#cyberbezpieczenstwo

29
630

#eset #technologia #cybersecurity #cyberbezpieczenstwo

No więc ESET poebao i w nowej wersji 18.2.14.0 wydanej przed chwilą ochrona przeglądarki blokuje wszystko jak leci, w tym EXE od obsługi DRM XDDD

C:\Windows\System32\mfpmp.exe;;Plik powodujący konflikt;

XDDD

Wyłączenie w całości ochrony przeglądarki obchodzi problem, ale weź. Nadgorliwość jest gorsza od malowania motyli. Serio.


EDIT: Dodanie adresów plików w "Lista plików dozwolonych w ramach ochrony przeglądarki" nic nie zmienia. XDDD

60743605-ee9d-499a-a42c-917e21e98e55
62545a87-8e6a-436c-8b46-2640ee1ffe47

Zaloguj się aby komentować

Chcecie własnego VPNa za pińć złotych?


To wam pokażę jak.


Kupujesz za 5 Polskich Złotych od tego momentu darmowego VPSa Frog.

Wszystkie linki w komentarzu.


Po otrzymaniu danych na maila, logujesz się do swojego serwera po ssh.


Instalujesz usługę WireGuard:

apk add -U wireguard-tools


Przechodzisz do katalogu wireguard i generujesz parę kluczy:

cd /etc/wireguard

wg genkey | tee privatekey | wg pubkey > publickey


Upewnij się, że Twój interfejs sieciowy to eth0:

ip r | grep default

wynik polecenia - default via 192.168.1.1 dev eth0 metric 1 onlink


W tym samym katalogu tworzysz plik conf i otwierasz go w swoim ulubionym edytorze(vim <3):

touch wg0.conf

vim wg0.conf


Zawartość pliku powinna wyglądać tak:

[Interface]

Address = 10.16.0.1/24 (adresacje możesz nadać wedle uznania.)

ListenPort = CZYTAJ NIŻEJ!!!

PrivateKey = WYGENEROWANY PRZED CHWILĄ KLUCZ PRYWATNY


PreUp = sysctl -w net.ipv4.ip_forward=1


PostUp = iptables -t nat -I POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -I INPUT 1 -i wg0 -j ACCEPT; iptables -I FORWARD 1 -i wg0 -o eth0 -j ACCEPT


PostDown = iptables -t nat -D POSTROUTING 1 -s 10.16.0.0/24 -o eth0 -j MASQUERADE; iptables -D INPUT 1 -i wg0 -j ACCEPT; iptables -D FORWARD 1 -i wg0 -o eth0 -j ACCEPT


[Peer]

PublicKey = WYGENEROWANY KLUCZ PUBLICZNY W APLIKACJI KLIENCKIEJ, CZYTAJ NIŻEJ!!!

AllowedIPs = 10.16.0.3/32


Trochę informacji:

Aby usługa była darmowa, dostawcy wykonali parę sztuczek, dostajemy własny publiczny adres IPv6 oraz publiczny, ale współdzielony z innymi adres IPv4.

Twój dostawca internetowy prawdopodobnie nie wspiera IPv6, więc dostajesz razem z IPv4 trzy porty (TCP/UDP) do wykorzystania, jeżeli ID serwera to 123 to Twoje porty:

20123

30123

40123

Jeden z nich wpisujesz w pliku wg0.conf


Po stronie klienta np. aplikacja wireguard na smartphonie:

Instalujesz oficjalną appkę.

Klikasz plusik i wybierasz "Utwórz od podstaw"

Wpisujesz dowolną nazwę.

Generujesz jednym kliknięciem parę kluczy.

Adresy: 10.16.0.3/24

Serwer DNS: np. cloudflare 1.1.1.1

Dodaj Peer'a:

Klucz publiczny wygenerowany na serwerze.

Adres: 95.217.107.125:30123  port w zależności od ID Twojego serwera

Dozwolone adresy IP: 0.0.0.0/0

Utrzymanie połączenia: 25

Zapisz.


Wygenerowany w aplikacji klucz publiczny wpisujesz w pliku wg0.conf na serwerze.


Na serwerze uruchamiasz interfejs wireguard:

wg-quick up wg0


W aplikacji uruchamiasz połączenie VPN i na serwerze wpisujesz polecenie: wg

powinno wyświetlić taki wynik:

root@/f2137:frog# wg

interface: wg0


public key: 7zzYTwmjWbHecLpCUS9oMHjecq1UdnxHrY0hi0IWHg4=


private key: (hidden)


listening port: 20123


peer: BqFjfgehzBT/kKqMSdoPRHI9jG1bdr1WFkD6vw9clFA=


endpoint: ADRES IP:31578


allowed ips: 10.16.0.3/32


latest handshake: 28 seconds ago


transfer: 252.22 KiB received, 1.08 MiB sent


Możesz sprawdzić na kliencie w whatismyipaddress czy jesteś w Helsinkach


Wydaje mi się, że o czymś zapomniałem, ale jakby co to pytajcie.


Hardening: klucz prywatny z serwera można usunąć, a na pliku wg0 zrobić: chmod 600 wg0.conf


#cyberbezpieczenstwo #it #siecikomputerowe

Fausto userbar

Zaloguj się aby komentować

Czyżby kolejne zamknięcie BreachForums?

I tak wstanie, nigdy się im nie znudzi.


Podejrzenie infiltracji MyBB 0-day w 2025 r.


W dniu 28 kwietnia 2025 r. administratorzy BreachForums opublikowali oświadczenie podpisane PGP na stronie docelowej forum, w którym stwierdzili, że wcześniej w tym miesiącu wyłączyli witrynę po tym, jak „zaufane kontakty” potwierdziły, że organy ścigania wykorzystały nieujawnioną lukę zero-day w oprogramowaniu forum MyBB, aby uzyskać ukryty dostęp.


