Jump to content



Recommended Posts

28 λεπτά πριν, το μέλος minast έγραψε:

Αυτούς όμως τους χάκψαν ;)

WWW.BLEEPINGCOMPUTER.COM

AnyDesk confirmed today that it suffered a recent cyberattack that allowed hackers to gain access to the company's production...

Για πεταμα και αυτο?

Μονο απο chome ε? μπαρμπουτσαλα.

 

Θα κατσω να δοκιμασω το rustdesk αν και για να παιξει οπως λενε γρηγορα σωστα πρεπει να στησεις δικο σου σερβερ και ο "πελατης" να κανει 2-3 αλλαγες στο client προγραμμα οποτε μαλλον ειναι no-go για τη πλειοψηφια των περιπτωσεων.

  • 2 weeks later...
  • 2 weeks later...
  • 1 month later...
(edited)

Τεράστιο θέμα αφάλειας έχει σκάσει τις τελευταίες δυο μέρες με backdoor σε δημοφιλή βιβλιοθήκη Linux.

Ακόμα είναι υπό διερεύνηση, καθώς οι κακόβουλες συνεισφορές στον κώδικα έγιναν από χρήστη/οντότητα που συμμετείχε και σε άλλα έργα.

Βάζω ένα "εύπεπτο" link, γιατί καθημερινά προστίθενται σελίδες νέων αναλύσεων, όσο μαθαίνουμε την έκταση του προβλήματος.

THEHACKERNEWS.COM

Secret backdoor found in XZ Utils compression library used by major Linux distros, like Fedora, Kali Linux, and openSUSE.

 

Και μία τεχνική ανάλυση για τον τρόπο λειτουργίας και πώς είχε χτιστεί η απόκρυψη:

 

edit: Τώρα είδα ότι ανέβηκε και κεντρική είδηση, αφήνω τα παραπάνω για τις τεχνικές πληροφορίες.

Έγινε επεξεργασία από minast
  • Like 1
  • 3 weeks later...

Ευπάθεια στο PuTTY μπορεί να αποκαλύψει private keys (εφόσον είναι NIST P-521).

WWW.CHIARK.GREENEND.ORG.UK

Οι επηρεαζόμενες εφαρμογές είναι πολύ δημοφιλείς, ενδεικτικά αλλά όχι μόνο:

- PuTTY 0.68 - 0.80

- FileZilla 3.24.1 - 3.66.5
- WinSCP 5.9.5 - 6.3.2
- TortoiseGit 2.4.0.2 - 2.15.0
- TortoiseSVN 1.10.0 - 1.14.6

 

Παρ' όλα αυτά το είδος κλειδιού δεν είναι πολύ συνηθισμένο, και ο τρόπος να εκτεθεί δεν είναι πολύ εύκολος.

Αν τρέχετε κάτι από τα παραπάνω, καλό είναι να αναβαθμίσετε.

  • Like 2
  • 1 month later...

"Βγήκαν τα μαχαίρια" στις εφαρμογές ασφαλούς ανταλλαγής μηνυμάτων 😛

 

WWW.TECHSPOT.COM

Writing on his own Telegram channel, Durov said that Twitter founder Jack Dorsey had uncovered that the leaders of Signal are activists used by the US State...


 

Παράθεση

 

Durov also claims that a number of people's private Signal messages have been used against them in US courts or media. He adds that Signal isn't as transparent about its code as Telegram, and suggests that the app is insecure.


 

Παράθεση

Green also said calling Telegram more secure than Signal is like "promoting ketchup as better for your car than synthetic motor oil. Telegram isn't a secure messenger, full stop."

  • Like 3
  • 2 months later...
  • 2 weeks later...
  • 2 weeks later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.