Yarik217

Yarik217

Пикабушник
Дата рождения: 01 октября 1996
поставил 5530 плюсов и 2718 минусов
отредактировал 0 постов
проголосовал за 1 редактирование
Награды:
5 лет на Пикабу
9600 рейтинг 32 подписчика 11 подписок 29 постов 4 в горячем

Пара интересных событий сферы информационной безопасности

1) В Telegram Desktop была обнаружена возможная уязвимость для выполнения произвольного кода (RCE) при обработке медиафайлов. Эта проблема подвергает пользователей риску злонамеренных атак через специально созданные медиафайлы, такие как изображения или видео.

Со стороны Telegram проблема была не подтверждена: утверждается, что для моментального выполнения кода без оповещений (как на видео ниже) необходимо совершить дополнительное действие - скрыть оповещение и поставить чек-бокс, благодаря которому далее вопрос об исполняемых файлах не будет задаваться снова.

Комментарий от автора: в любом случае странно, что есть чек-бокс, благодаря которому далее RCE радостно несётся на ПК без препятствий

2) CVE-2024-24576 (оценка CVSS: 10) связана с ошибкой механизма передачи команд и аргументов ОС, что позволяет аутентифицированному злоумышленнику удаленно выполнять вредоносный код без взаимодействия с пользователем. Атака обладает низкой сложностью исполнения.

Группа по реагированию на угрозы безопасности Rust была уведомлена о том, стандартная библиотека Rust не может должным образом экранировать аргументы при вызове пакетных файлов (с расширениями bat и cmd) в Windows с помощью Command API.

Киберпреступник, контролирующий аргументы запущенного процесса, может выполнять произвольные команды в оболочке, обходя экранирование. Критическое значение уязвимости отмечается при вызове файлов пакетной обработки на Windows с ненадежными аргументами. Другие платформы или случаи использования не подвержены риску.

Проблема затрагивает все версии Rust до 1.77.2 на Windows, если код программы или одна из ее зависимостей вызывает и выполняет файлы пакетной обработки с ненадежными аргументами

Показать полностью

Почему ты такой, Пикабу?

Почему ни модераторы, ни администраторы сайта не удосуживаются провести элементарную проверку на накрутку/абьюз механик и сайт превращается в филиал Одноклассников? Давайте личным примером покажем беспомощным, как ведут расследование настоящие сыщики.

Берём пример для анализа:

Почему ты такой, Пикабу? Рейтинг, Администрация, Модерация, Накрутка, Длиннопост, Пикабу, Скриншот

Фантастическая статистика начинающего дарования уровня Стивена Кинга [сарказм]

Всего 411 постов, из них почти половина в горячем и тонна рейтинга, только подписчиков маловато - вероятно, этот автор очень талантлив или публикует авторский контент где-то ещё, стал знаменит и пришёл сюда? Проверяем сторонние источники из указанных, вдруг это подписчики телеграма:

Почему ты такой, Пикабу? Рейтинг, Администрация, Модерация, Накрутка, Длиннопост, Пикабу, Скриншот

Гигантское количество подписчиков и один из древнейших каналов всея Руси [сарказм]

Да как-то нет. Вероятно, автор нашёл отклик у аудитории? Проверим комментарии к одному из постов с 10к рейтинга: Русский умелец

Почему ты такой, Пикабу? Рейтинг, Администрация, Модерация, Накрутка, Длиннопост, Пикабу, Скриншот

В комментах даже зовут модератора, но всем по-прежнему класть хотелось на пользователей

Почему ты такой, Пикабу? Рейтинг, Администрация, Модерация, Накрутка, Длиннопост, Пикабу, Скриншот

Крайне положительный отклик аудитории на контент [сарказм]

Автора в комментариях справедливо смешивают с говном за репостинг шакальных jpg-ов из быдлоклассников. Так почему же его ещё не заблокировали, если это очевидный бот/любитель накруток?

Да потому, дорогой друг, что даже мой аккаунт "Пикабушник 9 лет" стриггерился на это и запилил пост, а это - актив социальной сети и её двигатель. Пока пользователи горят в комментах и постах - сеть получает контент, а это - больше просмотров рекламы, и администрация с модерацией получает за счёт них зарплату.

