Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

Засечено е използване на 0-day office - CVE-2017-0199:
https://www.bleepingcomputer.com/news/security/recent-microsoft-0-day-used-for-cyber-espionage-and-mundane-malware-distribution/
Оказва се, че е засегнат и wordpad и хакерите са намерили начин да заобикалят и protected mode в Word.

Редактирано от ExaFlop (преглед на промените)

  • Отговори 1,2k
  • Прегледи 245,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

Още малко за дупките, показани от Shadow Brokers:
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/

на 14.04.2017 г. в 20:41, ExaFlop написа:

Засечено е използване на 0-day office - CVE-2017-0199:
https://www.bleepingcomputer.com/news/security/recent-microsoft-0-day-used-for-cyber-espionage-and-mundane-malware-distribution/
Оказва се, че е засегнат и wordpad и хакерите са намерили начин да заобикалят и protected mode в Word.

Мдаа:

Цитат

This means that if users didn't have Office installed, they were at risk if they chose to open the booby-trapped files with WordPad. In this case, the exploit packed within the file would execute, download an HTA (HTML application) file disguised as an RTF, which in turn would run PowerShell commands that exploited the user's computer.

Добре, че в CIS добавиха следното:

McZJqpf.png

Тествано и работи...дори при спрян sandbox. :)

скоро mbae не се беше обаждал - днес се опитах да дръпна един скрипт и mbae разби хрома :) 

'BrickerBot' - Homeland Security алармира за зловреден софтуер, който унищожава необезопасените устройства с интернет свързаност.
http://www.zdnet.com/article/homeland-security-warns-of-brickerbot-malware-that-destroys-unsecured-internet-connected-devices/?loc=newsletter_large_thumb_featured&ftag=TRE17cfd61&bhid=21612512668834438687959483812463

BankBot - троянец за банкиране под Андроид, който подлуди инженерите на Google:
https://www.bleepingcomputer.com/news/security/malware-reaches-play-store-as-google-wages-war-against-bankbot-trojan/

Плачещият ангел (Weeping angel)
Източник: WikiLeaks
МИ5 и ЦРУ заразяват телевизорите от серия F на Самсунг с помощта на имплант, с цел събиране на аудио информация.
Още инфо тук.

Редактирано от ExaFlop (преглед на промените)

  • 2 седмици по-късно...

Масирана фишинг Gmail атака под формата на Google Docs:
 

https://twitter.com/gmail/status/859863893484593152

Нова концепция в блокирането на реклами на изследователски екип от Станфорд и Принстон:
https://blog.adguard.com/en/adblock_future/

Редактирано от ExaFlop (преглед на промените)

Първата я има на главната страница преведена, втората е интересна:

https://www.kaldata.com/it-новини/не-кликвайте-върху-този-google-docs-линк-това-е-246430.html

Пропуснал съм я...
Новина, потвърдена по два канала. :ph34r:

Редактирано от ExaFlop (преглед на промените)

Още една тема относно превенцията на ransomware-a. Като цяло нищо ново, просто автора е посъбрал вече доста пъти дискутираните съвети в една тема, но на някой може да му е интересна:

http://hicomm.bg/softuer/kazhete-ne-na-kriptovirusite-i-zashchitete-informaciyata-si-nadezhdno-predi-da-ste-ya-zagubili-zavinagi.html

Открита е задна врата в Intel AMT, ISM, SBA - CVE-2017-5689

И инструментариум и ръководство за отстраняване - тук

Цитат

Detection Guide

 

 

Производителят на компа ти трябва да издаде обновление за фърмуера на модела на компа ти (което от друга страна означава, че бая стари компи може да останат вриск ). Решение засега доколкото знам имат само Fujitsu. Проблемът е добре известен вече години наред.

Цитат

The Active Management Technology (AMT) application, part of the Intel “vPro” brand, is a Web server and application code that enables remote users to power on, power off, view information about, and otherwise manage the PC. It can be used remotely even while the PC is powered off (via Wake-on-Lan). Traffic is encrypted using SSL/TLS libraries, but recall that all of the major SSL/TLS implementations have had highly publicized vulnerabilities. The AMT application itself has known vulnerabilities, which have been exploited to develop rootkits and keyloggers and covertly gain encrypted access to the management features of a PC. Remember that the ME has full access to the PC’s RAM. This means that an attacker exploiting any of these vulnerabilities may gain access to everything on the PC as it runs: all open files, all running applications, all keys pressed, and more.

https://libreboot.org/faq.html
Ако почнат да тръгнат да търсят дупки в 10-годишна платформа, смятай. Самият разработчик, разкрил проблема казва, че от години им докладва, тея се правят на пет пари в кесия.

