SweKerhet - tråden om säkerhet

Permalänk
Medlem
Skrivet av Mortal1ty:

Verkar som att Crowdstrike har lite problem och orsakar BSOD's globalt.

https://x.com/troyhunt/status/1814174010202345761

Mitt jobb är påverkad av detta och jobbar själv på IT avdelningen för vårt kontor

Visa signatur

Gaming Machine: Steam Deck.

Permalänk
Medlem

Läser just att Biltema har problem med betalningar i hela landet, knappast någon slump vill jag tro.

Permalänk
Medlem

Totalt kaos på mitt jobb också, mycket ligger nere...

Permalänk
Medlem

Brody(som arbetar på Crowdstrike) har publicerat en workaround för er som inte har fått tag i någon från supporten, motsvarande information lär finnas i kundportalerna där ute.

Jävla smidigt dock med manuell avhjälpning när anställda arbetar på distans i semestertider. Tycker synd om er sysadmins som får hantera den här mackan!

Permalänk
Medlem

Mitt jobb som har 100anställda står helt still

Visa signatur

Black smoke doesnt mean engines broke #diesel

Permalänk
Medlem
Skrivet av Mortal1ty:

Brody(som arbetar på Crowdstrike) har publicerat en workaround för er som inte har fått tag i någon från supporten, motsvarande information lär finnas i kundportalerna där ute.

<Uppladdad bildlänk>

Jävla smidigt dock med manuell avhjälpning när anställda arbetar på distans i semestertider. Tycker synd om er sysadmins som får hantera den här mackan!

Testade detta på mitt jobb. Det fungerar inte för oss då vi har policys som stoppar oss att komma åt filer där när vi är i Safe Mode så kommer bli intressant hur detta löser sig då datorer får BSOD innan dom får nätverk

Visa signatur

Gaming Machine: Steam Deck.

Permalänk
Medlem

Workarounds som verkar fungera:

https://x.com/AttilaBubby/status/1814216589559861673

Alt. Upp till 15(eller fler..) omstarter, ibland lyckas agenten få nätverk innan den kraschar och ersätta den felande drivrutinen.

Permalänk
Medlem

Mycket SMM-problem som publiceras på en gång...

Allmänt AMD: https://www.sweclockers.com/forum/trad/1720536-amd-sinkclose-...

Specifikt MSI: https://jjensn.com/at-home-in-your-firmware/

MSI-problemet då på det mesta mer eller mindre modernt:
Intel 300
Intel 400
Intel 500
Intel 600
Intel 700
AM4
AM5

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

https://www.cve.org/CVERecord?id=CVE-2024-38063
https://msrc.microsoft.com/update-guide/vulnerability/CVE-202...

"An unauthenticated attacker could repeatedly send IPv6 packets, that include specially crafted packets, to a Windows machine which could enable remote code execution."

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

https://www.cve.org/CVERecord?id=CVE-2024-38063
https://msrc.microsoft.com/update-guide/vulnerability/CVE-202...

"An unauthenticated attacker could repeatedly send IPv6 packets, that include specially crafted packets, to a Windows machine which could enable remote code execution."

Inte mkt som kör ipv6 i väst, perfekt att ta kineserna på sängen dock!