Σελ. 2 από 2 ΠρώτηΠρώτη 12
Εμφάνιση 16-24 από 24
  1. #16
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.184
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Όλοι οι ειδικοί εδώ θα μαζευτούν πάλι.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #17
    Το avatar του μέλους turboirc
    turboirc Guest
    Να προσθεσω και κατι ακομα στο αρχικο σχολιο μου. Αν ηταν αληθινο τοτε δεν θα προπαβαιναμε να το δουμε ως αντικειμενο πωλησης. Θα ειχε ξεπουλησει εντος λεπτων απο τη στιγμη που μπηκε.

    Αν αναφεροταν πχ σε bug για ολες τις εκδοσεις του linux απο το 2000 μεχρι σημερα, τοτε ναι θα υπηρχε στο ραφι για δυο τρεις μηνες πριν πουληθει 100 ευρω.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Συμφωνώ ανεπιφύλακτα. Ο "καθένας" όμως θα πρέπει να δέχεται και την κριτική για όσα γράφει...
    Την καλοπροαιρετη ναι. Τις μπηχτες οχι.

  3. #18
    Το avatar του μέλους tzelen
    tzelen Guest
    Δηλαδή κρίνουμε την είδηση ως μουσαντένια, λόγω της τιμής πώλησης; Δηλαδή ποιά είναι η ταρίφα για ένα vulnerability?

  4. #19
    Εγγραφή
    12-09-2007
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    1.429
    Downloads
    6
    Uploads
    1
    Τύπος
    PSTN
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    DSLAM
    HOL - ΑΠ. ΠΑΥΛΟΣ
    Router
    ZTE
    SNR / Attn
    11(dB) / 25.2(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Tiven Εμφάνιση μηνυμάτων
    Ο turboirc είπε το πιο λογικό μέχρι στιγμής.. είναι πολύ φθηνό παρα πολύ φθηνό για να 'ναι αληθινό.
    Συμφωνώ.
    Άσε που το πιο πιθανό είναι πρώτα να το είχε πουλήσει και να ξεκινούσε ο αγοραστής να το εκμεταλλεύεται και μετά να μαθευόταν σαν είδηση....
    https://365meres.wordpress.com/

    Σκέφτομαι άρα υπάρχω.Ή μήπως...σκέφτομαι πως υπάρχω ενώ... (???) Όπως και να 'χει, σκέφτομαι !!


  5. #20
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από tzelen Εμφάνιση μηνυμάτων
    Δηλαδή κρίνουμε την είδηση ως μουσαντένια, λόγω της τιμής πώλησης; Δηλαδή ποιά είναι η ταρίφα για ένα vulnerability?
    Δεν προκειται για απλα ενα vulnerability, αλλα οπως παρουσιαζεται προκειται για σοβαρη ευπαθεια ολων των windows, δηλαδη στο 90+% market share. Στην microsoft θα κοστιζε πολυ περισσοτερο να ψαχνει να βρει περι τινος προκειται και να το φτιαξει, παρα να βαλει δικους της να το αγορασουν απο αυτον που το πουλαει.

    Με αλλα λογια ο τυπος ψαχνει κοροιδα.

  6. #21
    Εγγραφή
    02-11-2003
    Περιοχή
    Επαναπατρισθείς στην Αθήνα
    Ηλικία
    49
    Μηνύματα
    56.427
    Downloads
    64
    Uploads
    73
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από tzelen Εμφάνιση μηνυμάτων
    Δηλαδή κρίνουμε την είδηση ως μουσαντένια, λόγω της τιμής πώλησης; Δηλαδή ποιά είναι η ταρίφα για ένα vulnerability?
    Ακριβώς.

    Γιατί η τιμή πώλησης για οποιοδήποτε αγαθό σε οποιαδήποτε αγορά, έχει να κάνει με το ποιά τιμή μεταπώλησης μπορεί να πιάσει το αγαθό αυτό από τον νέο ιδιοκτήτη - ή τί συνολικό κέρδος μπορεί να βγάζει σε βάθος χρόνου - στην αγορά αυτή, ή σε άλλες αγορές.

    Επομένως συμβαίνουν 1 από 2 πράγματα:

    - ή το vulnerability αυτό μπορεί να βγάλει μόνο $90Κ -> άρα τρίχες vulnerability είναι
    - ή μπορεί να βγάλει πολύ παραπάνω αλλά αυτός που το έχει τώρα και το τιμολόγησε τόσο λίγο είναι ηλίθιος

    Σε κάθε περίπτωση, είναι ακίνδυνο.
    Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.

  7. #22
    Εγγραφή
    12-02-2003
    Περιοχή
    Συκιές - Θεσσαλονίκης
    Ηλικία
    39
    Μηνύματα
    513
    Downloads
    8
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    DSLAM
    ΟΤΕ - ΒΑΡΝΑΣ
    Router
    Mikrotik RB5009US
    Αν δεν κάνω λάθος, αυτό που παρουσιάζει στο video είναι ότι καταφέρνει να κάνει elevate ένα cmd ώστε να εκτελεστεί ως system process.
    Αν η ευπάθεια στο LPE είναι πραγματική, που μου κάνει ότι μπορεί να είναι, τότε 90.000 είναι μια άκρως φυσιολογική τιμή.

    Να εξηγηθώ. Το sale γινόταν στο DarkWeb που σημαίνει ότι μπορεί να ήταν for sale μερικές μέρες, βδομάδες ή και μήνες.
    Αν έκανε 100-200 πωλήσεις τότε μιλάμε για καμιά 9-18 εκατομμύρια. Not bad.
    Μπορεί δε το initial sale price να ήταν 200-300χιλ και μετά το πέρας κάποιου χρονικού διαστήματος, όσο δλδ γινόταν και πιθανότερο το discovery, να έπεφτε η τιμή.

    Από μόνο του το exploit, όπως ανέφερε και κάποιος συμφρουμίτης απαιτεί local access, αλλά αν συνδυαστεί με κάποιο άλλο exploit ή vanurability (βλέπε το πρόσφατο θέμα με το teamviewer), τότε μπορεί εύκολα να γίνει spread over the net.
    Και αν το εκμεταλλευτείς μαζί με κάποιο key/pass/logger/sniffer τότε οι μερικές χιλιάδες κάρτες/κωδικοί τραπεζών είναι καλός στόχος.
    Working from home

  8. #23
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από iLLiCiT Εμφάνιση μηνυμάτων
    Αν δεν κάνω λάθος, αυτό που παρουσιάζει στο video είναι ότι καταφέρνει να κάνει elevate ένα cmd ώστε να εκτελεστεί ως system process.
    Αν η ευπάθεια στο LPE είναι πραγματική, που μου κάνει ότι μπορεί να είναι, τότε 90.000 είναι μια άκρως φυσιολογική τιμή.

    Να εξηγηθώ. Το sale γινόταν στο DarkWeb που σημαίνει ότι μπορεί να ήταν for sale μερικές μέρες, βδομάδες ή και μήνες.
    Αν έκανε 100-200 πωλήσεις τότε μιλάμε για καμιά 9-18 εκατομμύρια. Not bad.
    Μπορεί δε το initial sale price να ήταν 200-300χιλ και μετά το πέρας κάποιου χρονικού διαστήματος, όσο δλδ γινόταν και πιθανότερο το discovery, να έπεφτε η τιμή.

    Από μόνο του το exploit, όπως ανέφερε και κάποιος συμφρουμίτης απαιτεί local access, αλλά αν συνδυαστεί με κάποιο άλλο exploit ή vanurability (βλέπε το πρόσφατο θέμα με το teamviewer), τότε μπορεί εύκολα να γίνει spread over the net.
    Και αν το εκμεταλλευτείς μαζί με κάποιο key/pass/logger/sniffer τότε οι μερικές χιλιάδες κάρτες/κωδικοί τραπεζών είναι καλός στόχος.
    Σε αυτην την περιπτωση η τιμη θα ανεβαινε.

  9. #24
    Εγγραφή
    02-12-2012
    Ηλικία
    47
    Μηνύματα
    1.850
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    1020/13556kbps
    ISP
    Wind
    SNR / Attn
    16.2(dB) / 12.5(dB)
    Path Level
    Interleaved
    Με τί ασχολείται ο κόσμος ρε παιδιά...

Σελ. 2 από 2 ΠρώτηΠρώτη 12

Παρόμοια Θέματα

  1. Malware - Εξαπλωση σε ολες τις ιστοσελιδες
    Από Charis.a στο φόρουμ Web authoring, development & web design
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 11-02-16, 20:32
  2. Μηνύματα: 36
    Τελευταίο Μήνυμα: 15-01-16, 15:22
  3. Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-11-15, 05:37
  4. Μηνύματα: 21
    Τελευταίο Μήνυμα: 28-10-15, 22:56
  5. Μηνύματα: 50
    Τελευταίο Μήνυμα: 22-08-15, 22:24

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας