#cybersecurity

16
238

Ciasteczka na sprzedaż!

Ilości imponujące, piekarnik @moll chyba nie stygnie!


ps. @kitty95 wspominał że windowsa nie trzeba updatować ( ͡~ ͜ʖ ͡°)


#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #ciekawostki #it #komputery


Źródło w pierwszym komentarzu.

a83504ea-f806-4608-a246-d7d62e42a9a0
fff95a35-90fe-45d2-a537-d1aa7f0d9540
79a8d148-699a-49ef-85de-bb72039cbd19
jenot

@Marchew Dobre wiadomości

Seele

Przez chwilę myślałem że mam włosy na ekranie

cec

Ciekawostka: svchost.exe pisze się przez ch ¯\_( ͡° ͜ʖ ͡°)_/¯

Zaloguj się aby komentować

Wróciłem po latach do adresów DNS od Cisco i powiem wam, że to śmiga.

Niska latencja, serwer w Warszawie, krótki tracert.

Reklamy i badware/scam/phishing blokuję bezpośrednio w apce Adguarda (filtry klasyczne) oraz na poziomie DNS'ów.

Ten sam config dla PC i Mobile.

#dns #cyberbezpieczenstwo #cybersecurity #protip #pcmasterrace #telefony #mobile #android #bezpieczenstwo

6f7ed42b-2915-4e39-9430-a315974c39bd
eb5db686-763a-4e00-aa36-7633989a39ec
UncleFester

@fadeimageone U mnie PiHole śmiaga, na wirtualce.

tegie

@fadeimageone a tak z czystej ciekawości - mógłbyś wytłumaczyć co dokładnie zrobiłeś, jak to zrobiłeś i po co?

Tak dla zupełnego laika. Bo wiem czym jest DNS w uogólnieniu, ale na detalach, a tym bardziej konfiguracji tegoż się gubię

kitty95

@tegie robisz to żeby było "bezpiecznie". Głównie zabezpieczenie przede spoofingiem i trackingiem. Dla zastosowań domowych można dyskutować. Używając filtracji zapytań dns możesz wykluczyć zapytania do wszelkich marketingowych guan generujących reklamy, aczkolwiek skuteczność zależy od aktualności listy filtrowanych adresów, więc bardziej się kalkuluje używać zewnętrznych list, niż tworzyć własne, chyba że ktoś lubi.


Ogólnie możesz poczytać o zabezpieczaniu DNS i protokołach np. tutaj https://www.dnsfilter.com/blog/dns-over-tls

tegie

@kitty95 dziękuję nie znam tematu w ogóle jak widać. Zastanawiam się czy to w ogóle jest wykonalne w moim przypadku mając tylko jakiś stary router. Idealnie by było takie zabezpieczenia wdrożyć gdzieś na wejściu do domu, a nie na każdym indywidualnym urządzeniu

Zaloguj się aby komentować

Zaloguj się aby komentować

LockBit zhaczony!


Kim jest LockBit? Międzynarodowa grupa hakeraska specjalizująca się w atakach typu ransomware - ukradnę Ci dane oraz zaszyfruję je na twoich dyskach.

Następnie zarządam okupu za możliwość ich odszyfowania oraz drugiego okupu za ich nieopublikowanie.


Jak to się stało?


LockBit stał na starym podatnym PHP:

8.1.2 Released: 20 Jan 2022


Załatwiła ich podatność CVE-2024-4577 PHP-CGI Argument Injection Vulnerability CVSSv3 9.8


Podatność w PHP został załatana wersją:

8.1.29 Released: 06 Jun 2024


proof-of-concept pojawił się 07 June 2024


Exploit dostępny na github, link w pierwszym komentarzu.


#cyberbezpieczenstwo #cybersecurity #programowanie

e7c29cfa-632c-436e-bd79-f39d082b1375
68a8712b-c3d1-45fa-ad42-7cc6f561437c
FriendGatherArena

@Marchew dobrze, ze nie uzywaja soli do szyfrowania. Sól jest niezdrowa

pierdonauta_kosmolony

@FriendGatherArena

Kurła dobre te hashowane hasła, takie nie za słone.

lipa13

@Marchew Grupa hakerska nie robiąca audytów security własnej infrastruktury xD

Marchew

@lipa13 Członkowie lockbit byli już zatrzymywani przez służby, jedna nazwa, prawdopodobnie wiele osób za nią. Nie mam pewności czy obecny lockbit 4.0 to ten sam co poprzednie 3.0, 2.0, 1.0....

Zaloguj się aby komentować

Zaloguj się aby komentować

koszotorobur

@Marchew - czy to nie zakrawa na zdradę stanu

Zarieln

@koszotorobur Zalezy czyjego stanu. W końcu Melon nie jest obywatelem USA ¯\_(ツ)_/¯

Marchew

@koszotorobur Jeszcze zanim powstał twixerowy wpis, były afery że wprowadzono tam ludzi bez akredytacji/uprawnień/poświadczeń. Po prostu ludzie z ulicy.


Czytając najnowsze newsy - > https://www.wprost.pl/swiat/11942167/usa-ramie-w-ramie-z-rosja-szokujace-wyniki-glosowania.html

Czy fakt że USA nałożyła cła na świat z wyjątkiem kuby, białorusi, rosji i korei północnej no to już wiemy gdzie gra trump.

Ciekawe czy nagle nie ucieknie do rosji niczym szmydt do białorusi.

Fly_agaric

Senat też należy do nich, więc nawet impeachment nie wchodzi w grę... Ja pi⁎⁎⁎⁎lę. To jest zdrada stanu.

wombatDaiquiri

@Marchew mnie to by z roboty wyjebali dyscyplinarnie i pozwali za taki cyrk, ale mój stary robi elektrykę w domach a nie apartheid w kopalniach szmaragdu, to są te detale.

