Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

Бъг в новата версия на WinRAR позволява хакване на Windows базираните машини:
https://goo.gl/dwbfQ3
 

  • Отговори 1,2k
  • Прегледи 245,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

преди 20 часа, DarkEdge написа:

Бъг в новата версия на WinRAR позволява хакване на Windows базираните машини:
https://goo.gl/dwbfQ3
 

https://www.kaldata.com/it-новини/критична-уязвимост-във-winrar-засяга-над-по-304313.html

Става въпрос за 19-годишна уязвимост, а не за "бъг в новата версия" :

Цитат

A few days ago, The Hacker News reported about a 19-year-old remote code execution vulnerability disclosed by Check Point in the UNACEV2.dll library of WinRAR that could allow a maliciously-crafted ACE archive file to execute arbitrary code on a targeted system.

С последните бета версии опасността е премахната, но с това и цялата поддръжка на ACE от WinRAR:

Цитат

Since the WinRAR team had lost the access to the source code for the vulnerable UNACEV2.DLL library in 2005, instead of fixing the issue, it released WINRar version 5.70 beta 1 that doesn't support the DLL and ACE format. This fix addressed the bug, but at the same time also removes all ACE support from WinRAR.

 

преди 7 минути, Joss Bomon написа:

С последните бета версии опасността е премахната, но с това и цялата поддръжка на ACE от WinRAR:

:no-no:

И колко хора смяташ, че са с последната (минимум) бета версия? Защото има и 5.70 финална.
Е, те затова и споделих. А премахването на поддръжката на ACE едва ли е краят на света.

Редактирано от DarkEdge (преглед на промените)

И? Ти знаееше ли? Не! А колко други също не са знаели за проблема? Или много искаш да преливаме от пусто в празно?
----------------
Нов вариант на GarrantyDecrypt се маскира като ProtonMail и ProtonVPN

Източник: https://www.anti-malware.ru/news/2019-03-04-1447/29051?tg_rhash=24106b4601c277

Обърнах ти внимание, че това което си написал:

на 2.03.2019 г. в 15:40, DarkEdge написа:

Бъг в новата версия на WinRAR позволява хакване на Windows базираните машини

НЕ е вярно, и следва да си го коригираш. 

Бъга не е в новата версия, а точно обратното - 19-годишен бъг е коригиран точно с новата версия!

Не разбираш ли, или не си свикнал да те поправят... ?!

Дешифратор за възстановяване след щети от BigBobRoss от Emsisoft
https://decrypter.emsisoft.com/bigbobross

Windows 7 SP1 и Windows Server 2008 R2 SP1 получиха поддръжката на SHA-2
https://www.kaldata.com/it-новини/windows-7-sp1-и-windows-server-2008-r2-sp1-получиха-поддръжката-на-sha-2-305786.html

 

 Днес, май от Ютюб ми се изсипа една анкета на Виваком (?) за качеството на услугите, на края завършваше с подаръци (скъпи смартфони) и искаше лични данни и превод на пари за куриерска услуга. Работата ми се видя много подозрителна, особено след като в текстовете и имаше руски думи-нещо изключено в истинска вивакомска анкета. Иначе , външността издокарана дибидюс Виваком-цветове, шрифтове. Направих няколко снимки на екрана. Написах и два реда на Виваком, да видят и те какво става. Малко след това същата анкета дойде отново, но този път като проучване за Емаг. Едно към едно менюта, въпроси-направо се смаях. Пиша това, без да съм сигурен дали тук му е мястото, но много ми се ще някой да не се излъже и да си даде лични данни и пари и после да чака да му изпратят смартфона... Писах и на тях, ако ми отговорят, ще пиша пак, много да внимавате-никой не дава така лесно айфон за 1600лв.

 От линка не се вижда подателя, сигурно са скрити.

ВК1.png

 

7.png

9.png

BK.jpg

http://geniustrainer.net/

При мене е празна страница. Ползвайте читав блокер на реклами.

https://www.virustotal.com/#/url/7c38385f62b3c611b11395ce684843fae1570cdede2d459ba5a4f6e0088323b9/detection

 

преди 2 часа, B3M2W0 написа:

Пиша това, без да съм сигурен дали тук му е мястото, но много ми се ще някой да не се излъже и да си даде лични данни и пари и после да чака да му изпратят смартфона... Писах и на тях, ако ми отговорят, ще пиша пак, много да внимавате-никой не дава така лесно айфон за 1600лв. 

Това не е новина. В началото ясно пише

За резултата пишете например в тази тема.

Поздрави

https://www.kaldata.com/it-новини/още-в-първия-ден-на-pwn2own-2019-хакнаха-safari-oracle-virtualbox-и-vmware-workstati-306342.html

на 21.03.2019 г. в 21:10, nikssi написа:

http://geniustrainer.net/

При мене е празна страница. Ползвайте читав блокер на реклами.

Snap1.png

Редактирано от DarkEdge (преглед на промените)

Рязко са се увеличили атаките с помощта на дупката в разширението Cisco WebEx 

Източник: https://www.anti-malware.ru/news/2019-03-25-1447/29243?tg_rhash=24106b4601c277

Операция Shadowhammer или кой ми хакна ASUS-чето:

https://securelist.com/operation-shadowhammer/89992/

Проверка на MAC адрес тук.

 

Много е вероятно това да е доста ограничена по мащаб кампания, така че това как "милиони компютри" са станали жертва, едва ли е вярно, ама все пак...

  • 2 седмици по-късно...

Нова платфрма, следяща системата за необходимост от пачване на системни файлове и наличен софтуер, и значително опростяваща тази дейност:

https://www.anti-malware.ru/news/2019-04-04-1447/29345?tg_rhash=24106b4601c277

Регистрационен режим за домашна употреба
Ръководство:https://0patch.com/files/0patch_Agent_User_Manual_19.03.01.10750.pdf

---================---
Great Cannon — инструментът, използван от Китай за атаките на GitHub

https://www.anti-malware.ru/news/2019-04-04-1447/29348?tg_rhash=24106b4601c277

Редактирано от DarkEdge (преглед на промените)

  • 1 месец по-късно...

Microsoft публикува списък с опасни легитимни приложения, с чиято помощ да се заобикалят правилата на Windows Defender:
https://www.anti-malware.ru/news/2019-05-17-1447/29675
и нова версия на Attack Surface Analyzer 2.0
https://www.anti-malware.ru/news/2019-05-16-1447/29670

Хакери оповестиха нови 4 zero-day експлойта за последните 24 часа:
https://thehackernews.com/2019/05/microsoft-zero-day-vulnerability.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+(The+Hackers+News+-+Cyber+Security+Blog)&_m=3n.009a.1995.ai0ao0ctey.18jc

Редактирано от DarkEdge (преглед на промените)

Засечени са първите сканирания ot Tor мрежата за уязвими на BlueKeep Windows системи

Източник: https://www.anti-malware.ru/news/2019-05-28-1447/29763

Редактирано от DarkEdge (преглед на промените)

HP и Deep Instinct са създали нов инструмент за защита на EliteBook и ZBook

Източник: https://www.anti-malware.ru/news/2019-05-29-1447/29774

Редактирано от DarkEdge (преглед на промените)

Internet Explorer zero-day позволява на хакерите да крадат файлове от Windows базирани компютри:

https://www.zdnet.com/article/internet-explorer-zero-day-lets-hackers-steal-files-from-windows-pcs/?ftag=COS-05-10aaa0h&utm_campaign=trueAnthem%3A+Trending+Content&utm_content=5cb1c14fe6dfda0001dd27ef&utm_medium=trueAnthem&utm_source=facebook&fbclid=IwAR28IPHFy4LCB17RcDU2SJYEUEGnxoB9o3CB8bbyNjjQYkaQ25Yiup9xqPU

Експлойтът работи под WINDOWS 7, 10, SERVER 2012 R2

Редактирано от DarkEdge (преглед на промените)

на 28.05.2019 г. в 13:14, DarkEdge написа:

Засечени са първите сканирания ot Tor мрежата за уязвими на BlueKeep Windows системи

Източник: https://www.anti-malware.ru/news/2019-05-28-1447/29763

Модификация след модификация-преди 20 мин.качиха нова(и то в публичен форум):
spacer.png

Нов зловреден софтуер атакува Linux системи.
Заимстван е код от Azazel и Mirai
Предполага се, че зад продукта стоят китайски хакери, чеято цел е дистанционно управление на заразените машини.

Източник: https://www.anti-malware.ru/news/2019-05-31-1447/29801

Нова 0-day заплаха, експлоатираща RDP под Windows 10:
https://www.anti-malware.ru/news/2019-06-05-1447/29837

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.