DARKNET BR
6.69K subscribers
2.94K photos
1.27K videos
498 files
1.34K links
2016-2022
Download Telegram
🌐 #NSA | #Vulnerability | #Microsoft

A NSA divulgou uma vulnerabilidade crítica no Windows 10

Vulnerabilidade de falsificação (Spoofing) na maneira como o Windows CryptoAPI (Crypt32.dll) valida os certificados Elliptic Curve Cryptography (ECC).

Um invasor pode explorar a vulnerabilidade usando um certificado de assinatura de código falsificado para assinar um executável mal-intencionado, fazendo parecer que o arquivo é de uma fonte legítima e confiável. O usuário não teria como saber que o arquivo era malicioso, porque a assinatura digital parece pertencer a um provedor confiável.

Uma exploração bem-sucedida também pode permitir que o invasor realize ataques man-in-the-middle e descriptografe informações confidenciais sobre as conexões do usuário com o software afetado.

A atualização de segurança elimina a vulnerabilidade, garantindo que o Windows CryptoAPI valide completamente os certificados ECC.


https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0601
Media is too big
VIEW IN TELEGRAM
🎬 #NSA | #Vulnerability | #Microsoft

CVE-2020-0601: A technical look inside the critical Microsoft CryptoAPI vulnerability
📚 #Ebook | #NSA| #Vigilance

NSA Secrets: Government Spying in the Internet Age
📚 #Ebook | #NSA

Military Cryptanalysis

Foi um manual de treinamento para a Agência de Segurança Nacional e criptoanalistas militares. Foi publicado para uso do governo entre 1957 e 1977, embora as partes I e II tenham sido escritas em 1956 e 1959.
📚 #Ebook | #Snowden | #NSA

Journalism and the NSA Revelations ~ Privacy, Security, and the Press
#NSA | #Security | #VPN

NSA divulga orientações sobre segurança de IPsec VPN

Lista completa de recomendações da NSA para uma VPN segura:

• Reduza a superfície de ataque do gateway VPN
• Verifique se os algoritmos criptográficos estão em conformidade com o Comitê de Política Nacional de Sistemas de Segurança (CNSSP) 15
• Evite usar as configurações VPN padrão
• Remova os conjuntos de criptografia não utilizados ou não compatíveis
• Aplique atualizações fornecidas pelo fornecedor (ou seja, patches) para gateways e clientes VPN
📚 #Ebook | #COVID | #NSA

Advisory: APT29 targets COVID-19 vaccine development
🌐 #NSA | #Rootkit | #Linux

NSA divulga novo malware Drovorub de fabricação russa voltado para Linux

A NSA divulgou hoje um relatório técnico (um esforço conjunto com o FBI)   detalhando as capacidades de Drovorub e oferecendo soluções de detecção e prevenção. A agência diz que a estrutura inclui um rootkit de módulo de kernel que torna difícil para as soluções de segurança em toda a rede detectá-lo.

O relatório da NSA descreve os detalhes técnicos de cada parte do Drovorub, que se comunicam entre si por meio de JSON sobre WebSockets e criptografam o tráfego de e para o módulo do servidor usando o algoritmo RSA.
👁 #NSA | #Vigilance | #EdwardSnowden

A decisão foi tomada por três magistrados do Tribunal de Apelações do 9º Circuito e considerou que este órgão ligado à CIA, a partir das informações apresentadas pelo seu ex-funcionário, realmente realizou atividades ilegais.

O resultado foi fruto de processo que surgiu de uma iniciativa da ACLU a favor de Snowden.


https://telegra.ph/Sete-anos-depois-Tribunal-dos-EUA-reconhece-ilegalidade-da-NSA-denunciada-por-Snowden-09-03
🔒 #NSA | #Security | #MFA

Selecting Secure Multi-factor Authentication Solutions