Zaloguj się aby komentować

Webinar od sekuraka na temat obecnych w sieci scam'ów, wyłudzeń, ataków i innych zagrożeń czyhających na przeciętnego kowalskiego.


W webinarze omawiają zagrożenia z reklam w googlu, fałszywych appkach na smartfon, scam'ach AI, scam'ach na Orlen, krypto, super inwestycje, fake inwestycje, czyszczeniach naszych kont bankowych itd. Czyli cały phishing i inne dziadostwa co atakuje nas z fałszywych reklam, maili itd.


NIE jest to webinar o super hakerach z Chin czy korei północnej atakujących pentagon czy megakorporacje.


Nie jest to dla osób zaawansowanych, a raczej dla osób mniej świadomych, czyli naszych rodziców, dziadków, mniej ogarniętych znajomych.


Sekurak

Nie daj się cyberzbójom! Szkolenie z cyberbezpieczeństwa dla wszystkich (v6)

https://www.youtube.com/live/fo1r0w9Mf3U


Obecnie jest live, będzie o ile mnie pamięć nie myli, pewnie przez dwa tygodnie pod linkiem powyżej.


#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #nauka #gruparatowaniapoziomu

Gepard_z_Libii

Dobra nie zamydlaj, mów że do nas starych dziadów z hejto jest adresowany

Zaloguj się aby komentować

Ej, Chrome na telefonie na hejto mi pokazuje okienka cały czas, że zablokował przekierowanie do jakiegoś threatsweeper xyz. Przestraszyłem się, że mam wirusa (mimo, że nie klikam w linki z maili a jak już mam w coś kliknąć to wrzucam najpierw do virustotal), więc przeskanowalem fona defenderem, ale nic nie znalazł, no i nie dzieje się to na innych stronach. @hejto może ktoś wam zrobił code injection i próbuje robić te redirecty. Albo to tylko jedna złośliwa reklama bo za każdym razem na górze widziałem migający baner reklamowy z czterema małymi białymi paskami bez żadnego tekstu. Może to nic, ale dla spokoju by wypadało zinwestygować #hejto #wirusy #cybersecurity #zlosliwereklamy

bojowonastawionaowca

@MrGerwant dziękuję, zgłosiłem adminom

cosbymzjadla

U mnie też się pojawia. Zgłaszałam kilka dni temu.

DzikiKnur69

@cosbymzjadla nadal nic nie zrobili

cosbymzjadla

@DzikiKnur69 u mnie też bez zmian nie da się przeglądać strony.

Swiniotygrys

@MrGerwant mam ten sam problem, dzięki za informację

Zaloguj się aby komentować

N-kt

Grożne to forum dla przestępców

Chrabonszcz

Ktoś poda namiary na to forum?

Albo ogólnie gdzie można pobrać takie darmowe paczki?

Chcę sprawdzić które moje dane są tam zawarte.

Michot

@AndzelaBomba Nieuchronny los każdej większej bazy danych osobowych.

Zaloguj się aby komentować

serel

Manager haseł + powiązane witryny. Jak nie rozpozna domeny, to nie zaproponuje hasła. Proste, skuteczne

HmmJakiWybracNick

@serel Na pewno pomocny, ale jak ktoś nie jest świadomy zagrożenia, to stwierdzi, że pewnie błąd menadżera i wyszuka hasło ręcznie. Sam znając zagrożenie pewnie bym tak zrobił - no dobra w przypadku banku (albo czegoś istotnego) zastanowiłbym się i sprawdziłbym cztery razy - ale gdyby doszła presja czasowa, to czy aby na pewno?


Do tego czasami strony używają różnych domen... swego czasu ubisoft wymyślił, że konto zakładało się na ubisoft.com, a do logowania przekierowywał na ubisoftconnect.com, a czasami też na ubi.com - ale teraz widzę, że poprawili się. Hejtując nadal ubisoft, to teraz sprawdziłem, że przy próbie zalogowania otwiera nowe okno, bez kontekstu managera haseł. Pic rel - główne okno przeglądarki podpowiada hasło, ale w otwartym okienku już nie ma niczego związanego z managerem haseł. Może zadziałałoby, gdyby włączyć w opcjach pojawiającą się ikonkę menadżera haseł na polach tekstowych - ale często działa to niepoprawnie i do tego te ikonki irytują.

18467a6d-b39f-4648-b94c-a419d64840e5
serel

@HmmJakiWybracNick Prawda, wiele domen to rak. Z tego powodu porzuciłem keepassa (przynajmniej do prywatnych rzeczy, w robocie nadal króuluje).

Co do ikonki, to nawet jak irytują, to pod prawym przyciskiem jest opcja Autofill - na pewno w Bitwarden, 1Password, KeePass i LastPass (ha tfu!)

d855c74d-f6a3-487b-920a-9ed605c52537
Marchew

@Big__lebowski Zawsze loguję się do banku z linka w sms. Tak.

KUROT

Ja gapiący się na to przez minutę:

cf9fb29a-32c9-483e-92dc-e0101397513d

Zaloguj się aby komentować

* https://youtu.be/gkJ4qv5RLRc)

* roztlumaczcie sobie same

* wyciek danych 6 milionów użytkowników (dzieci i rodziców)

* Dzięki tabletom kupionym dzieciom #vtech #wallmart

* Zabawki produkcji VTech©= #visa , tak to rozumiem.

* serwery #Ted

* miliony #pedofile mogli sobie namierzać i oglądać ofiary , ale nie mogli

* facet znalazł lukę i wstęp, lecz wzięło go sumienie,

* ujawnił lukę przez haveibeenpwned zamiast opylić to za ułamek miliarda $

#cybersecurity

Zaloguj się aby komentować