Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

преди 14 минути, Joss Bomon написа:

Крайно време е, да си признаят

Нали постоянно са с голямата губерка и кърпят

  • Отговори 1,2k
  • Прегледи 239,3k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

преди 8 минути, цър-вул написа:

Нали постоянно са с голямата губерка и кърпят

Да си кърпят, щом има за кърпене, но да не се оправдават с хардуера.

Необичайна малуер атака насочена към Office 365/Microsoft 365 потребители:
https://www.zdnet.com/article/microsoft-warns-these-attackers-can-go-from-first-contact-to-launching-ransomware-in-just-48-hours

  • 2 седмици по-късно...

Уха... в Русия съм, в Русия съм...

Цитат

Black Hat 2021: DNS loophole makes nation-state level spying as easy as registering a domain

https://www.wiz.io/blog/black-hat-2021-dns-loophole-makes-nation-state-level-spying-as-easy-as-registering-a-domain

 

Google и Amazon вече са се поправили. За другите, вероятно ще издадат специални бюлетини.

преди 3 минути, Мальчик Бананан написа:

Тук може да проверите (за обръщане на цифров адрес в URL, nslookup [цифровия адрес]

cmd /k nslookup XXX.XXX.XXX.XXX

При мен е терминал и просто nslookup xxx.xxx.xxx. Иначе, доколкото схващам, тази новина засяга основно разни компании и бизнеси, които със сигурност не трябва да можеш да им мапваш вътрешната мрежа и подобни неща. Независимо от това е значимо.

Ем да внимават тези, които не са приложили пачовете и които нямат навика да правят бекъп и не ползват солидни методи за защита.

Защита срещу CVE-2021-36958 експлойтите:
За тези, които не ползват принт сървър - задаване на фалшив адрес в:
gpedit.msc
> User Configuration 
Administrative Templates 
Control Panel 
Printers 
Package Point and Print – Approved Servers

Snap16.png

Източник:

https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-another-windows-print-spooler-zero-day-bug/

 

Тази услуга Print Spooler се оказва швейцарско сирене като флаша 

То надали е само тя. Това, което отдавна е бил най-големият проблем и най-привлекателната характеристика на Уиндоус е ..секюрити дизайна на системата. Който идва по подразбиране, де. А не, че не може да се заздрави. Груповите политики например са един доста мощен и лесен за използване инструмент (няма да пишеш в терминали конзоли, да ръчкаш - почти всичко става с отмятане на чавки и човешки разбираеми обяснения - даже разяснителни балончета ти излизат). Другото е начина на разпространение на софтуера. Да направят Windows Store единственото място, от което да си инсталираш софтуера (като променят формата на инсталационните файлове, примерно). Строг контрол и животът на Уин потребителите ще е по-лесен.

  • 3 седмици по-късно...

Процесорите на AMD от серията Zen са уязвими за подобна на Meltdown атака
https://winaero.com/amds-zen-processor-family-is-vulnerable-to-a-data-bothering-meltdown-like-attack

Разработчика на Trickbot е арестуван при опит за напускане на Корея:

https://www.bleepingcomputer.com/news/security/trickbot-gang-developer-arrested-when-trying-to-leave-korea/

преди 47 минути, цър-вул написа:

Това си го дал вече в горния си коментар. ;)

  • 2 седмици по-късно...

Zloader се опитва да спре/изтрие услугите на Windows Defender за да избегне засичане:

https://www.bleepingcomputer.com/news/security/new-zloader-attacks-disable-windows-defender-to-evade-detection/

След 15-тина мин. идва и PatchTuesday. Само напомняне. ;)

  • 2 седмици по-късно...

Нова зараза се разпространява чрез MSI инсталатори (с големина над 100MB за да избегне засичането) и стартира Payload, който използва PowerShell скрипт.

hacking.jpg

https://thehackernews.com/2021/09/a-new-jupyter-malware-version-is-being.html

Може би е добра идея да проверите и затегнете правата на PowerShell и възможността му да изпълнява скриптове, когато това не ви е необходимо.

Проверете правата с командата:

Get-ExecutionPolicy -List

Image-236.png

За ограничаване на правата може да се ползват например командите:

Set-ExecutionPolicy -Scope CurrentUser -ExecutionPolicy Restricted

Set-ExecutionPolicy -Scope LocalMachine -ExecutionPolicy Restricted

Разбира се с инструменти като Hard_Configurator и SysHardener (OSArmor) също може да се изключи напълно PowerShell-a ако не се ползва.

FinSpy е обновен за да заразява UEFI.

https://thehackernews.com/2021/09/new-finspy-malware-variant-infects.html

https://www.bleepingcomputer.com/news/security/finfisher-malware-hijacks-windows-boot-manager-with-uefi-bootkit/

https://securelist.com/finspy-unseen-findings/104322/#iocs

Според препоръките на NSA е добре да се включи Secure Boot на FULL или Thorough режим за предпазване от този сорт атаки. Не е уточнено, но според мен парола на БИОС-а и програма, която следи заявките на ниско ниво (HIPS) може би също биха помогнали. Според Касперски не е известен и вектора на атаката, но се предполага, че се изисква физически достъп до машината за да се зарази. Ако е така ще е добре.

Други интересни новини са троянец, който е на лов за геймърски акаунти:

https://thehackernews.com/2021/09/new-bloodystealer-trojan-steals-gamers.html

Малко светлина относно атаката над SolarWinds - Открит в нов бекдор (задна врата) свързана с тази атака:

https://thehackernews.com/2021/09/new-tomiris-backdoor-found-linked-to.html

Ползвателите на Google Chrome и всички Chromium базирани браузъри е добре да обновят до последната версия:

https://thehackernews.com/2021/09/update-google-chrome-asap-to-patch-2.html

или през самите браузъри или от каталога на сайта: (няма да пускам за всички браузъри, има ги в търсачката на главната страница):

https://www.kaldata.com/софтуер/google-chrome-51242.html

https://www.kaldata.com/софтуер/microsoft-edge-330577.html

Добавете отговор

Можете да публикувате отговор сега и да се регистрирате по-късно. Ако имате регистрация, влезте в профила си за да публикувате от него.

Гост
Публикацията ви съдържа термини, които не допускаме! Моля, редактирайте съдържанието си и премахнете подчертаните думи по-долу. Ако замените букви от думата със звездички или друго, за да заобиколите това предупреждение, профилът ви ще бъде блокиран и наказан!
Напишете отговор в тази тема...

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.