URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 131428
[ Назад ]

Исходное сообщение
"Рейтинг из 20 самых эксплуатируемых узязвимостей"

Отправлено opennews , 05-Сен-23 16:37 
Компания Qualys опубликовала рейтинг уязвимостей, наиболее часто используемых для совершения атак и для распространения вредоносного или вымогательского ПО. 15 из представленных в рейтинге уязвимостей затрагивают продукты Microsoft. Получившийся рейтинг:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=59718


Содержание

Сообщения в этом обсуждении
"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 16:37 
Developers, developers, developers!!!!!111111100001101010101010101

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 18:31 
Наделла уже больше 10 лет как глава. Оставьте Гейтса с Баллмером в покое, при Наделле наделлали гадостей больше, чем при двух предыдущих CEO вместе взятых.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Датыче , 05-Сен-23 23:22 
Баллмер yбил Nokia. А это хуже aтомной вoйны. И прощения за это нет. У меня трубка Nokia недавно отметила свое 25-летие. Только ей и пользуюсь, между прочим. Современные смартфоны то еще г*внo.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 06-Сен-23 00:29 
Его уже не спасти

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено уверуй и спасешься , 06-Сен-23 01:36 
Спаситель был послан в дом заблудших Баллмеров(Пинскеров). В дом нокий запрещено ибо не ведают зла и живут по-совести.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноньимъ , 06-Сен-23 06:59 
Купите ксяоми. Топчик просто с олед экраном.

Только камеры так себе в бюджетных, но за свои деньги шикарно.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено anononim , 07-Сен-23 10:42 
Да да, вот только чтобы разлочить загрузчик нынче нужна правильная версия приложения, и подобрать ее - тот еще квест. С таким подходом васяоми (и его фанаты) могут пройти в лес...

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноньимъ , 07-Сен-23 11:43 
> Да да, вот только чтобы разлочить загрузчик нынче нужна правильная версия приложения,
> и подобрать ее - тот еще квест. С таким подходом васяоми
> (и его фанаты) могут пройти в лес...

У вас на вашей нокии разблокирован загрузчик?

По поводу версии первый раз слышу.
Разблокируется утилитой ксяоми.
Иногда это занимает время, но у меня сработало моментально.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено ryoken , 06-Сен-23 08:01 
Щас 2G\3G отменят и куда побежите?

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Морж , 06-Сен-23 16:50 
Отменяют только 3g. На 2g слишком много IoT завязано.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено a7lan , 06-Сен-23 22:19 
Это так забавно звучит. IoT на 2g. Учитывая, что никакого того самого Internet нет ни в 3G ни тем более в 2G.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноньимъ , 07-Сен-23 12:45 
> Это так забавно звучит. IoT на 2g. Учитывая, что никакого того самого
> Internet нет ни в 3G ни тем более в 2G.

В 2ж есть тащемто режим модема, о котором мало кто знает, можно факс всякий слать и данные передавать.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено a7lan , 07-Сен-23 15:08 
>> Это так забавно звучит. IoT на 2g. Учитывая, что никакого того самого
>> Internet нет ни в 3G ни тем более в 2G.
> В 2ж есть тащемто режим модема, о котором мало кто знает, можно
> факс всякий слать и данные передавать.

Вопрос не в том, что технически там не может быть. А в том что операторы давно не раздают интернет кроме как в 4G. Если я телефон переключу в 3G то либо это крайне мертвый интернет, либо его вообще нет. Но в 4G все нормально. Хотя в бородатые времена в EDGE я получал 128кбит и мог серфить с телефона.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 11-Сен-23 16:46 
да, 3g кое-как почту открывает, 2g вообще мертвым стоит, все палки, теле2

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноньимъ , 07-Сен-23 11:45 
> Отменяют только 3g. На 2g слишком много IoT завязано.

В Европе 2ж уже нет, местами точно.
Просто сеть не находит.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено пох. , 06-Сен-23 17:19 
В рф теперь уже не отменят. Так и будут средствами промышленной некромантии поддерживать жизнь в древних железках давно сдохшего nortel и кто там еще из покойников.

