<![CDATA[Messages posted by "afterlastangel"]]> /hvaonline/posts/listByUser/155463.html JForum - http://www.jforum.net Samba "root" credential remote code execution https://www.samba.org/samba/security/CVE-2012-1182
Samba versions 3.6.3 and all versions previous to this are affected by a vulnerability that allows remote code execution as the "root" user from an anonymous connection. The code generator for Samba's remote procedure call (RPC) code contained an error which caused it to generate code containing a security flaw. This generated code is used in the parts of Samba that control marshalling and unmarshalling of RPC calls over the network. The flaw caused checks on the variable containing the length of an allocated array to be done independently from the checks on the variable used to allocate the memory for that array. As both these variables are controlled by the connecting client it makes it possible for a specially crafted RPC call to cause the server to execute arbitrary code. As this does not require an authenticated connection it is the most serious vulnerability possible in a program, and users and vendors are encouraged to patch their Samba installations immediately. 
]]>
/hvaonline/posts/preList/41901/261187.html#261187 /hvaonline/posts/preList/41901/261187.html#261187 GMT
Case Study: phân tích hiện trường sau khi bị thâm nhập. /hvaonline/posts/preList/41207/257127.html#257127 /hvaonline/posts/preList/41207/257127.html#257127 GMT Case Study: phân tích hiện trường sau khi bị thâm nhập.

mrro wrote:
để triển khai được một hệ thống theo dõi như thế này cũng không quá khó. dẫu vậy ở nhiều quốc gia, theo dõi người dùng như thế là một hành động không được hoan nghênh và có khi là phạm luật. mình nghĩ đối với một công ty như BKIS thì họ hoàn toàn có thể triển khai một hệ thống như thế, nhưng mình không tin là họ đã, đang hoặc sẽ làm. đơn giản vì có những việc đơn giản hơn nhiều và có hiệu quả tức thì như kiện toàn hệ thống mà họ còn không làm, thì khó mà hình dung họ sẽ đầu tư cho những biện pháp có tính phòng xa như thế này.  
Cái này quả là vấn đề thú vị mà em đang nghĩ đến. Mấy cái Log cũng khá nguy hiểm đến nỗi công ty em chặn cả Google Analytics :">. Còn làm 1 cái tương tự thì ... Nhưng mà em nghĩ nếu như sử dụng các công cụ như ẩn danh của chrome, thì có vẻ cũng rất hay đấy. Tuy nhiên đến mức độ disable cả Script, flash, java và Cookies thì cũng dễ gây nghi ngờ.]]>
/hvaonline/posts/preList/41207/257125.html#257125 /hvaonline/posts/preList/41207/257125.html#257125 GMT
Trojan được chèn vào phần mềm Unikey, Unikey.org bị hacker kiếm soát /hvaonline/posts/preList/41404/257121.html#257121 /hvaonline/posts/preList/41404/257121.html#257121 GMT Huawei E173Eu-1 trên Linux http://www.draisberghof.de/usb_modeswitch/bb/viewtopic.php?p=4521 Còn trường hợp với em DWM 152 trên ubuntu 12.04 (64bit) hiện tại cũng gặp hiện tượng y chang vậy. lsusb là Code:
Bus 002 Device 007: ID 07d1:3e01 D-Link System
(switch từ a800) dmesg là Code:
