Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

Microsoft  закърпиха 6-месечна дупка.
Горещо се препоръчва да се инсталира MS17-022,

http://news.softpedia.com/news/microsoft-fixes-6-month-old-windows-flaw-exploited-by-adgholas-and-neutrino-kits-514257.shtml
https://technet.microsoft.com/en-us/library/security/MS17-022?f=255&MSPPError=-2147217396

Aple  получи от хакерска група заплаха за откуп за 800 000 000 iCloud акаунта:
http://www.technewsworld.com/story/Group-Demands-Apple-Pay-Ransom-for-iCloud-Credentials-84406.html

  • Отговори 1,2k
  • Прегледи 245,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

преди 2 часа, ExaFlop написа:

Интересно...би трябвало да са дошли с PatchTuesday, но като потърсих в инсталираните актуализации ги нямах и двете. Ръчно опитах да ги инсталирам и тази се качи:

http://www.catalog.update.microsoft.com/search.aspx?q=4012213

но тази каза, че не е приложима за моята система

http://www.catalog.update.microsoft.com/Search.aspx?q=4012216

Едит: сега видях, че я имам в Update History-то качена, но странно защо търсачката на Installed Updates не я намери. Все тази де. :)

https://technet.microsoft.com/en-us/library/security/ms17-022.aspx
При мен тегли kb40126006

За 8.1:
https://support.microsoft.com/en-us/help/4012216/march-2017-security-monthly-quality-rollup-for-windows-8-1-and-windows-server-2012-r2

преди 17 минути, B-boy/StyLe/ написа:

но тази каза, че не е приложима за моята система

1GB msu  и накрая ^

Редактирано от ExaFlop (преглед на промените)

преди 8 минути, ExaFlop написа:

Няма нужда от линк...такъв съм дал и аз. Не е проблема в тегленето, а че не искаше да се качи. Но съм си едитнал предишния коментар. Оказа се, че съм я имал още от PatchTuesday. А странно защо другата не бе дошла тогава. Поне тя се инсталира и сега ги имам и двете, мерси! А още по-странно бе защо търсачката на Windows Update не ги откри...Е ок...едната я нямах и нямаше как да я открие, но другата я видях в Update History, пък не я намерих в Installed Updates...

Една нула повече съм мацнал в KB - KB4012606 - и накрая ми каза  not aplicable
Windows Update Catalog явно има някакъв проблем - при мен пък върна encountered a prooblem""

Като ми каза, че бил неприложим, се заинатих и пуснах Microsoft Baseline Security Analyser  да сканира с последни данни от сървърите им - и резултатът беше тцъ. :) Няма неинсталирани актуализации; писна за autolgon и неизтичащи пароли.

Редактирано от ExaFlop (преглед на промените)

Приготевете се да се сбогувате с анонимността през VPN-ите
http://www.nsaneforums.com/topic/290049-vpns-won’t-save-you-from-congress’-internet-privacy-giveaway/

1. Две дупки в сигурността на фърмуера на Giogabyte позволяват инсталирането на UEFI Ransomware
 

https://www.bleepingcomputer.com/news/security/gigabyte-firmware-flaws-allow-the-installation-of-uefi-ransomware/

Gigabyte подготвят кръпки за засегнатите дъна.

2. Нов Ransomeware -Sanctions посветен на US санкциите срещу Русия. Стойността на откупа е 6BTC:


ransom-note-redacted.png

 

3. Предупреждение от Google:

Screen_Shot_2017_03_24_at_2.09.26_PM.0.p

https://medium.com/@jeffreycarr/did-a-government-backed-attacker-attempt-to-steal-your-gmail-password-22be6d8eeea4

3. Firefox работи по проект за проверка и защита на файловете на браузъра срещу компрометирането им:
https://www.ghacks.net/2017/03/31/firefox-to-get-option-to-verify-all-binaries-to-protect-against-compromise/
Проектът

Редактирано от ExaFlop (преглед на промените)

на 29.03.2017 г. в 4:29, ExaFlop написа:

Приготевете се да се сбогувате с анонимността през VPN-ите
http://www.nsaneforums.com/topic/290049-vpns-won’t-save-you-from-congress’-internet-privacy-giveaway/

Мммм... нещо сбъркано малко има в тоз мат'риал. Визирам това за VPN-ите. Иначе по темата... нещо се задава в Европа да правят и не вярвам, ама ще е бати тъпотията, ако се въведат мерки за пренос на електроника и да стане като в Щатите - дай ти видим телефона, дай ти видим компа... Не искаш? Ма ти даа не криеш нещо?:16:Agenda-та работи към крайната си точка. Да видим докъде ще стигнат....