Выводов нет и ТГ тоже нет, всем спасибо за внимание

Показать полностью 4

Иногда без мата никак

Иногда без мата никак

Помогите с жалобой на МТС

Сегодня в салоне сотовой связи МТС мне отказались продавать кнопочные телефоны, ссылаясь на то, что купить их возможно только с сим-картой, стоимость которой составляет 200р.

Подскажите, куда можно направить жалобу на это и как именно, так как в ценниках никаких упоминаний об обязательной покупке сим нет. Исходя из прошлого опыта знаю, что письменными обращениями МТС подтирается и не реагирует

Пост без рейтинга, заранее спасибо

Лучший подарок

В Америке начала 19-го века мало кто умел читать.

Поэтому считалось, что лучший подарок - это нигга.

Бесконечная борьба с обновлениями Windows 10

в интернете уже полно методов и программ, которые пытаются отключить обновления Windows 10. и всё бы хорошо, да только проклятый Windows10UpgraderApp...

Бесконечная борьба с обновлениями Windows 10 Обновление, Windows 10

...всё равно постоянно выскакивает, ищет свои обновления... и не находит их из-за работы программ вроде GWX Control Panel.

для тех, кого бесит данное окно:

1) идём в папку C:\Windows10Upgrade

2) находим файл Windows10UpgraderApp.exe и заходим в его свойства

3) на вкладке "безопасность" жмём внизу "дополнительно"

4) в самом низу открывшегося окна отключаем наследование и выставляем все разрешения на "запретить", разрешения также изменяем на запреты либо удаляем.

Бесконечная борьба с обновлениями Windows 10 Обновление, Windows 10

5) профит! теперь вместо 2 окон о проверке обновлений и о том, что их нет, система будет просто уведомлять пользователя, что запустить данное приложение нельзя.

Бесконечная борьба с обновлениями Windows 10 Обновление, Windows 10

P.S: если у кого-то есть более надёжные решения данного вопроса - прошу поделиться в комментариях

Показать полностью 2

Mail.ru незнакомо слово "ненавязчивость"

Смотрел фильм с открытым браузером, после закрытия фильма и перехода в браузер увидел вот это:

Mail.ru незнакомо слово "ненавязчивость" Mail ru, Mailru Group, Навязчивость, Фекалии
Mail.ru незнакомо слово "ненавязчивость" Mail ru, Mailru Group, Навязчивость, Фекалии

Допустим, я каким-то чудом не заметил баннер в половину экрана с предложением главной страницы (причём баннер я не смог удалить Ublock'ом). Но предлагать автоматически установку расширения в браузер...

И да, что за странные разрешения требует это приложение? (1, 4)

Показать полностью 1

Коротко о JD и Xiaomi Redmi 3s (смс за 6,5 рубля на родину)

Добрый день! Расскажу о маленьком надувательстве со стороны компании JD.

На своём сайте они обещают мультиязычный смартфон и отзывы все приятные http://www.jd.ru/1190842.html


Опишу его в двух словах за пару дней пользования: русский язык не полный, много где телефон сбивается на английский. Но это лишь малая часть проблем - главная беда оказалась в том, что телефон шлёт сам смс стоимостью 6,5 рублей на родину. С мира - по нитке, неплохо так. Списание прошло без всяких уведомлений, на телефоне нет программ, отправляющих смс (в настройках разрешений безопасности можно посмотреть). И тем не менее, международная смс полетела прямо на родину, как только я вставил сим-карту в телефон.

Коротко о JD и Xiaomi Redmi 3s (смс за 6,5 рубля на родину) Jdru, Xiaomi redmi 3s, Китайцы

В общем, если вы заказали этот смартфон и жалеете свои 6,5 рублей (а возможно и больше: вдруг он будет слать смс и дальше) китайцам - заблокируйте сначала международные смс в личном кабинете своего оператора.

Удачных покупок!


UPD: был не прав, пропустил лицензионное соглашение не глядя

Показать полностью 1
Отличная работа, все прочитано!