Email or username:

Password:

Forgot your password?
421 posts total
Askolock :ageblobcat:

Попытка получения TLS-сертификатов для чужих доменов mobi, используя просроченный домен с WHOIS-сервисом

Исследователи из компании watchTowr Labs опубликовали результаты эксперимента с захватом устаревшего WHOIS-сервиса регистратора доменной зоны ".MOBI". Поводом для исследования послужило то, что регистратор поменял адрес WHOIS-сервиса, переместив его с домена whois.dotmobiregistry.net на новый хост whois.nic.mobi. При этом домен dotmobiregistry.net перестал использоваться и в декабре 2023 года был освобождён и стал доступен для регистрации.

Исследователи потратили 20 долларов и купили этот домен, после чего на своём сервере запустили собственный фиктивный WHOIS-сервис whois.dotmobiregistry.net. Удивление вызвало то, что многие системы не переключились новый хост whois.nic.mobi на продолжали использовать старое имя. C 30 августа по 4 сентября этого года было зафиксировано 2.5 млн запросов по старому имени, отправленных с более чем 135 тысяч уникальных систем.

Среди отправителей запросов присутствовали почтовые серверы государственных и военных организаций, проверявшие фигурирующие в email домены через WHOIS, специализирующиеся на безопасности компании и платформы обеспечения безопасности (VirusTotal, Group-IB), а также удостоверяющие центры, сервисы проверки доменов, SEO-сервисы и регистраторы доменов (например, domain.com, godaddy.com, who.is, whois.ru, smallseo.tools, seocheki.net, centralops.net, name.com, urlscan.io и webchart.org).

Возможность отправлять любые данные в ответ на обращение к старому WHOIS-сервису доменной зоны ".MOBI" была использована для разработки нескольких видов атак на отправителей запросов. Первый вариант атаки основывался на предположении, что если кто-то продолжает отправлять запросы к давно заменённому сервису, то вероятно он делает это с использованием устаревшего инструментария, содержащего уязвимости.

Например, в phpWHOIS в 2015 году была выявлена уязвимость CVE-2015-5243, позволяющая добиться выполнения кода атакующего при разборе специально оформленных данных, возвращаемых сервером WHOIS. Другим примером является выявленная в 2021 году уязвимость CVE-2021-32749 в пакете Fail2Ban, позволяющая выполнить внешний код при возвращении некорректных данных WHOIS-сервисом, используемым в процессе формирования предупреждения о блокировке (Fail2Ban определял через WHOIS email администратора хоста и указывал его при запуске команды mail без должного экранирования спецсимволов).

Вторая атака основана на том, что некоторые удостоверяющие центры предоставляют возможность верификации владения доменом через email, указанный в базе регистратора домена, доступной через протокол WHOIS. Оказалось, что несколько удостоверяющих центров с поддержкой такого метода проверки продолжают использовать старый WHOIS-сервер для доменной зоны ".MOBI".

Таким образом, получив контроль над именем whois.dotmobiregistry.net атакующие могут вернуть свои данные, выполнить подтверждение и получить TLS-сертификат для любого домена в зоне ".MOBI". Например, в ходе эксперимента исследователи запросили у регистратора GlobalSign TLS-сертификат для домена microsoft.mobi и возвращённый фиктивным WHOIS-сервисом email "whois@watchTowr.com" был показан в интерфейсе как доступный для отправки кода подтверждения владения доменом.

https://honk.any-key.press/d/w1CcKfC9xL6ZZQ27bQ.png

Источник: https://www.opennet.ru/opennews/art.shtml?num=61849

Попытка получения TLS-сертификатов для чужих доменов mobi, используя просроченный домен с WHOIS-сервисом

Исследователи из компании watchTowr Labs опубликовали результаты эксперимента с захватом устаревшего WHOIS-сервиса регистратора доменной зоны ".MOBI". Поводом для исследования послужило то, что регистратор поменял адрес WHOIS-сервиса, переместив его с домена whois.dotmobiregistry.net на новый хост whois.nic.mobi. При этом домен dotmobiregistry.net перестал использоваться и в декабре 2023 года...
Askolock :ageblobcat:

С запуском Crew Dragon и Союз МС-26 неожиданно был установлен абсолютный рекорд количества людей на орбите:
9 на МКС
3 на китайской станции
3 летят Союзом
4 летят в Crew Dragon
И того 19 человек!

t.me/egorovkot/964

#космос #космоновости

Мертвый голубь Стаса

@Lemonid не достаточно. Минимальная популяция для выживания 50. Что бы не скатывается в генный дрейф 500

Askolock :ageblobcat:

Доверяете ли вы полиции? - Да как-то нет.
Доверяете ли вы судам? - Шутите? Нет!
Доверяете ли вы правительству? - Разумеется, нет!

