Как итог пришлось тащить оригинальные обновленные последние образы для переустановки, блть! Надеюсь что свеже скаченый образ идентифицирует себя как "Рабочая Операционная Система на базе NT ядра корпорации Microsoft"....
уже даже как то не смешно....
уже даже как то не смешно....
Forwarded from НеКасперский
Media is too big
VIEW IN TELEGRAM
Как неочевидно
ЦРУ обладает доступом к перепискам всех пользователей WhatsApp, даже при наличии шифрования.
Об этом сказал Марк Цукерберг на подкасте Джо Рогана. По его словам, спецслужбы могут прочитать сообщения юзеров, взломав их устройства при помощи Pegasus. При этом признанная экстремистской в РФ Meta якобы не имеет возможности увидеть содержимое чатов.
Кроме того, создатель мессенджера говорил о жёсткой цензуре в запрещённых на территории РФ Facebook и Instagram. Под давлением со стороны властей СМИ долгое время дезинформировали пользователей, а также принудительно удаляли информацию и мемы на тему побочных эффектов от прививок во времена COVID-19.
Цукерберг утверждает, будто его компания пересмотрит подход к работе и снимет ограничения, чтобы вернуть свободу слова на свои платформы.
Кто бы мог подумать)
НеКасперский
ЦРУ обладает доступом к перепискам всех пользователей WhatsApp, даже при наличии шифрования.
Об этом сказал Марк Цукерберг на подкасте Джо Рогана. По его словам, спецслужбы могут прочитать сообщения юзеров, взломав их устройства при помощи Pegasus. При этом признанная экстремистской в РФ Meta якобы не имеет возможности увидеть содержимое чатов.
Кроме того, создатель мессенджера говорил о жёсткой цензуре в запрещённых на территории РФ Facebook и Instagram. Под давлением со стороны властей СМИ долгое время дезинформировали пользователей, а также принудительно удаляли информацию и мемы на тему побочных эффектов от прививок во времена COVID-19.
Цукерберг утверждает, будто его компания пересмотрит подход к работе и снимет ограничения, чтобы вернуть свободу слова на свои платформы.
Кто бы мог подумать)
НеКасперский
Кстати, тут нашептали на ушко кое-что важное давным давно, но для кого то будет открытием.
Оказывается, Telegram, который многие считают эталоном приватности, далеко не так анонимен, как кажется. По слухам, уже давно были спаршены ID, Username и даже номера телефонов пользователей через давнюю брешь в API, ныне давно закрытую.
Да, Telegram использует end-to-end шифрование в секретных чатах, но это не делает его полностью защищённым. Ваши данные, такие как номер телефона, который привязан к аккаунту, могут стать уязвимым местом. А если добавить сюда возможность деанонимизации через ID и Username, то картина становится не такой радужной.
Так что, если вы рассчитывали на полную анонимность, стоит задуматься о дополнительных мерах защиты. Например, использование виртуальных номеров, отказ от привязки личных данных и осторожность в общении, а если давно все известно - то позаботьтесь об 2FA. Он реально важен.
Помните: в мире цифровой безопасности лишняя осторожность никогда не бывает лишней.
Про забаненый дискорд с BetterDiscord плагином на борту вообще молчу. Кто в курсе - тот в курсе.
Оказывается, Telegram, который многие считают эталоном приватности, далеко не так анонимен, как кажется. По слухам, уже давно были спаршены ID, Username и даже номера телефонов пользователей через давнюю брешь в API, ныне давно закрытую.
Да, Telegram использует end-to-end шифрование в секретных чатах, но это не делает его полностью защищённым. Ваши данные, такие как номер телефона, который привязан к аккаунту, могут стать уязвимым местом. А если добавить сюда возможность деанонимизации через ID и Username, то картина становится не такой радужной.
Так что, если вы рассчитывали на полную анонимность, стоит задуматься о дополнительных мерах защиты. Например, использование виртуальных номеров, отказ от привязки личных данных и осторожность в общении, а если давно все известно - то позаботьтесь об 2FA. Он реально важен.
Помните: в мире цифровой безопасности лишняя осторожность никогда не бывает лишней.
Про забаненый дискорд с BetterDiscord плагином на борту вообще молчу. Кто в курсе - тот в курсе.
😐1
Угадайте что? Да, шиндоус!
На этот раз CVE-2024-49138 — это уязвимость в драйвере Windows Common Log File System (CLFS), позволяющая злоумышленникам повышать свои привилегии и выполнять произвольный код на уязвимых системах. Уязвимость связана с переполнением кучи и имеет высокую степень опасности, оцененную в 7.8 баллов по шкале CVSS. Она затрагивает различные версии Windows, включая Windows 10 и 11.
POC:
https://github.com/MrAle98/CVE-2024-49138-POC
На этот раз CVE-2024-49138 — это уязвимость в драйвере Windows Common Log File System (CLFS), позволяющая злоумышленникам повышать свои привилегии и выполнять произвольный код на уязвимых системах. Уязвимость связана с переполнением кучи и имеет высокую степень опасности, оцененную в 7.8 баллов по шкале CVSS. Она затрагивает различные версии Windows, включая Windows 10 и 11.
POC:
https://github.com/MrAle98/CVE-2024-49138-POC
GitHub
GitHub - MrAle98/CVE-2024-49138-POC: POC exploit for CVE-2024-49138
POC exploit for CVE-2024-49138. Contribute to MrAle98/CVE-2024-49138-POC development by creating an account on GitHub.
Forwarded from Эксплойт
Блокировка TikTok в США — самая смешная драма недели. Соцсеть пропадёт из американских магазинов в воскресенье, но уже сейчас можно сказать, что старик Джо сделал только хуже.
Напомним, американские власти считают, что китайская ByteDance через Тикток следит за юзерами в США, ведь соцсеть требует доступ к сети вай-фай.
На фоне блокировки зумеры массово переехали в ещё более китайское приложение Xiaohongshu — там они с удивлением обнаружили, что китайцы не такие уж и злые и начали с ними брататься, а китайское приложение залетело в топ-1 по загрузкам.
Братушки из Поднебесной сначала испугались, а потом начали абузить американцев: просят помочь с домашкой по английскому и требуют «кошачий налог» — чтобы «беженцев» тепло приняли Xiaohongshu, нужно запостить фото своего котика. В соцсеть даже залетел мэр Итальянского городка, и с него тоже получили налог.
Американцы в свою очередь рассказывают «правдивую» историю США, например, что теракт 11 сентября устроил Цукерберг.
Самое смешное: так как в Xiaohongshu нет встроенного переводчика, зумеры из США ринулись учить китайский язык — в Duolingo количество учеников выросло на 216%.
На наших глазах происходит удивительное: два народа, чьи правительства ведут ожесточённую борьбу, внезапно нашли общий язык.
@exploitex
Напомним, американские власти считают, что китайская ByteDance через Тикток следит за юзерами в США, ведь соцсеть требует доступ к сети вай-фай.
На фоне блокировки зумеры массово переехали в ещё более китайское приложение Xiaohongshu — там они с удивлением обнаружили, что китайцы не такие уж и злые и начали с ними брататься, а китайское приложение залетело в топ-1 по загрузкам.
Братушки из Поднебесной сначала испугались, а потом начали абузить американцев: просят помочь с домашкой по английскому и требуют «кошачий налог» — чтобы «беженцев» тепло приняли Xiaohongshu, нужно запостить фото своего котика. В соцсеть даже залетел мэр Итальянского городка, и с него тоже получили налог.
Американцы в свою очередь рассказывают «правдивую» историю США, например, что теракт 11 сентября устроил Цукерберг.
Самое смешное: так как в Xiaohongshu нет встроенного переводчика, зумеры из США ринулись учить китайский язык — в Duolingo количество учеников выросло на 216%.
На наших глазах происходит удивительное: два народа, чьи правительства ведут ожесточённую борьбу, внезапно нашли общий язык.
@exploitex
Forwarded from НеКасперский
О наболевшем
Проблемы в настройках роутеров в очередной раз стали зелёным светом для злоумышленников.
Специалисты обнаружили новый ботнет из 13 тысяч маршрутизаторов MikroTik. Сеть, у которой находят российские корни, использует дефекты DNS SPF для обхода защиты и распространения вредоносного ПО.
Известные рассылки от имени DHL Express содержали фейковые счета на оплату во вложенных ZIP-архивах. Они содержали JavaScript, запускающий PowerShell для соединения с С2-сервером хакеров. Этот штрих, кстати, очень похож на другой ботнет Goldoon, о котором мы писали ещё в мае.
В ходе исследования стало известно, что в настройках SPF-записей для 20 тысяч доменов был выставлен параметр «+all». Эта опция позволяет любому серверу без каких-либо проблем отправлять письма от имени домена. Заражённые маршрутизаторы же использовались в качестве SOCKS4-прокси. Их также привленкали для DDoS-атак и маскировки трафика.
Как именно заражали сами маршрутизаторы исследователи, очевидно, не рассказали☹️
НеКасперский
Проблемы в настройках роутеров в очередной раз стали зелёным светом для злоумышленников.
Специалисты обнаружили новый ботнет из 13 тысяч маршрутизаторов MikroTik. Сеть, у которой находят российские корни, использует дефекты DNS SPF для обхода защиты и распространения вредоносного ПО.
Известные рассылки от имени DHL Express содержали фейковые счета на оплату во вложенных ZIP-архивах. Они содержали JavaScript, запускающий PowerShell для соединения с С2-сервером хакеров. Этот штрих, кстати, очень похож на другой ботнет Goldoon, о котором мы писали ещё в мае.
В ходе исследования стало известно, что в настройках SPF-записей для 20 тысяч доменов был выставлен параметр «+all». Эта опция позволяет любому серверу без каких-либо проблем отправлять письма от имени домена. Заражённые маршрутизаторы же использовались в качестве SOCKS4-прокси. Их также привленкали для DDoS-атак и маскировки трафика.
Как именно заражали сами маршрутизаторы исследователи, очевидно, не рассказали☹️
НеКасперский