Автор Тема: Сериозни уязвимости  (Прочетена 561 пъти)

spec1a

  • Напреднали
  • *****
  • Публикации: 5726
    • Профил
Сериозни уязвимости
« -: Jun 29, 2025, 11:18 »
Хиляди сървъри могат да бъдат хакнати – открита е критична уязвимост в популярен микроконтролер

https://www.kaldata.com/it-%d0%bd%d0%be%d0%b2%d0%b8%d0%bd%d0%b8/%d1%85%d0%b8%d0%bb%d1%8f%d0%b4%d0%b8-%d1%81%d1%8a%d1%80%d0%b2%d1%8a%d1%80%d0%b8-%d0%bc%d0%be%d0%b3%d0%b0%d1%82-%d0%b4%d0%b0-%d0%b1%d1%8a%d0%b4%d0%b0%d1%82-%d1%85%d0%b0%d0%ba%d0%bd%d0%b0%d1%82%d0%b8-581889.html
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 6834
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Сериозни уязвимости
« Отговор #1 -: Jun 29, 2025, 12:39 »
Ако са сървъри с Microsoft OS даже не им трябва да ползват тоя контролер. Винаги ще са уязвими.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 400 Watt.

spec1a

  • Напреднали
  • *****
  • Публикации: 5726
    • Профил
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 7991
    • Профил
Re: Сериозни уязвимости
« Отговор #3 -: Jul 03, 2025, 12:44 »
Кво правиш?
Кво можеш да направиш?
Аз, нищо.

Изглежда, че сульо и пуьо имат достъп и не се знае, колко хора са заличени от системата срещу пари  и дали някой не е добавен, за да му се прави мръсно просто така. Отново срещу пари.
И там сигурно е една корупция, която не се знае, докъде ще стигне, ако почне някой да я разплита.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 5726
    • Профил
Re: Сериозни уязвимости
« Отговор #4 -: Jul 03, 2025, 12:49 »
   Въпроса беше риторичен.  ;D
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 7991
    • Профил
Re: Сериозни уязвимости
« Отговор #5 -: Jul 03, 2025, 13:41 »
Защо трябва да е риторичен?
Какво правим, наистина?
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 5726
    • Профил
Re: Сериозни уязвимости
« Отговор #6 -: Jul 03, 2025, 17:21 »
   Питай евроГейските мастии в Брюксел.
Активен

spec1a

  • Напреднали
  • *****
  • Публикации: 5726
    • Профил
Re: Сериозни уязвимости
« Отговор #7 -: Jul 03, 2025, 17:23 »
   Опасен бъг в слушалките позволява шпиониране

https://technews.bg/article-169520.html


Ужас !
Вече ще се знае коя кифла с кого се шиба.
  ;D
« Последна редакция: Jul 03, 2025, 17:58 от spec1a »
Активен

remotexx

  • Напреднали
  • *****
  • Публикации: 4367
    • Профил
Re: Сериозни уязвимости
« Отговор #8 -: Jul 03, 2025, 21:00 »
Е тъй е тя
от едната страна с тия.. легалните
https://www.technadu.com/insider-threat-jail-sentence-for-it-worker-who-exploited-privileged-access-changed-credentials-after-suspension/601359/

а от др. страна са нелегалите - дето само се крият и чекат да доде девети.. ама от време на време ги хващат
https://www.itpro.com/security/cyber-crime/the-fbi-thinks-its-nailed-the-notorious-intelbroker-threat-actor

А ние сме по средата и за ралика от правителствата които не преговарят (дори и когато важни данни са взети за золожници) нищо друго не ни остава...
https://www.itpro.com/security/ransomware/ransomware-victims-are-getting-better-at-haggling-with-hackers

A  bulletproof hosting (BPH) provider ги разбиха без нито един куршум (икономиката глупако) ..дали не са ги и намагнитили... (тия какво са си мислели, че като се скрият зад полярния кръг и .. никой няма да ги намери)

https://www.itpro.com/security/ransomware/aeza-group-ransomware-hosting-us-sanctions

Based in the small Russian town of Barnaul in Western Siberia, the organization was said to have been in operation since 2011, offering a variety of illicit hosting services for brute-forcing and vulnerability scanning on cyber crime forums.
« Последна редакция: Jul 03, 2025, 21:16 от remotexx »
Активен

remotexx

  • Напреднали
  • *****
  • Публикации: 4367
    • Профил
Re: Сериозни уязвимости
« Отговор #9 -: Jul 04, 2025, 04:16 »
На, да видите че и вносните мисирки "кудкудякат" неправилно

(ползвайте си Toggle Reader View)
https://share.google/XH8vTLvCE9N6KGhCO
а.к.а.
https://www.heise.de/en/news/chwoot-Critical-Linux-vulnerability-makes-users-root-on-most-systems-10466916.html

This makes many, possibly millions of Linux systems vulnerable. Ubuntu in its current version 24.04.1, Fedora 41 and potentially many other distribution versions are at risk.
 - това при положение че текущите версии са 25.4.х и FC42 и CVE-тата са от 2025-ххх
« Последна редакция: Jul 04, 2025, 04:19 от remotexx »
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 7991
    • Профил
Re: Сериозни уязвимости
« Отговор #10 -: Jul 04, 2025, 09:14 »
Колко по-сигурно било да си с ролинг релийз дистро.  :D
Натискаш бутончето и си ъпдейтнат с последните, по-сигурни версии.

Или трябваше да е обратното, да са по-несигурни?  :D
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

remotexx

  • Напреднали
  • *****
  • Публикации: 4367
    • Профил
Re: Сериозни уязвимости
« Отговор #11 -: Jul 04, 2025, 10:13 »
С каквото и дистро да си, като не обновяваш ...
предполагам объркването е в обратна посока т.е. новината е от за/вчера оня ден та мисирката вероятно е искала да каже Убунту 25.4 и Фдора 42
Активен

spec1a

  • Напреднали
  • *****
  • Публикации: 5726
    • Профил
Re: Сериозни уязвимости
« Отговор #12 -: Jul 04, 2025, 12:42 »
   А как стоят нещата с Debian и CentOS ?

Ако трябва,ще минем на тях ...
Активен

spec1a

  • Напреднали
  • *****
  • Публикации: 5726
    • Профил
Re: Сериозни уязвимости
« Отговор #13 -: Jul 04, 2025, 12:44 »
Колко по-сигурно било да си с ролинг релийз дистро.  :D
Натискаш бутончето и си ъпдейтнат с последните, по-сигурни версии.

Или трябваше да е обратното, да са по-несигурни?  :D

   А ако се счупи нещо по време на ъпдейта ?
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 7991
    • Профил
Re: Сериозни уязвимости
« Отговор #14 -: Jul 04, 2025, 13:11 »
Досега заради ъпдейт не ми се е чупило нищо.
Аз съм чупил.

Това, за което ме питаш ми се е случвало на Убунту, след ъпгрейд на системата.
От по-стара, към по-нова версия.
Всеки път се чупеше по нещо. По някоя зависимост.
И ми писна.
Откакто съм с туй сега, такова нещо не ми се е случвало.
Вчера ъпгрейднах 197 пакета, веднага след това имаше още 2, пуснах и тях.

За панела има един аплет, който показва изхода от команда и съм му казал да дава на wc -l изхода от pacman -Qu, която показва пакетите за ъпгрейд. Интересува ме само бройката, за да зная, дали има нещо за дърпане.


Но правя и бакъпи.
Които ми спасиха кожата, след като погрешка изтрих близо 300 000 файла от системата съвсем скоро. ;D

Всъщност, излъгах без да искам.
Имаше някакви проблеми с nvidia и не искаше да се ъпдейтва нищо.
Изтрих три файла, пуснах наново и всичко беше наред.
Това стана след като изтрих погрешка голяма част от системата.
Друг случай не помня
« Последна редакция: Jul 04, 2025, 13:18 от 4096bits »
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.