Цитат

 

Every Intel platform from Nehalem to Kaby Lake has a remotely exploitable security hole. SemiAccurate has been begging Intel to fix this issue for literally years and it looks like they finally listened.

 

https://semiaccurate.com/2017/05/01/remote-security-exploit-2008-intel-platforms/

И не е само той.

А работата е там, че даже и някой да е провел атака чрез двете програми, антивирусната го е пропуснала, защото е във фърмуера...

Редактирано от Мальчик Бананан (преглед на промените)

Появи се кръпка за откритата уязвимост в услугата на Windows Defender - CVE-2017-0290

https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0290

просто обновете програмата през интерфейса и. Ще поиска рестарт:

https://technet.microsoft.com/en-us/library/security/4022344

преди 1 час, Мальчик Бананан написа:

А работата е там, че даже и някой да е провел атака чрез двете програми, антивирусната го е пропуснала, защото е във фърмуера...

Доколкото прочетох, проблем е само ако се използва management софтуера им.

Открита нова дупка (Tavis Ormandy) в Windows, позволяваща достъп "отвън". Дори не е нужно атакуващият и жертвата да са в една LAN.

Редактирано от ExaFlop (преглед на промените)

преди 20 минути, B-boy/StyLe/ написа:

...

Доколкото прочетох, проблем е само ако се използва management софтуера им.

Да, само чипове vPro... уж. Интересно обаче, че май технологията не е вградена само в корпоративни и сървърни машини. Примерно в персонални модели на Леново:

https://support.lenovo.com/bg/en/product_security/len-14963

afc0c9aad6b00ff1.png

Защо този софтуер го има навсякъде...?

Редактирано от Мальчик Бананан (преглед на промените)

преди 1 час, Мальчик Бананан написа:

...

Цитат

И инструментариум и ръководство за отстраняване - тук

 

преди 10 минути, ExaFlop написа:

Открита нова дупка (Tavis Ormandy) в Windows, позволяваща достъп "отвън". Дори не е нужно атакуващият и жертвата да са в една LAN.

Това не е ли това, което аз постнах?

преди 10 минути, Мальчик Бананан написа:

Да, само чипове vPro. Интересно обаче, че май технологията не е вградена само в корпоративни и сървърни машини. Примерно в персонални модели на Леново:

https://support.lenovo.com/bg/en/product_security/len-14963

afc0c9aad6b00ff1.png

т.е. без софтуера не трябва да се пуска кръпка за firmware-a.

Е то колко ли има още такива и ще се появят от някакви изтичане на информация, когато вече не вършат работа на съответните служби. ;)

Затова си трябва zero-day защитни софтуери и да се внимава какво се използва (особено с изоставени програми end-of-life), които за съжаление и аз съм принуден да ползвам, защото си ги харесвам някои. :)

преди 16 минути, B-boy/StyLe/ написа:

Това не е ли това, което аз постнах?

т.е. без софтуера не трябва да се пуска кръпка за firmware-a.

Ами, не, възможността за отдалечена поддръжка си е ВГРАДЕНА. Това представлява отделна среда.

Цитат

When Intel told us that a version of AMT could be used to bare metal image a dead machine over a cellular connection, we turned white.

zero-day защитни софтуери

 

...които пазят софтуера...

Цитат

Download and install the latest firmware update package ....

http://support.ts.fujitsu.com/content/Intel_Firmware.asp

Редактирано от Мальчик Бананан (преглед на промените)

Е нормално е да пазят софтуера, но и не само. Има редица програми, които пазейки софтуера предпазват и от префлашването на биосите на различни хардуерни компоненти, защото за да се направи пак се изисква софтуер. Вече ако е вграден, както в случая няма много какво да се направи...то не е било за първи път да продават и дискове с вградени подаръци. :)

преди 1 час, B-boy/StyLe/ написа:

не е било за първи път да продават и дискове с вградени подаръци

Че и BIOS-и с подаръци (Lenovo). А при Android устройствата си е почти даденост.

Редактирано от ExaFlop (преглед на промените)

Cisco запкърпиха дупката засягаща 318 техни рутъра, която е експлоатирана от ЦРУ  и за която беше писано март:
https://arstechnica.com/security/2017/05/cisco-kills-leaked-cia-0day-that-let-attackers-commandeer-318-switch-models/

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Редактирано от ExaFlop (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.