עבור לתוכן

פרצו ל-IMAGECHASK וכל לינק משם מוביל לתמונה מוזרה

Featured Replies

פורסם

ואני חשבתי שזה בדיחה על הבחור עם האנטנה כששמו לו את התמונה הזו שם.. :kopfpatsch:

פורסם

פרצו אתמול לimageshack ושינו להם את כל התמונות

פורסם

פרצו אתמול לimageshack ושינו להם את כל התמונות

איזו נפילה :s07:

פורסם

כנראה בדיחה לא מצחיקה שלהם...

זאת לא בדיחה, חברות מחוייבות לפרסם כל פרצת אבטחה שהתגלתה על ידם או על ידי חברת בקרה צד ג' שמקבלת על זה המון כסף(MS משלמת כ150 אלף דולר על כל פרצת אבטחה שמתגלה לגוף שגילה אותה). לאחר מכן נפתח מה שנקרא Vulnerability Window, וגל התקפות יום ה-0 מתחיל, יש המון מוצרים בשוק שהדבר היחידי שהם עושים זה מקטינים את הVW ומונעים התקפות יום-0, בעיקר IPSים מתקדמים ומערכות הגנה אקטיביות(כאלה שיודעות לייצר חתימות דפרנציאליות On The Fly, ובדפרינצאליות הכוונה שהן לא חייבות להתחייס לכל "הווירוס"הם יכולים להתייחס לencoder ספציפי, לאקספלוייט, וכו' כמכנה לזיהוי).

כל הווירוסים לכאורה שעשו בלאגן גדול, שהאחרון מהם היה הקונפליקר, שהוא חתיכת תצורת זולה ועלובה הם לא התקפות יום-0, מיקרוסופט במשך חודשים זעקה תעדכנו תעדכנו תעדכנו, פרצת האבטחה נסגרה תוך כשעה מפרסום הפרצה דרך עדכון תוכנה באתר שלהם. לAVים הייתה חתימה דפרצניאלית בסיסית תוך 24 שעות, וכמעט כל IPS נורמאלי(אפילו FW בסיסי) נתן הגנה מלאה להתקפה גם ללא כל הדברים האלה(אלא אם הבן אדם אשכרה קיבל EXE במייל ולחץ עליו פעמיים). הבעיה שרוב האנשים לא מעדכנים את מערכת ההפעלה שלהם, אין להם AV מעודכן, ואפילו את הFW של Windows הם ביטלו.

לאחרונה יש תנועה שטוענת שהדבר הזה מעודד את כל התעשייה של malwarים למינהם, היום ישנם חברות בעיקר באסיה שמוכרות מפגעים שונים בעשרות ומאות אלפי דולרים עם SDK מלאה, תמיכה בהמשך הפיתוח "ואחריות יצרן". היום או אתמול נפרץ האתר של Imageshack ע"י קבוצה מסויימת שדוגלת בדעה הזאת, תוך שימוש בפרצה שדווחה ולא טופלה בזמן, לא ברור אם זה היה zero day אמיתי, או סתם עצלנות של ImageShack ופאשלה במדיניות הVulnerability Management שלהם.

בקיצור, כמה האקרים ניסו להעביר מסר מסויים, לדעתי האישית המסר הזה דפוק, אני מעדיף לדעת אם אני פגיע או לא מאשר לא לדעת מאיפה זה יכול לבוא לי אבל מצד שני אני עושה מזה כסף :)

פורסם

זאת לא בדיחה, חברות מחוייבות לפרסם כל פרצת אבטחה שהתגלתה על ידם או על ידי חברת בקרה צד ג' שמקבלת על זה המון כסף(MS משלמת כ150 אלף דולר על כל פרצת אבטחה שמתגלה לגוף שגילה אותה). לאחר מכן נפתח מה שנקרא Vulnerability Window, וגל התקפות יום ה-0 מתחיל, יש המון מוצרים בשוק שהדבר היחידי שהם עושים זה מקטינים את הVW ומונעים התקפות יום-0, בעיקר IPSים מתקדמים ומערכות הגנה אקטיביות(כאלה שיודעות לייצר חתימות דפרנציאליות On The Fly, ובדפרינצאליות הכוונה שהן לא חייבות להתחייס לכל "הווירוס"הם יכולים להתייחס לencoder ספציפי, לאקספלוייט, וכו' כמכנה לזיהוי).

כל הווירוסים לכאורה שעשו בלאגן גדול, שהאחרון מהם היה הקונפליקר, שהוא חתיכת תצורת זולה ועלובה הם לא התקפות יום-0, מיקרוסופט במשך חודשים זעקה תעדכנו תעדכנו תעדכנו, פרצת האבטחה נסגרה תוך כשעה מפרסום הפרצה דרך עדכון תוכנה באתר שלהם. לAVים הייתה חתימה דפרצניאלית בסיסית תוך 24 שעות, וכמעט כל IPS נורמאלי(אפילו FW בסיסי) נתן הגנה מלאה להתקפה גם ללא כל הדברים האלה(אלא אם הבן אדם אשכרה קיבל EXE במייל ולחץ עליו פעמיים). הבעיה שרוב האנשים לא מעדכנים את מערכת ההפעלה שלהם, אין להם AV מעודכן, ואפילו את הFW של Windows הם ביטלו.

