Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

Към всички, ползващи Teamviewer - открита и запушена пробойна в клиентската и сървърната част на програмата. Незабавно я обновете!
https://thehackernews.com/2017/12/teamviewer-hacking-tool.html

Редактирано от ExaFlop (преглед на промените)

  • Отговори 1,2k
  • Прегледи 245,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

  • 4 седмици по-късно...

Акустична атака може да предизвика срив на твърдите дискове, системите за видеонаблюдение и на други устройства

https://xakep.ru/2017/12/30/hdd-sound-attack/

Microsoft пусна обновления за Windows коригиращи критични уязвимости в процесорите.

Всички обновления имат следното общо описание:

Обновления на сигурността за Internet Explorer, Microsoft Scripting Engine, Microsoft Edge, Windows Graphics, Windows Kernel, Windows Subsystem for Linux и Windows SMB Server.
Още тук

  • 2 седмици по-късно...

В лаб. Касперски е открит нов шпионин (Skygofree) под Андроид с невиждани функции.
https://threatpost.ru/skygofree-android-spyware-with-extraordinary-features/24115/

CrossRAT неоткриваем кросплатформен зловреден иструмент за отдалечено управление.

SMB експлойтът, който беще закърпен с ъпдейт MS17-010+ вече е адаптиран за Windows 2000 - Server 2016
https://www.anti-malware.ru/news/2018-01-31-1447/25394

Източник: https://www.anti-malware.ru/news/2018-01-31-1447/25394

Редактирано от DarkEdge (преглед на промените)

Открита е нова дупка в Adobe flash player:

https://threatpost.com/adobe-flash-player-zero-day-spotted-in-the-wild/129742/
Списък със засегнатите продукти:
https://helpx.adobe.com/security/products/flash-player/apsa18-01.html

на 2/4/2018 в 4:01, DarkEdge написа:

Открита е нова дупка в Adobe flash player:

https://threatpost.com/adobe-flash-player-zero-day-spotted-in-the-wild/129742/
Списък със засегнатите продукти:
https://helpx.adobe.com/security/products/flash-player/apsa18-01.html

Вече уж е запушена в новата версия, но аз го разкарах от Firefox, а днес се инсталира и кръпка за Windows обновяваща и версията за IE.

Иначе обновете си 7-zip поне до версия 18 или 18.0.1, защото версиите преди това са уязвими за 2 пролуки:

https://landave.io/2018/01/7-zip-multiple-memory-corruptions-via-rar-and-zip/

Аз чакам новата 10-ка - Windows 10 Redstone 5 - 10.0.17600.1000 (rs_prerelease.180205-1426

Актуализацията на флаша за всички версии на Win - 8/10/server:
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4074595

Редактирано от DarkEdge (преглед на промените)

Лошото е, че не само 7-zip клиента е засегнат, а някои от dll библиотеките му, а те се ползват от доста външни продукти. Затова е добре да се инсталират и всички актуализации за програмите използващи тези модули (ако и когато са налични). Не знам дали е добра идея да се заместят ръчно старите версии на библиотеките с пачнатите, защото може това да доведе до проблеми с приложенията, които ги използват. Все пак е добре, че Игор Павлов бързо поправи тези пролуки и това би трябвало да даде време и на останалите разработчици да го сторят. Другата добра новина е, че засега не е засечено тези уязвимости да се използват някъде при дадена атака.

Новата версия на флаша за сега държи много добре дори и на по-слаба машина.Не съм усетил забиване или забавяне на флаш анимации в сайтовете . Дано скоро да няма нова , че ми писна всяка седмица да го ъпдейтвам /.

В GitHub изтече таен код на iPhone. Наречено е 'Най-голямото изтичане в историята':

http://bgr.com/2018/02/08/iphone-iboot-source-code-leak/

От Apple са потвърдили истинността на кода

преди 2 часа, Gregory House написа:

То пък голяма новина от юли месец 2017.

Редактирано от nikssi (преглед на промените)

Функцията CGWindowListCreateImage под macOS позволява достъп до потребителските пароли:
Тук

 

В серията ноутбуциLENOVO THINKPAD са отстранени опасни уязвимости(CVE-2017-11120 и CVE-2017-11121

Засегнати машини:
 

Цитат

ThinkPad 10
ThinkPad L460
ThinkPad P50s
ThinkPad T460
ThinkPad T460p
ThinkPad T460s
ThinkPad T560
ThinkPad X260
ThinkPad Yoga 260
и др.

https://www.securitylab.ru/news/491433.php

Редактирано от DarkEdge (преглед на промените)

преди 6 часа, DarkEdge написа:

Функцията CGWindowListCreateImage под macOS позволява достъп до потребителските пароли:
Тук

Чесно казано това не звучи сериозно. Неказвам, че не е вярно, но така нахвърляно не е сериозно. Всеки ден работя с mac os и ми е много чудно кои пароли и как ще заснеме... За да видиш определена парола, трябва ирично да въведеш друга...

WinLogon Windows 7 x64 COM Hijack
https://gist.github.com/anonymous/3929d9df4035abec725bcdc36659fce5
How to find?
Options | Enable BootLogging with ProcMon, Filter on: Result Contains NAME NOT FOUND Path Contains HKCU


Component Object Model Hijacking
https://attack.mitre.org/wiki/Technique/T1122
 

преди 4 часа, Muadib написа:

Чесно казано това не звучи сериозно. Неказвам, че не е вярно, но така нахвърляно не е сериозно. Всеки ден работя с mac os и ми е много чудно кои пароли и как ще заснеме... За да видиш определена парола, трябва ирично да въведеш друга...

Това гледа ли го?
А и не аз съм генерирал информацията - само я споделям.

Редактирано от DarkEdge (преглед на промените)

Погледнах линка който си дал. Нещата не стават по ясни или достоверни. Екрана който е заснет е от експорт на програмата 1password. Доколко върши работа не е ясно. Принципно съм съгласен, че екрана сигурно може да се снима. Проблема е, че в macOS пароли се показват само при изрично искане на потребителя и въведена парола на потребителя. Да заснемеш звездички няма голям смисъл. Задавам си и друг въпрос. Windows и Linux възпрепятстват ли заснемането на екрана без знанието на потребителя?!

Анонсирана е разширена поддръжка на Windows Defender срещу заплахи за Windows 7 and Windows 8.1
https://blogs.windows.com/business/2018/02/12/announcing-windows-defender-atp-support-for-windows-7-and-windows-8-1/#kUZF7BdxaAFGOEsW.97
Още тук
http://www.zdnet.com/article/microsoft-to-add-windows-defender-advanced-threat-protection-support-for-windows-7-this-summer/

Редактирано от DarkEdge (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.