Joopa joo .. Katsomo
http://www.tietokone.fi/artikkeli/uutiset/microsoftin_silverlightista_tulossa_hakkerien_suosikkikohde
Varmaan sinne on jo piilotettu NSA:n kaluja... ja kohta muutakin.
Se seuraava seula!
11
89
Vastaukset
Täyttä roskaa koko juttu. Jutussa väitetään että
"Ongelmaa kärjistää se, että monesti Silverlight asennetaan mutta sen päivittäminen unohtuu. Näin vanhatkin haavoituuvudeet ovat suuri riski. Päivitykset jäävät asentamatta, koska Silverlightissa ei ole automaattista päivitystoimintoa."
On vale: http://aijaa.com/TsP9nI
Lisäksi tätä ei ole kerrottu riittävän selvästi että linuks hihhulikin sen ymmärtäisi:
"To succeed, the Angler campaign observed by Gundert had to exploit two Silverlight vulnerabilities, one that Microsoft patched 14 MONTHS AGO and the other that was fixed in October. "
http://arstechnica.com/security/2014/05/move-over-java-drive-by-attacks-exploiting-microsoft-silverlight-on-the-rise/
Warettajat jotka eivät päivitä / pysty päivittämään koneitaan ovat ansainneetkin haittaohjelmansa.- palstan
vakiovänkääjä aloittaa taas. Niin, eihän se ole haitallinen kuin iranissa.
palstan kirjoitti:
vakiovänkääjä aloittaa taas. Niin, eihän se ole haitallinen kuin iranissa.
Mikä kohta oli väärin? Korjaa jos löydät jutustani jonkun virheen, muuten voit painua v1ttuun valehtelemasta.
palstan kirjoitti:
vakiovänkääjä aloittaa taas. Niin, eihän se ole haitallinen kuin iranissa.
Ai niin. Silverlightista ei ole löytynyt koskaan 0-päivän haavoittuvuutta joten Silverlightin kautta ei ole voinut saada ikinä ainoatakaan haittaohjelmaa jos Windowsin automaattipäivitykset ovat olleet käytössä.
f.e.dzerzhinsky kirjoitti:
Ai niin. Silverlightista ei ole löytynyt koskaan 0-päivän haavoittuvuutta joten Silverlightin kautta ei ole voinut saada ikinä ainoatakaan haittaohjelmaa jos Windowsin automaattipäivitykset ovat olleet käytössä.
Ainakin IE-aukot piti itse paikata, kun mikrosoft ei saa päivitystä ulos!
Win-käyttäjän on oltava valppaana seuraamassa tietoturva-aukko-sivustoja, ja lataamassa kolmannen osapuolen "laastareita"!- Linuks Mielisairas †
tri-windows-mieli-ala kirjoitti:
Ainakin IE-aukot piti itse paikata, kun mikrosoft ei saa päivitystä ulos!
Win-käyttäjän on oltava valppaana seuraamassa tietoturva-aukko-sivustoja, ja lataamassa kolmannen osapuolen "laastareita"!Selaa sinä vain niitä homopornosivuja, joihin olet mielistynyt - jätä nämä tietotekniikat ammattilaisille!
tri-windows-mieli-ala kirjoitti:
Ainakin IE-aukot piti itse paikata, kun mikrosoft ei saa päivitystä ulos!
Win-käyttäjän on oltava valppaana seuraamassa tietoturva-aukko-sivustoja, ja lataamassa kolmannen osapuolen "laastareita"!IE päivittyy aina automaattisesti muun käyttöjärjestelmän mukana.
"...lataamassa kolmannen osapuolen "laastareita"! "
Mitä "kolmannen osapuolen laastareita"? Minulla ei ole ainoatakaan. Puuttuuko minulta nyt jotakin?- $hitlight
Silverlight päivittyy korkeintaan seuraavan kuun tiistaina, eli tulee olemaan jopa kuukauden avoinna hyökkäyksille. Päivittämistä ei ole automatisoitu selaimeen, kuten esimerkiksi Flash.
$hitlight kirjoitti:
Silverlight päivittyy korkeintaan seuraavan kuun tiistaina, eli tulee olemaan jopa kuukauden avoinna hyökkäyksille. Päivittämistä ei ole automatisoitu selaimeen, kuten esimerkiksi Flash.
Silverlightissa ei ole tällä hetkellä mitään paikattavaa eikä ole ikinä ollutkaan ainoatakaan 0-päivän haavoittuvuutta.
Hakkerit ovat hyödyntäneet jotain warettajien päivittämättömiä Windowseja ja niiden Silverlightien 18 KUUKAUTTA = 1,5 VUOTTA TAKAPERIN PÄIVITETTYJÄ tietoturva-aukkoja.
""To succeed, the Angler campaign observed by Gundert had to exploit two Silverlight vulnerabilities, one that Microsoft PATCHED 14 MONTHS AGO and the other that was fixed in October. "
Ars Technika.- $hitlight
f.e.dzerzhinsky kirjoitti:
Silverlightissa ei ole tällä hetkellä mitään paikattavaa eikä ole ikinä ollutkaan ainoatakaan 0-päivän haavoittuvuutta.
Hakkerit ovat hyödyntäneet jotain warettajien päivittämättömiä Windowseja ja niiden Silverlightien 18 KUUKAUTTA = 1,5 VUOTTA TAKAPERIN PÄIVITETTYJÄ tietoturva-aukkoja.
""To succeed, the Angler campaign observed by Gundert had to exploit two Silverlight vulnerabilities, one that Microsoft PATCHED 14 MONTHS AGO and the other that was fixed in October. "
Ars Technika.Oikaisin vain "oikaisusi". Turhaan haukuit juttua roskaksi. Et näkyy vieläkään edes tajua uutisen pointtia, vaan alat trollata menneitä. Ajattele nyt tulevaisuutta, kun hakkerit ottavat silverlightin käsittelyynsä, niin jopa alkaa windows imemään haittaohjelmia.
$hitlight kirjoitti:
Oikaisin vain "oikaisusi". Turhaan haukuit juttua roskaksi. Et näkyy vieläkään edes tajua uutisen pointtia, vaan alat trollata menneitä. Ajattele nyt tulevaisuutta, kun hakkerit ottavat silverlightin käsittelyynsä, niin jopa alkaa windows imemään haittaohjelmia.
Se jää nähtäväksi saavatko mitään aikaiseksi. Tällä hetkellä Silverlight 1 hakkerit 0.
Silverlight on ollut koko elinikänsä ajan hyvin turvallinen softa ja mikään ei viittaa siihen että tilanne muuttuisi mihinkään kun hakkereiden on täytynyt hyödyntää jotain yli vuoden vanhoja jo aikapäiviä sitten paikattuja tietoturva-aukkoja.
Palataan asiaan kun ENSIMMÄINEN 0-päivän aukko löytyy.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Suomen kansa haluaa Antti Lindtmanista pääministerin
Lindtman on miltei tuplasti suositumpi kuin etunimikaimansa Kaikkonen. Näin kertoo porvarimedian teettämä kysely. http2494514Vain 21% kannattaa Lindtmania pääministeriksi
se on selvästi vähemmän kuin puolueen kannatus, mites nyt noin?1232949Miten löydän sinut
Ja saan sanottua kaiken mitä haluan sinulle kertoa? Ja kuinka kuuntelisit minua sen hetken? Kuinka voin ilmaista sen mit412712Yöllinen autolla kaahari Heinolan seudulla
Asukkaita häiriköivän nuoren herran autokaahaus keskustelu poistettu, onko jokin hyvävelijärjestelmä käytössä ?761695Vaikea tilanne
Hieman kolkuttaa omatuntoa, kun on osoittanut kiinnostusta väärää naista kohtaan. En ymmärrä miten toinen on voinut te1061538Jouluksi miettimistä: kuka tai mikä valmistaa rahan?
Nyt kun on ollut vääntöä rahasta ja eritoten sen vähyydestä, niin olisi syytä uida rahan alkulähteille, eli mistä se syn161421- 511261
- 911201
Julkinen sektori on elänyt aivan liian leveästi yli varojensa!
Viimeisen 15 vuoden aikana julkisen puolen palkat ovat nousseet n. 40%, kun taas yksitysellä sektorilla vain n. 20%. En2031064- 471035