לאחרונה יש תנועה שטוענת שהדבר הזה מעודד את כל התעשייה של malwarים למינהם, היום ישנם חברות בעיקר באסיה שמוכרות מפגעים שונים בעשרות ומאות אלפי דולרים עם SDK מלאה, תמיכה בהמשך הפיתוח "ואחריות יצרן". היום או אתמול נפרץ האתר של Imageshack ע"י קבוצה מסויימת שדוגלת בדעה הזאת, תוך שימוש בפרצה שדווחה ולא טופלה בזמן, לא ברור אם זה היה zero day אמיתי, או סתם עצלנות של ImageShack ופאשלה במדיניות הVulnerability Management שלהם.

בקיצור, כמה האקרים ניסו להעביר מסר מסויים, לדעתי האישית המסר הזה דפוק, אני מעדיף לדעת אם אני פגיע או לא מאשר לא לדעת מאיפה זה יכול לבוא לי אבל מצד שני אני עושה מזה כסף :)

209.jpg

פורסם

^ענקקקקקקק :lol:

פורסם

209.jpg

ענקקקקקקקק חחחחחחחחחחחחחחחחחחחחחחחחחחח

פורסם

זאת לא בדיחה, חברות מחוייבות לפרסם כל פרצת אבטחה שהתגלתה על ידם או על ידי חברת בקרה צד ג' שמקבלת על זה המון כסף(MS משלמת כ150 אלף דולר על כל פרצת אבטחה שמתגלה לגוף שגילה אותה). לאחר מכן נפתח מה שנקרא Vulnerability Window, וגל התקפות יום ה-0 מתחיל, יש המון מוצרים בשוק שהדבר היחידי שהם עושים זה מקטינים את הVW ומונעים התקפות יום-0, בעיקר IPSים מתקדמים ומערכות הגנה אקטיביות(כאלה שיודעות לייצר חתימות דפרנציאליות On The Fly, ובדפרינצאליות הכוונה שהן לא חייבות להתחייס לכל "הווירוס"הם יכולים להתייחס לencoder ספציפי, לאקספלוייט, וכו' כמכנה לזיהוי).

כל הווירוסים לכאורה שעשו בלאגן גדול, שהאחרון מהם היה הקונפליקר, שהוא חתיכת תצורת זולה ועלובה הם לא התקפות יום-0, מיקרוסופט במשך חודשים זעקה תעדכנו תעדכנו תעדכנו, פרצת האבטחה נסגרה תוך כשעה מפרסום הפרצה דרך עדכון תוכנה באתר שלהם. לAVים הייתה חתימה דפרצניאלית בסיסית תוך 24 שעות, וכמעט כל IPS נורמאלי(אפילו FW בסיסי) נתן הגנה מלאה להתקפה גם ללא כל הדברים האלה(אלא אם הבן אדם אשכרה קיבל EXE במייל ולחץ עליו פעמיים). הבעיה שרוב האנשים לא מעדכנים את מערכת ההפעלה שלהם, אין להם AV מעודכן, ואפילו את הFW של Windows הם ביטלו.

לאחרונה יש תנועה שטוענת שהדבר הזה מעודד את כל התעשייה של malwarים למינהם, היום ישנם חברות בעיקר באסיה שמוכרות מפגעים שונים בעשרות ומאות אלפי דולרים עם SDK מלאה, תמיכה בהמשך הפיתוח "ואחריות יצרן". היום או אתמול נפרץ האתר של Imageshack ע"י קבוצה מסויימת שדוגלת בדעה הזאת, תוך שימוש בפרצה שדווחה ולא טופלה בזמן, לא ברור אם זה היה zero day אמיתי, או סתם עצלנות של ImageShack ופאשלה במדיניות הVulnerability Management שלהם.

בקיצור, כמה האקרים ניסו להעביר מסר מסויים, לדעתי האישית המסר הזה דפוק, אני מעדיף לדעת אם אני פגיע או לא מאשר לא לדעת מאיפה זה יכול לבוא לי אבל מצד שני אני עושה מזה כסף :)

:xyxthumbs:

כל השאר שלא הבינו מה הוא רשם, אם הייתם מבינים הייתם עושים היום הרבה כסף.

*אבל התמונה של האת מצחיקה, אני אבליג ;D

פורסם

ROFL

התמונה ההכי חזקה שראיתי בזמן האחרון פה (אלכס אל תאכל אותי)

פורסם

שימו לב שכל התמונות חזרו למצב המקורי, זאת הייתה יותר דרך 'להעביר מסר' מאשר פגיעה ממשית בתמונות.

פורסם

רק פדיחה להם שאת המסר הבנתי יותר טוב מדובי זובי

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים