<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>TriOp on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/triop/</link>
    <description>Recent content in TriOp on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Wed, 11 Jan 2023 11:50:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/triop/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>TriOp update - verze 1.5</title>
        <link>https://untrustednetwork.net/cs/2023/01/11/triop-update-verze-1.5/</link>
        <pubDate>Wed, 11 Jan 2023 11:50:00 +0100</pubDate>
        
        <atom:modified>Wed, 11 Jan 2023 11:50:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2023/01/11/triop-update-verze-1.5/</guid>
        <description>Dnes jsem publikoval verzi 1.5 nástroje TriOp. Vedle doplnění několika CVE do integrovaného vyhledávacího seznamu byla rovněž přidána funkce umožňující automaticky vygenerovat dotazy pro Shodan na aktuální seznam zranitelností z katalogu CISA Known Exploited Vulnerabilities (KEV).
Jako vždy, aktuální verzi TriOp je možné stáhnout z GitHubu.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.5 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Vedle doplnění několika CVE do integrovaného vyhledávacího seznamu byla rovněž přidána funkce umožňující automaticky vygenerovat dotazy pro Shodan na aktuální seznam zranitelností z katalogu &lt;a href=&#34;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&#34;&gt;CISA Known Exploited Vulnerabilities (KEV)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>CISA</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2023</category>
            
          
        
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.4 (a Shodan Trends)</title>
        <link>https://untrustednetwork.net/cs/2021/10/28/triop-update-verze-1.4-a-shodan-trends/</link>
        <pubDate>Thu, 28 Oct 2021 14:00:00 +0200</pubDate>
        
        <atom:modified>Thu, 28 Oct 2021 14:00:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/10/28/triop-update-verze-1.4-a-shodan-trends/</guid>
        <description>Dnes jsem publikoval verzi 1.4 nástroje TriOp. Jedinou změnou je tentokrát doplnění CVE-2021-31206 (zranitelnost užívaná při ProxyShell útoku) do relevantního vyhledávacího seznamu.
Zmínku rovněž zaslouží skutečnost, že Shodan nedávno zpřístupnil novou službu Shodan Trends, která umožňuje uživatelům jednoduše generovat grafy pro (pravděpodobně) libovolné dotazy do databáze Shodanu. Přestože tyto grafy jsou založeny pouze na měsíčních průměrech zájmových hodnot a nejsou tedy tak přesné jako grafy, které je možné vygenerovat na základě dat získaných ze Shodanu s pomocí nástroje TriOp, mohou potenciálně poskytnout poměrně zajímavý pohled na vybrané dlouhodobé trendy.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.4 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Jedinou změnou je tentokrát doplnění CVE-2021-31206 (zranitelnost užívaná při ProxyShell útoku) do relevantního vyhledávacího seznamu.&lt;/p&gt;
&lt;p&gt;Zmínku rovněž zaslouží skutečnost, že Shodan nedávno zpřístupnil novou službu &lt;a href=&#34;https://trends.shodan.io/&#34;&gt;Shodan Trends&lt;/a&gt;, která umožňuje uživatelům jednoduše generovat grafy pro (pravděpodobně) libovolné dotazy do databáze Shodanu. Přestože tyto grafy jsou založeny pouze na měsíčních průměrech zájmových hodnot a nejsou tedy tak přesné jako grafy, které je možné vygenerovat na základě dat získaných ze Shodanu s pomocí nástroje TriOp, mohou potenciálně poskytnout poměrně zajímavý pohled na vybrané dlouhodobé trendy. Pro získávání vstupů pro aktivity které nevyžadují detilní data o každodenních změnách tak může být tato nová služba potenciální alternativou k TriOp.&lt;/p&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Shodan</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.3</title>
        <link>https://untrustednetwork.net/cs/2021/08/12/triop-update-verze-1.3/</link>
        <pubDate>Thu, 12 Aug 2021 17:25:00 +0200</pubDate>
        
        <atom:modified>Thu, 12 Aug 2021 17:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/08/12/triop-update-verze-1.3/</guid>
        <description>Dnes jsem publikoval verzi 1.3 nástroje TriOp. Jedinou změnou je tentokrát doplnění zranitelností užívaných při ProxyShell útoku (CVE-2021-31207, CVE-2021-34473 and CVE-2021-34523) do relevantního vyhledávacího seznamu.
Vzhledem k tomu, že zřetězení zmíněných zranitelností může vést až k plnému neautentizovanému RCE a média věnovala jmenovanému útoku v posledních týdnech značnou pozornost, bylo by na místě předpokládat, že většina organizací bude zranitelnosti urychleně záplatovat. Každodenní přírůstky v počtech jimi postižených systémů na Shodanu však prozatím vzbuzují spíše méně optimistický dojem&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.3 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Jedinou změnou je tentokrát doplnění zranitelností užívaných při &lt;a href=&#34;https://isc.sans.edu/diary/27732&#34;&gt;ProxyShell útoku&lt;/a&gt; (CVE-2021-31207, CVE-2021-34473 and CVE-2021-34523) do relevantního vyhledávacího seznamu.&lt;/p&gt;
&lt;p&gt;Vzhledem k tomu, že zřetězení zmíněných zranitelností může vést až k plnému neautentizovanému RCE a média věnovala jmenovanému útoku v posledních týdnech &lt;a href=&#34;https://www.securityweek.com/internet-scanned-microsoft-exchange-servers-vulnerable-proxyshell-attacks&#34;&gt;značnou pozornost&lt;/a&gt;, bylo by na místě předpokládat, že většina organizací bude zranitelnosti urychleně záplatovat. Každodenní přírůstky v počtech jimi postižených systémů na Shodanu však prozatím vzbuzují spíše méně optimistický dojem&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2021/triop13/proxyshell-210812.png&#34; alt=&#34;ProxyShell detekce - 9. srpna až 12. srpna 2021&#34; style=&#34;width:700px; border:1px solid grey&#34;&gt;
&lt;br&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2021/triop13/proxyshell-210812.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.2</title>
        <link>https://untrustednetwork.net/cs/2021/03/14/triop-update-verze-1.2/</link>
        <pubDate>Sun, 14 Mar 2021 14:00:00 +0100</pubDate>
        
