ottoto · @ottoto2017
68 followers · 1007 posts · Server prattohome.com

「VMware、攻撃に悪用された vRealize の重大な欠陥について警告」: BLEEPINGCOMPUTER

「VMware は、CVE-2023-20887 の悪用が実際に行われていることを確認しました」

bleepingcomputer.com/news/secu

#prattohome #bleepingcomputer #vmware #攻撃

Last updated 2 years ago

ottoto · @ottoto2017
55 followers · 656 posts · Server prattohome.com

「Google CloudのCloud SQLサービスに重大な欠陥があり機密データが流出 」: The Hacker News

「この脆弱性により、悪意のある攻撃者が基本的な Cloud SQL ユーザーからコンテナ上の本格的なシステム管理者に昇格し、顧客データに加えて機密情報、機密ファイル、パスワードなどの GCP 内部データにアクセスできるようになる可能性があります」

権限昇格ができる のようです。

thehackernews.com/2023/05/seve

#脆弱性 #prattohome #thehackernews #google #sql #攻撃

Last updated 2 years ago

ottoto · @ottoto2017
8 followers · 10 posts · Server prattohome.com

#Mastodon インスタンス(サーバー)を立てて、sshd のlogが気になっていて、はじめ前使っていた、 のやり方で、
$sudo journalctl -u sshd
とやったのですが、
no entry
ど返されて、journalctlのオプションが効かないと慌てたのですが、 .04 では sshd でサービスが動いてなくて、 ssh と言うサービスがsshdのこともやっていることにやっと気づき、
$sudo journalctl -u ssh
で見れるようになりました。

驚いたのは、Mastdon では、標準、ssh接続は 22番Portを使うことになっているのですが、この22Portに攻撃者がダメモト攻撃を四六時中やっていることが分かりました。

もともと、22Portと言えども、さすがPassword認証は危ないので、鍵認証にしているのですが、これに対し、鍵認証でダメモト攻撃する連中がいることに驚きました。なにを考えているんだと。

 

#centos #ubuntu22 #prattohome #22番ポート #攻撃

Last updated 2 years ago

WACOCA · @wacoca
3 followers · 2039 posts · Server mas.to