#cyberbezpieczenstwo

29
630

Zaloguj się aby komentować

Ciasteczka na sprzedaż!

Ilości imponujące, piekarnik @moll chyba nie stygnie!


ps. @kitty95 wspominał że windowsa nie trzeba updatować ( ͡~ ͜ʖ ͡°)


#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #ciekawostki #it #komputery


Źródło w pierwszym komentarzu.

a83504ea-f806-4608-a246-d7d62e42a9a0
fff95a35-90fe-45d2-a537-d1aa7f0d9540
79a8d148-699a-49ef-85de-bb72039cbd19

Zaloguj się aby komentować

Lapek 6 lat bez aktualizacji, bez krytycznych aktualizacji, bez absolutnie niezbędnych krytycznych ratujących życie aktualizacji, bez fantastycznych niezwykle potrzebych fiuczerow, bez najnowszej najzajebistrzej absolutnie niezbędnej do życia wersji systemu.


I działa. Nic się nie zepsuło, nikt się nie włamał.


Dziwne, nie?


A czy ty już zainwestowałeś w bezpieczną pralkę piorącą bezpiecznie twoje ubrania? Z wajfaj of coz.


#hydepark #it #patologiaktualizacjiautomatycznych #cyberbezpieczenstwo

77d98902-9533-465f-a726-e96e94d3e709

Kocham takie teksty. Paaaanie ja w it jestem ja się znam a wy się c⁎⁎ja znacie ( ͡° ͜ʖ ͡°) znam kilku takich łebków

@kitty95 jak Twój laptop i Twoja firma są gówno warte, to się nie dziw, że nikt się nie włamuje. Tekst typu przeszedłem na czerwonym na pasach tyle razy i nic mnie nie potrąciło, więc to musi być dobre!

Zaloguj się aby komentować

Wróciłem po latach do adresów DNS od Cisco i powiem wam, że to śmiga.

Niska latencja, serwer w Warszawie, krótki tracert.

Reklamy i badware/scam/phishing blokuję bezpośrednio w apce Adguarda (filtry klasyczne) oraz na poziomie DNS'ów.

Ten sam config dla PC i Mobile.

#dns #cyberbezpieczenstwo #cybersecurity #protip #pcmasterrace #telefony #mobile #android #bezpieczenstwo

6f7ed42b-2915-4e39-9430-a315974c39bd
eb5db686-763a-4e00-aa36-7633989a39ec

@fadeimageone a tak z czystej ciekawości - mógłbyś wytłumaczyć co dokładnie zrobiłeś, jak to zrobiłeś i po co?

Tak dla zupełnego laika. Bo wiem czym jest DNS w uogólnieniu, ale na detalach, a tym bardziej konfiguracji tegoż się gubię

Zaloguj się aby komentować

Zaloguj się aby komentować

Wszyscy poszliśmy z telefonami i zagłosowaliśmy z tego QRa, ale widać było, że nikt tego paniom z komisji nie pokazał od początku do końca z obu stron tylko cośtam opisali

Zaloguj się aby komentować

Zaloguj się aby komentować

Trzeci raz o tym samym, a to dalej nie wygląda jak ten kryminał w wydaniu Nawrockiego.

W dodatku, wciąż brakuje wam bezpośredniego powiązania z Trzaskiem. Musisz się bardziej starać, bo tylko kilkanaście godzin zostało!

Zaloguj się aby komentować

@Anty_Anty wyłączone porty http, ale włączone pocztowe? Kto trzyma pocztę na tym samym serwerze? Kto robi takie strony bez CDNa? Będę przy kompie to zrobię swoją analizę.

Ad 4. To przekierowanie wygląda na prosty upgrade http do https. Czemu nginx na 443 zwracał HTTP 503? Trudno powiedzieć nie znając konfiguracji.

Ad 5. Czemu zaczął zwracać HTTP 200? Czasami w przypadku takich awarii się robi przekierowania na statyczną stronę z odpowiednim komunikatem lub wycina ruch.


Na podstawie tych strzępków informacji raczej nie da się jednoznacznie stwierdzić co było przyczyną niedostępność.