        <atom:modified>Sun, 14 Mar 2021 14:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/14/triop-update-verze-1.2/</guid>
        <description>Dnes jsem publikoval verzi 1.2 nástroje TriOp. Ve verzi 1.1 existovala chyba v &amp;ldquo;add&amp;rdquo; módu, která způsobovala nekorektní zpracování parametrů v souborech s dotazy. Nově publikovaný update tuto chybu opravuje.
Při použití &amp;ldquo;add&amp;rdquo; módu je nyní možné speficikovat filtr (&amp;ndash;filter), který určí parametr obsažený v původním souboru s dotazy, který má být připojen ke všem nově přidávaným dotazům.
Jako vždy, aktuální verzi TriOp je možné stáhnout z GitHubu.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval verzi 1.2 nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Ve verzi 1.1 existovala chyba v &amp;ldquo;add&amp;rdquo; módu, která způsobovala nekorektní zpracování parametrů v souborech s dotazy. Nově publikovaný update tuto chybu opravuje.&lt;br /&gt;
Při použití &amp;ldquo;add&amp;rdquo; módu je nyní možné speficikovat filtr (&amp;ndash;filter), který určí parametr obsažený v původním souboru s dotazy, který má být připojen ke všem nově přidávaným dotazům.&lt;/p&gt;
&lt;p&gt;Jako vždy, aktuální verzi TriOp je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>TriOp update - verze 1.1</title>
        <link>https://untrustednetwork.net/cs/2021/03/08/triop-update-verze-1.1/</link>
        <pubDate>Mon, 08 Mar 2021 11:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 08 Mar 2021 11:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/03/08/triop-update-verze-1.1/</guid>
        <description>Dnes jsem publikoval update nástroje TriOp. Nová verze obsahuje detekce pro nedávno publikované zranitlenosti v Microsoft Exchange v seznamu vyhledávaných CVE a take možnost použití parametrizovaných dotazů s využitím libovolných filtrů, které Shodan podporuje.
Bližší popis nových funkcionalit najdete zde a novou verzi je možné stáhnout z GitHubu.</description>
        <content:encoded>&lt;p&gt;Dnes jsem publikoval update nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;. Nová verze obsahuje detekce pro &lt;a href=&#34;https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/&#34;&gt;nedávno publikované zranitlenosti v Microsoft Exchange&lt;/a&gt; v seznamu vyhledávaných CVE a take možnost použití parametrizovaných dotazů s využitím libovolných filtrů, které Shodan podporuje.&lt;/p&gt;
&lt;p&gt;Bližší popis nových funkcionalit najdete &lt;a href=&#34;https://untrustednetwork.net/en/2021/03/08/triop-update-version-1.1/&#34;&gt;zde&lt;/a&gt; a novou verzi je možné stáhnout z &lt;a href=&#34;https://github.com/NettleSec/TriOp&#34;&gt;GitHubu&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Nástroje</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Exchange</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - TriOp - tool for gathering (not just) security-related data from Shodan.io</title>
        <link>https://untrustednetwork.net/cs/2021/01/27/sans-isc-diary-triop-tool-for-gathering-not-just-security-related-data-from-shodan.io/</link>
        <pubDate>Wed, 27 Jan 2021 11:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 27 Jan 2021 11:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2021/01/27/sans-isc-diary-triop-tool-for-gathering-not-just-security-related-data-from-shodan.io/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na schopnosti mého nově publikovaného nástroje TriOp, který umožňuje periodicky získávat zajímavá data ze služby Shodan.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/diary/27034&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Podíváme se v něm na schopnosti mého nově publikovaného nástroje &lt;a href=&#34;https://untrustednetwork.net/en/triop/&#34;&gt;TriOp&lt;/a&gt;, který umožňuje periodicky získávat zajímavá data ze služby &lt;a href=&#34;https://www.shodan.io/&#34;&gt;Shodan&lt;/a&gt;.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Shodan</category>
            
          
            
              <category>TriOp</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2021</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      

    
  </channel>
</rss>