Zero-day
(1 korsinik/a gleda/ju temu) (1) Gost

Zero-day


01.04.2024 | 21:34
Nakon videa koji je postao @Gjuroo:



... u Vikalici, i moja dva linka:

www.zetter-zeroday.com/apple-chips/

gofetch.fail/

... na temu hardverskog problema u M1, M2 i M3 čipovima, otvaram temu u kojoj možete stavljati linkove i informacije na koje naletite, a vežu se za sigurnost i sigurnosne propuste u hardveru i softveru.

Da ne ostane samo na tih par linkova koje smo stavili u Vikalici, početi ću temu sa puno gorim propustom koji je otrkriven prije par dana (29. ožujka), a koji je bio potencijalno puno veća kakica za cijeli svijet jer se ipak većina poslužitelja vrti na Linuxu.

Uglavnom da ne dužim, kome se čita, ispod imate post od Andresa Freunda (inače djelatnika Microsofta) koji je uočio problem koji je analizom problema doveo do otkrivanja namjerno ubačenog expolita.

www.openwall.com/lists/oss-security/2024/03/29/4

... i još malo o tome (jednostavnijim rječnikom) što na problem kažu u RedHatu:

www.redhat.com/en/blog/urgent-security-a...41-and-rawhide-users

PS. Nisam se sjetio smislenijeg naslova teme, no ako nekome padne na pamet nešto bolje, promijenimo
02.04.2024 | 00:11
Uljuljkali smo se u "sigurno Apple okruženje", a, eto, "neprijatelj" ne spava
Dobro je ponoviti da smo online svi ranjivi i da se ne svodi sve na mailove od "afričkog princa s pozamašnom ostavštinom" ili ucjene u smislu objavljivanja "škakljivih" snimaka nastalih tijekom pregledavanja stranica sa škakljivim sadržajem.
Štono bi se reklo - threat is real. S novim tehnologijama dolaze i novi načini eksploatacije tih tehnologija.
Politika je kurva, a Jabučnjak nije zaboravio zašto postoji!!!
POWER TO THE... ZERO-DAY!!!

Što se mene tiče, naziv teme je odličan, al možda ne bude prvi izbor u tražilici
02.04.2024 | 09:16
Neprijatelj nije nikada spavao samo što danas može i drijemati jer je ljudska glupost postala veća od svemira, ok ima tu i dosta nebrige i umišljenosti ali glupost prevladava.

Još se sjećam onog petka u svibnju 2017. kad je svijet poharao WannaCry ransomware.
Radio sam taj dan i vidio određene anomalije u intranet mreži (dobro sam napisao, intranet mreži, ne internet mreži) koje nisam mogao prokljuviti pa sam se oko podneva čuo sa par poznanika i oni su potvrdili da je kakica u Španjolskoj i Italiji, ali isto nisu mogli uhvatiti uzrok. Naivan kakav jesam telefonom sam kontaktirao informatičare u firmi i rekao im da pripaze jer se događa nešto čudno na što su rekli da je kod njih sve OK. Oko 15,30 su kod nas već neke državne firme i institucije bile dobrano načete pa sam ponovno zvao informatičare koji su me otpilili kad sam predložio da se pogase sva računala i rekli mi da napravim screenshote logova i pošaljem im na mail #helpdeska pa će pogledati (u ponedjeljak) u čemu je problem.
U 18,00 su nam sva aktivna (upaljena) računala u firmi bila zaražena

Nakon toga sam otvorio temu sličnu ovoj na službenom forumu firme u kojoj sam prenosio informacije do kojih bi došao no prestao sam nakon nekih pola godine jer je tema bila svima nezanimljiva,... jbg, tako je to kad je glupost>svemir.
02.04.2024 | 11:25
"Kod nas sve šljaka" - klasični informatičarski odjeb
02.04.2024 | 14:07
Jesam li dobro shvatio - ne možemo učiniti ništa? Jedino biti svjesni rizika kod kriptografskih operacija, osobito s kriptovalutama?
02.04.2024 | 16:25
Ok, ovo može biti zamka na koju će nasjesti mnogi generic korisnici, ali ne vidim to kao neki stvarni problem za iskusne korisnike jer dobro znamo da je baš svaka službena poruka od banke, teleoperatera, pošte, Applea ili bilo koga bitnog - potencijalni scam i da treba dobrano paziti.

Ovo je sada koristan info da poruke izgledaju još službenije ako dolaze tako direktno. Osobno teško da bih nasjeo, ali znam mnoge koji bi.
09.04.2024 | 14:55
Timeline of the xz open source attack ... sad samo još netko treba film snimiti
09.04.2024 | 23:35
Bertone kaže:
Timeline of the xz open source attack ... sad samo još netko treba film snimiti


Daj prevedi. Što se događa? Jel opet Y2K katastrofa? 21.12.2012. kataklizma? Općenito apokalipsa?
Nisam stručan, al sam pogledao i zaključio da je tu previše izraza koji mi nisu u svakodnevnom vokabularu
10.04.2024 | 11:32
Ne, poanta je da je još 2008, netko ugradio backdoor u kod za komprimiranje podataka koji je onda čučao i prošao sve stupnje verifikacije prije nego je pušten u Linux cca 10-ak godina kasnije te je tek nakon aktivacije (još 3-4 godine kasnije) otkriven.
10.04.2024 | 15:24
Evo, @Djuro te je utješio pa ne moraš više trčati oko stola s rukama podignutim u zrak i vikati: "Došao je smak svijeta)" Usput, hvala @Djuri g. što je jednostavno i sažeto objasnio ovaj filmski scenarij

S obzirom da ne znam koliko si potkovan s Linuxom, ja ću probati objasniti jednostavnim riječima što se moglo dogoditi no za početak moraš pročitati ovaj osvrt na razlike između SysVinit-a, Upstart-a i Systemd-a jer su oni bitan faktor.

Ok, jesi,... sad znaš da danas prevladava Systemd (iako mi prelazak na njega osobno nije bio drag kako što mi danas nije drago što se sve više stvari tj. aplikacija guraju kao SNAP), ali to je za neku drugu temu jer sam opet odlutao,... uglavnom iz članka si naučio da Systemd kod pokretanja OS-a učitava sve bitne komponente kako bi korisnik na kraju ispred sebe imao funkcionalan OS (u priloženom članku si mogao pročitati na kraju teksta što sve radi) i tu je problem što Systemd prilikom pokretanja učitava i libove u kojima su bile skrivene skripte kojima bi ovaj strpljivi lik (“Jia Tan”) ili skupina, imali aktivan/otvoren prolaz za "SSH" (SSH tunneling). Ak ne znaš kaj je SSH (Secure Shell) evo još jedan dobar i jednostavan članak koji to pojašnjava, a dalje upotrijebi svoju maštu što se sve može napraviti kad imaš direktni i neometani pristup serveru.
10.04.2024 | 15:44
Bertone kaže:
Evo, @Djuro te je utješio pa ne moraš više trčati oko stola s rukama podignutim u zrak i vikati: "Došao je smak svijeta)" Usput, hvala @Djuri g. što je jednostavno i sažeto objasnio ovaj filmski scenarij

Hijeroglifi, hijeroglifi, hijeroglifi, hijeroglifi... a dalje upotrijebi svoju maštu što se sve može napraviti kad imaš direktni i neometani pristup serveru.


Djurin odgovor i ovo boldano je sasvim dovoljno za moj mali mozak

Hvala obojici na odgovorima. Idem nastaviti trčati oko stola čist da nasekiram komšije
10.04.2024 | 17:09
Gjuroo kaže:
Bertone kaže:
Evo, @Djuro te je utješio pa ne moraš više trčati oko stola s rukama podignutim u zrak i vikati: "Došao je smak svijeta)" Usput, hvala @Djuri g. što je jednostavno i sažeto objasnio ovaj filmski scenarij

Hijeroglifi, hijeroglifi, hijeroglifi, hijeroglifi... a dalje upotrijebi svoju maštu što se sve može napraviti kad imaš direktni i neometani pristup serveru.


Djurin odgovor i ovo boldano je sasvim dovoljno za moj mali mozak

Hvala obojici na odgovorima. Idem nastaviti trčati oko stola čist da nasekiram komšije


Lako ti je sad trčati oko stola kad si napunio mali mozak, gdje se nalazi centar ravnoteže...sad trebaš uključiti veliki mozak, pa postaviti neko smisleno pitanje, pa da svi još nešto naučimo
10.04.2024 | 17:42
cariblanco kaže:
Lako ti je sad trčati oko stola kad si napunio mali mozak, gdje se nalazi centar ravnoteže...sad trebaš uključiti veliki mozak, pa postaviti neko smisleno pitanje, pa da svi još nešto naučimo


Veliki mozak mi služi samo za zajebanciju
11.04.2024 | 14:07
www.reddit.com/r/iphone/comments/1c10jai..._from_apple_stating/

www.reddit.com/r/apple/comments/1c1bumb/...ations_to_mercenary/

> From the article: Apple sent threat notifications to iPhone users in 92 countries on Wednesday, warning them that may have been targeted by mercenary spyware attacks.

