- Proxmox VE
- Milyen NAS-t vegyek?
- Programozás topic
- Május 5-én csörög utoljára a Skype
- Teljes stratégiaváltással megy neki az európai piacnak a BYD
- Mobilinternet
- Vége: a kínai platformok nem adják vissza a pénzt visszaküldött áru nélkül
- Adobe Lightroom topic
- One otthoni szolgáltatások (TV, internet, telefon)
- Linux kezdőknek
Új hozzászólás Aktív témák
-
Ezekiell
veterán
válasz
gregory91 #176 üzenetére
A kód feltöltése meg hozzáadott még két raklappal. Így bárki kereshet exploitokat, és direktben is megpróbálhatják feltörni a Krétát.
Ez a hekkelés egy egyszeri, mázlista dolog volt, mert hülye volt a projektvezető. A teljes kódbázis feltöltésével viszont lehetővé tették másoknak, hogy utánuk csinálják. És a következő csapat nem biztos hogy jó fej lesz...
-
ddekany
veterán
válasz
gregory91 #156 üzenetére
A forráskód feltárása olyan problémákat is okoz, hogy most talán sokan elkezdenek sérülékenységeket keresni, és azokat kihasználni. Sőt, a Sawarim$ maga is csinált is egy Github repot, ahova majd állítólag feltöltenek exploit POC-okat. Persze legjobb módszer arra, hogy nekiáljanak javítgatni ezeket. Bár ha volt bármennyi sütnivalójuk, az ellopott verzióban lévő hibák jórészét már hetekkel ezelőtt javították... Bár miután ezt el akarták tusolni, nem tudom mennyi eszük van. Hogy a frászba ne derülne ez ki, mi értelme volt sunnyogni? (Gondolták megtalálják, és elteszik láb alól az elkövetőket? Ez is egy lehetőség, de nem hiszem hogy így meg mernék emelni a tétet. Azzal megbuknak, azér azért több jár, mint ezért fog.)
-
SaGaIn
senior tag
válasz
gregory91 #149 üzenetére
Nem, ha visszaolvasnád a hozzászólásaimat, korábban elmondtam hogy itt Magyar kormányközeli cégekhez híven, többen megszegték a hatályos törvényeket. Felelős itt mindenki Kezdve azzal aki ezt a rendszert így átvette, ellenőrizte, éles működésre bocsájtotta. Továbbá azok akik az ügy eltusolása mellett döntöttek, naívan abban bízva, hogy nem szivárog ki és nem okoz bizalom és renomé vesztést.
Nyilván az üzemeltetők tudták ha jelentik az esetet őket is elmarasztalják illetve valószínű feljebbről is szólhattak, szokás szerint, hogy hallgassanak róla... Most így az ő szándékos törvényszegésük "a nem jelentés" miatt is felelniük kell nem csak a hanyag biztonsági állapotok miatt. Tanulság inkább jelentsük az ilyen esetet mert akkor nem csinálunk még nagyobb bajt. Jelen esetben az NKI-nak is azonnal jelenteni kellet volna hogy segítsenek az elhárításban ami szintén a dolguk.Azonban ez egyáltalán nem menti fel a támadót. és nem igazolja a módszereit
-
SaGaIn
senior tag
válasz
gregory91 #145 üzenetére
"A jelenlegi eset meg egy keverék: Illetéktelenül hatol be,ugyanakkor dokumentálja az ezzel kapcsolatos dolgokat de csak tömören lényegi dolgokat alkalmazva kárt nem okozva(pillanatnyilag)."
Helyesen:
A jelenlegi eset egy tisztán fekete kalapos: Illetéktelenül hatol be,ugyanakkor dokumentálja az ezzel kapcsolatos dolgokat de csak tömören lényegi dolgokat alkalmazva, majd ellop 275 GB adatot és elejti egy félmondatban hogy elgondolkodtak azon hogy esetleg meglehetne zsarolni az ellopott adatokkal az államot/céget...
Új hozzászólás Aktív témák
it Nagyon fontos információkat osztott meg az esetről beszámoló újságíróval az egyik támadó – sok minden világosabb lett.
- Proxmox VE
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- LG LCD és LED TV-k
- sziku69: Fűzzük össze a szavakat :)
- Debrecen és környéke adok-veszek-beszélgetek
- Samsung Galaxy S25 - végre van kicsi!
- Saját márkás HDD-ket követel meg az egyes NAS-okhoz a Synology
- Kerékpárosok, bringások ide!
- Politika
- További aktív témák...
- Apple IPhone 13 Pro Max 256GB,Újszerű,Dobozával,12 hónap garanciával
- Apple iPhone 14 Pro Max 128GB,Újszerű,Adatkábel,12 hónap garanciával
- Apple iPhone 16 Pro Max 256GB,Újszerű,Dobozával,24 hónap garanciával
- Samsung Galaxy Note 20 Ultra 5G 256GB,Újszerű,Adatkábel,12 hónap garanciával
- Samsung Galaxy A56 5G 256GB,Újszerű,Dobozával,12 hónap garanciával
- BESZÁMÍTÁS! Gigabyte H610M i5 12400F 16GB DDR4 512GB SSD RX 6700XT 12GB Zalman S2 TG Seasonic 650W
- Samsung Galaxy S22 Ultra 256GB, Kártyafüggetlen, 1 Év Garanciával
- Telefon felvásárlás!! iPhone 16/iPhone 16 Plus/iPhone 16 Pro/iPhone 16 Pro Max
- ÁRGARANCIA!Épített KomPhone Ryzen 7 5800X 16/32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- Honor X7a 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest