Joopa joo .. Katsomo
http://www.tietokone.fi/artikkeli/uutiset/microsoftin_silverlightista_tulossa_hakkerien_suosikkikohde
Varmaan sinne on jo piilotettu NSA:n kaluja... ja kohta muutakin.
Se seuraava seula!
11
114
Vastaukset 11
Täyttä roskaa koko juttu. Jutussa väitetään että
"Ongelmaa kärjistää se, että monesti Silverlight asennetaan mutta sen päivittäminen unohtuu. Näin vanhatkin haavoituuvudeet ovat suuri riski. Päivitykset jäävät asentamatta, koska Silverlightissa ei ole automaattista päivitystoimintoa."
On vale: http://aijaa.com/TsP9nI
Lisäksi tätä ei ole kerrottu riittävän selvästi että linuks hihhulikin sen ymmärtäisi:
"To succeed, the Angler campaign observed by Gundert had to exploit two Silverlight vulnerabilities, one that Microsoft patched 14 MONTHS AGO and the other that was fixed in October. "
http://arstechnica.com/security/2014/05/move-over-java-drive-by-attacks-exploiting-microsoft-silverlight-on-the-rise/
Warettajat jotka eivät päivitä / pysty päivittämään koneitaan ovat ansainneetkin haittaohjelmansa.- palstan
vakiovänkääjä aloittaa taas. Niin, eihän se ole haitallinen kuin iranissa.
palstan kirjoitti:
vakiovänkääjä aloittaa taas. Niin, eihän se ole haitallinen kuin iranissa.
Mikä kohta oli väärin? Korjaa jos löydät jutustani jonkun virheen, muuten voit painua v1ttuun valehtelemasta.
palstan kirjoitti:
vakiovänkääjä aloittaa taas. Niin, eihän se ole haitallinen kuin iranissa.
Ai niin. Silverlightista ei ole löytynyt koskaan 0-päivän haavoittuvuutta joten Silverlightin kautta ei ole voinut saada ikinä ainoatakaan haittaohjelmaa jos Windowsin automaattipäivitykset ovat olleet käytössä.
f.e.dzerzhinsky kirjoitti:
Ai niin. Silverlightista ei ole löytynyt koskaan 0-päivän haavoittuvuutta joten Silverlightin kautta ei ole voinut saada ikinä ainoatakaan haittaohjelmaa jos Windowsin automaattipäivitykset ovat olleet käytössä.
Ainakin IE-aukot piti itse paikata, kun mikrosoft ei saa päivitystä ulos!
Win-käyttäjän on oltava valppaana seuraamassa tietoturva-aukko-sivustoja, ja lataamassa kolmannen osapuolen "laastareita"!- Linuks Mielisairas †
tri-windows-mieli-ala kirjoitti:
Ainakin IE-aukot piti itse paikata, kun mikrosoft ei saa päivitystä ulos!
Win-käyttäjän on oltava valppaana seuraamassa tietoturva-aukko-sivustoja, ja lataamassa kolmannen osapuolen "laastareita"!Selaa sinä vain niitä homopornosivuja, joihin olet mielistynyt - jätä nämä tietotekniikat ammattilaisille!
tri-windows-mieli-ala kirjoitti:
Ainakin IE-aukot piti itse paikata, kun mikrosoft ei saa päivitystä ulos!
Win-käyttäjän on oltava valppaana seuraamassa tietoturva-aukko-sivustoja, ja lataamassa kolmannen osapuolen "laastareita"!IE päivittyy aina automaattisesti muun käyttöjärjestelmän mukana.
"...lataamassa kolmannen osapuolen "laastareita"! "
Mitä "kolmannen osapuolen laastareita"? Minulla ei ole ainoatakaan. Puuttuuko minulta nyt jotakin?- $hitlight
Silverlight päivittyy korkeintaan seuraavan kuun tiistaina, eli tulee olemaan jopa kuukauden avoinna hyökkäyksille. Päivittämistä ei ole automatisoitu selaimeen, kuten esimerkiksi Flash.
$hitlight kirjoitti:
Silverlight päivittyy korkeintaan seuraavan kuun tiistaina, eli tulee olemaan jopa kuukauden avoinna hyökkäyksille. Päivittämistä ei ole automatisoitu selaimeen, kuten esimerkiksi Flash.
Silverlightissa ei ole tällä hetkellä mitään paikattavaa eikä ole ikinä ollutkaan ainoatakaan 0-päivän haavoittuvuutta.
Hakkerit ovat hyödyntäneet jotain warettajien päivittämättömiä Windowseja ja niiden Silverlightien 18 KUUKAUTTA = 1,5 VUOTTA TAKAPERIN PÄIVITETTYJÄ tietoturva-aukkoja.
""To succeed, the Angler campaign observed by Gundert had to exploit two Silverlight vulnerabilities, one that Microsoft PATCHED 14 MONTHS AGO and the other that was fixed in October. "
Ars Technika.- $hitlight
f.e.dzerzhinsky kirjoitti:
Silverlightissa ei ole tällä hetkellä mitään paikattavaa eikä ole ikinä ollutkaan ainoatakaan 0-päivän haavoittuvuutta.
Hakkerit ovat hyödyntäneet jotain warettajien päivittämättömiä Windowseja ja niiden Silverlightien 18 KUUKAUTTA = 1,5 VUOTTA TAKAPERIN PÄIVITETTYJÄ tietoturva-aukkoja.
""To succeed, the Angler campaign observed by Gundert had to exploit two Silverlight vulnerabilities, one that Microsoft PATCHED 14 MONTHS AGO and the other that was fixed in October. "
Ars Technika.Oikaisin vain "oikaisusi". Turhaan haukuit juttua roskaksi. Et näkyy vieläkään edes tajua uutisen pointtia, vaan alat trollata menneitä. Ajattele nyt tulevaisuutta, kun hakkerit ottavat silverlightin käsittelyynsä, niin jopa alkaa windows imemään haittaohjelmia.
$hitlight kirjoitti:
Oikaisin vain "oikaisusi". Turhaan haukuit juttua roskaksi. Et näkyy vieläkään edes tajua uutisen pointtia, vaan alat trollata menneitä. Ajattele nyt tulevaisuutta, kun hakkerit ottavat silverlightin käsittelyynsä, niin jopa alkaa windows imemään haittaohjelmia.
Se jää nähtäväksi saavatko mitään aikaiseksi. Tällä hetkellä Silverlight 1 hakkerit 0.
Silverlight on ollut koko elinikänsä ajan hyvin turvallinen softa ja mikään ei viittaa siihen että tilanne muuttuisi mihinkään kun hakkereiden on täytynyt hyödyntää jotain yli vuoden vanhoja jo aikapäiviä sitten paikattuja tietoturva-aukkoja.
Palataan asiaan kun ENSIMMÄINEN 0-päivän aukko löytyy.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Mikä on totta mikä ei?
Onko juoru vai ei että nimeltä mainitsematon henkilö on tehnyt naiselle/naisille jotain joka on väärin?212054Päivän aivopieru Trumpilta
Trump julisti sodan hyttysiä vastaan. Myös punkit ovat Trumpin sodan kohteena. Eikö vieläkään USA:n kansa tajua tuon uko71900- 128895
Just saying
Mies joka antaa naiselle turvallisen olon, on seksikäs. Ei kieroja kikkoja ja haluaa olla vain sen yhden naisen mies.138701- 54626
Löytyikö syy miksi Martina on Muhiksen kanssa
Saipa naurut Gekkosen kuvasta, missä ovat ravintola Hookissa Immu fight night ottelun jälkeen, Muhoksella pullottaa hirv94607Jos selviäisi että kaivattusi
Olisi savant asperger? Rakastaisitko vielä? Savant-lahjakkuus olisi kapea-alaista neroutta liittyen mekanisiin ja tilan88556- 12547
Jorma Uotinen läväytti härskin heiton - Paljastus uudesta TTK-romanssista?
Tuomari Jorma Uotisen linja on välillä hyvinkin rohkea TTK:ssa. Hän näpäytti Jaakko Parkkalille ja Kastanja Rauhalalle v11543- 65541
Jokin ei täsmää
Joskus yksi vuosiluku saa katsomaan koko tarinaa uudestaan. Löysin gradun. Matematiikka ei oikein täsmää siihen, mitä mi298536- 42525
Toivotko vielä viestiä
Minulta? En rohkene enää ottaa yhteyttä, kun varmasti jo uusia naisia elämässä. Nolaisin vain itseni.38495Oliko Jani Halmeen aika jo tippua TTK:sta?
Jani Halme ja Claudia Ketonen joutuivat jättämään TTK:n. Halme ja Ketonen saivat viimeiseksi jäänestä tanssista, sambas27492Kuka kaipaa T m?
Kerro nainen kirjaimesi vaan... Haluan miettiä kuka tulee ekana mieleeni.. kuin kurkistus tunteiden meren pinnalle, jota36470- 109451
Miksi jotku naiset on niin tyhmiä
Että elättelevät turhaa toivoa toisen kustannuksella. Onko ne kaikki kaappilesboja vai mikä niitä vaivaa? Sitten itketä51437- 41434
- 58422
S-ryhmän vastuullisuuden kaksoisstandardi
Vastuullisuuspuhe on helppoa. Vaikeampaa on selittää, miksi S-ryhmän omien merkkien tuotteita ja raaka-aineita hankitaan10412