>The company sent the alerts to individuals in 92 nations at 12pm Pacific Time Wednesday. It did not disclose the attackers’ identities or the countries where users received notifications.

> “Apple detected that you are being targeted by a mercenary spyware attack that is trying to remotely compromise the iPhone associated with your Apple ID -xxx-,” it wrote in the warning to affected customers.
11.04.2024 | 22:45
@Gjuroo, vidim da si se sad opustio jer nema kataklizme pa ću biti zločest i uputiti te na novi razlog za brigu, a on se zove "Problem 2038. godine" (Problem Y2038)...



... a evo i štivo za upoznavanje pa slobodno uznemiruj susjede
11.04.2024 | 23:48
Bertone kaže:
@Gjuroo, vidim da si se sad opustio jer nema kataklizme...


O, sunce ti kalajsano, čim vidim da nešto odbrojava, odma krene vrištanje
Daj, Bertone, imam dijagnosticiranu tjeskobu. Molim te da mi ovakve šokantne objave razrijediš na barem desetak postova. Kao, "Gjuroo, moram ti reći lošu vijest. Cijena nafte po barelu je porasla 0,1%". Tu ja vidim da porast cijene sigurno nije dobra vijest, al, ajd, ne pogađa me tako strašno. Onda ti kažeš "E, al to nije sve...". I tako doziraš malo po malo do Y2K38

No, čim vidim 3:14, odma mi je lakše jer sam si dobar s 3:14.
Molim te da me za 14 godina samo podsjetiš da počnem paničariti
12.04.2024 | 07:43
Gjuroo kaže:
Molim te da me za 14 godina samo podsjetiš da počnem paničariti


Za 14 godina tko živ tko mrtav
12.04.2024 | 08:01
Idem u penziju (ako ne umrem prije) 14. kolovoza 2036 najkasnije, tako da jbsmeni. Ali šteta, jer se na Y2K bugu baš baš dobro zaradilo. Skoro pa bolje nego na corona panici. Strah je uvijek super motivacija za kupovinu.
12.04.2024 | 13:22
I mene baš briga kaj će biti 2036. jer mi stara roza vozačka vrijedi do 2035. (iako ću je po sili zakona morati promijeniti u veljači 2033.)
15.04.2024 | 17:30
Bertone kaže:
I mene baš briga kaj će biti 2036. jer mi stara roza vozačka vrijedi do 2035. (iako ću je po sili zakona morati promijeniti u veljači 2033.)


Mene živcira ta roza vozačka, a i splašim se svoje slike s 18; košulja ala drvosječa i rockabilly frizura tako da razmišljam lijepo naručiti novu.
Samo nisam provjerio ima li caka s obaveznim liječničkim, ograničenim trajanjem i produživanjem ili nešto slično... A bilo bi zbilja glupo da se zbog komocije uvalim u dodatne troškove i financijski i sa osobnim slobodnim vremenom zbog birokracije.
15.04.2024 | 18:40
Roza vozačka vrijedi do 65. rođendana (ali, kako kaže Bertone, ukinut će je nešto ranije, što se mog rođendana tiče). Nove vozačke vrijede po 5 godina. Dakle, svakih 5 godina - nova vozačka.

EDIT:

Sad me kći ispravila, ona ju je dobila 2022. i vrijedi joj 2032. dakle 10 godina.
Hja, onda je i meni vrijeme za novu vozačku...
15.04.2024 | 22:53
Ako imate samo A ili B kategoriju onda po novom vrijede 10 godina i ako nemate prethodnih ograničenja ne treba ići na liječnički (ako je ranije bilo upisano neko ograničenje - treba),... ali ja imam A, B i C kategoriju i meni bi "nova vozačka" vrijedila smo 5 godina i morao bi ići na liječnički svakih pet godina ako je želim produžiti.
16.04.2024 | 10:05
Bertone kaže:
Ako imate samo A ili B kategoriju onda po novom vrijede 10 godina i ako nemate prethodnih ograničenja ne treba ići na liječnički (ako je ranije bilo upisano neko ograničenje - treba)


Moja roza vrijedi do 2041. a vidim, treba ih promijeniti do 19.01.2033. Ipak, pametni neće čekati zadnji čas

Meni piše "nošenje slušnog aparata" i ništa drugo, a u međuvremenu sam počeo i naočale nositi; tak da, čekati ću 2032 i tek onda ići zamijeniti za novu. Tada bum imal 56 i onda s novom sam miran do 66, ako ne krepam prije.
16.04.2024 | 12:24
Čuvaj samo još tu staru i baš te briga,... ja da nemam tu staru rozu ne bi mi djeca ni znala da im je tata nekad imao kosu
16.04.2024 | 18:57
Da je ja nemam, ne bi moja djeca znala da sam nekad bio mršav i zgodan.
23.07.2024 | 16:50
Koga zanima, 15-ak minuta o Crowdstrike problemu od nekidan

23.07.2024 | 17:10
Usput, link na dans objavljeni članak pod nazivom: "Rust doesn't solve the CrowdStrike outage" iz kojeg se može dosta naučiti kako i što radi Falcon.
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 dan, 6 sati
  • dpasaric: "Your request has been processed"
  • Ender: takodje i ja molim admina da obrise i moj korisnicki nalog. ostavljam mogucnost da se kasnije opet prijavim kad i ako se neke stvari promene. pozzz i svako dobro.
  • dpasaric: @Air U redu, razumio sam. Hvala ti na svemu onom pozitivnom, ono drugo će srediti vrijeme.
  • jura22: Vrijeđaj partizane i Tita pa da vidiš.
  • Air: Ako si razumio onda napravi to, a ne da moram pisali litanije za jednostavan zahtjev.
  • dpasaric: Air, naravno da je dovoljno, ako to želiš mogu i ja odmah, ali hej, jutro je pametnije od večeri, prespavaj, pa javi, najmanji je problem kliknuti na delete.
  • Air: Zanimljiv vam je latinski. Uživajte. Između vaših upisa napišite što je potrebno da zatvorim račun na Jabučnjaku ako nije očigledno dovoljno razumljivo ovo što sam napisao na vikalici.
  • smayoo: Canis mater studiorum. Stara studentska. :D
  • dpasaric: @Gjuroo: Per aspera ad astra!
  • Gjuroo: @Air: Illegitimi non carborundum.
  • dpasaric: Chill out i vidjet ćeš kako će ovo sada biti ugodnije, korisnije i pozitivnije mjesto za sve korisnike.
  • dpasaric: Joj ne drami.
  • Air: Molim odgovornu osobu da obriše Air račun.
  • Air: U ovim novim okolnostima transparentnog licemjerstva pojedinca podvlačim crtu. Ja nemam želudac za trpiti to da mi jedan licemjer briše čiste postove samo zato što on ima problem u svojoj glavi. Kako je tino1 rekao bilo mi je zadovoljstvo dolaziti na Jabučnjak radi ljudi. Ovim putem pozdravljam sve dobre ljude Jabučnjaka i HVALA vam! Nakon ovog upisa brišem svoj račun.
  • dpasaric: Sve što je sada obrisano u "kafanskim laprdanjima" je bilo u dogovoru s Djurom, počistili samo za sobom i tko hoće može tamo dalje s "lakim temama".
  • drlovric: @Rusty: Slazem se 100%. Svako bira za sebe. Jedna tema u sekciji Razno, nije smetala nikome ko je dosao da konzumira nesto drugo. Ako sam dosao u ducan da kupim povrce, zasto bi mi smetalo sto prodaju i hranu za bebe? :)
  • rusty: Evo kao dugogodišnji član foruma, moram priznati da niti jednom nisam otvorio političke teme niti sudjelovao u njima na forumu. Dolazim vidjeti non političke, non automobili teme. I jedna i druga su mi kao nogomet, besmislene i ne interesantne. Da li će mi faliti, ne. Da li ću manje dolaziti na forum, ne.
  • dpasaric: To je tvoje viđenje.
  • dpasaric: Obećajem da ćemo je izreklamirati na forumu, pa tko voli…
  • Air: Znam tvoje ovlasti. Nije u tome problem. Problem je što se Jabučnjak predstavlja kao pozitivan, a ovo što ti radiš je negativno!
  • dpasaric: Evo, pokreni i ti moderiraj Signal grupu za vaše političke rasprave.
  • dpasaric: I probaj biti koristan. Pokreni nešto pametno i svima korisno.
  • dpasaric: Pročitaj kućni red još jednom.
  • Air: @dpasaric Otvorio si javni komunikacijski kanal. Tko si ti da brišeš postove iste tematike o kojoj sam pišeš, ako ti postovi nisu uvredljivi i ne krše nikakav zakon?
  • dpasaric: Poanta je da je besmisleno dalje širiti raspravu.
  • Air: Fakat imaš teških osobnih problema
  • Air: Protiv "cara" se ne smije ništa pisati?
  • Air: Smetati osobno?
  • Air: i zašto si obrisao ovaj moj tekst is te teme?
  • Air: u temi kafanska laprdanja
  • Air: @dpasaric Samostalno, ničim izazvan optužio si Djuru za nešto. Djuro ti je odgovorio. Budi čovjek, pa kada si "zagrizao" odgovori čovjeku na njegovu cijelu obranu. - stavku po stavku.
  • Air: Skrećeš TEMUsa svojih LOŠIH djela na svoja DOBRA djela (koja nitko ne spori).;)
  • dpasaric: Propast su lijenost i jalovo lamentiranje. Tko je vrijedan i radi neće propasti.
  • dpasaric: Jabučnjak je do svoje punoljetnosti davao odličnu pomoć svakome tko je došao i bez vaših političkih prepucavanja.
  • dpasaric: Vaša hipoteze su potpuno promašene! :) Ono kao "super je imati stalno aktivnu crnu kroniku jer će onda puno ljudi to čitati, pa će ti koji to čitaju pomagati drugima." Bez brige, tko treba pomoć dobit će je i bez crne kronike.
  • Air: Represija i samovolja su isključivo put u propast
  • drlovric: Represija i samovolja nikada nije rjesenje.
  • drlovric: Plenkovic je porucivao Hrvatima kome nije dobro neka ide u DE. Bis bald. A danas drzava daje pare povratnicima jer kapital su ljudi. Ako nas KGB sve rastjera odavdje, ovaj forum ce sam sebi biti svrha :)
  • Air: Mislim da je uvreda za članove jabučnjaka koji su aktivni u političkim temama na jabučnjaku uspoređivati ih sa ekipom koja “troši” takve teme na drugim portalima. Iako smo svakodnevno na forumu neke od tih politički tema nemaju upisa po nekoliko dana. To znači da ekipa nije “ovisna” o tome da non-stop nešto serucka nego se upisuje kad netko nešto ima.
  • Air: Na osnovu ovoga dolazimo da je vrijednost ovog foruma u ljudima koji su svakodnevno aktivni na forumu, a to je uz pomoći ovih političkih tema.
  • Air: Druga vrijednost je već navedena, a to je što je forum sa takvim temama bio aktivan, i ljudi su tada bili prisutni pa su češće otvarali tehničke teme i više pomagali. Danas, a pogotovo u skoroj budućnosti više neće biti potreba za ovakvim tehničkim forumima jer će ljudi pomoću AI-a brže i učinkovitije naći rješenja svog problema.
  • Air: Nije poanta tih tema da netko “ispadne” upravu, niti da se netko uvjeri u neku od teorija koje smo ovdje secirali. Poanta je da su mnogi članovi na osnovu smayoo-ovog angažmana korigirali svoje izražavanje i prepucavanje. Ja sam prvi među njima.
  • Air: Prva vrijednost naših politički tema je: kažu “željezo se kuje dok je vruće” po tom principu ja vidim velike promjene na mnogim članovima koji su aktivni u tim temama. Neće se netko naučiti komunicirati i promišljati o svojoj dosadašnjoj negativnoj komunikaciji kada nema “vatre” i aktivnog korektiva (u našem slučaju smayoo-ta).
  • Air: dok sam došao doma teme je već zaključana pa ću ovdje dodati… tino1 je većinu toga lijepo napisao. Dodati ću da mislim da ove “političke” teme nisu bile uzalud.
  • Bertone: Smanji veličinu slika i trebalo bi proći ili sačekaj da se javi Riba ili Davor, oni znaju kak je podešen forum i što prolazi, a što ne.
  • Yonkis: Htio sam odgovoriti na temu izgubljenih slušalica sa screenshotovima iz mobitela pa je bilo nekih 5-6 slika i nije prolazilo.
  • Bertone: Na poslu koristimo phpBB i u admin postavkama je postavljeno da je max veličina slike 2560 × 1440 pix ili 3 Mb i ako korisnik pokuša napraviti upload veće slike dobije takvu obavjest o grešci,... isto je tak orecimo i sa slikom avatara, propisali smo maksimum od 512x512 pix i ako je veća nema uploada. Gdje ti dobivaš grašku?
  • Riba: Yonkis, kada i gdje ti se to pojavi?
  • Bertone: *Ne znam...
  • Bertone: Ne znak kako je posloženo tamo kamo si htio napraviti upload slike, ali mi smo si na poslu (na internom forumu) postavili limit na veličinu slike od 2k.

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 0.53 Seconds

Provided by iJoomla SEO