[  378.550967] usb 2-1.2: new high-speed USB device number 6 using ehci_hcd
[  378.660757] scsi6 : usb-storage 2-1.2:1.0
[  379.661807] scsi 6:0:0:0: CD-ROM            ConnMgr  Storage          2.31 PQ: 0 ANSI: 2
[  379.664659] scsi 6:0:0:1: Direct-Access     Micro_SD Storage          2.31 PQ: 0 ANSI: 2
[  379.675761] sr1: scsi-1 drive
[  379.676122] sr 6:0:0:0: Attached scsi CD-ROM sr1
[  379.678574] sr 6:0:0:0: Attached scsi generic sg2 type 5
[  379.680283] sd 6:0:0:1: Attached scsi generic sg3 type 0
[  379.740980] sd 6:0:0:1: [sdb] Attached SCSI removable disk
[  379.766326] scsi 6:0:0:0: killing request
[  389.350178] usb 2-1.2: USB disconnect, device number 6
[  389.586334] usb 2-1.2: new high-speed USB device number 7 using ehci_hcd
[  389.696740] scsi7 : usb-storage 2-1.2:1.4
[  390.697041] scsi 7:0:0:0: Direct-Access     Micro_SD Storage          2.31 PQ: 0 ANSI: 2
[  390.698738] sd 7:0:0:0: Attached scsi generic sg2 type 0
[  390.707734] sd 7:0:0:0: [sdb] Attached SCSI removable disk
nhưng ls /dev/ttyUSB thì chẳng được. network-manager không nhận wvdial chịu thua. :( Nhưng cắm USB vào thì máy không ổn định, mới bị kernel panic :(. Rồi khựng khựng. Chả hiểu thằng ubuntu patch quái nào mà nó lung tung hết :(. Code:
[ 1254.033179] usb 2-1.2: new high-speed USB device number 9 using ehci_hcd
[ 1254.142490] option 2-1.2:1.0: GSM modem (1-port) converter detected
[ 1254.142725] usb 2-1.2: GSM modem (1-port) converter now attached to ttyUSB0
[ 1254.143011] option 2-1.2:1.1: GSM modem (1-port) converter detected
[ 1254.143188] usb 2-1.2: GSM modem (1-port) converter now attached to ttyUSB1
[ 1254.143412] option 2-1.2:1.2: GSM modem (1-port) converter detected
[ 1254.143591] usb 2-1.2: GSM modem (1-port) converter now attached to ttyUSB2
[ 1254.143823] option 2-1.2:1.3: GSM modem (1-port) converter detected
[ 1254.144006] usb 2-1.2: GSM modem (1-port) converter now attached to ttyUSB3
[ 1254.144353] scsi9 : usb-storage 2-1.2:1.4
[ 1257.424862] option: option_instat_callback: error -108
[ 1257.425061] option1 ttyUSB0: GSM modem (1-port) converter now disconnected from ttyUSB0
[ 1257.425112] option 2-1.2:1.0: device disconnected
[ 1257.425294] option1 ttyUSB1: GSM modem (1-port) converter now disconnected from ttyUSB1
[ 1257.425338] option 2-1.2:1.1: device disconnected
[ 1257.425579] option1 ttyUSB2: GSM modem (1-port) converter now disconnected from ttyUSB2
[ 1257.425633] option 2-1.2:1.2: device disconnected
[ 1257.431553] option1 ttyUSB3: GSM modem (1-port) converter now disconnected from ttyUSB3
[ 1257.431570] option 2-1.2:1.3: device disconnected
Có vẻ dính tới hal :( https://bbs.archlinux.org/viewtopic.php?id=43614]]>
/hvaonline/posts/preList/40774/256855.html#256855 /hvaonline/posts/preList/40774/256855.html#256855 GMT
Laptop nào & Linux OS nào phù hợp cho việc nghiên cứu?

quangteospk wrote:
Ở thời điểm bây giờ bạn có thể mua bất cứ laptop nào bạn thích với giá tiền phù hợp với bạn. Nhân Linux đã phát triển rất nhiều và tương thích với khá nhiều phần cứng khác nhau. 
Chưa chắc đâu bác ạ. Có những dòng phần cứng khắc tinh của Linux ấy. Như VGA hoặc Wireless. Có nhiều lúc mua máy cấu hình mới nhất về chạy cầm chừng trong vòng 1 năm rồi kernel mới được cập nhật để xài mấy phần cứng đó được.]]>
/hvaonline/posts/preList/41446/256847.html#256847 /hvaonline/posts/preList/41446/256847.html#256847 GMT
Trojan được chèn vào phần mềm Unikey, Unikey.org bị hacker kiếm soát

mv1098 wrote:

TQN wrote:
Em có cảm giác là lạ, vụ này xảy ra có liên quan gì đó đến vụ BKAV. Lôi kéo bớt dư luận qua đây à. Cho chìm xuồng bên đó à ? Ai cũng biết mấy anh coder BKAV toàn code = VC++ không à ? Nói thật thời gian này em không có nhiều thời gian ngồi máy, mong các anh em RCE khác của HVA ta ra tay, đập cho nát đầu cái đám stl này. Bây giờ còn đòi sống lại, cài trojan vào các máy để tìm hacker à ? Và em cũng dám chắc, vụ này, Unikey trang chủ bị dính trojan, đám BKAV sẽ im phăng phắc. Nhục quá đi mất !? 
Unikey của anh Long không nhiều tiền để thuê C50 điều tra anh à :D 
Quan trọng là điều tra rồi để làm gì. Điều tra được chắc gì tóm được. Mà tóm được rồi để làm gì. Nói chung vụ này thì chắc không cần C50 gì đó mà nhiều người cũng sẽ ra tay truy tìm.]]>
/hvaonline/posts/preList/41404/256680.html#256680 /hvaonline/posts/preList/41404/256680.html#256680 GMT
Trojan được chèn vào phần mềm Unikey, Unikey.org bị hacker kiếm soát

Ngo_Huy wrote:

bolzano_1989 wrote:
Mình có liên lạc anh Phạm Kim Long và anh ấy đã xác nhận trang web sau không phải của anh ấy: Bộ gõ tiếng Việt Unikey Code:
http://unikey.vn/vietnam/
Mình vẫn giữ quan điểm mọi người không nên tải phần mềm Unikey từ những nguồn không được kiểm chứng như thế này. 
trang trên khi download, nó trỏ về trang http://vietnam-unikey.googlecode.com ? nếu RCE nó có "anh em" với unjkey giả kia thì có lấy được thông tin của người đăng kí googlecode không anh ? 
Thật ra có thể claim để đòi source project này. Vì nó dùng GPL3 trên giấy phép mà. Mình chưa đọc kỹ mấy policy của Google Code nhưng không biết redistribute kiểu này có bị cấm hay không. Tuy nhiêu nếu không có mục đích hay ý đồ xấu thì cũng nên khuyến khích theo tinh thần FOSS. Tuy nhiên bác Long dư sức có khả năng quan hệ để đòi lấy tên miền .vn này. Đối với cơ quan nhà nước VN thì xài luật rừng dễ :D.]]>
/hvaonline/posts/preList/41404/256570.html#256570 /hvaonline/posts/preList/41404/256570.html#256570 GMT
Phiên bản linux nào tốt nhất trong việc học và nghiên cứu /hvaonline/posts/preList/41371/256561.html#256561 /hvaonline/posts/preList/41371/256561.html#256561 GMT domain pavietnam.net hoặc 5giay.com có thực sự bị hack? http://whois.ws/domain_archive-net/pavietnam.net/ http://whois.ws/domain_archive-net/5giay.com/ Pavietnam.net thì tin chắc bị rồi. Còn 5giay.com đang gắng gượng trên OpenDNS.]]