Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

Опа,сега препрочетох:

Цитат

[Update:2020-10-09]

After further investigations we realized that this activity has no relation to any APT group and is part of red teaming activity.

Malwarebytes blocks access to the compromised site hosting the payload:

https://blog.malwarebytes.com/malwarebytes-news/2020/10/kraken-attack-abuses-wer-service/

  • Отговори 1,2k
  • Прегледи 246k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

  • 5 седмици по-късно...

Microsoft пусна актуализации на микрокодовете за следните процесори на Intel:

  • Avoton
  • Sandy Bridge E, EN, EP, EP4S
  • Sandy Bridge E, EP
  • Valley View / Baytrail

 

  • KB4589198: актуализация на микрокодовете за Intel за Windows 10, версия 1507
  • KB4589210: актуализация на микрокодовете за Intel за Windows 10, версия 1607 и Windows Server 2016
  • KB4589206: актуализация на микрокодовете за Intel за Windows 10, версия 1803
  • KB4589208: актуализация на микрокодовете за Intel за Windows 10, версия 1809 и Windows Server 2019
  • KB4589212: актуализация на микрокодовете за Intel за Windows 10, версия 2004 и 20H2, и Windows Server, версия 2004 and 20H2
  • KB4589211: актуализация на микрокодовете за Intel за Windows 10, версия 1903 и 1909, и Windows Server, версия 1903 и 1909
  • 4 седмици по-късно...

Вчера стана ясно,че компанията NortonLifeLock(по известна като Symantec) придобива немската Avira.Сделката е на стойност 360 милиона$.През април Аvira беше купена от Investcorp Technology Partners за 180 милиона долара...

 

NortonLifeLock Buys Avira to Expand Into Freemium Antivirus Protection

Цитат

NortonLifeLock, the US antivirus provider formerly known as Symantec, is buying rival Avira for $360 million. 

NortonLifeLock is carrying out the merger to accelerate its international expansion in Europe and key emerging markets. At the same time, it wants to expand its product portfolio from paid antivirus into the freemium tier. 

Avira, which is based in Germany, has been offering the freemium option in Avira Free Security, which includes a suite of security tools for Windows PCs and Macs. The software performed strongly in our antivirus testing, but to unlock its full functionality, you’ll have to pay up.  

By buying Avira, NortonLifeLock is also absorbing the German company’s more than 100 million user base, which includes over 1.5 million paying customers.

In contrast, NortonLifeLock has 20.7 million direct paying customers, which helped it bring in $626 million in revenue this past quarter. During the same period, the company added 117,000 new customers. (The company also has another 30 million indirect customers through partner relationships, including PC vendors and telecom service providers.)

Въпреки че е доста популярна и добре представяща се в тестовете,една част от потребителите вече започнаха да се шегуват,предполагайки какво ще е новото има на Avira-AviraNo или NoAvira...

Тя може да се справя добре в тестовете, но в последно време има прекалено много bloatware в нея (особено този Launcher), така и не махнаха дразнения втори scan ако намери зараза, интерфейса е архаичен, липсват всякакви проактивни технологии за защита срещу zero-day заплахи (макар да имат уж ProActiv). Дефинициите са отлични, но не могат да карат само с такива. Дано да е за добро за да върнат славата на инструмента. Но пък може и да я изоставят, както направиха с не една погълната компания (Sygate, PCTools и .т.н).

Мдаа, какви неща стават само. Дано да е за добро, наистина. Иначе SPF беше най-яката стена навремето. Още я имам на една XP машина.

  • 3 седмици по-късно...

Тези и на Discord-a ли вече посегнаха...

We have another LOLBAS in the house leveraging discordhookhelper64.exe (signed Discord Inc.) to perform Code Injection discordhookhelper64.exe inject dll_to_inject 0 target_pid

https://pbs.twimg.com/media/EkcLilnXYAAqE9D.jpg

https://twitter.com/xme/status/1317155918757482497

Иначе одеве се заиграх с един vbs скрипт генериран от TileIconify за смяна на иконите на UWP приложенията и се получи нещо интересно...Ако Target-a не отговаря, vbs скрипта стартира wscript, който го търси до безкрай и се respawn-ва постоянно и не може да се убие с нито един мениджър на процесите или дори с ARK инструмент като PCHunter, защото просто докато го убие и неговите инстанции се възраждат. Разбира се скрипта е безобиден, но постоянно върти геврека до курсура и се рефрешва и е доста досадно. Става за някой гаден номер на приятел за шоуто. Мисля, че дори този метод съм го срещал в неубиваеми процеси в една от темите за рууткити в kernel-mode.info. За да се прекъсне веригата просто трябва да се изтрие самия vbs файл, а не да се убие процеса wscript.exe.