Może celowe wyłączenie? Może atak i dziurawy serwer/badziewna konfiguracja/mała ilość zasobów crashowały sam serwer nawet przy niewielkim DDoSie? Na pierwszy rzut oka, całość wygląda mało profesjonalnie i odpornie na DDoS, szczególnie PSL.

Zaloguj się aby komentować

O karwa, ale słabe te wasze afery w porównaniu z kryminałem i gangsterką w wydaniu Nałrokiego.

Słabo widzę wasze szanse na zrelatywizowanie jego przekrętów.

@Anty_Anty jezusmaria... Dwa dni przed wyborami musisz się napocić nad wyrobieniem normy jak kurier inpostu przed gwiazdką. Warte te kopiejki tych nerwów?

Zaloguj się aby komentować

CERT z założenia ma zajmować się infrastrukturą krytyczną administracji publicznej i podmiotów kluczowych dla działania państwa. A ten upolitycznia te instytucje i truje d⁎⁎ę jakimś gówno atakiem ddos na jakąś gównostronke jego partii xD ale lamus. Powinni wziąć firmę i za to zapłacić, cert się zajmie jak będzie atak na ikp gov a nie jego platforma.org


#polityka #cyberbezpieczenstwo

a012b003-3b58-4200-ab34-a2356030c6ff
evilonep userbar

@evilonep to jest ten sam CERT co podawał codziennie morawieckiemu z nazwiska osoby postujące nieprzychylne władzy komentarze?

No i mówisz że wciąż jest upolityczniony?

No kto by się spodziewał.

@entropy_ zgadza się, to ta sama instytucja. Czyli nieważne kto rządzi i tak wykorzystują ją do swoich celów. Dlatego też nie lubię jednej jak i drugiej ekipy. To samo mamy w TVP. Jeden chuj w sumie. Problem w tym, że wstydu nie mają.

@evilonep parę miesięcy temu pisałem na hejto że tvp jest takie samo tylko za inną partią to mi wyjaśniali że wcale nie i bredzę głupoty.

Zaloguj się aby komentować

Zaloguj się aby komentować

@Anty_Anty nadal to fejk.

Kampania zostala zlecona zagranicznemu podmiotowi przez polską fundację.

Nie ma tu mowy o zagranicznej ingerencji.

NASK wycofal sie z tej tezy, powielaja ja tylko klamcy

Zaloguj się aby komentować

@maximilianan Zablokować Facebook na czas ciszy wyborczej, a najlepiej do wyjaśnienia sprawy.

W międzyczasieczasie zarząd Facebook Polska zapraszamy na trzy miesiące do aresztu ¯\_( ͡° ͜ʖ ͡°)_/¯

Zaloguj się aby komentować

LockBit zhaczony!


Kim jest LockBit? Międzynarodowa grupa hakeraska specjalizująca się w atakach typu ransomware - ukradnę Ci dane oraz zaszyfruję je na twoich dyskach.

Następnie zarządam okupu za możliwość ich odszyfowania oraz drugiego okupu za ich nieopublikowanie.


Jak to się stało?


LockBit stał na starym podatnym PHP:

8.1.2 Released: 20 Jan 2022


Załatwiła ich podatność CVE-2024-4577 PHP-CGI Argument Injection Vulnerability CVSSv3 9.8


Podatność w PHP został załatana wersją:

8.1.29 Released: 06 Jun 2024


proof-of-concept pojawił się 07 June 2024


Exploit dostępny na github, link w pierwszym komentarzu.


#cyberbezpieczenstwo #cybersecurity #programowanie

e7c29cfa-632c-436e-bd79-f39d082b1375
68a8712b-c3d1-45fa-ad42-7cc6f561437c

@lipa13 Członkowie lockbit byli już zatrzymywani przez służby, jedna nazwa, prawdopodobnie wiele osób za nią. Nie mam pewności czy obecny lockbit 4.0 to ten sam co poprzednie 3.0, 2.0, 1.0....

Zaloguj się aby komentować