> /hvaonline/posts/preList/23852/143732.html#143732 /hvaonline/posts/preList/23852/143732.html#143732 GMT Re: [hỏi] Fix các package broken ? /hvaonline/posts/preList/23554/142404.html#142404 /hvaonline/posts/preList/23554/142404.html#142404 GMT Re: cài đặt linux bản nào ? /hvaonline/posts/preList/23425/141961.html#141961 /hvaonline/posts/preList/23425/141961.html#141961 GMT Re: [hỏi]openoffice 2.4 và access đá nhau ? /hvaonline/posts/preList/23433/141960.html#141960 /hvaonline/posts/preList/23433/141960.html#141960 GMT Re: [hỏi] Fix các package broken ? /hvaonline/posts/preList/23554/141957.html#141957 /hvaonline/posts/preList/23554/141957.html#141957 GMT Re: chữ kí số của KDE trên Ubuntu 8.04 /hvaonline/posts/preList/23549/141956.html#141956 /hvaonline/posts/preList/23549/141956.html#141956 GMT Re: repair ubuntu bằng live ubuntu cd??? /hvaonline/posts/preList/22580/136217.html#136217 /hvaonline/posts/preList/22580/136217.html#136217 GMT Re: sudo trong application launcher /hvaonline/posts/preList/22706/136215.html#136215 /hvaonline/posts/preList/22706/136215.html#136215 GMT Re: Cho mình hỏi thăm về bản Linux Ubuntu 8.04 (Hardy Heron) /hvaonline/posts/preList/22804/136214.html#136214 /hvaonline/posts/preList/22804/136214.html#136214 GMT Re: Thảo luận lỗi "RTNETLINK answers: File exists" khi restart network? /hvaonline/posts/preList/22679/136213.html#136213 /hvaonline/posts/preList/22679/136213.html#136213 GMT Re: [Hỏi] Lỗi sau khi cài đặt GNOME trên Kubuntu 7.10 /hvaonline/posts/preList/22469/133976.html#133976 /hvaonline/posts/preList/22469/133976.html#133976 GMT Re: Xóa mù Linux /hvaonline/posts/preList/22347/133208.html#133208 /hvaonline/posts/preList/22347/133208.html#133208 GMT Re: cho hỏi về cài đặt hacao linux /hvaonline/posts/preList/22247/132740.html#132740 /hvaonline/posts/preList/22247/132740.html#132740 GMT Re: Ko Có Pass Để Vào Window? http://it.slashdot.org/article.pl?sid=08/01/08/0154227&from=rss) Sau khi thay đổi được cái đó thì coi như cái khoá Boot từ Bios trở nên vô nghĩa rồi. Chép 1 cái đĩa LiveCD của Linux vào đó rồi chạy =P~. (cái này chỉ đoán mò thôi đó). Cuối cùng cũng tìm ra rồi http://www2.gmer.net/mbr/]]> /hvaonline/posts/preList/21606/132737.html#132737 /hvaonline/posts/preList/21606/132737.html#132737 GMT Re: giúp giùm cai xorg.conf help!! /hvaonline/posts/preList/22227/132600.html#132600 /hvaonline/posts/preList/22227/132600.html#132600 GMT Re: xvnkb & Ubuntu 8.04 /hvaonline/posts/preList/21553/131215.html#131215 /hvaonline/posts/preList/21553/131215.html#131215 GMT Re: fedora 9 ra lò -hướng dẫn tăng tốc download với torrent . /hvaonline/posts/preList/21990/130794.html#130794 /hvaonline/posts/preList/21990/130794.html#130794 GMT Re: xvnkb & Ubuntu 8.04 /hvaonline/posts/preList/21553/130793.html#130793 /hvaonline/posts/preList/21553/130793.html#130793 GMT Re: Swap dùng chung cho 2 dítro khác nhau có được không? /hvaonline/posts/preList/21916/130283.html#130283 /hvaonline/posts/preList/21916/130283.html#130283 GMT Re: Sự cố sau khi tắt máy đột ngột-Guru vào giúp /hvaonline/posts/preList/21859/130221.html#130221 /hvaonline/posts/preList/21859/130221.html#130221 GMT Re: xvnkb & Ubuntu 8.04 http://saylinux.wordpress.com/2008/05/07/bo-theme-fuz2y-cuc-cool/ Tui rất khoái mấy hiệu ứng chuyển cửa sổ và chuyển workspace khi làm việc nữa. Hầu hết phím tắt được chỉnh sửa để có hiệu suất tối đa.]]> /hvaonline/posts/preList/21553/129987.html#129987 /hvaonline/posts/preList/21553/129987.html#129987 GMT