Jedna z najpoważniejszych podatności w Windowsach w ostatnich latach. Wykonanie kodu z pełnymi uprawnieniami bez interakcji użytkownika. Microsoft spatchował w 2(!) dni. Ostrzeżcie znajomych.

https://sekurak.pl/ekstremalnie-powazna-podatnosc-w-domyslnie-instalowanym-antymalware-microsoftu-podatne-wszystkie-windowsy-8-8-1-10/

#sekurak #windows #bezpieczenstwo #technologia #komputery #informatyka
sekurak - Jedna z najpoważniejszych podatności w Windowsach w ostatnich latach. Wykon...

źródło: comment_4vmwpfmtzj7NoSO16ZJz9gp4LBN26ohQ.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: żeby to zadziałało trzeba mieć a) wordpressa ustawionego na domyślnym vhoście, b) mieć aktywną funkcje mail w php, c) serwer pocztowy na localhoście który pozwala zespoofować from: i return-path:. Nie mówię, że taki zestaw jest niemożliwy - tak w końcu wygląda domyślna instalacja - ale jeśli ktoś ma tak ustawiony serwer to na pewno ma też inne rzeczy dziurawe albo niezabezpieczone.

Według mnie ciekawsza jest ta druga dziura, też
  • Odpowiedz
@DiKey: uprawnienia użytkownika root (zobacz jakie ma uprawnienia taki user) na telewizorze (to takie duże czarne, zwykle w pokoju gościnnym) za pomocą tego podłużnego przedmiotu mieszczącego się w ręce. Ten podłużny przedmiot steruje tym dużym czarnym z pokoju. (ʘʘ)
  • Odpowiedz
Podatność roku. Niemal wszystkie popularne smartfony (Samsung/Nexus/iPhone od 4 (!)) można przejąc przez WiFi, bez interakcji użytkownika.

https://sekurak.pl/pelne-przejmowanie-nexusowsamsungowiphone-ow-przez-wifi-bez-interakcji-uzytkownika/

#sekurak #android #iphone #samsung #nexus #bezpieczenstwo #technologia #wifi
sekurak - Podatność roku. Niemal wszystkie popularne smartfony (Samsung/Nexus/iPhone ...

źródło: comment_DvEIS9Q8TAZzTlBWkEllaRi8pcXgq29l.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: > W skrócie otworzenie książki w formacie epub umożliwiło m.in. zdalne odczytywanie plików z filesystemu ofiary.

Poważnie? Remote readowanie z filesystemu victima?
  • Odpowiedz
@sekurak: LastPass jest kompletnie bezpiecznym rozwiazaniem i dzieki chmurze i firmie stojacej za produktem jest wygodniejszy i bezpieczeniejszy niz keepass XD Pamietajcie zeby zawsze wszystko wrzucac w chmure, szczegolnie swoje hasla i dane osobowe.
  • Odpowiedz