Σελ. 3 από 10 ΠρώτηΠρώτη 123458 ... ΤελευταίαΤελευταία
Εμφάνιση 31-45 από 138
  1. #31
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.039
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από dancerman Εμφάνιση μηνυμάτων
    και πως θα βρεθουν αυτα τα dll , εκει κολαω,λες και τα dll ειναι διασπαρτα
    Αυτό είναι και δική μου απορία. Ίσως εκμεταλλεύονται τη σειρά προτεραιότητας στην αναζήτηση των dll, σε προγράμματα που το path δεν έχει δηλωθεί, αλλάζοντας το "current working directory" σε remote directory που έχει write permission ο hacker.

    The LoadLibrary function and the LoadLibraryEx function are used to dynamically load DLLs. The following is the DLL search order for these two functions:
    1. The directory from which the application loaded
    2. The system directory
    3. The 16-bit system directory
    4. The Windows directory
    5. The current working directory (CWD)
    6. The directories that are listed in the PATH environment variable


    * Remove the current working directory from the library search path.
    * Prevent an application from loading a library from a WebDAV location.
    * Prevent an application from loading a library from both a WebDAV, as well as a remote UNC location.
    http://support.microsoft.com/kb/2264107
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  2. #32
    Εγγραφή
    22-02-2010
    Περιοχή
    Αμπελόκηποι Θεσ/νίκης
    Μηνύματα
    560
    Downloads
    2
    Uploads
    0
    Πάντως παίδες, το uTorrent στην έκδοση: 2.0.4 Build 21431 -υποτίθεται ότι διορθώνει το κενό:

    - Fix: fixed DLL hijack exploit
    - Change: add bold text for Ask toolbar offer
    - Fix: added groupbox in bandwidth settings
    - Fix: Fixed size of static text in transfer cap setting pane to be translatable
    - Fix: Fixed peer exchange exploit
    - Fix: Safari 5 compatibility for WebUI
    - Fix: WebUI security improvements

    Ωστόσο, η τελευταία έκδοση είναι η: 2.0.4 Build 21515

  3. #33
    Το avatar του μέλους secjournalist
    secjournalist Guest
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Αυτό είναι και δική μου απορία. Ίσως εκμεταλλεύονται τη σειρά προτεραιότητας στην αναζήτηση των dll, σε προγράμματα που το path δεν έχει δηλωθεί, αλλάζοντας το "current working directory" σε remote directory που έχει write permission ο hacker.
    Κανεις mount ενα share μεσω webdav απο λινκ που σου στειλαν. Εκει μεσα υπαρχει ενα αρχειο που φορτωνει με καποιο vulnerable προγραμμα πχ .html, .torrent κτλ. Επισης εκει βρισκονται και τα πειραγμενα dll. Ο χρηστης ανογει το αρχειο και το file association καλει το προγραμμα.

  4. #34
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.762
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    δεν βλέπω κανένα κλειδί στην registry με όνομα
    CWDIllegalInDllSearch
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  5. #35
    Εγγραφή
    04-01-2006
    Περιοχή
    Χανιά
    Μηνύματα
    4.072
    Downloads
    4
    Uploads
    0
    Το προσθέτεις με το χέρι...
    Have you been to Samos? No you have not been to Samos! :D :p

  6. #36
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.762
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    ναι το είδα, το patch απλά τροποποιεί κάποια files ώστε να αναγνωρίζουν το key,όσοι το κάνετε προσοχή διάβασα πως σπάει κάποιες εφαρμογές μεταξύ άλλων το Steam, αν το ρυθμίσετε globally προτιμήστε την τιμή 2.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  7. #37
    Το avatar του μέλους sdikr
    sdikr Guest
    Και πάμε σε αυτό που έθεσε πολύ σωστά ποιο πάνω ενα παλικάρι,

    πως βρεθήκανε αυτά τα dll στο σύστημα, και πόσο δωρεάν είναι αυτά τα δωρεάν που βρίσκουμε δεξιά και αριστερά

    ο χρήστης που έχει δικαιώματα admin - root κάνει την δουλειά, και αυτό δυστυχώς υπάρχει παντού

  8. #38
    Εγγραφή
    04-01-2006
    Περιοχή
    Χανιά
    Μηνύματα
    4.072
    Downloads
    4
    Uploads
    0
    Είδες την λίστα με τα προγράμματα; Ανάμεσα τους βρίσκονται προγράμματα από ακριβές σουίτες λογισμικού, όπως το Office, Photoshop, Corel, κλπ, δεν γίνεται καμία διάκριση σε δωρεάν - μη δωρεάν...
    Have you been to Samos? No you have not been to Samos! :D :p

  9. #39
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από sotos65 Εμφάνιση μηνυμάτων
    Είδες την λίστα με τα προγράμματα; Ανάμεσα τους βρίσκονται προγράμματα από ακριβές σουίτες λογισμικού, όπως το Office, Photoshop, Corel, κλπ, δεν γίνεται καμία διάκριση σε δωρεάν - μη δωρεάν...

    μιλάω για τα "δωρεάν"

  10. #40
    Εγγραφή
    04-01-2006
    Περιοχή
    Χανιά
    Μηνύματα
    4.072
    Downloads
    4
    Uploads
    0
    Κανείς δεν αναφέρθηκε ότι το πρόβλημα έχει να κάνει με "δωρεάν" ή μη προγράμματα. Τα "δωρεάν" ενίοτε να σου δώσουν προβλήματα με ιούς, trojan, αλλά το συγκεκριμένο δεν κάνει τέτοιες διακρίσεις...
    Have you been to Samos? No you have not been to Samos! :D :p

  11. #41
    Εγγραφή
    16-02-2005
    Ηλικία
    45
    Μηνύματα
    5.001
    Downloads
    13
    Uploads
    0
    ISP
    Net One
    Router
    Speedtouch 780WL
    Παράθεση Αρχικό μήνυμα από DarkSidez Εμφάνιση μηνυμάτων
    Δεν νομίζω να σου έλεγε η Microsoft πείραξε την Registry
    Παράθεση Αρχικό μήνυμα από Ax0R7aG0z Εμφάνιση μηνυμάτων
    "This update introduces a new registry entryCWDIllegalInDllSearch"

    Οπότε την εισάγει η αναβάθμιση
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    δεν βλέπω κανένα κλειδί στην registry με όνομα
    CWDIllegalInDllSearch
    Παράθεση Αρχικό μήνυμα από sotos65 Εμφάνιση μηνυμάτων
    Το προσθέτεις με το χέρι...
    Επομένως το patch δεν διορθωνει κατι ουσιαστικο μονο του αρα ολη την επεμβαση πρεπει να την κανει ο χρηστης manually πειραζοντας την Registry

    Και ερωτω τωρα εγω, με τους "ασχετους" ή "φοβιτσιάρηδες" χρήστες που δεν θέλουν να ανακατεύονται με την Registry γιατί έχουν καεί στο παρελθόν, πως θα "σωθούν" από το πρόβλημα, αν δεν βγάλει αυτόματο patch η MS???

    Ήταν τόσο δύσκολο τις εγγραφές που περνιούνται Manual να φτιάξει ένα automated batch να περνιούνται μόνες τους?

  12. #42
    Εγγραφή
    04-01-2006
    Περιοχή
    Χανιά
    Μηνύματα
    4.072
    Downloads
    4
    Uploads
    0
    Επειδή παίζουν διάφορες επιλογές στην ρύθμιση, έχω την εντύπωση ότι προτίμησε να το δώσει έτσι ώστε να κάνουν την ρύθμιση κάπως πιο advanced χρήστες που καταλαβαίνουν ένα δύο πράγματα περισσότερο. Αν το έκανε αυτόματα είτε δεν θα κάλυπτε όλες τις περιπτώσεις, είτε θα "έσπαγε" η λειτουργία αρκετών προγραμμάτων (όπως το steam που ανέφερε ο nnn πιο πάνω). Κανονικά την ευθύνη διόρθωσης έχουν οι τελικοί δημιουργοί των "ευαίσθητων" προγραμμάτων...
    Have you been to Samos? No you have not been to Samos! :D :p

