Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

Ще изчакам и ще дебна на дупката! ;)

  • Отговори 1,2k
  • Прегледи 246k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

Нов крипто миньор скрит в wav файл
https://www.nsaneforums.com/topic/362477-windows-bsod-betrays-cryptominer-hidden-in-wav-file/

преди 4 минути, DarkEdge написа:

Нов крипто миньор скрит в wav файл
https://www.nsaneforums.com/topic/362477-windows-bsod-betrays-cryptominer-hidden-in-wav-file/

Дай оригиналния източник,че сега ще се разпищят за блокиран сайт...

Забранете jscript.dll срещу 0-day атаки(CVE-2020-0674😞
Засегнати браузъри - Internet Explorer 9, Internet Explorer 10 и Internet Explorer 11 под всички версии на Windows 10, Windows 8.1 и няподдържаната Windows 7
За 32-bit системи:

takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N


За 64-bit системи:

takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N


Когато се появи кръпка за този проблем, трябва да се възстанови така направената промяна със следните команди:

За 32-bit системи:

cacls %windir%\system32\jscript.dll /E /R everyone

За 64-bit системи:

cacls %windir%\system32\jscript.dll /E /R everyone    
cacls %windir%\syswow64\jscript.dll /E /R everyone

С някои от уеб сайтовете може да възникне проблем с функционалността, така че когато се появи актуализация, за дупката, трябва да се инсталира възможно най-бързо.
 

Редактирано от DarkEdge (преглед на промените)

преди 1 час, DarkEdge написа:

Забранете jscript.dll срещу 0-day атаки(CVE-2020-0674😞

С някои от уеб сайтовете може да възникне проблем с функционалността, така че когато се появи актуализация, за дупката, трябва да се инсталира възможно най-бързо.
 

То така няма ли да стане проблем и с Windows Update панела (да стане бял): ?

Защото там нали проблем се решаваше с регистрирането на някои библиотеки (включително и тази на jscript)

regsvr32 jscript

https://www.thewindowsclub.com/windows-update-not-working

В случая не става дума за (де)регистрация на библиотеката, а за права на достъп до файла само.
Данните в регистратурата си стоят.

Редактирано от DarkEdge (преглед на промените)

преди 1 час, DarkEdge написа:

За 64-bit системи:

takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone: N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone: N

Явно при копирирането командите са се бъгнали. За да сработят трябва да няма празно място между Everyone и N

cacls %windir%\syswow64\jscript.dll /E /P everyone:N
cacls %windir%\system32\jscript.dll /E /P everyone:N

току-що, DarkEdge написа:

В случая не става дума за (де)регистрация на библиотеката, а за права на достъп до файла само.
Данните в регистратурата си стоят.

Знам, че става въпрос за права, но то блокирането на правата за достъп до файла може да се приеме и като вид дерегистриране донякъде.

преди 2 минути, DarkEdge написа:

Ok, но въпреки това написани така не работят. Ако искаш тествай. Аз го направих. Синтаксиса е грешен.

Ето тук е правилен:

https://www.kb.cert.org/vuls/id/338824/

Забелязах вече и първата аномалия след командата :)

Services.msc показва едно голямо бяло петно, но засега не е особен проблем:

J9Ogz79.png

И при мен е така с петното.

В първия пост синтаксисът е редактиран.

Открих и друга аномалия. WMP отказва да тръгне с грешката Server Execution Failed

https://www.thewindowsclub.com/windows-media-player-error-server-execution-failed

При опит за използване на regsvr32 jscript.dll разбира се дава отказан достъп. :)

klh4Umq.png

Засега аз премахнах този workaround и ще си чакам читава кръпка.

Антивирусните гиганти са готови да поддържат продуктите си съвместими с Windows 7 до 2022 година
Инфо на руски:
https://www.anti-malware.ru/news/2020-01-29-1447/31849
Инфо на английски:

https://winaero.com/blog/major-antivirus-apps-will-remain-available-for-windows-7-until-2022/

Редактирано от DarkEdge (преглед на промените)

Нова 'CacheOut' атака осъществява изтичане на данни от Intel CPUs, VMs и SGX Enclave
https://thehackernews.com/2020/01/new-cacheout-attack-leaks-data-from.html

преди 27 минути, DarkEdge написа:

Нова 'CacheOut' атака осъществява изтичане на данни от Intel CPUs, VMs и SGX Enclave
https://thehackernews.com/2020/01/new-cacheout-attack-leaks-data-from.html

Да, писаха, че ще има нов CPU Microcode от intel. Поредния (и общо трети за MDS дупката). Не казват обаче с колко биха се забавили операциите при прилагането му.

(Има го и на бг => https://www.kaldata.com/хардуер/още-две-сериозни-хардуерни-уязвимост-328076.html) :)

Открита е уязвимост в лаптопите на Dell и HP, даваща възможност на атакуващия да получи права на ниво ядро.:
https://www.anti-malware.ru/news/2020-01-31-111332/31880

В Windows 10 1909 може напълно да се изключи телеметричното събиране на данни

Източник: https://www.anti-malware.ru/news/2020-02-04-111332/31893

преди 13 часа, DarkEdge написа:

В Windows 10 1909 може напълно да се изключи телеметричното събиране на данни

Източник: https://www.anti-malware.ru/news/2020-02-04-111332/31893

Цитат

Microsoft позволила корпоративным клиентам полностью отключить отправку данных телеметрии на серверы техногиганта.
 

 

преди 7 минути, DarkEdge написа:

И? LTSC каква е според теб?

Защо ме питаш, като много добре знаеш какво съм цитирал ? Така както си го написал излиза, че опцията е налична във всички разновидности на 1909, а де факто не важи за хоум и про. Освен това LTSC 1909 версия няма. Остава Enterprise и Education

Сефте опит от твоя страна да се заяждаш... Направо преместих нещата в другия клон.

Продуктите на Cisco отново с пробойни
https://thehackernews.com/2020/02/cisco-cdp-vulnerabilities.html

Разработен е нов метод за извличане на информация от физически изолирани компютри:
https://www.anti-malware.ru/news/2020-02-06-111332/31923

Редактирано от DarkEdge (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.