikerült létrehozni csak Exchange-en keresztül. amúgy ez a presence detection eléggé lol. dolgoztam már nagy és nagyobb cégeknek, de pont az ilyenek miatt soha nem a default install path-t használtuk. nem egy erős védelem de egynek jó és pénzt nem kér. C:-re csak Windows, semmi más.
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
VágniValó
addikt
Nem akarok kötekedni, de ez csak akkor happy end ha neked van saját használatra egy db servered ami másokat nem érint és akkor frissítgetheted meg restartolhatod amikor csak uri kedved így tartja.
It alapvetően azok a mákosabbak, ahol a servereken nem engedélyezett az OWA elérése az internet felől.
"Fuck the Kingsguard, fuck the city....Fuck the king!"
-
-
anulu
félisten
köszi, húztam már újra teljes nagyvállalat (10k+ mailbox) Exchange-ét úgy, hogy a userek az ég világon semimt nem vettek észre belőle
"Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
anulu
félisten
ok, köszi. tehát ha jól látom, akkor az egésznek az alapja, hogy úgy legyen kinyitva Exchange a nagyvilág felé, hogy elfogadjon non-trusted kapcsolatot, majd utána rá kell venni valakit, akinek a serveren van admin joga, hogy nyisson meg egy file-t.
ühümm.
a 4-ből 3 "user interaction required"."Jelenleg a cloud nem más mint a sales által elhazudott és eladott utópia, egy ígéret, csalánba csomagolt mézesmadzag, amit az üzemeltetés f@$zával vernek" | Feel the power! Intel Core i7 | iPhone 14Pro 256GB | iPad Pro 2017 64GB
-
VágniValó
addikt
Jól látod. Komplex összehozni és felhasználói interakcióra is szükség van. Egy Microsoft-os sérülékenységet sem akarok elbagatellizálni, de mindig is kilógott a lóláb az összes secus híroldalon, hogy imádják ízekre szedni a Microsoftot.
Bezzeg az érinthetetlen tökéletes Linux... most Januárban volt CVE-2021-3156 olyan szintű kuss övezte, hogy alig mutatott rá pár site, hogy a hiba a default configban volt 2011 óta. Több mint 2 hét kellett mire hivatalosan megkapta a nagyon visszafogott 7.8-as CVSS v3 score-ot, azelőtt csak a redhat mert pontot adni neki és a qualys. Pedig:
- local user-nek lehetővé tette a privilige escalation-t, azoknak is akik sudo joggal nem rendelkeztek
Szóval, oda kell mindenre figyelni, és a nagy Linux istenítésből visszavenni."Fuck the Kingsguard, fuck the city....Fuck the king!"
-
bambano
titán
válasz VágniValó #13 üzenetére
vagy komplex összehozni a támadást, vagy nem.
a friss hír szerint nagyon sok helyen összehozták, tehát nem annyira komplex, vagy az összes exchange admin nem hozzáértő és összehozza.az ms-t semmilyen szinten sem menti, hogy a linuxos sudo-ban találtak hibát.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
VágniValó
addikt
-
válasz VágniValó #15 üzenetére
Talán mert több lehetőséged van biztonságosra faragni, tehát jobb biztonsági szakemberek egy idő után arrafelé fognak fordulni? Még akkor is, ha vannak hibák. (A MS cuccaiban is volt 10 évig ott levő hiba...)
Sudonak meg, ahol van is szerveren (pl. előző helyen volt), elég rendes korlátozásai voltak. Tehát ezt a hibát helyből nem tudtad volna kihasználni.
[ Szerkesztve ]
Mutogatni való hater díszpinty
Új hozzászólás Aktív témák
- Windows 11
- EA Sports WRC '23
- Bocsánatot kért az Apple, mert nagyon mellélőtt a legutóbbi reklámjával
- YouTube
- Intel Dual Core 2000 felhasználók barátságos offolós topikja
- Netfone
- Opel topik
- 8 kHz-es, jobbkezes PnP egér közeledik a Cherry Xtrfy logójával
- Samsung Galaxy S21 Ultra - vákuumcsomagolás
- Hosszabb videón az Arena Breakout: Infinite (PC)
- További aktív témák...
- Asus ROG Strix G17 (G712LWS) - 17.3"
- Szép! HP EliteBook 840 G6 Fémházas Laptop 14" -70% i5-8365U 4Mag 16GB 512GB SSD FHD IPS + Táska!
- Szép, és jó! HP EliteBook 840 G5 Laptop 14" -70% i5-8350U 4Mag 16Gb 512GB SSD FHD IPS + Táska!
- Zotac gaming amp airo Geforce RTX 4070ti 2026 végèig garanciás
- 9gen PC,, i5 9600K , 1660 Ti , 16GB 3000MHz , 512GBGB m.2 , 1TB HDD
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: Ozeki Kft.
Város: Debrecen