  13. #43
    Εγγραφή
    06-02-2006
    Ηλικία
    45
    Μηνύματα
    6.151
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    16280/920
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    Asus DSL-N66U
    SNR / Attn
    9(dB) / 13.5(dB)
    Path Level
    Fastpath
    Η MS έδωσε workaround/utility και ουσιαστικά πέταξε το "μπαλάκι" στους admins (ώστε τουλάχιστον σε επίπεδο εφαρμογών που δουλεύουν σε παραγωγή να μπορούν να επέμβουν αν χρειαστεί) επειδή δεν μπορούσε να δώσει κάτι άλλο άμεσα, όχι τουλάχιστον χωρίς να κάνει break διάφορες εφαρμογές. Πιστεύω ότι θα υπάρξει και official fix ή fixes, όποτε είναι έτοιμα. Από εκεί και πέρα φυσικά είναι θέμα και των εφαρμογών, αυτών καθαυτών.
    CPU: i7-6700k || MB: Asus Maximus VIII Hero || RAM: Kingston HyperX Fury 16GB 2400mhz cl15 || GPU: Asus GTX 970 Strix || CPU cooler: Noctua NH-D15 || HDD: Samsung 850 EVO 250GB, WD 1TB Caviar Black || PSU: Seasonic 700W || Monitor: LG M2762D/1080p || Speakers: Harman Kardon SoundSticks III || Case: Silverstone Temjin TJ07

  14. #44
    Εγγραφή
    07-05-2006
    Περιοχή
    Αθήνα
    Μηνύματα
    597
    Downloads
    5
    Uploads
    0
    Ταχύτητα
    16384/1024
    ISP
    Vodafone
    Path Level
    Interleaved
    Μια στιγμή, να δω αν κατάλαβα καλά και αν κάνω λάθος διορθώστε με, δεν είμαστε όλοι επαγγελματίες της πληροφορικής.

    Αν ένα πρόγραμμα δεν ορίζει επακριβώς τον κατάλογο στον οποίο βρίσκεται το dll που χρειάζεται, τότε τα windows αρχίζουν να το ψάχνουν ακολουθώντας μια προκαθορισμένη σειρά καταλόγων. Αφού πρώτα ψάχνουν στους φακέλους που βρίσκονται "εντος" του υπολογιστή, πρέπει κάπως πρωτα να διαταραχθεί η σειρά με την οποία ψάχνουν το συγκεκριμένο dll, ώστε να το ψάξουν πρώτα σε κάποιο απομακρυσμένο φάκελο, οπου θα βρουν ένα μολυσμένο dll με το όνομα που αναζητούν και θα κατεβάσουν και τρέξουν αυτό. Η συγκεκριμένη λυση που δίνει η microsoft είναι να μπορεί ο χρήστης να ορίσει επακριβώς τη σειρά αναζήτησης στους διάφορους φακέλους του συστήματος, αποκλείοντας αν το θέλει τους απομακρυσμένους.

    Σωστά; Ή μήπως μέχρι τώρα η σειρά αναζήτησης ήταν λίγο χύμα και έτσι προκλήθηκε το πρόβλημα, οπότε τώρα ορίζουν πιο συγκεκριμένα αυτή τη σειρά,δίνοντας ταυτόχρονα τη δυνατότητα να αποκλείσεις εντελώς globally ή για συγκεκριμένα προγράμματα τη δυνατότητα φόρτωσης dll από απομακρυσμένους φακέλους;

    Το κατάλαβα σωστά;
    Η φαλάκρα είναι απόδειξη αρρενωπότητας μόνο αν είσαι Klingon.

  15. #45
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.039
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    The update allows the administrator to define the following on a system-wide or a per-application basis:

    * Remove the current working directory from the library search path.
    * Prevent an application from loading a library from a WebDAV location.
    * Prevent an application from loading a library from both a WebDAV, as well as a remote UNC location.
    http://support.microsoft.com/kb/2264107
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

Σελ. 3 από 10 ΠρώτηΠρώτη 123458 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 6
    Τελευταίο Μήνυμα: 19-07-10, 06:36
  2. Μηνύματα: 35
    Τελευταίο Μήνυμα: 30-03-10, 00:22
  3. Πρόβλημα με εμφάνιση των Windows
    Από Valandil στο φόρουμ Windows
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 29-10-08, 13:01
  4. Κέντρο ασφάλειας των windows
    Από Gus στο φόρουμ Windows
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 01-01-08, 15:21
  5. Η φούσκα ασφαλείας των Windows Vista
    Από shadowman στο φόρουμ Γεγονότα και Απόψεις
    Μηνύματα: 45
    Τελευταίο Μήνυμα: 14-07-07, 20:43

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας