Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko248
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

12

Niebezpieczny spyware na Linux i Windows

Niebezpieczny spyware na Linux i Windows

Nie potrzeba wiele, by oddać cyberprzestępcom kontrolę nad komputerem. Wystarczy otworzyć zainfekowany plik PDF. Niebezpieczna podatność zagrażała użytkownikom Windowsa i Linuksa.

Korda
Korda
z
dobreprogramy.pl
dodany: 02.12.2022, 00:14:45
  • #
    linux
  • #
    windows
  • #
    spyware
  • #
    cyberbezpieczenstwo
  • #
    komputery
  • #
    informatyka
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (10)

najlepsze

SleepingGod
SleepingGod
02.12.2022, 00:37:39
  • 3
Może mi - prostemu programiście - ktoś wytłumaczyć, w jaki sposób przeskanowanie zainfekowanego pliku przez Windows Defendera może zakończyć się nadaniem komukolwiek systemowych uprawnień? Przecież - jeśli to zostało poprawnie opisane na dobreprogramy - jest to wpadka tej dekady...
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dridex_
dridex_
dridex_
02.12.2022, 12:53:46
  • 4
@SleepingGod: Podatność polegała zapewne na błędzie programisty odpowiedzialnego za część kodu Windows Defendera np. parsera, dekompresora itp.
Chyba każdy standardowy antywirus ma opcję skanowania przykładowo plików ZIP. Wiadomym jest, że pod względem i wydajności i optymalizacji, lepiej jak antywirus przeskanuje sobie taki plik w pamięci roboczej. Ale żeby to zrobić, antywirus musi najpierw ogarnąć informację o takim pliku ZIP, tzn. odczytać ze struktury pliku nagłówek zawierający informację o tym jakie pliki
  • Odpowiedz
dridex_
dridex_
dridex_
02.12.2022, 13:05:31
  • 4
@SleepingGod: Do zrozumienia takich podatności trzeba niestety, znać w jakimś stopniu C/C++ itp. Te języki nie są "memory-safe" czyli nie gwarantują bezpieczeństwa w zarządzaniu pamięcią (a dokładniej to obowiązek programisty dbać o zarządzanie pamięcią).

W C/C++, gdy stworzysz zmienną w heap i po jej zużyciu jej nie zwolnisz, to będzie Ci zawalać miejsce w pamięci. Gdy skorzystasz dużo razy z funkcji która tworzy taką zmienną a jej nie zwalnia, po
  • Odpowiedz
nga_plz
nga_plz
02.12.2022, 04:25:23
  • 2
Czy ktoś mądry wytłumaczy mi czy w linuksie też dostawało to uprawnienia SU ?
Z artykułu wynika że w windzie po przeskanowaniu dostawało wyższe uprawnienia ale nie ma mowy o linuksie i ciekawi mnie czy podatność linuksowa a dokładniej przeglądarki pod linuksem nie pozwalała tylko na wykonanie kodu ale bez uprawnień roota.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dziadmankowy
dziadmankowy
dziadmankowy
02.12.2022, 08:15:16 via iOS
  • 1
@nga_plz: Jeśli pozwalało na wykonanie kodu to można to połączyć z innym exploitem który pozwala na lokalne privillege escalation. Prawdziwe ataki to prawie zawsze jest kombinacja kilku metod
  • Odpowiedz

Hity

tygodnia

Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
Friz dostał prawie 4 miliony ze środków publicznych na "Rozwój AI"
5220
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
Patologia niszcząca pola na motorach w ramach zemsty wywraca rolnikowi samochód.
3205
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
Deweloperuch.pl ujawnia ceny transakcyjne z RCN!
2879
Film instruktażowy policji o tym, jak usunąć partnera z mieszkania
Film instruktażowy policji o tym, jak usunąć partnera z mieszkania
2776
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
2742
Pokaż więcej

Powiązane tagi

  • #ubuntu
  • #windows
  • #komputery
  • #debian
  • #archlinux
  • #informatyka
  • #linuxmint
  • #programowanie
  • #pytanie
  • #heheszki
  • #pcmasterrace
  • #linuxmasterrace
  • #apple
  • #mint
  • #kiciochpyta

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking