home.social

#cloudns — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cloudns, aggregated by home.social.

  1. Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

    «Мне прислали фишинг под MAX. Внутри оказался MITM в их API» «Не ты ли на фото?» — пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К сообщению приложена короткая ссылка. Я понял, что у него увели аккаунт, и захотел разобраться, что внутри. Через пять дней я смотрел на инфраструктуру из 179 фишинговых доменов, четырёх хостингов, через которые оператор переезжал каждые сутки, и обнаружение, что фишинг-кит работает не как сборщик паролей, а как MITM-прокси к настоящему API мессенджера MAX. Жертва получает реальный SMS от реального MAX и не может распознать атаку. CVSS 8.8. VK молчит уже неделю.

    habr.com/ru/articles/1030356/

    #фишинг #MITM #MAX_мессенджер #VK #уязвимость #OSINT #расследование #vulnerability_disclosure #ClouDNS #abuse

  2. Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

    «Мне прислали фишинг под MAX. Внутри оказался MITM в их API» «Не ты ли на фото?» — пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К сообщению приложена короткая ссылка. Я понял, что у него увели аккаунт, и захотел разобраться, что внутри. Через пять дней я смотрел на инфраструктуру из 179 фишинговых доменов, четырёх хостингов, через которые оператор переезжал каждые сутки, и обнаружение, что фишинг-кит работает не как сборщик паролей, а как MITM-прокси к настоящему API мессенджера MAX. Жертва получает реальный SMS от реального MAX и не может распознать атаку. CVSS 8.8. VK молчит уже неделю.

    habr.com/ru/articles/1030356/

    #фишинг #MITM #MAX_мессенджер #VK #уязвимость #OSINT #расследование #vulnerability_disclosure #ClouDNS #abuse

  3. Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

    «Мне прислали фишинг под MAX. Внутри оказался MITM в их API» «Не ты ли на фото?» — пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К сообщению приложена короткая ссылка. Я понял, что у него увели аккаунт, и захотел разобраться, что внутри. Через пять дней я смотрел на инфраструктуру из 179 фишинговых доменов, четырёх хостингов, через которые оператор переезжал каждые сутки, и обнаружение, что фишинг-кит работает не как сборщик паролей, а как MITM-прокси к настоящему API мессенджера MAX. Жертва получает реальный SMS от реального MAX и не может распознать атаку. CVSS 8.8. VK молчит уже неделю.

    habr.com/ru/articles/1030356/

    #фишинг #MITM #MAX_мессенджер #VK #уязвимость #OSINT #расследование #vulnerability_disclosure #ClouDNS #abuse

  4. Мне прислали фишинг под MAX. Я разобрал ссылку и нашёл уязвимость в их API

    «Мне прислали фишинг под MAX. Внутри оказался MITM в их API» «Не ты ли на фото?» — пришло поздно вечером, в обычной переписке, от знакомого, который пишет редко. К сообщению приложена короткая ссылка. Я понял, что у него увели аккаунт, и захотел разобраться, что внутри. Через пять дней я смотрел на инфраструктуру из 179 фишинговых доменов, четырёх хостингов, через которые оператор переезжал каждые сутки, и обнаружение, что фишинг-кит работает не как сборщик паролей, а как MITM-прокси к настоящему API мессенджера MAX. Жертва получает реальный SMS от реального MAX и не может распознать атаку. CVSS 8.8. VK молчит уже неделю.

    habr.com/ru/articles/1030356/

    #фишинг #MITM #MAX_мессенджер #VK #уязвимость #OSINT #расследование #vulnerability_disclosure #ClouDNS #abuse

  5. Заметил, что #cloudns работает с зонами #opennic
    Поэтому уберу-ка у себя с серверов #bind9 и воспользуюсь бесплатным их предложением, ибо всякие левые ебланы через меня стали всякие левые домены запрашивать

  6. Заметил, что #cloudns работает с зонами #opennic
    Поэтому уберу-ка у себя с серверов #bind9 и воспользуюсь бесплатным их предложением, ибо всякие левые ебланы через меня стали всякие левые домены запрашивать

  7. Заметил, что #cloudns работает с зонами #opennic
    Поэтому уберу-ка у себя с серверов #bind9 и воспользуюсь бесплатным их предложением, ибо всякие левые ебланы через меня стали всякие левые домены запрашивать

  8. New #Documentation: Automatically backing up zones and records stored in #ClouDNS

    Having moved #DNS provider, I wanted to ensure that I can continue to have a local backup of my DNS records.

    bentasker.co.uk/posts/document

  9. Jeesh, DNS migration is so fraught. Last night, I moved all my DNS zones from self hosted to #ClouDNS. It wasn't hard, but I white knuckled through it given the potential for catastrophe.

    Fortunately everything went OK. As of this morning, websites continue to web. Mail continues to flow. All is good.

  10. @izaya Consider sepearating and ?

    Cuz I can recommend for & and you can then just choose for and/or differently...

    For example I did put os1337.com on and the Domain & via ...

  11. @izaya Consider sepearating #Domains and #Hosting?

    Cuz I can recommend #ClouDNS for #Domains & #DNS and you can then just choose #hosting for #eMail and/or #Web differently...

    For example I did put os1337.com on #GithubPages and the Domain & #eMail #Forwarder via #ClouDNS...

  12. @izaya Consider sepearating #Domains and #Hosting?

    Cuz I can recommend #ClouDNS for #Domains & #DNS and you can then just choose #hosting for #eMail and/or #Web differently...

    For example I did put os1337.com on #GithubPages and the Domain & #eMail #Forwarder via #ClouDNS...

  13. @kkarhan @alexhall A big issue with #ClouDNS is that they code radio buttons and checkboxes on their website in a way that makes them invisible to VoiceOver on iOS and Mac. There are several places where radio buttons in particular are used to configure settings. Unless you have some residual vision or are prepared to ask for sighted help, I can't recommend them yet to anyone who relies completely on VoiceOver (I can't comment on other screen readers).

  14. I recently went with for a cloud vps . It is 2 CPU/2 GB RAM/40 GB SSD/~5 USD per month. I have installed as a on an server.

    provided me with a free domain name and DNS. I just added an A record on cloudns and pointed it to the IP of the vps.

    Then, I modified a nextcloud config file and added the free domain to the trusted section.

    Finally, I setup SSL encryption with .

    Now I have my own nextcloud server! Thank you all!

  15. CW: So I'm looking for a #DNS that supports advanced stuff like TXT and SRV records.

    I could go with , which I've been using till now, but just thought I'd ask the if there are more interesting options around?

    (My domain is hosted on , whose in-house DNS supports TXT but not SRV) 🖇️☁️