Цитат

'Custom Shortcut Type = "Other"
'Shortcut Name = "PhotosApp"
'Shortcut Path = "C:\Users\FFreestyleRR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TileIconify\Custom Shortcuts\PhotosApp\PhotosApp.lnk"

Dim targetPath, targetArguments

targetPath = """C:\Users\FFreestyleRR\Desktop\PhotosApp""" вместо C:\Windows\FileManager\PhotosApp.exe
targetArguments = ""

Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.CurrentDirectory = "C:\Windows\FileManager\" вместо C:\Windows\FileManager
WshShell.Run targetPath & " " & targetArguments, 1

Доста забавно беше. :D

Зловредният софтуер Golang е активен от миналия месец, насочен както към Linux, така и към Windows базирани сървъри.

Spoiler

Мултиплатформеният зловреден софтуер (Multi-platform malware ) е малко по-опасен от другите, тъй като може да зарази различни операционни системи едновременно. Пример за един такъв най-нов е за злонамерен софтуер, базиран на Golang.....

Повече инфо:

Golang malware infecting Windows, Linux servers with XMRig miner (hackread.com)

  • 3 седмици по-късно...

Rogue: Android злонамерен софтуер, който дава на хакерите пълен контрол върху телефон

 

Rogue: An Android Malware That Gives Hackers Full Control Over a Phone - E Hacking News - Latest Hacker News and IT Security News

 

Spoiler

Злонамерен софтуер за Android, който предоставя на хакерите почти пълен достъп до мобилния телефон на Android на клиента,...зловредният софтуер заразява жертвите с keylogger - позволява на нападателите ефективно да наблюдават използването на сайтове и приложения, за да приемат потребителски имена и пароли, също толкова по-деликатни данни като финансовите данни на клиента. Зловредният софтуер, според доклади, е достъпен на подземни форуми за едва 29,99 долара....

 

Форума на IObit хакнат, хакерите разпространяват ransomware маскиран като легитимно приложение:

https://www.bleepingcomputer.com/news/security/iobit-forums-hacked-to-spread-ransomware-to-its-members/

Интересен пост относно възможностите на Windows Defender да блокира тази гадина (с изключения на първия потърпевш)

https://malwaretips.com/threads/configuredefender-utility-for-windows-10.79039/post-926176

И още едно видео за настройка на Windows Defender под Windows 10

 

преди 25 минути, Stoyannnov написа:

Malwarebytes said it was hacked by the same group who breached SolarWinds

https://www.zdnet.com/article/malwarebytes-said-it-was-hacked-by-the-same-group-who-breached-solarwinds/

Не, не...само някакви вътрешни e-mail-и са докопали. Проверили са си кода няколко пъти и нямат пробиви в самите програми и декларират, че същите са безопасни за ползване.

преди 10 часа, B-boy/StyLe/ написа:

Не, не...само някакви вътрешни e-mail-и са докопали. Проверили са си кода няколко пъти и нямат пробиви в самите програми и декларират, че същите са безопасни за ползване.

Даже в статията пише, че не са засегнати продуктите им. Заглавието е малко подвеждащо. Но който го интересува ще чете съдържанието.

Проблемите на IObit продължават....Форума отново хакнат, липса на всякаква заинтересованост от страна на IObit да закърпят пробойните на сървърите си, нито и коментар от тяхна страна относно атаките:

https://www.bleepingcomputer.com/news/security/ransomware-gang-taunts-iobit-with-repeated-forum-hacks/

Ако бях на @by_chechi бих се замислил дали да продължа да се доверявам на антивирусната им програма.

 

преди 16 часа, B-boy/StyLe/ написа:

Проблемите на IObit продължават....Форума отново хакнат, липса на всякаква заинтересованост от страна на IObit да закърпят пробойните на сървърите си, нито и коментар от тяхна страна относно атаките:

https://www.bleepingcomputer.com/news/security/ransomware-gang-taunts-iobit-with-repeated-forum-hacks/

Ако бях на @by_chechi бих се замислил дали да продължа да се доверявам на антивирусната им програма.

 

Напомня ми някои "информационни" агенции (пишещи примерно за F-35 или Раптор 22 :)) ...Виж в политическите теми !.....:lol6:

Софтуерът ми си върви безпроблемно , при това все още е на 7-ца :) .... , без преинсталации (!)......:nono:

Е , малко послъгвам , защото преди три години си смених компа с по-нов....:)

Търсите нещата не там където те са ! :nono:

Започнал съм от версия 9 и нямам оплаквания . Това все пак трябва да значи нещо !

http://picbg.net/u/47526/53004/893252.png

Ваша воля...Нищо не търся. И не става въпрос дали има проблеми с работата на софтуера. Въобще прочетете двата линка, повече няма какво да обяснявам пък вече вие си решавате.

преди 5 минути, B-boy/StyLe/ написа:

..........не става въпрос дали има проблеми с работата на софтуера...........

От потребителска гледна точка точно за това става въпрос ! :nono:

преди 2 минути, by_chechi написа:

От потребителска гледна точка точно за това става въпрос ! :nono:

Ами не точно. Коректността при програмите за защита е най-важното. Те тук още не са дали изявление за случаите. А и щом не могат да опазят собствените си сървъри, как се очаква да опазят потребителите си? Не че не се е случвало и на други програми за защита (или дори изтичане на source кода им), но поне са имали изявление по случая. Както и да е. Всеки да ползва каквото си иска. Аз просто пуснах линковете чисто ИНФОРМАТИВНО, а не МАНИПУЛАТИВНО!

Появи се неофициална кръпка за NTFS бъга повреждащ MFТ таблицата:

https://www.bleepingcomputer.com/news/microsoft/windows-10-ntfs-corruption-bug-gets-unofficial-temporary-fix/

 

  • 2 седмици по-късно...

Месечния пакет с обновления поправя 56 "дупки" в сигурността:

https://www.zdnet.com/article/microsoft-february-2021-patch-tuesday-fixes-56-bugs-including-windows-zero-day/

на 26.01.2021 г. в 11:59, B-boy/StyLe/ написа:

Ами не точно. Коректността при програмите за защита е най-важното. Те тук още не са дали изявление за случаите. А и щом не могат да опазят собствените си сървъри, как се очаква да опазят потребителите си? Не че не се е случвало и на други програми за защита (или дори изтичане на source кода им), но поне са имали изявление по случая. Както и да е. Всеки да ползва каквото си иска. Аз просто пуснах линковете чисто ИНФОРМАТИВНО, а не МАНИПУЛАТИВНО!

Появи се неофициална кръпка за NTFS бъга повреждащ MFТ таблицата:

https://www.bleepingcomputer.com/news/microsoft/windows-10-ntfs-corruption-bug-gets-unofficial-temporary-fix/

Май се появиха вече и дефиниции в антивирусните блокиращи тази уязвимост. В конкретния случай става въпрос за фалшива тревога между AVG и CheckPoint (ZoneAlarm), но името на дефиницията ме кара да си мисля, че е свързана с NTFS бъга:

post-1192320-0-41761400-1612365941.png

  • 3 седмици по-късно...

Глобална криза!?

Според Bloomberg над 60 000 организации са засегнати от Microsoft Exchange (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 и CVE-2021-27065)...

Цитат

The attack, which Microsoft has said started with a Chinese government-backed hacking group, has so far claimed at least 60,000 known victims globally, according to a former senior U.S. official with knowledge of the investigation. Many of them appear to be small or medium-sized businesses caught in a wide net the attackers cast as Microsoft worked to shut down the hack.

https://www.bloomberg.com/news/articles/2021-03-07/hackers-breach-thousands-of-microsoft-customers-around-the-world?srnd=technology-vp

Редактирано от Proshark (преглед на промените)

преди 1 час, Proshark написа:

Глобална криза!?

Защото си нямат автосандбоксзащити!

преди 4 часа, Proshark написа:

Глобална криза!?

Според Bloomberg над 60 000 организации са засегнати от Microsoft Exchange (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 и CVE-2021-27065)...

https://www.bloomberg.com/news/articles/2021-03-07/hackers-breach-thousands-of-microsoft-customers-around-the-world?srnd=technology-vp

И на български:

https://news.bg/int-politics/kitay-s-neobichayno-agresivna-hakerska-ataka-sreshtu-sasht.html

https://news.bg/int-politics/nad-60-hil-organizatsii-po-tseliya-svyat-haknati-zaradi-uyazvimost-v-softuera-na-microsoft.html

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.