Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce mattifestation
Matt Graeber
Matt Graeber
Matt Graeber
@mattifestation

Tweets

Matt Graeber

@mattifestation

Storyteller @redcanaryco. Free-form exploration @missingeraser

Maryland
medium.com/@mattifestation
Vrijeme pridruživanja: travanj 2009.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    Matt Graeber‏ @mattifestation 14. sij
    • Prijavi Tweet

    No fancy EDR required to capture CVE-2020-0601 attempts (after patching). Just ensure you're forwarding Application log events. Currently, CVE-2020-0601 is the only Microsoft code (AFAIK) that calls the CveEventWrite API so event noise is not a concern. https://docs.microsoft.com/en-us/windows/win32/api/securitybaseapi/nf-securitybaseapi-cveeventwrite …pic.twitter.com/JWPnaMaIqB

    12:20 - 14. sij 2020.
    • 201 proslijeđeni Tweet
    • 463 oznake „sviđa mi se”
    • Voidposter™️ Abolfazl Mohammadi Eric Chauvette 💾 Ian Barton Jitters/Mudkip Cong Tru Nguyen 10010010 xiaozuzhi emilio astier
    8 replies 201 proslijeđeni tweet 463 korisnika označavaju da im se sviđa
      1. Novi razgovor
      2. v_rsus‏ @v_rsus 16. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @mattifestation

        Hi we patch our desktops and servers, but what is the good version of crypt32.dll 10.0.18362.592 ?

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      3. Matt Graeber‏ @mattifestation 16. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @v_rsus

        I have a hard time keeping track of versions. I do a couple things to validate the patch. First, I confirm the corresponding hotfix is applied. https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601 … Look up the "Article" number that corresponds to your OS and validate w/ (in my case): Get-HotFix -Id KB4528760

        1 reply 0 proslijeđenih tweetova 0 korisnika označava da im se sviđa
      4. Još 2 druga odgovora
      1. Matt Graeber‏ @mattifestation 14. sij
        • Prijavi Tweet

        But a good EDR detection would contextualize and inform the analyst performing the triage as to what they're actually looking at - e.g. how to interpret the para argument.

        3 proslijeđena tweeta 18 korisnika označava da im se sviđa
        Prikaži ovu nit
        Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. Poništi
        Poništi
      1. Novi razgovor
      2. James Haughom Jr‏ @punkin_0xCC 15. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @mattifestation

        Any artifact or indicator folks can hunt for who have not patched?

        0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
      3. Matt Graeber‏ @mattifestation 15. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @punkin_0xCC

        It pains me to say that I do not have indicators that I can share with confidence at the moment.

        1 reply 0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
      4. Još 3 druga odgovora
      1. Novi razgovor
      2. Troy L‏ @VM_vivisector 14. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @mattifestation

        It looks like there are two possible events that can come from the Microsoft-Windows-Audit-CVE event provider.pic.twitter.com/YMRaj0hau7

        5 proslijeđenih tweetova 9 korisnika označava da im se sviđa
      3. Matt Graeber‏ @mattifestation 14. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @VM_vivisector

        Yup. Event ID 2 is generated when ntoskrnl!SeEtwWriteKMCveEvent is called. The CVE-2020-0601 event will always generate event ID 1 as it is called from user mode via advapi32!CveEventWrite.

        4 proslijeđena tweeta 18 korisnika označava da im se sviđa
      4. Još 7 drugih odgovora
      1. Novi razgovor
      2. ɯɹoʇsuoı‏ @ionstorm 15. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @mattifestation

        Microsoft should add detection before patching imho, a delivery service could use the Defender update mechanism or something new imho.

        1 reply 0 proslijeđenih tweetova 4 korisnika označavaju da im se sviđa
      3. Matt Graeber‏ @mattifestation 16. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @ionstorm

        Matt Graeber je proslijedio/a tweet korisnika/ceDavid Kaplan

        From my perspective, the @MSDefenderATP products (WDAV and MDATP) were extremely proactive in releasing detections in conjunction with the release of the patch: WDAV coverage: https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Exploit:Win32/CVE-2020-0601.A&ThreatID=2147749406 … https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Exploit:Win32/CVE-2020-0601.B … MDATP coverage:https://twitter.com/depletionmode/status/1217147877887283200 …

        Matt Graeber je dodan/na,

        David Kaplan @depletionmode
        https://msrc-blog.microsoft.com/2020/01/14/january-2020-security-updates-cve-2020-0601/ … To all Windows users everywhere - patch your systems now! (#MDATP and #WDAV have coverage for attempted exploitation of CVE-2020-0601). pic.twitter.com/FfNp2Vc1Xh
        Prikaži ovu nit
        0 replies 1 proslijeđeni tweet 4 korisnika označavaju da im se sviđa
      4. Kraj razgovora
      1. Novi razgovor
      2. Roman Osieka‏ @RomanOsieka 14. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @mattifestation

        May I ask how you generated this sample event on the screenshot?

        1 reply 0 proslijeđenih tweetova 2 korisnika označavaju da im se sviđa
      3. Matt Graeber‏ @mattifestation 14. sij
        • Prijavi Tweet
        Odgovor korisniku/ci @RomanOsieka

        I cheated. I set a breakpoint here for validation of a legitimate certificate and redirected the branching to the ChainLogMSRC54294Error function.pic.twitter.com/73bOkQHBlk

        2 proslijeđena tweeta 25 korisnika označava da im se sviđa
      4. Još 2 druga odgovora

    Čini se da učitavanje traje već neko vrijeme.

    Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

      Sponzorirani tweet

      false

      • © 2020 Twitter
      • O Twitteru
      • Centar za pomoć
      • Uvjeti
      • Pravila o privatnosti
      • Imprint
      • Kolačići
      • Informacije o oglasima