А в Штатах, к примеру, давно уже. Причем проивижнинг для volte есть под огрызок, оба распоследних гугля и...и...и... под неведомую китайскую хреновину с лейблом AT&T. Т.е. либо телефон за 500 баксов при условии покупки контракта на пятилетку, либо вот такая хрень и ничего кроме.

Неплохо так получилось.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено пох. , 06-Сен-23 16:00 
Он не виноват. Ему с-ка хороший менеджер впарил этот камень на шею.

Еле-еле отделались от убыточной свалки доисторического мусора и разработок "Финских инженеров" упершихся в принцип Питера.

> Современные смартфоны то еще г*внo.

современный смартфон немножко больше чем трубка. ДАЖЕ кнопочный.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 06-Сен-23 10:16 
Как вспомню, так бесит!

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 16:52 
Office, Exchange, VBScript и даже Wordpad
Сразу видно чем люди реально пользуются

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Страдивариус , 05-Сен-23 17:07 
Ты год уязвимостей посмотри.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 17:49 
Год не год, а это именно рейтинг позора.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 17:56 
Т.е. джава апплеты в 2023 году тебя не смущают?

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено пох. , 06-Сен-23 16:01 
Ну дык, а ты надеялся что в первых рядах будет армия неуловимых Джо?


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 10-Сен-23 00:30 
> Office, Exchange, VBScript и даже Wordpad
> Сразу видно чем люди реально пользуются

это же замечательно! значит твои аналоги в большей безопасности!)) если ещё также удобны и функциональны - вообще шик!))


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Big Robert TheTables , 05-Сен-23 17:00 
Лидерами этого лета является группировка клоп, 963 организации, 58 млн людей, задействованы уязвимости в Secure ПО "Secure File Transfer - MOVEit Transfer": CVE-2023-34362, CVE-2023-35036, CVE-2023-35708, CVE-2023-36934, CVE-2023-36932, CVE-2023-36933.
  https://www.resecurity.com/blog/article/cl0p-ups-the-ante-wi...

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 17:04 
Отрадно что ничего нет из экосистемы apple.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 17:07 
> уязвимость в Microsoft Silverlight,

ОМГ, оно еще шевелится?


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним_ , 05-Сен-23 18:55 
посмотри на год CVE-2013 )
это было почти 10 лет назад
сомневаюсь, что оно где-то еще живет

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено fi , 05-Сен-23 19:47 
А ты почитай - это используемые дырки, включая в августе ))))

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено фтщтшь , 05-Сен-23 21:03 
используемые где?
если на каком-то мертвом сайте еще крутится сильверлайт - то пофиг
так можно говорить про уязвимости в ядре 2.х - ибо на нем еще сидят

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено 1 , 05-Сен-23 22:51 
Дык вин7 еще вполне используют, кто же виноват что новые виндовсы отвратительнее прошлых и никак старое поведение не вернуть, при том что отдельные (да большенство) элементы интерфейса еще с миленеума тянут, просто все глубже закапывают в какихто бесполезных свистоперделках

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено пох. , 06-Сен-23 17:16 
> Дык вин7 еще вполне используют

там сильверлайт автоудалился еще в 2018м.
Ну кроме героев-опеннетовцев, так и сидящих на установленной в 2008м году без единого апдейта, атожврагиподбросяттроянцев!



"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено пох. , 06-Сен-23 16:02 
Сайт-то ладно, сайтов я и сам понаделать могу. Где они берут пользователей которым не прилетел принудительный апдейт, удаляющий сильверлайт к чертям?! А... знаю, знаю! На опеннете их тыщи. "обновления это торянец, всегда выключаю!"


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено fi , 15-Сен-23 16:34 
> Сайт-то ладно, сайтов я и сам понаделать могу. Где они берут пользователей
> которым не прилетел принудительный апдейт, удаляющий сильверлайт к чертям?! А... знаю,
> знаю! На опеннете их тыщи. "обновления это торянец, всегда выключаю!"

корпорации? не, не слышал )))
там же написанно сколько в этом году взломали


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним2 , 05-Сен-23 17:08 
> 15 из представленных в рейтинге уязвимостей затрагивают продукты Microsoft

Это те !@$%%& которые за безопасность, которые раст продвигают, да?
Ну удачи


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Карлос Сношайтилис , 05-Сен-23 17:35 
Именно поэтому и продвигают.
Зеродеи обходятся M$ в $270 тысяч каждая. Есть смысл озаботиться о написании безопасного кода.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 17:59 
Им за каждую такую "фичу" платят побольше и в твёрдой валюте. Так что тут пчёлы против мёда.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 18:36 
Кстати о пчёлках (а заодно и о Винни-Пухе): https://lleo.me/arhive/2023/veraimed?hash=de13f0bc05bd41064a...

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 05-Сен-23 18:11 
Что бы собрать раст, он хочет 14ГБ в TMP. Вы там что курите?

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Анонимусс , 05-Сен-23 18:35 
Тут речь про 270k баксов, а ты жмешься на пару гигов ссд? Там таких нищуков нет!
Вообще 14 как-то слабенько...

Хромиум "At least 100GB of free disk space." https://chromium.googlesource.com/chromium/src/+/main/docs/l...
Фурифокс "At least 40GB of free disk space." https://firefox-source-docs.mozilla.org/setup/windows_build....


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 06-Сен-23 00:43 
Хроменького собирал, но про 100 не помню. В дебагмоде может быть.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним2 , 05-Сен-23 19:35 
270 тысяч это от АНБ оптом?
Ну тогда раст самое то: показухи много, смысла мало.

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Аноним , 06-Сен-23 10:14 
> Зеродеи обходятся M$ в $270 тысяч каждая. Есть смысл озаботиться о написании безопасного кода.

Есть смысл написания небезопасного кода и продажи новых закладок государственным структурам за 2.7 млн долларов каждая. И самостоятельного слития старых - за 270 тысяч, чтобы на новые был спрос. Плюс, отмывание.


"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено 1 , 05-Сен-23 17:51 
Хм ... Странная какая-то статистика.
Log4j и ProxyShell самые популярные - IMHO

"Рейтинг из 20 самых эксплуатируемых узязвимостей"
Отправлено Rt , 05-Сен-23 18:28 
Хорошо бы ещё написали какая уязвимость случайно получилась, а какая - специально ...

"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено Аноним_ , 05-Сен-23 18:37 
хм... последние 2 самых свежих 21 год и то они какие-то унылые
(22 и 6 аттак)

Интересно как создавался рейтинг и почему там нет хартблида и прочих


"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено Аноним , 10-Сен-23 00:37 
ахаха, мож тебе табло вывесить, реалтайм с количеством хДДД

"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено Аноним_ , 05-Сен-23 18:43 
у ребят есть еще интересная заметка
https://blog.qualys.com/product-tech/2023/07/11/an-in-depth-...

где можно посмотреть очень наглядный график
Fig. 4: CWE distribution for High-Risk CVEs

buffer overflow attacks - 956 !!
следущая по распространенности, жалкие 268
вот она СИлища!


"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено 1 , 05-Сен-23 22:59 
и это цифры одного порядка, что какбы намекает на то, что избавление от этой конкретной ошибки ничего кардинально не изменит.

"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено Аноним , 06-Сен-23 01:33 
Люди сидят с софтом и непатченными уязвимостями 2012-2013 года?
Ну тогда это чисто их личная проблема.

"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено Golangdev , 06-Сен-23 01:53 
> Компания Qualys опубликовала

читаем правильно: продавцы безопасности в очередной раз попытались напомнить, зачем они нужны


"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено Аноним , 06-Сен-23 03:09 
Дыры уровня windows 7 и RHEL 6, не, ну а норм, что, не все такие богатые чтобы купить новый компьютер, их купленный в 2012-2013 году когда бакс был по 30 устраивает

"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено Аноним , 06-Сен-23 03:17 
Речь идёт об атаках которые зафиксировали в Qualys, а не комп нищего рандома с засохшей термопастой на core 2 duo с 2012.

"Рейтинг из 20 самых эксплуатируемых уязвимостей"
Отправлено burjui , 16-Сен-23 03:37 
Продолжаем писать код на проверенных временем языках (буфера переполняются стабильно, проверено). Это просто в МС программисты плохие, а вот на Опеннете все пишут идеальный код строго по стандарту.