Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (ВАЖНА)

Featured Replies

преди 17 минути, adersa написа:

Опасен вирус порази десетки хиляди компютри по целия свят

https://vesti.bg/sviat/kak-da-se-zashtitim-ot-virusa-porazil-celiia-sviat-6069080

Старо и повтаряш новина от сървъра:
https://www.kaldata.com/it-новини/мащабна-рансъмуер-глобална-атака-зас-247327.html

Редактирано от ExaFlop (преглед на промените)

  • Отговори 1,2k
  • Прегледи 245,9k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • B-boy/StyLe/
    B-boy/StyLe/

    Нов вид измама, хакери искат пари от името на „Български пощи“ и източват дебитни карти https://www.flagman.bg/article/317830   Аз лично получих точно 2 такива RCS-а (не знам от къде са

Публикувани изображения

преди 11 часа, Кумчо вълчооо написа:

Ъпдейти - никогаааа! 

Всеки си решава, но определено се доказа, че последните сериозни атака са именно, защото не от MS не са пачнали пробойните, които са били експлоатирани от NSA, а защото потребителите не са ги инсталирали. Дори ransomware кампанията WanaCrypt0r използва пачнатата от март месец дупка:

https://blog.malwarebytes.com/cybercrime/2017/05/wanacrypt0r-ransomware-hits-it-big-just-before-the-weekend/

преди 6 часа, Natalia Novozhilova написа:

Днес моят броузер Хром е премахван от вируса :

Нищо не разбрах. Може ли да обясните?

преди 5 часа, nikssi написа:

Windows 10

This update is not applicable to your computer.  (10.0.16198)
Тези, които са с активирана SMB функционалност, да си я изключат:
Control Panel > Programs and features > Turn features on or off > SMB 1.0/CIFS File Sharing Support - махнете отм,етка. Като завърши операцията използвайте бутона за рестарт, като преди това запазите работата си, ако работите по нещо.

Snap1uLQbyOC.png

 

Или в админска конзола изпълнете:
dism /online /Disable-Feature /FeatureName:SMB1Protocol

Редактирано от ExaFlop (преглед на промените)

14-wannacry-ransom-screen-Deutsche-Bahn.

 

SMB exploit-а е изтекъл от NSA. не се знае дали е случайно или не, но вече ние познат метода на плащане. Има слухове, че има сериозни пропуски в сигурността на Facebook и някои android приложения за социалните мрежи.

 

 

Покрай новият вирус WannaCry, намерих линк / карта, която показва в коя държава има заразени компютри от него цък

Ох, това ще заболи. Помните ли как някакъв ентусиаст беше качил в Интернет за свободно сваляне рансъмуер "с учебна цел" и някакви бяха изградили на негова основа зловред, с който заключваха компютрите на хората? Това щеше да е комично, ако не беше трагично.

https://krypt3ia.wordpress.com/2017/05/16/wannacrypt0r-roundup/

 

WannCry може да се окаже същия случай.

 

Цитат

It’s possible that data from this analysis was copied and rewritten by individuals with malicious intent; we cannot confirm if this is the case or not. Unfortunately, this is a risk that is taken whenever technical information and techniques are shared publicly.

wtf? Все едно казват: пуснахме тук инструкции как да си направите бомба, добавихме точните съставки. Може и някой да е използвал инструкциите, но то винаги има риск... Разбираш ли! no comment. Сега да ги накарат да платят шита, оставен от wcry. Другият път да знаят.

Редактирано от Мальчик Бананан (преглед на промените)

Avast пуснаха BTCWare декриптор
https://blog.avast.com/avast-releases-decryptor-tool-for-btcware-ransomware

Заобикаляне на UAC използвано от зловреден софтуер:
https://www.bleepingcomputer.com/news/security/windows-10-uac-bypass-uses-apps-and-features-utility/
Решение - използване на потребителски профил с ниско ниво на права и настройка на UAC на "Винаги уведомявай"

Внимавайте с видео файловете и със субтитрите - окрита е ДУПКА - Евгени Касперски:
https://threatpost.com/subtitle-hack-leaves-200-million-vulnerable-to-remote-code-execution/125868/

на 15.05.2017 г. в 12:12, nikssi написа:

Какво е това дет ми излиза да тегля?

Нови атаки насочени към Windows XP и Windows Server 2003.За атаката се използва експлойта EsteemAudit ,който е бил откраднат от групата Shadow Brokers .Използва се Remote Desktop Protocol и порт 3389.Въпреки ,че от Microsoft не са пуснали официален патч,такъв се появи от специалистите на enSilo .На въпроса,защо външна компания пуска такава кръпка,отговора е-с цел привличане на клиенти....

Screenshot_4.png

Подробна информация:http://pages.ensilo.com/download-the-patch-for-esteemaudit-exploit

И тук: https://www.comss.ru/page.php?id=4082

Редактирано от NIKISHARK (преглед на промените)

Уязвимост в NTFS файловата система позволява предизвикване на аварийно завършване работата на Windows Vista, 7 и 8.
 

Ако се използва името на файла $MFT като име на директория (C:\$MFT\foo), може да се предизвика зависване или аварийно завършване работата на Windows. Ако системата увисне, единственият начин за решаване на проблема е презареждане на компютъра. Бъгът работи в браузърите Internet Explorer и Firefox, но не и в Chrome.
Майкрософт знаят за проблема, но за сега няма техническо обновяване за Windows Vista, 7, 8


Повече

Редактирано от ExaFlop (преглед на промените)

Излезе главен дешифриращ ключ за XData Ransomware и Kaspersky написаха дешифратор.
https://www.bleepingcomputer.com/news/security/xdata-ransomware-master-decryption-keys-released-kaspersky-releases-decryptor-/

The Shadow Brokers обявиха подробности за предстоящата ежемесечна услуга за предоставяне на думпове.
https://www.bleepingcomputer.com/news/security/the-shadow-brokers-announce-details-about-upcoming-monthly-dump-service/

Редактирано от ExaFlop (преглед на промените)

Бъг или вратичка в Google Chrome позволява да бъдете записвани с картина и звук без индикация или предупреждение за това.

http://thehackernews.com/2017/05/browser-camera-microphone.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+(The+Hackers+News+-+Security+Blog)&_m=3n.009a.1504.rm0ao09olo.wbq

https://bugs.chromium.org/p/chromium/issues/detail?id=709952

Само дето в последните версии на chrome chrome://plugins е недостъпно.

Avast releases decryptor tool for AES_NI ransomware

Цитат

Special thanks to Ladislav Zezula for working on this blog post and the decryptor tool!

If your files have been encrypted by the AES_NI ransomware, you can now recover them without paying the ransom. To decrypt your files, download Avast’s free decryptor tool.

The AES_NI ransomware was first spotted in December 2016. We have seen multiple variants since then, that can be distinguished by the file extension of encrypted files:

  • example.docx.aes_ni
  • example.docx.aes256
  • example.docx.aes_ni_0day

https://blog.avast.com/avast-releases-decryptor-tool-for-aes_ni-ransomware

на 26.05.2017 г. в 21:02, NIKISHARK написа:

Нови атаки насочени към Windows XP и Windows Server 2003.За атаката се използва експлойта EsteemAudit ,който е бил откраднат от групата Shadow Brokers .Използва се Remote Desktop Protocol и порт 3389.Въпреки ,че от Microsoft не са пуснали официален патч,такъв се появи от специалистите на enSilo .На въпроса,защо външна компания пуска такава кръпка,отговора е-с цел привличане на клиенти....

И тук: https://www.comss.ru/page.php?id=4082

Эксперты индустрии безопасности предупреждают: “Важно отметить, что сторонний патч для этой уязвимости не делает системы XP полностью безопасными. В Windows XP все еще остается много брешей безопасности, и организациям строго рекомендуется обновить свои системы”.

:rolleyes:   Брех много им е трън в очите този ХР, явно доста хора все още го ползват и никой не купува шпионската 10-ка

  • 3 седмици по-късно...

Организацията Wikileaks обнародва подробности за програмата на ЦРУ за преодоляване защитата на домашни рутъри и безжични мрежи на организации. Програмата се казва Cherry Blossom («Вишнев цвят») и използва специален фърмуер FlyTrap за рутъри.
https://threatpost.ru/wikileaks-tsru-mnogo-let-vzlamyvalo-routery-d-link-i-linksys-s-pomoshhyu-instrumentariya-cherry-blossom/21681/

Редактирано от ExaFlop (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.