- Tweet for 2017-11-28 https://t.co/RahQzh2Zhy 00:42:06, 2017-11-29
- RT @lemiorhan: @AppleSupport @Apple You can access it via System Preferences>Users & Groups>Click the lock to make changes. Then use "root"… 08:56:08, 2017-11-29
- RT @goretsky: Some free Linux books (Kindle):
https://t.co/44uuA6Fi4R
https://t.co/ji1KX1YC8D
https://t.co/71ELvlSwej
https://t.co/lMtydJl6… 08:58:13, 2017-11-29 - RT @hammen: More details on mitigating #iamroot posted by @PingRD at https://t.co/cy2AIp3xet 08:58:23, 2017-11-29
- RT @MacRumors: Major macOS High Sierra Bug Allows Full Admin Access Without Password – How to Fix https://t.co/gDvC1Iv311 by @julipuli http… 08:58:35, 2017-11-29
- RT @0xAmit: Just tested the apple root login bug. You can log in as root even after the machi was rebooted https://t.co/fTHZ7nkcUp 08:58:45, 2017-11-29
- RT @bruienne: Confirmed via dscl . read /Users/root – before entering root/<blank> in the second dialog "accountPolicyData" has no "passwor… 08:59:55, 2017-11-29
- RT @9to5mac: macOS High Sierra security vulnerability discovered, here’s how to set root password for fix https://t.co/63U8w10Ond https://t… 09:00:01, 2017-11-29
- RT @da_667: FYI, this is confirmation the vuln works over VNC/Apple Remote Desktop.
People gonna be havin some fun on shodan today. https:… 09:01:39, 2017-11-29
- RT @patrickwardle: If certain sharing services enabled on target – this attack appears to work 💯 remote 🙈💀☠️ (the login attempt enables/cre… 09:02:18, 2017-11-29
- RT @arvanaghi: How to change your #Mac root password on High Sierra. You should do this now. https://t.co/U1M9WpW0k2 09:05:12, 2017-11-29
- RT @patrickwardle: @lemiorhan @AppleSupport @Apple 🤣🍎👾💀☠️ https://t.co/4TBh5NetIS 09:05:58, 2017-11-29
- RT @Viss: https://t.co/OfTV9IkXRM 10:17:14, 2017-11-29
- RT @Viss: okay so this crashed apple rdp.
new plan – nmap all the hosts first to see which are actually open/alive, then see if that numbe… 10:17:41, 2017-11-29 - RT @Viss: out of ~16,000 ips scanned so far
there are 7 with ports open.
this means the vast majority of discovered endpoints are on DHCP… 10:17:43, 2017-11-29 - RT @Viss: Final numbers.
Shodan output: 81,000 and change
Machines up: 73k and change
Hosts with ports open: 7
Hosts vuln: I dont even care… 10:17:54, 2017-11-29 - RT @Viss: Wait one – this may be innacurate. Rerunning stuff. 10:18:06, 2017-11-29
- RT @Viss: okay, this is more like it.
Now im finding vnc that isnt apple and trying to filter out the non-apple endpoints.
this is going to… 10:18:08, 2017-11-29 - RT @Viss: okay um.
so the first scan was inaccurate.
looks like 'nearly every endpoint is actually open'
and theres no cmdline tool to hand… 10:18:11, 2017-11-29 - RT @jpierini: @Viss Faster than my idea:
for i in ‘cat shodan.txt’; do echo -n " $i "; open -g -n vnc://root:@$i:5900";done 10:19:28, 2017-11-29 - RT @Viss: @jpierini yeah that'll just DoS your own machine. 10:19:32, 2017-11-29
- I'm at SCB Head Office in Chatuchak, Bangkok https://t.co/HSAiefX4FD 13:25:04, 2017-11-29
- RT @iiDudes: เคสพลทหารวิเชียรที่ตายในค่ายทหาร หลานสาวก็วิ่งสู้คดี จากที่เป็นโจทย์อยู่ดีๆยังกลายเป็นจำเลยได้อ่ะคับ คิดเอาเอง / บาย 16:55:30, 2017-11-29
- RT @bry_campbell: 1. Root passwords = blank
2. FaceID = forced unlock
3. WiFi and Bluetooth = don’t actually turn offTell me again just… 16:56:49, 2017-11-29
- โดนล้อซะแล้ว ล้อมอไซค์จูบขา 5555 ดีแค่แตะๆ
ยืนรอรถเมล์อยู่ ตอนรถมากำลังจะเดินไปโบก ตาก็มองที่รถเมล์
ป้าแกมาไงไม่รู้… https://t.co/akfRgZadVn 17:02:44, 2017-11-29 - RT @Q_cupid: โดนกรมศุลขอเปิดกระเป๋าเพราะตอนสแกนกระเป๋าเจอของยาวๆคล้ายอาวุธ เจ้าหน้าที่มายืนรุมตรงกระเป๋า3-4คนแบบยังไงก็ไม่รอดแน่นอน เปิดมาพ… 18:24:44, 2017-11-29
- RT @Q_cupid: ก็สงสารเค้าเหมือนกันที่ต้องมาวุ่นวายกับกระเป๋าของเรากันขนาดนี้ 5555555555555
P.S แต่ใครที่เป็นคนขายของแล้วคิดจะหิ้วของมาขายไ… 18:25:23, 2017-11-29 - RT @Q_cupid: ฝั่งอังกฤษนี่โดนเจ้าหน้าที่ตอนสแกนตรวจของเข้าเกทเพราะถือด๊อบบี้มาด้วย (แปลไทย)
Me : ต้องถอดรองเท้ามั้ยคะ
จนท : ไม่ต้องครับ เอา… 18:25:32, 2017-11-29 - RT @Q_cupid: เชี่ยยย อะไรของกูเนี่ย 5555555555555555 แต่อังกฤษเค้าเล่นไง ฝั่งไทยเค้าไม่ได้เล่น 555555555555555555 18:25:43, 2017-11-29
- RT @ZephyrusSly: @Q_cupid โดนเหมือนกันค่ะ แต่โดนตั้งแต่ที่อังกฤษเลยค่ะ จนท.ก็ต้องหยิบเครื่องตรวจตามหน้าที แต่ตรวจไปขำไปกันค่ะ คนรอบข้างที่… 18:25:59, 2017-11-29
- RT @Q_cupid: @ZephyrusSly ของตัวเองใส่แบบแครี่ออนแหงเลย นี่โดนเป๋าใหญ่เลยโดนที่ไทยแต่ที่อังกฤษโดนแกล้งเรื่องด๊อบบี้ค่ะ 555555 18:26:13, 2017-11-29
- RT @ZephyrusSly: @Q_cupid ใช่ค่ะ แครี่ออนไปเพราะออกจากแฮร์รี่แล้วไปสนามบินเลยน่ะค่ะกลัวมันหักด้วยค่ะ ละจนท.สนามบินดูแตกตื่นอะค่ะ นึกว่าเจออ… 18:26:18, 2017-11-29
- RT @botza69: โคตรพีค 555555555555 https://t.co/ikHxltZuQk 19:11:08, 2017-11-29
- RT @numsaeng13: เราอยู่ในยุคที่รถขึ้นมาขับบนทางเท้าแล้ว…เปิดไฟสูงไล่คนไปอีก https://t.co/wrgsIxFjWa 19:13:18, 2017-11-29
- RT @LoukgolfLG: รุ่นพี่โผล่ให้ข้อมูลเพจอีจัน รับมีส่วนเกี่ยวข้องการซ่อม แต่ไม่ใช่ทั้งหมดของการตาย https://t.co/X5D0xI2dZ9 via @kapookdotcom 19:13:35, 2017-11-29
- RT @theKos: Win95 did it first, with more style. https://t.co/mPzLFPjARw 22:20:55, 2017-11-29
Published by