Administratorzy stwierdzili, że przegląd reakcji na incydenty nie znalazł dowodów na naruszenie danych, ale forum pozostanie w trybie offline, podczas gdy jego zaplecze zostanie przepisane. Ostrzegli również, że niedawno uruchomione klony „BreachForums” były „prawdopodobnymi honeypotami” i powtórzyli, że żaden z pracowników nie został aresztowany.

https://en.wikipedia.org/wiki/BreachForums


Policja aresztuje pięciu znanych francuskich hakerów stojących za słynnym forum kradzieży danych


Według naszych informacji, cyberprzestępcy prowadzili BreachForums, największą witrynę do odsprzedaży pirackich danych.

https://www.leparisien.fr/high-tech/la-police-interpelle-cinq-hackers-francais-de-haut-vol-derriere-un-celebre-forum-de-vol-de-donnees-25-06-2025-QJTPFTDPQZAP7B25MF24YLHU6E.php


#cyberbezpieczenstwo #cybersecurity #hakerzy

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Takie coś mi wyskakuje przy odświeżaniu #hejto

Nie wiem, co to za adres i co z niego się wczytuje, ale z sąsiedniego (188.114.96.3) ładowane są obrazki.


#cyberbezpieczenstwo #oszukujo #technologia

f754f973-834e-4398-b474-c5c6fd75eec7

@MostlyRenegade @fadeimageone czy pokazują Wam się reklamy? Istnieje szansa, że jakaś reklama wysyła żądania do tej domeny, która jest oznaczona jako niebezpieczna

Zaloguj się aby komentować

Od rana urwanie pały, leżą wszystkie apteki, nie można realizować e-recept.

Chyba Cinciki czy inne kacapy zrobiły "audyt bezpieczeństwa".

#cyberbezpieczenstwo #apteka #zdrowie #heheszki #gownowpis

903c2bc3-5056-40c7-aca4-f32131a5959a

Zaloguj się aby komentować

Wchodzę sobie na hejto z firefoxa i jakieś gówno mi się pobiera na dysk. Wie ktoś, o co tu chodzi? Jakiś plik bez rozszerzenia z linkiem do onetag-sys com.

#hejto #cyberbezpieczenstwo ? #komputery

518278b8-151f-418a-9f2e-c9b9bd145cdb

Zaloguj się aby komentować

Szybko poszło z #nintendoswitch 2 xD


Już się pojawiły pierwsze ominiecia zabezpieczeń. Nie jest to jeszcze hack ale ominięcie zabezpieczeń w przestrzeni uzytkownika sposobem ROP.


W skrócie polega to na użyciu istniejącego kodu aby wymusić np pozytywne przejście funkcji kontrolnej.


#cyberbezpieczenstwo #cybersecurity #nintendo #konsole

niech dalej napierdalaja ceny po kilka stów,na pewno bedzie multum chetnych


Pamietam,ze psp tez w miare szybko i latwo dalo sie zhackowac i grac w gry z innych konsol czy psp wlasnie xzd

Zaloguj się aby komentować

Klienta ktoś cały czas napierdala phishingiem próbując wyłudzić płatność na lewą fakturę. To schemat o którym kiedyś pisałem, banalnie prosty, jednak wymagający znajomości firmy, adresów mailowych, osób decyzyjnych, etc., czyli był robiony jakiś research.


W przychodzacych mailach podmieniany jest nagłówek w polu "From:" gdzie podawany jest legitny adres jakiejś osoby z wewnątrz firmy. Banalne, każdy przedszkolak to zrobi, ale jest niezerowa szansa, że ktoś się na to złapie.


Aktualnie jest seria wysyłek z serwerów home.pl. Jako że home.pl to wielka korporacyja i żadnych adresów typu abuse@, to wysyłamy do CERT z prośbą o interwencję.


Na co CERT odpisuje, że to bardzo ważne że zgłaszamy, ale problem jest u klienta, że się ktoś pod niego podszywa, bo na pewno źle zabezpieczony serwer e-mail, a potem pierdolenie o SPF i DMARC. No na pewno źle, bo chmura ms outlook.com i O365, to oni tam dziurawi jak ser szwajcarski, a w ogóle podmianka adresu nadawcy to wymaga włamu na serwer.


Zawsze mi się wydawało że CERT to raczej profesjonaliści, a tu wychodzi, że spierdoksy jakich wszędzie pełno.


I wisienka. Poprzednie próby były zglaszane na Policję. Minęło z pół roku, a dane do przelewu na fake fakturach cały czas takie same. Jak widać stróże prawa skuteczność 100%.


#hydepark #pishing #cyberbezpieczenstwo #it

Zaloguj się aby komentować

Czy ten świat jest k⁎⁎wa normalny? No nie jest. Bezpieczne pralki robiące bezpieczne pranie nas ostatecznie zajebią i Skynet to przy tym amatorszczyzna.


Odpowiedź na reklamację z banku.


#hydepark #cyberbezpieczenstwo

c5eb87c7-55cf-4c54-b826-d929c6110565

@kitty95 kurła mi w spółdzielczym zajebali taki znak co go na klawiaturze w androidzie nie mam xD

Ostatecznie ustawili jakieś hasło co można je odczytać w bankowości internetowej, musiałem się tym gównem logować, potem mieli jakąś migrację i cyk... wróciło stare hasło na pesel. Nie narzekam i nie zwracam im uwagi. xD Debile.

Zaloguj się aby komentować