И что бы вы поменяли? - Вернуть смертную казнь!

Тр3тий Сергеевич

@shuro Наивно полагают, что они будут у гильотины, а не под ней.
@Chia

Dr. Quadragon ❌

@shuro тут проблема в том, что, как правило, опрашиваемый искренне считает, что приговаривать и казнить будет он, а не его.

@Chia

Askolock :ageblobcat:

Я обрёл законные основания не использовать Times New Roman в своём докладе, написать доклад шрифтом Tinos, а потенциально и послать очень далеко и надолго требование ВУЗа к курсовым шрифтом Times New Roman.
https://www.consultant.ru/document/cons_doc_LAW_216461/

Askolock :ageblobcat:

Похоже... мне пора о чём-то беспокоиться?

Askolock :ageblobcat:

До конца своих дней я буду хранить в своём сердце этот музыкальный изумруд, который я услышал в этом году на фестивале Defqon.1 во время сета Randy.
Для меня, Молодого рейвера, этот трек произвёл эффект разорвавшейся бомбы и навсегда укрепил любовь к тяжёлой электронной музыке.
Поразительно красивый и в то же время бескомпромисно мощный, он заставляет меня плакать, не сдерживая слёз.

Askolock :ageblobcat:

Помните уроки физики, где мы с вами натирали эбонитовые палочки?

Астронавт NASA Дональд Петтит в своё время пошёл гораздо дальше — он поделился видео интересного опыта, который самостоятельно проводил на МКС в 2012 году.

Дон натёр тканью обычную спицу для шитья, таким образом наэлектризовав её, а затем с помощью шприца подал на спицу маленькие капельки воды.

В результате капли начали вращаться вокруг спицы как мини-планеты — потому что в условиях микрогравитации на них в основном действовало электрическое поле, образовавшееся в результате электризации спицы.

Перевод текста отсюда:
t.me/alphacentaurichannel/8868

Помните уроки физики, где мы с вами натирали эбонитовые палочки?

Астронавт NASA Дональд Петтит в своё время пошёл гораздо дальше — он поделился видео интересного опыта, который самостоятельно проводил на МКС в 2012 году.

Дон натёр тканью обычную спицу для шитья, таким образом наэлектризовав её, а затем с помощью шприца подал на спицу маленькие капельки воды.

Askolock :ageblobcat:

Я заебался и пошел спать, а вы - будьте хорошими котиками... Киньте в меня ссылкой на код, который бы заставил 21 хату светиться красным при наведении и показывать "У ЧЕЛИКА СТОЯК в аварийном состоянии"... Ну и еще чтобы подъезд по контуру жЫЫРНЫМ был.

Askolock :ageblobcat:

@drq опять за кого-то научный труд написал в мастадонте вместо телеграфа. Разве можно настолько себя не жалеть?)

Askolock :ageblobcat:

Просто перл на перле... Если не умрешь в процессе ожидания...
Если есть кто из операторов ТП РТК - чирканите в личку... Мне теперь прям просто интересно как это у вас всё работает.

Askolock :ageblobcat:

Подскажите, какой лазерный, цветной МФУ с ethernet для дома стоит купить? Может какая-то не стареющая классика?

Я с удовольствием куплю старую модель с авито, пусть даже с пробегом - важно, чтобы работала стабильно

@tech @rf

Askolock :ageblobcat:

Ютюбер JK фотографировал себя каждый день на протяжении 22 лет (в возрасте от 25 до 47 лет). Таким образом он зафиксировал процесс своего старения.

Galactic Jew 🇮🇱

@askolock норм он в 47 выглядит кстати.

[DATA EXPUNGED]
Askolock :ageblobcat:

Требования РКН не конституционны! ЛЮБОЙ просто обязан отвечать на них посыланием сотрудников РКН в пешее эротическое.

Askolock :ageblobcat:

Будет очень любопытно наблюдать, как РКН будет отбирать лицензии у того-же Билайна. С нетерпением жду. Это будет то ещё шоу.

Askolock :ageblobcat:

РКН будет аннулировать лицензии провайдерам, которые сами ускоряют YouTube.

Устаревшие сервера :badabing:

Go Up