То вече щатите приеха закона ISP-то да продава и да споделя информация.. И всички институции искат задни вратички в личното ти кибер пространство.. Така, че няма скоро да спрат..

на 4/2/2017 в 12:08, Mr.n0b0dy написа:

То вече щатите приеха закона ISP-то да продава и да споделя информация.. И всички институции искат задни вратички в личното ти кибер пространство.. Така, че няма скоро да спрат..

Дори и в Линукс задни порти

преди 2 часа, Mr.n0b0dy написа:

Супер.. Bootkit+Ransomware..

Два въпроса:

1) Как ще се зарази, че при положение, че биос-а е защитен с парола?

2) Едно префлашване на биоса би трябвало да го разкара тоя индивид, нали така?

Много интересно видео тук говори за Убунту и спайуера в търсачката, до скоро и аз не бях просветен за това.

току-що, Mr.n0b0dy написа:

Много интересно видео тук говори за Убунту и спайуера в търсачката, до скоро и аз не бях просветен за това.

Значи и тия от каноникал са пе****асти.:mad:

Ами в друго видео говореше и за интел процесорите, въобще за тези най-новите, че и там имало ня'кви шашми..

току-що, Mr.n0b0dy написа:

Ами в друго видео говореше и за интел процесорите, въобще за тези най-новите, че и там имало ня'кви шашми..

На къде отива светът?

преди 26 минути, Eclipse2G написа:

На къде отива светът?

Към чипове в задника и промиване на мозъци:D

 

Ей такива и десятката да си промотираха..:D

Редактирано от Mr.n0b0dy (преглед на промените)

Открите е дупка тип 0-day, засягаща всички версии на MS Office - до 2016 на Windows 10, през която хакери атакуват потребителите на Word.:
http://www.zdnet.com/article/hackers-are-attacking-word-users-with-new-microsoft-office-zero-day-vulnerability/?loc=newsletter_large_thumb_featured&ftag=TRE17cfd61&bhid=21612512668834438687959483812463

=======================
Потребителите на Скайп са атакувани от фалшви флаш реклами с рансъмуер
http://www.zdnet.com/article/skype-served-up-malware-through-in-app-malicious-ads/

Редактирано от ExaFlop (преглед на промените)

Вчера (12.04) Microsoft пусна кръпка за гореописания проблем:
http://news.softpedia.com/news/microsoft-releases-patch-for-zero-day-flaw-in-office-and-wordpad-514809.shtml

 

Цитат
  • CVE-2017-0106 | Outlook Remote Code Execution Vulnerability Kritisch
  • CVE-2017-0158 | Scripting Engine Memory Corruption Vulnerability Kritisch
  • CVE-2017-0160 | .NET Remote Code Execution Vulnerability Kritisch
  • CVE-2017-0199 | Office Remote Code Execution Vulnerability Kritisch Angriffe
  • CVE-2017-0200 | Microsoft Edge Memory Corruption Vulnerability Kritisch
  • CVE-2017-0201 | Scripting Engine Memory Corruption Vulnerability Kritisch
  • CVE-2017-0202 | Internet Explorer Memory Corruption Vulnerability Kritisch
  • CVE-2017-0205 | Microsoft Edge Memory Corruption Vulnerability Kritisch
  • CVE-2017-0155 | Windows Graphics Elevation of Privilege Vulnerability Wichtig
  • CVE-2017-0156 | Windows Graphics Component Elevation of Privilege Wichtig
  • CVE-2017-0165 | Windows Elevation of Privilege Vulnerability Wichtig
  • CVE-2017-0166 | LDAP Elevation of Privilege Vulnerability Wichtig
  • CVE-2017-0167 | Windows Kernel Information Disclosure Vulnerability Wichtig
  • CVE-2017-0188 | Win32k Information Disclosure Vulnerability Wichtig
  • CVE-2017-0189 | Win32k Elevation of Privilege Vulnerability Wichtig
  • CVE-2017-0192 | ATMFD.dll Information Disclosure Vulnerability Wichtig
  • CVE-2017-0194 | Microsoft Office Memory Corruption Vulnerability Wichtig
  • CVE-2017-0197 | Office DLL Loading Vulnerability Wichtig
  • CVE-2017-0204 | Microsoft Office Security Feature Bypass Vulnerability Wichtig
  • CVE-2017-0210 | Internet Explorer Elevation of Privilege Wichtig Angriffe
  • CVE-2017-0211 | Windows OLE Elevation of Privilege Vulnerability Wichtig

 

на 4/11/2017 в 12:56, ExaFlop написа:

Открите е дупка тип 0-day, засягаща всички версии на MS Office - до 2016 на Windows 10, през която хакери атакуват потребителите на Word.:
http://www.zdnet.com/article/hackers-are-attacking-word-users-with-new-microsoft-office-zero-day-vulnerability/?loc=newsletter_large_thumb_featured&ftag=TRE17cfd61&bhid=21612512668834438687959483812463

 

Е такъв един файл ми седи в пощата :
 

Spoiler

THivEpJ.jpg

Уърд документ защитен с парола :)

преди 9 минути, ExaFlop написа:

Колко неща можеш да сториш на Анемари?

Не съм се замислял,а и не ми е интересно-инак ако му се занимава на човек може да се сътвори нещо,ама нямам излишно време :)

Във връзка с дупката в офисите:
 

Цитат
You Want To Fix This MS-Word 0-day Threat Today

dridex-malware.jpeg

 

Monday night, researchers at Proofpoint sounded the alarm about a critical 0-day threat known as CVE-2017-0199 in Microsoft Word that allowed booby-trapped Dridex phishing attacks be sent to millions of employees claiming to be a PDF sent to them by their company photocopier.

This one is particularly bad because it bypasses exploit mitigations built into Windows, doesn't require your employee to enable macros, works even against Windows 10 which is Redmond's most secure OS yet, and this exploit works on most or all Windows versions of Word. Ouch!

Campaign Uses Spoofed Email Domains

Dridex used to rely on macro-infected documents attached to emails and use social engineering to trick the user to open the attachment and click the macro button. This time around they were pretty nimble and leveraged a zero-day in Word. Proofpoint's technical analysis said:

"Emails in this campaign used an attached Microsoft Word RTF (Rich Text Format) document. Messages purported to be from "". [device] may be "copier", "documents", "noreply", "no-reply", or "scanner". The subject line in all cases read "Scan Data" and included attachments named "Scan_123456.doc" or "Scan_123456.pdf", where "123456" was replaced with random digits. Note that while this campaign does not rely on sophisticated social engineering, the spoofed email domains and common practice of emailing digitized versions of documents make the lures fairly convincing.

What To Do About It

1) Patch. Fortunately, on Tuesday Microsoft released its regular batch of security patches - including a fix for this nasty Office zero-day vulnerability CVE-2017-0199. Turns out that this wasn't the only thing needed patching. An elevation of privilege vulnerability in Internet Explorer (CVE-2017-0210) that would allow an attacker to convince a user to visit a compromised website was also fixed.

2) If you cannot patch. Here is a quick and dirty fix to prevent this exploit from working by adding the following to your Windows registry:
\Software\Microsoft\Office\
15.0\Word\Security\FileBlock\RtfFiles to 2 and OpenInProtectedView to 0.

Съобразете номера на версията  на вашия офис

Редактирано от ExaFlop (преглед на промените)

Burger King по повод годишнината си "отвличат" рекламите на Google Home:
 

 



http://www.theverge.com/2017/4/12/15259400/burger-king-google-home-ad-wikipedia

Редактирано от ExaFlop (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.