Jump to content



Security/privacy news


EraserheadX

Recommended Posts

28 λεπτά πριν, το μέλος minast έγραψε:

Αυτούς όμως τους χάκψαν ;)

WWW.BLEEPINGCOMPUTER.COM

AnyDesk confirmed today that it suffered a recent cyberattack that allowed hackers to gain access to the company's production...

Για πεταμα και αυτο?

Link to comment
Share on other sites

Μονο απο chome ε? μπαρμπουτσαλα.

 

Θα κατσω να δοκιμασω το rustdesk αν και για να παιξει οπως λενε γρηγορα σωστα πρεπει να στησεις δικο σου σερβερ και ο "πελατης" να κανει 2-3 αλλαγες στο client προγραμμα οποτε μαλλον ειναι no-go για τη πλειοψηφια των περιπτωσεων.

Link to comment
Share on other sites

  • 2 weeks later...
14 λεπτά πριν, το μέλος trendy έγραψε:
WWW.THEGUARDIAN.COM

Police investigate after employee says she was tricked into sending money to fraudsters posing as senior officers at her firm

 

 

 

 

😛 

  • meow 1
Link to comment
Share on other sites

  • 2 weeks later...
  • 1 month later...

Τεράστιο θέμα αφάλειας έχει σκάσει τις τελευταίες δυο μέρες με backdoor σε δημοφιλή βιβλιοθήκη Linux.

Ακόμα είναι υπό διερεύνηση, καθώς οι κακόβουλες συνεισφορές στον κώδικα έγιναν από χρήστη/οντότητα που συμμετείχε και σε άλλα έργα.

Βάζω ένα "εύπεπτο" link, γιατί καθημερινά προστίθενται σελίδες νέων αναλύσεων, όσο μαθαίνουμε την έκταση του προβλήματος.

THEHACKERNEWS.COM

Secret backdoor found in XZ Utils compression library used by major Linux distros, like Fedora, Kali Linux, and openSUSE.

 

Και μία τεχνική ανάλυση για τον τρόπο λειτουργίας και πώς είχε χτιστεί η απόκρυψη:

 

edit: Τώρα είδα ότι ανέβηκε και κεντρική είδηση, αφήνω τα παραπάνω για τις τεχνικές πληροφορίες.

Έγινε επεξεργασία από minast
  • Like 1
Link to comment
Share on other sites

  • 3 weeks later...

Ευπάθεια στο PuTTY μπορεί να αποκαλύψει private keys (εφόσον είναι NIST P-521).

WWW.CHIARK.GREENEND.ORG.UK

Οι επηρεαζόμενες εφαρμογές είναι πολύ δημοφιλείς, ενδεικτικά αλλά όχι μόνο:

- PuTTY 0.68 - 0.80

- FileZilla 3.24.1 - 3.66.5
- WinSCP 5.9.5 - 6.3.2
- TortoiseGit 2.4.0.2 - 2.15.0
- TortoiseSVN 1.10.0 - 1.14.6

 

Παρ' όλα αυτά το είδος κλειδιού δεν είναι πολύ συνηθισμένο, και ο τρόπος να εκτεθεί δεν είναι πολύ εύκολος.

Αν τρέχετε κάτι από τα παραπάνω, καλό είναι να αναβαθμίσετε.

  • Like 2
Link to comment
Share on other sites

  • 1 month later...

"Βγήκαν τα μαχαίρια" στις εφαρμογές ασφαλούς ανταλλαγής μηνυμάτων 😛

 

WWW.TECHSPOT.COM

Writing on his own Telegram channel, Durov said that Twitter founder Jack Dorsey had uncovered that the leaders of Signal are activists used by the US State...


 

Παράθεση

 

Durov also claims that a number of people's private Signal messages have been used against them in US courts or media. He adds that Signal isn't as transparent about its code as Telegram, and suggests that the app is insecure.


 

Παράθεση

Green also said calling Telegram more secure than Signal is like "promoting ketchup as better for your car than synthetic motor oil. Telegram isn't a secure messenger, full stop."

  • Like 3
Link to comment
Share on other sites

  • 2 months later...

Ενδιαφέρουσα ευπάθεια με εκμετάλλευση του Windows Update για να κάνει downgrade, που ανοίγει επιπλέον "τρύπες":

WWW.WIRED.COM

A researcher found a vulnerability that would let hackers strategically downgrade a target’s Windows version to reexpose patched...

 

  • Like 2
Link to comment
Share on other sites

  • 2 weeks later...
  • 2 weeks later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.