#hacking krytyczny błąd w libc pozwala atakować prawie każdy program sieciowy (o ile robi on "getaddrinfo" - np jeżeli wysyła zapytania DNS). Poprawki już wyszły (np debian), wystarczy update i reboot.

#linux #security #itsecurity ; nie wiem czy też nie #bsd czy tam inny mac.
CVE-2015-7547
https://googleonlinesecurity.blogspot.com/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
https://news.ycombinator.com/item?id=11109967

Do skutecznego ataku wystarczy kontrolować DNS (lub, oczywiście, łącze internetu - w tym np złamać hasło WiFi, co jest trywialne dla większości użytkowników bo
#worldeconomicforum #swiat #davos #davos2016
Całkiem spoko się go słucha

btw. czy ktoś przesłuchiwał inne panele? Jest coś ciekawego?
Skakałem tylko po: https://www.youtube.com/watch?v=RRjymk8FS5s&list=PL7m903CwFUgm3oCS4mBHrLm2frbzW1ySh&index=80 i w sumie to takie gadanie dla gadania, trzeba samemu tworzyć kanały i sposoby bezpiecznej komunikacji i edukować się, jak szukać, co pisać, itd, itp...
Trochę #chiny, trochę #itsecurity, trochę #ekonomia
r.....h - #worldeconomicforum #swiat #davos #davos2016
Całkiem spoko się go słucha 
...
#it #windows7 #itsecurity
Mirki i Mirabelki
mala prosba o potwierdzenie lub nie wystepowania bledu BSOD w windows 7 64bit
co bedzie potrzebne :
8GB pendrive , dostep do internetu , komputer z win7 64 ( testowalem na home i pro w pelni pouaktualnianych )
no i troche czasu
a wiec do dziela
zaciagamy z
ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/i386/ISO-IMAGES/10.2/FreeBSD-10.2-RELEASE-i386-memstick.img
MD5 (FreeBSD-10.2-RELEASE-i386-memstick.img) = 3245b713794db42a437156cc1dba0979
pozniej win32diskimager
http://downloads.sourceforge.net/project/win32diskimager/Archive/Win32DiskImager-0.9.5-install.exe?r=http%3A%2F%2Fsourceforge.net%2Fprojects%2Fwin32diskimager%2F&ts=1450070802&use_mirror=netcologne
instalujemy imager
wrzucamy plik img na pendrive za pomoca disk
@CraigShakespeare: Napisałem Ci jak wygląda sprawa IT security z punktu widzenia sieci komputerowych. Języki skryptowe mogą ci pomóc w automatzyacji jakiś zadań administracyjnych ale to już bezpieczeństwo typowo systemu operacyjnego. Bezpieczeństwo to rozległa gałąź, zazwyczaj ktoś inny zajmuje się bezpieczeństwem samej infrastruktury sieciowej a kto inny łata dziury w OS-ie, sofcie, Jest też bezpieczeństwo typowo fizycznie (kontrola dostępu, monitoring) Języki skryptowe mogą się przydać w analizowaniu logów, wychwytywaniu zdarzeń. Jeśli chodzi
@leworwel: W tym roku wyszedł jakiś całkiem głośny, był na youtube ale z jakiegoś powodu został usunięty. Tytuł to po prostu Deep Web. Możesz poszukać na jakimś vimeo ale szanse są marne. Pozostaje jeszcze proxy i EPIX jeżeli nie przeszkadza ci angielski.