VetleMelvinHenrik5h3llcastSnakk med oss #5h3llcast-podcast hos NorSec på Discord eller send oss en e-post på [email protected].
Sjekkliste
Lytterspørsmål
torvald på Discord: Hvilke tiltak tror dere har best effekt i en organsiasjon for å øke sikkerhetesbevisstheten til ansatte (buzzword-kategori «security awareness»)?Hatlen på Discord: Kan vi få til en real krangel om reverse proxy? Og da mener jeg kun rProxy, WAF og lastbalansering er et annet tema! Folk sier reverse proxy hjelper på sikkerheten, jeg sliter med å se det uten waf. Ulempen er at applikasjonen kun der IPen til rProxyen. Med med tiltak på rProxyen så er man jo ikke uenig, men det tror jeg ikke så mange har? Hva bruker dere i deres rProxies? (Og da er waf, rate limit osv lov å ta med!)Melvin har krigshistorieSend oss deres War Stories på [email protected]
Nyheter
Massiv offentlig data breach i Twitch Twitter.com: @Twitch på TwitterVideoGamesChronicle.com: The entirety of Twitch has reportedly been leaked | VGCEuroGamer.net: Twitch source code leaked by anonymous hackerKritiske Apache-sårbarheter under aktiv utnyttelse Digi.no: Angripere utnytter nulldagssårbarhet i mye brukt webserverCVE.MITRE.org: CVE-2021-41773Twitter.com: @RandomDhiraj: NMAP script for deteksjonE-post til ansatt i Sporveien hacketDigi.no: Sporveien utsatt for datainnbruddGithub.com: xforcered/GetWebDAVStatusGist.Github.com: MHaggis/malleable_c2_profiles_09272021Github.com: trufflesecurity/Trufflehog-Chrome-ExtensionGithub.com: mgeeky/ThreadStackSpoofer: Thread Stack Spoofing - PoC for an advanced In-Memory evasion technique allowing to better hide injected shellcode's memory allocation from scanners and analysts.Github.com: ovotech/gitoops: all paths lead to cloudsGithub.com: noraj/OSCP-Exam-Report-Template-Markdown: Markdown Templates for Offensive Security OSCP, OSWE, OSCE, OSEE, OSWP exam reportVi har en kanal på NorSec sin DiscordNår du har joinet, gå til #5h3llcast-podcast og si hei! Hvis du vil sende inn inn lytterspørsmål eller forslag til nyhetssaker vi kan diskutere, gå til #informasjon-kanalen og trykk på mikrofonikonet så får du tilgang til å skrive i #5h3llcast-submissions