HUP cikkturkáló

ProFTPD remote code execution without authentication

All ProFTPd versions up to and including 1.3.6 (the latest version released in 2017) are impacted by the vulnerability which enables remote attackers to execute arbitrary code without the need to authenticate and with the user rights of the ProFTPD service after successful exploitation.

"mod_copy is supplied in the default installation of ProFTPd and is enabled by default in most distributions (e.g. Debian)," according to Mädel's description of the incorrect access control bug. "Issuing CPFR, CPTO commands to a ProFTPd server allows users without write permissions to copy any file on the FTP server,"

According to ProFTPd's bug tracker, the issue is present because "the mod_copy module's custom SITE CPFR and SITE CPTO commands do not honor and configurations as expected."

Server admins who want to prevent potential attacks should immediately disable the mod_copy module in the ProFTPd configuration file as a workaround.

https://www.securityweek.com/proftpd-vulnerability-can-expose-servers-a…

A shodan 6,202 proftpd szervert indexel jelenleg idehaza.

"Állítsa be a szeptembertől kötelező, internetes biztonsági kód szolgáltatást bankkártyájához!"

Küldte ma az OTP, de gondolom, érvényes ez más banki ügyfelekre is:

Fontos!

Az internetes biztonsági kód használata az Európai Unió PSD2 irányelvének megfelelően 2019. szeptember 14-től kötelező lesz. A hatálybalépést követően az Unión belül nem fogja tudni online vásárlásra használni a bankkártyáját, ameddig nem állítja be az internetes biztonsági kód szolgáltatást.

Az internetes biztonsági kód szolgáltatást bármikor aktiválhatja az internetbanki és mobilalkalmazási szolgáltatásaink (OTPdirekt Internetbank és SmartBank) keretében, illetve bármelyik bankfiókunkban.*

Állítsa be a biztonsági beállításokat most!

Mi az az internetes biztonsági kód szolgáltatás?

Ha bankkártyájával az interneten vásárol, akkor a bank egy egyedi kódot küld Önnek SMS-ben (ha az adott kereskedő is támogatja a szolgáltatást). A vásárlás jóváhagyásához ezt az egyszeri egyedi kódot kell megadnia.

Az internetes biztonsági kód szolgáltatás mellett további személyes biztonsági funkciókat is beállíthat kártyájához.

A BMW évi 80 dollárt számláz majd az Apple CarPlay-ért

Regardless, BMW’s decision to charge a yearly fee for CarPlay is contrary to industry norms, as all other automakers include the service as a standard or optional feature that spans the life of the vehicle, similar to a sunroof or AM/FM radio. We’ll see if other manufacturers follow BMW’s lead in the future or whether the market will force the automaker to fall back into line and provide it at no extra cost.

De ha nem kell és nem fizetsz érte, távolról kikapcsolja majd. Részletek itt.

Linuxos felhasználókat fenyeget az EvilGnome kémporgram

https://nki.gov.hu/it-biztonsag/hirek/linuxos-felhasznalokat-fenyeget-a…

Biztonsági kutatók felfedeztek egy kiterjedt képességekkel rendelkező új linuxos kémprogramot (EvilGnome), amelyet az antivírus szoftverek jelenleg nem képesek azonosítani. Linux rendszerekre – a Windowshoz képest – alapvetően kevés kártevő készül, ami egyrészt az architektúra jellegéből adódik, másrészt abból, hogy ezt az operációs rendszert jóval kevesebben használják. A linuxos malware-ek jelentős részére inkább az a jellemző, hogy a fertőzött eszközökön kriptovaluta bányászatot végeznek, vagy azokat DDoS botnet hálózatba kapcsolják.Az Intezer Labs által ─ a fejlesztők hibájából ─ felfedezett backdoor azonban több olyan modullal bír, amelyek segítségével képes kémkedni a Linux felhasználók után, például képernyőmentést és hangfelvételt készíteni. Habár a védelmi szoftverek még nem képesek detektálni a káros kódot, a fertőzés indikátora amennyiben a ~/.cache/gnome-software/gnome-shell-extensions könyvtárban megjelenik a „gnome-shell-ext” nevű futtatható állomány. A kutatók szerint a vírus az orosz Gamaredon APT csoporthoz köthető, amely kollektíva 2013 óta aktív, és többek között ukrán kormányzati dolgozók elleni támadásokért teszik felelőssé.

(thehackernews.com)

Amikor a volt fejlesztő 10 millió dollárral lehúzza a céget ...

ICYMI: It's claimed a Microsoft software engineer created a test account to steal $10m in Microsoft store gift cards – because there were no safeguards on test accounts, we're toldhttps://t.co/nosTgTnbj1

— The Register (@TheRegister) July 18, 2019

Hirtelen lett neki egy Tesla-ja és egy másfél millió dolláros otthona.

A világ első Raspberry Pi-vezérelte, Twitter-aktivált, szivárványszínű unikornisa

A világ első Raspberry Pi-vezérelte, Twitter-aktivált, cukorkát szaró, szivárványszínű unikornisa. Gyerekeknek.