Εμφάνιση 16-24 από 24
-
07-06-16, 23:04 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #16
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
08-06-16, 08:14 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #17
Να προσθεσω και κατι ακομα στο αρχικο σχολιο μου. Αν ηταν αληθινο τοτε δεν θα προπαβαιναμε να το δουμε ως αντικειμενο πωλησης. Θα ειχε ξεπουλησει εντος λεπτων απο τη στιγμη που μπηκε.
Αν αναφεροταν πχ σε bug για ολες τις εκδοσεις του linux απο το 2000 μεχρι σημερα, τοτε ναι θα υπηρχε στο ραφι για δυο τρεις μηνες πριν πουληθει 100 ευρω.
- - - Updated - - -
Την καλοπροαιρετη ναι. Τις μπηχτες οχι.
-
08-06-16, 09:40 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #18
Δηλαδή κρίνουμε την είδηση ως μουσαντένια, λόγω της τιμής πώλησης; Δηλαδή ποιά είναι η ταρίφα για ένα vulnerability?
-
08-06-16, 10:16 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #19https://365meres.wordpress.com/
Σκέφτομαι άρα υπάρχω.Ή μήπως...σκέφτομαι πως υπάρχω ενώ... (???) Όπως και να 'χει, σκέφτομαι !!
-
08-06-16, 14:58 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #20
Δεν προκειται για απλα ενα vulnerability, αλλα οπως παρουσιαζεται προκειται για σοβαρη ευπαθεια ολων των windows, δηλαδη στο 90+% market share. Στην microsoft θα κοστιζε πολυ περισσοτερο να ψαχνει να βρει περι τινος προκειται και να το φτιαξει, παρα να βαλει δικους της να το αγορασουν απο αυτον που το πουλαει.
Με αλλα λογια ο τυπος ψαχνει κοροιδα.
-
08-06-16, 17:48 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #21
Ακριβώς.
Γιατί η τιμή πώλησης για οποιοδήποτε αγαθό σε οποιαδήποτε αγορά, έχει να κάνει με το ποιά τιμή μεταπώλησης μπορεί να πιάσει το αγαθό αυτό από τον νέο ιδιοκτήτη - ή τί συνολικό κέρδος μπορεί να βγάζει σε βάθος χρόνου - στην αγορά αυτή, ή σε άλλες αγορές.
Επομένως συμβαίνουν 1 από 2 πράγματα:
- ή το vulnerability αυτό μπορεί να βγάλει μόνο $90Κ -> άρα τρίχες vulnerability είναι
- ή μπορεί να βγάλει πολύ παραπάνω αλλά αυτός που το έχει τώρα και το τιμολόγησε τόσο λίγο είναι ηλίθιος
Σε κάθε περίπτωση, είναι ακίνδυνο.Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.
-
09-06-16, 00:14 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #22
Αν δεν κάνω λάθος, αυτό που παρουσιάζει στο video είναι ότι καταφέρνει να κάνει elevate ένα cmd ώστε να εκτελεστεί ως system process.
Αν η ευπάθεια στο LPE είναι πραγματική, που μου κάνει ότι μπορεί να είναι, τότε 90.000 είναι μια άκρως φυσιολογική τιμή.
Να εξηγηθώ. Το sale γινόταν στο DarkWeb που σημαίνει ότι μπορεί να ήταν for sale μερικές μέρες, βδομάδες ή και μήνες.
Αν έκανε 100-200 πωλήσεις τότε μιλάμε για καμιά 9-18 εκατομμύρια. Not bad.
Μπορεί δε το initial sale price να ήταν 200-300χιλ και μετά το πέρας κάποιου χρονικού διαστήματος, όσο δλδ γινόταν και πιθανότερο το discovery, να έπεφτε η τιμή.
Από μόνο του το exploit, όπως ανέφερε και κάποιος συμφρουμίτης απαιτεί local access, αλλά αν συνδυαστεί με κάποιο άλλο exploit ή vanurability (βλέπε το πρόσφατο θέμα με το teamviewer), τότε μπορεί εύκολα να γίνει spread over the net.
Και αν το εκμεταλλευτείς μαζί με κάποιο key/pass/logger/sniffer τότε οι μερικές χιλιάδες κάρτες/κωδικοί τραπεζών είναι καλός στόχος.Working from home
-
09-06-16, 00:16 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #23
-
12-06-16, 16:01 Απάντηση: Zero-day vulnerability για όλες τις εκδόσεις Windows, πωλείται για 90 χιλιάδες δολλάρια #24
Με τί ασχολείται ο κόσμος ρε παιδιά...
Παρόμοια Θέματα
-
Malware - Εξαπλωση σε ολες τις ιστοσελιδες
Από Charis.a στο φόρουμ Web authoring, development & web designΜηνύματα: 0Τελευταίο Μήνυμα: 11-02-16, 20:32 -
Τέλος υποστήριξης για τις εκδόσεις 8,9 και 10 του Internet Explorer στις 12 Ιανουαρίου 2016
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 36Τελευταίο Μήνυμα: 15-01-16, 15:22 -
windows 7 αγορασμενα ολες οι εκδοσεις αδεια
Από netstorm στο φόρουμ WindowsΜηνύματα: 2Τελευταίο Μήνυμα: 18-11-15, 05:37 -
Σοβαρό κενό ασφαλείας του Internet Explorer, επηρεάζει όλες τις εκδόσεις Windows
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 21Τελευταίο Μήνυμα: 28-10-15, 22:56 -
Σοβαρή ευπάθεια στην αρχιτεκτονική x86 της Intel επηρεάζει όλες τις CPUs της από το 1997 ως πρόσφατα
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 50Τελευταίο Μήνυμα: 22-08-15, 22:24
Bookmarks