Hirdetés
- Otthoni IPTV megvalósítási lehetőségek?
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Őszre feketét ölt a THEC64 Mini
- Milyen TV-t vegyek?
- Milyen billentyűzetet vegyek?
- TCL LCD és LED TV-k
- NVIDIA GeForce RTX 3080 / 3090 / Ti (GA102)
- Gaming notebook topik
- AMD GPU-k jövője - amit tudni vélünk
- Amlogic S905, S912 processzoros készülékek
Hirdetés
Talpon vagyunk, köszönjük a sok biztatást! Ha segíteni szeretnél, boldogan ajánljuk Előfizetéseinket!
Új hozzászólás Aktív témák
-
sh4d0w
félisten
válasz
shortcutme #21 üzenetére
Van linked a hibabejegyzéshez?
-
Syl
nagyúr
válasz
King Unique #23 üzenetére
>gondolom szerepet játszott ebben a sérülékenység kihasználása is.
Mármint a wordpress alapú weboldaluk sérülékenysége. Ezt azért ne feledjük hangsúlyozni!
-
hallador
addikt
válasz
King Unique #23 üzenetére
Tudok neked ajánlani egy igazi gyöngyszemet, az fsf által melegen ajánlott darabot trisquel Linux, mindene free olyannyira, hogy még Wifi driverekekből is csak a freenek nyilvánítottat támogatja ami 3 egész féle
Szóval külön vasat kell hozzá venni, ha azt akarod, hogy minden smakkoljon. Szerintem ezzel indítanék
Maga a mester is (RMS) is ezzel nyomja.
Gyakorlatilag szinte semmilyen értelmesebb munkaeszközt nem tudsz rátolni, tuti biztonságos...
-
King Unique
titán
Nekiugorhattak volna akár az Ubuntunak, az is népszerű, előtelepített laptopokon is az szokott lenni. De gondolom szerepet játszott ebben a sérülékenység kihasználása is.
Azt hittem a legutóbb kipróbált csoda - Deepin - kellően noname, de már a 16-20. hely között ingázik...juj, mi lesz? -
Syl
nagyúr
válasz
King Unique #19 üzenetére
A SuliX eléggé a lista végén van. Asszem átállok arra
-
shortcutme
tag
WP fejlesztők javították a hibát, de arról nem tehetnek, hogy a linuxmint.com -ot üzemeltetők nem frissítették.
Egyébként hibátlan program nincs, de könnyen elkerülhető a hasonló jellegű hiba úgy, hogy pl. nem ugyanazzal az userrel fut minden weboldal a szerveren (www-data) vagy mégjobb, ha külön VM/Container-ben. Szóval egyértelműen felelősek a linuxmint.com üzemeltetői már csak azért is, mert az ISO fájlokat sima http-n keresztül szolgálják ki, így a támadástól függetlenül is lehetséges volt trójait belecsempészni.
-
sh4d0w
félisten
válasz
King Unique #19 üzenetére
Nincs gyártó, fejlesztő van. Nem mellesleg WP-hiba, amivel elsősorban a WP-fejlesztőknek kéne törődniük.
-
King Unique
titán
"A közlemény szerint a többi verzió és változat nem kompromittálódott, ahogyan a torrenten beszerzett állományok is egészségesek maradtak."
Hiába, a cyberbűnözők már csak ilyenek. Mindig arra hajtanak, ami népszerű és sokan használják, hisz az a kifizetődő. Biztos megnézték a dw listáját, látták Mint van az első helyen, abból is a Cinnamon a legnépszerűbb.
Amúgy az azért kicsit gáz a gyártó részéről, hogy csak így meg tudták hackelni...
-
macman507
aktív tag
Őőő, oké, szóval hogyhogy még nem ül börtönben?
-
Apollyon
Korrektor
-
CPT.Pirk
Jómunkásember
Miért bulvárosodnak el a címek? A cikkből egyértelműen az következik, hogy a cucc fejlesztői rakták bele a backdoor-t. Miért van erre szükség?
Ha ezt írjátok: "Hacker támadás miatt backdoor került bizonyos Linux Mint telepítőkbe, ellopott fórumadatok", akkor mindjárt egyértelmű lenne a helyzet.
-
kispx
addikt
Most ami hirtelen eszembe jut:
- az e-mail címekre lehet küldeni a spammet (valószínűleg aktívan használják az e-mail címeket, nem elfeledett regekről van szó). A spammelés még mindig kifizetődő.
- más oldalon is meglehet próbálni ugyanazok a felhasználónév/jelszó párosokat. (mert a felhasználók többsége miért is használna különböző jelszavakat) -
zolka95
őstag
Ki fizet egy fórumozó adataiért?
-
anulu
félisten
válasz
shortcutme #11 üzenetére
tudom, h nincs olyan admin, aki naponta végignyálazza. ezt a részt le kell automatizálni, h visítson, ha valami eltér a baseline-tól.
-
shortcutme
tag
Valószínű az admin nem nézi át naponta a linkeket, a felhasználóknak meg nem volt annyira gyanús az új link: http://news.softpedia.com/news/linux-mint-website-hack-a-timeline-of-events-500719.shtml#sgal_1
Rengeteg szerializációt érintő, kódfuttatásra alkalmas hiba volt mostanában (magento, joomla, vbuletin...), és valószínű legalább ugyanennyi nem derült még ki, így a wordpress semmivel sem rosszabb ebből a szempontból.
A weboldal átírásához nem kell root jog, de ha van user szintű hozzáférésed, akkor rootot sem nehéz szerezni: januári kritikus hiba, februári kritikus hiba
-
cami][us
senior tag
Wordpress for dummies.
A poén hogy tényleg létezik. -
hallador
addikt
Nem tudom miért van az, hogy ha egyéb kereskedelmi szoftverben találnak egy ilyet, akkor miért kell 2 - 3 hónapnak eltelnie ameddig reagálnak rá, de esetleg a hónak második keddjéig? Eltelt kettő nap szóltak ezt csináld cső, az, hogy egyéb kereskedelmi szoftvergyártók eljutottak 30 év alatt oda ahova a Linux mindig így működött, ezt nem kellene most így hirdetni, mert kb pár hónapja van így... Ja és nem úgy van ám, hogy majd pont azonnal szól a kedves kereskedelmi cég, hanem ha rájön a biztonsági szakember közli, akkor vagy kussol a kereskedelmi cég esetleg elismeri, de a javítás nem kettő nap múlva fog megjelenni, hanem majd. az az nagy ívben.... A fejedre... Segítek: más szarik bele, cserébe pénzt kér érte...
Ez pont nem egy bug volt, hanem egy oldal megtörése, de a lényeg ettől nem változik...
Végülis....
Milyen root jogról beszélsz?
-
fallenrize
csendes tag
"A támadók kilétére utaló nyomok Bulgáriába vezetnek"
Hat persze, megtalaltak vegre a tor exit node-ot...
-
anulu
félisten
ez miért is az open source jóságát mutatja? szimpla site adminisztrátori b@romság volt, h 2 napig ott maradhatott. segítek: egyedi ellenörző rutin, mondjuk óránként lefut, ha valamelyik nem stimmel dudál, mint az őrült. nem 2 nap, 2 óra is sok ha ilyen megtörténik. főleg azért, mert alapvetően azok, akik a "gyártói" honlapról töltenek le dolgokat megbíznak abban, amit ott találnak. lett légyen ez mint, debian, ubuntu vagy akár neadjég w10th2 iso...
btw érdekelne, hogy hogyan jutottak el odáig, h rw jogot szereztek távolról a file rendszeren...
-
hallador
addikt
Sajnos vannak ilyenek is, 2 nap alatt észrevették és szóltak is, hogy hello figyelj. Látszik mennyire figyelnek erre. Jó dolog ez az open source. Ez kb más gyártó esetében 1 - 2 hónap, vagy esetleg egy év is lehetne.
-
#79563158
törölt tag
Rendkívül csúnya incidens.
De az MD5 algoritmust elfelejthetnék végre hashinghez.
Új hozzászólás Aktív témák
- exHWSW - Értünk mindenhez IS
- Jelszókezelők 2025-ben: biztonság vagy illúzió?
- Autós topik látogatók beszélgetős, offolós topikja
- Formula-1 humoros
- Battlefield 6
- Magisk
- bitpork: Phautós tali a Balcsinál 2025 Augusztus 2 napján (szombat)
- Mindenki Z Fold7-et akar
- Otthoni IPTV megvalósítási lehetőségek?
- Counter-Strike: Global Offensive (CS:GO) / Counter-Strike 2 (CS2)
- További aktív témák...
- Szép! HP EliteBook 850 G8 Fémházas Multimédiás Laptop 15,6" -65% i7-1185G7 16/512 Iris Xe FHD
- GeForce RTX 3060 Ti Gaming OC 8GB
- Gigabyte 15 G5 Gamer FHD IPS 144Hz i5-12500H 12mag 4.5Ghz 16GB 512GB Nvidia RTX 3050 Win11 Garancia
- Layer 2 Plus (Layer 3 Lite) Passzív rack switch, 24x1G + 4x10G SFP+ , SFP-kkel FS S3900-24T4S-R
- Eladó/Lenovo X240 Ultrabook/I5-4300U/8GB DDR3/Win 10Pro/12,5"!!!
- Tomb Raider I-II-III Remastered Deluxe Edition / Bontatlan/ Számla /
- BESZÁMÍTÁS! MSI B450M R5 3600 16GB DDR4 512GB SSD GTX 1080 8GB Rampage SHIVA ADATA 600W
- HP 440 G6 Intel i5-8265U laptop (Bekapcsoló gomb hibás)
- Xiaomi Redmi Note 13 Pro 5G 256GB 1 év Garanciával
- Bezámítás! Lenovo IdaPad Gaming 3 Gamer notebook - R5 7535HS 16GB DDR5 512GB SSD RTX 3050 6GBB WIN11
Állásajánlatok
Cég: FOTC
Város: Budapest