Kriittiset haavoittuvuudet linux/macos alustoilla juuri nyt

32

395

    Vastaukset 32

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Taas tuli valehtelija valheineen!
      Kyse ei ole haavoittuvuudesta vaan Kiinan hyökkäystyökalusta!
      Haittaohjelmat toimii erilailla, tuo vaatii etäoperaattorin. ja sen koneeseen saanti ei tapahdu kuin haittaohjelmilla.

      • Et ymmärrä yhtään mistä puhut. Troijalainen on haittaohjelma.

        Vikise vikise.


      • Ja jottei mene ihan samanlaiseksi paskanjauhannaksi kuin teillä ubuntupojilla, jotka eivät asioiden päälle ymmärrä, niin lukemalla artikkelin selvinnee, että kyseinen troikka todella on kriittinen ja se käyttää toimiakseen jo aiemmin löydettyä rootkit haavoittuvuutta linuxin 2.6 sekä 3.x kerneleissä.


      • Anonyymi
        devnull kirjoitti:

        Et ymmärrä yhtään mistä puhut. Troijalainen on haittaohjelma.

        Vikise vikise.

        Lukisit nyt ensin mikäse on ennekö alat vääntää paskaa!
        hiddenwasp ei ole troijalainen!
        Lue nyt julauta jos osa edes omat linkisi!
        Puhumattakkan oikea tieto asiasta!


      • Anonyymi kirjoitti:

        Lukisit nyt ensin mikäse on ennekö alat vääntää paskaa!
        hiddenwasp ei ole troijalainen!
        Lue nyt julauta jos osa edes omat linkisi!
        Puhumattakkan oikea tieto asiasta!

        Siellähän se kaikki lukee. Ctrl F ja hakusanaksi trojan jos tuntuu vaikealta.


      • Anonyymi
        devnull kirjoitti:

        Siellähän se kaikki lukee. Ctrl F ja hakusanaksi trojan jos tuntuu vaikealta.

        Bing trolli tuollain etsii trollauskohteita, ilmankos nää on niin valheelisia, kun asiasta otelaa sanoja sietä ja tuota, jolloin se lukemisen ymmärrys häviää!


      • Anonyymi kirjoitti:

        Bing trolli tuollain etsii trollauskohteita, ilmankos nää on niin valheelisia, kun asiasta otelaa sanoja sietä ja tuota, jolloin se lukemisen ymmärrys häviää!

        Jatketaan aiheesta sitten kun olet vaahtoamisestasi taantunut.


      • Anonyymi

        Kummasti vaan jäi mm Ubuntu korkaamatta viimeisessä aasian hakkeritapahtumassa, Vaihka sylttydehdas on löytynyt, sen käytäjää ei, vaihka kaikki epäilee että se on yksi Kiinan gyperaseista.
        W10 vastaavasti murtui ennätys ajassa. ja yleensä aina alle minuutin.

        Tästä voimme päätellä että Ubuntu on turvallinen!
        Mutta mikään kai koskaan murtumaton, ei se Astra edes.


      • Anonyymi kirjoitti:

        Kummasti vaan jäi mm Ubuntu korkaamatta viimeisessä aasian hakkeritapahtumassa, Vaihka sylttydehdas on löytynyt, sen käytäjää ei, vaihka kaikki epäilee että se on yksi Kiinan gyperaseista.
        W10 vastaavasti murtui ennätys ajassa. ja yleensä aina alle minuutin.

        Tästä voimme päätellä että Ubuntu on turvallinen!
        Mutta mikään kai koskaan murtumaton, ei se Astra edes.

        Syykin on varsin ilmeinen. Miksi riisua itsensä aseista?

        https://www.scmp.com/tech/article/2138114/china-discourages-its-cybersecurity-experts-global-hacking-competitions


      • Anonyymi
        devnull kirjoitti:

        Syykin on varsin ilmeinen. Miksi riisua itsensä aseista?

        https://www.scmp.com/tech/article/2138114/china-discourages-its-cybersecurity-experts-global-hacking-competitions

        Totta hiivatissa, näitähän kyhä ainakin toistakymmentä valtiota, ja jukuhan voihki ne NSA:kalut mitä nyt mm Kali live käyttää.
        Kiina on tässä ottanut USA:n kiini ja mennyt varmaan jo ohikin.
        Tuxnet osoitti että NSA:lla on windowsin lähdekoodi käytössä, niin tietysti vapaiden linuxjakeluidenkin.
        Mutta ei valtiollisa gyberaseita käytetä massasaastutukseen. jolloin niistä tulee julkisia.

        Mutta eihän länsimaissa ole sellaisia tapahtumia, kuin kiinassa!


      • Anonyymi kirjoitti:

        Totta hiivatissa, näitähän kyhä ainakin toistakymmentä valtiota, ja jukuhan voihki ne NSA:kalut mitä nyt mm Kali live käyttää.
        Kiina on tässä ottanut USA:n kiini ja mennyt varmaan jo ohikin.
        Tuxnet osoitti että NSA:lla on windowsin lähdekoodi käytössä, niin tietysti vapaiden linuxjakeluidenkin.
        Mutta ei valtiollisa gyberaseita käytetä massasaastutukseen. jolloin niistä tulee julkisia.

        Mutta eihän länsimaissa ole sellaisia tapahtumia, kuin kiinassa!

        Männävuosien keskieurooppalainen (saksalainen?) valtion nuuskimisohjelmistokin backlashasi aika kovaa kun joku hakkerigrouppi selvitti mitä komentoja se syö ja jakoi tästä työkalun nettiin. En nyt vaan muista tämän nimeä, kun siitä on lähemmäksi 10 vuotta Vähän samaa pelkään tässä HiddenWaspissakin. Tuosta HiddenWaspista on binäärit jo tarjolla halukkaille ja sen jatkojalostus onkin jo varmasti työn alla. Kotiinsoitolla kun haetaan vain konffeja niin tuosta voisi nyt jo tehdä autonomisen.

        Ennen muinoin nämä asiat olivat vain hc nörttien kilpailua keskenään siitä, kuka saastuttaa eniten koneita leikillään tyhmillä payloadeilla, mutta valtioiden kytköksillä nämä alkavat jo oikeasti häiritsemään minuakin. Stuxnet oli todella siisti "saavutus", mutta en usko kyllä että siihen ollaan Windowsin lähdekoodia tarvittu. Kyllä noita 0day exploitteja on satoja myytävänä tor verkossa tälläkin hetkellä.


      • Anonyymi
        devnull kirjoitti:

        Ja jottei mene ihan samanlaiseksi paskanjauhannaksi kuin teillä ubuntupojilla, jotka eivät asioiden päälle ymmärrä, niin lukemalla artikkelin selvinnee, että kyseinen troikka todella on kriittinen ja se käyttää toimiakseen jo aiemmin löydettyä rootkit haavoittuvuutta linuxin 2.6 sekä 3.x kerneleissä.

        Aika vanhoista kernel-versiosta siis kyse. Ei Ubuntussa enää moisia käytetä.



      • Anonyymi

        Lähti linkkura koneelta!


      • Anonyymi kirjoitti:

        Lähti linkkura koneelta!

        Nojoo. Kaikissa käyttiksissä on reikiä, eli mikäli mielii tietokonetta käyttää niin tämä täytyy pitää mielessä. Ei sitä linuxia tarvitse tämän vuoksi poistaa.


      • Anonyymi
        devnull kirjoitti:

        Juujuu. Mikrobittihän on loistava lähde.

        Reikien osalta Linux on ollut jo vuosia ykkönen:
        https://www.cvedetails.com/top-50-products.php

        Huu haa lista, koska mm Windows reijistä ei edes puhuta ennekö joku hyökää niihin
        Mutta Linuxiin ei kukaan edes hyökkää :D
        Mutta windows 10 on kaikki saastuneita ainakin malwarebytesin mukaan!


      • Anonyymi kirjoitti:

        Huu haa lista, koska mm Windows reijistä ei edes puhuta ennekö joku hyökää niihin
        Mutta Linuxiin ei kukaan edes hyökkää :D
        Mutta windows 10 on kaikki saastuneita ainakin malwarebytesin mukaan!

        Puhutaan niistä. Korjauksia julkaistaan joka tiistai.

        Miksi uskot, ettei Linuxia kohtaan tehdä hyökkäyksiä? Pelkän F-Securen pilipaliantiviruksen markkinointi/pelottelusivusto ei kerro asiasta juuri mitään.

        Ja mistä sinä tämän MalwareBytes homman revit? Se, että löytyy muutama rekisteriavain jota asianomainen ei osaa muokata, on mielestäsi saastuneisuutta? Laita linkki lähteeseen tai lopeta paskan jauhaminen.


      • Anonyymi
        Anonyymi kirjoitti:

        Huu haa lista, koska mm Windows reijistä ei edes puhuta ennekö joku hyökää niihin
        Mutta Linuxiin ei kukaan edes hyökkää :D
        Mutta windows 10 on kaikki saastuneita ainakin malwarebytesin mukaan!

        Olen samaa mieltä, jos MalwareBytes on koneella se on saastunut.


      • Anonyymi

      • Anonyymi
        Anonyymi kirjoitti:

        Lähti linkkura koneelta!

        minulla sitä ei edes olekaan, winkkuralla mennään turvallisesti


      • Anonyymi
        Anonyymi kirjoitti:

        minulla sitä ei edes olekaan, winkkuralla mennään turvallisesti

        Winkuraanhan on Hyökkäystyökaluja onkeen roppakaupalla!


      • Anonyymi
        devnull kirjoitti:

        Juujuu. Mikrobittihän on loistava lähde.

        Reikien osalta Linux on ollut jo vuosia ykkönen:
        https://www.cvedetails.com/top-50-products.php

        https://blog.rapid7.com/2018/04/30/cve-100k-by-the-numbers/

        Tuossa tietoturvatutkija Bob Rudis ottaa kantaa tuohon maallikkojen (ei, läppärien ruuvailu-ura ei pätevöitä sinua tietoturvatutkijaksi eikä tilastotieteilijäksi) tapaan käyttää CVE-listauksia tilastontapaisina. Lyhyesti: CVE:iden määrästä voi päätellä lähinnä sen, mikä on milloinkin sattunut kiinnostamaan tietoturvatutkijoita tai heidän rahoittajia.

        Olet tätä samaa myyttiä levittänyt täällä ennenkin, mutta anekdoottikohina ei edelleenkään ole "tilastollista faktaa" eikä siitä huomauttaminen "jonkun henkilökohtainen mielipide". Ja ei, googletettujen lyhenteiden pasteaminen ei muuta asiaa miksikään.


    • Anonyymi

      Sitten pitäisi olla nördehomo että osaisi moisen asentaa...

      • On se jännä miten alakoululaisen tasolle tämä asia joitakin vetää. Rubber duckyn luontiahan opetetaan nykyisin tietoturvatalojen toimesta suomalaisissa alakouluissa, jotta tietoturva-alalle saataisiin uusia sukupolvia. Youtubesta ohjeet tähän löytyy vartissa.


      • Anonyymi

        Useinpaan linuxiin mm >Ubuntuun on se rootkit niin vaikee saada asennettua, ellei koneelta sitä asenna :D
        Nytkään ei tiedetä miten HiddenWasp saadaan asennettua koneeseen etäältä. Mutta linux ytimessä on jotain juttuja NSA hoitanut, siksi on myös mahdollista vaihtaa Astran ydin, jossa nää haavoituvuudet on tukossa.

        Mutta niin on Ubuntu edellen tyurvallinen, HiddenWasp eio tarttu netistä :D


    • Anonyymi

      Sen siittä sai, Kun linux kernel tuli windowsiin !

      • Heh


    • Anonyymi

      10 yleisintä haittaohjelmaa n 3000 tartuntaa 24h Virusmap:n mukaan.
      Tiedä sitten kuinka monta toiset torjuntaohjelmat ovat havainneet

    Ketjusta on poistettu 4 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Puukotus Kajaanissa

      Kuka puukotti ja ketä? https://yle.fi/a/74-20247765 Vähemmän yllättäen päihteet mainittu
      Kajaani
      59
      1501
    2. Taas henkirikos

      Kuka lienee nyt asialla.
      Ilomantsi
      25
      1113
    3. 82
      982
    4. Mitä söpö

      Mies mietit?
      Ikävä
      65
      806
    5. Nyt se syksy on sitten alkanut

      Esimerkiksi tänään sataa aamusta iltaan, ja nytkin.
      Maailman menoa
      36
      780
    6. Nainen, tässä olen kahden vaiheilla

      Toinen pitäisi valita ja kummassakin on hyvät ja huonot puolensa. Toinen olisi sellainen pysyvä mutta työläs. Toinen taa
      Ikävä
      69
      774
    7. Minä en ole koskaan

      Rakastanut ketään toista yhtä paljon kuin sinua
      Ikävä
      90
      723
    8. Miten uskallan sua nähdä

      Kun vaikutat suuttuneelta :(
      Ikävä
      47
      722
    9. Humalassa autolla ajo.

      Tuhti humala hyydytti kuljettajan Suomussalmella -sammui rattiin ,uutisoi Ylä-Kainuu.
      Suomussalmi
      13
      710
    10. Hyvä on sitten, jos et sitä s*ksiä halua kanssani.

      Rakastetaan vaan toisiamme, voin käydä muualla tyydyttämässä fyysisenpuolen tarpeet. Puhumalla tämäkin olisi selvinnyt.
      Ikävä
      131
      695
    11. Tiesitkö? Jorma Uotisen EX-rakas on Helena Lindgren - Nämä ovat välit nyt: "Me ollaan..."

      Jorma Uotinen ja Helena Lindgren olivat avoliitossa v. 1982-1999. Pariskunta oli aikansa näyttävä julkkispari, missä i
      Kotimaiset julkkisjuorut
      19
      685
    12. Vähän pitää

      Kiusia ja näyttää
      Ikävä
      115
      666
    13. Suloinen ja herkkä

      Toiset huomioiva, räväkkä, yllättävä. Ei sellaisesta voi olla pitämättä.
      Rakkaus ja rakastaminen
      31
      605
    14. Jäljitelmä Birginit

      Ei jumaleisson, Jeffin vaimo kertoo et nää Hermesit olikin jäljitelmiä ja timangit labrarääsää. Anna mun kaikki kestää �
      Kotimaiset julkkisjuorut
      140
      591
    15. Hurja pako Kuhmossa

      19 vuotias kaahasi humalassa jalkakäytävälle tänään. Kuka mitä häh.
      Kuhmo
      4
      582
    16. Minä muistan

      Minä muistan sinut nauravana. Sellaisena, joka sai tavallisenkin hetken tuntumaan vähän kevyemmältä, kuin huoneeseen ol
      Ikävä
      45
      560
    17. Taidat olla

      Luovuttanut jo minun suhteeni osalta?
      Ikävä
      41
      544
    18. Hyvää yötä hurmuri

      Iltaa haaveeni! Kauniita unia😘 Jospa me vielä nähtäis ja juteltais, suukoteltais ja halittais, siliteltäis ja hyväiltä
      Ikävä
      24
      513
    19. Mä voisin rakastua noihin tähti silmiin

      Katseesi on niin lumoava nainen💚.
      Ikävä
      18
      512
    20. Jos tullaan toisiamme vastaan, niin

      pitäiskö pysähtyä ja onnitella?
      Ikävä
      41
      508
    Aihe