Этого треда уже нет.
Это копия, сохраненная 12 февраля 2015 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
103 Кб, 475x848
Скачать UEFI буткит бесплатно без СМС перейдя по ссылке. Такого лисоотсоса не было никогда. #1144155 В конец треда | Веб
Обнаружен набор эксплоитов для последней уязвимости нулевого дня в Adobe Flash

Для осуществления атак через CVE-2015-0311 использовался модифицированный вариант набора эксплоитов Angler.

Исследователи FireEye сообщили об эксплоите для недавно исправленной уязвимости в Adobe Flash. Брешь CVE-2015-0311 стала уже второй по счету, использовать которую можно было с помощью набора эксплоитов Angler.

Ранее сообщалось , что злоумышленники применяли Angler для эксплуатации уязвимости в Adobe Flash, обнаруженной исследователем Kafeine. Через несколько дней после сообщения об этой бреши эксперты FireEye обнаружили вариант эксплоита Angler, сконфигурированный совершенно по-другому.

Подробнее: http://www.securitylab.ru/news/470578.php

ЭТО БЫЛО ВЧЕРА, НО СЕГОДНЯ В НОВОЙ ВЕРСИИ ФЛЕШ НАШЛИ 0 DAY1!11один Эксплойты на воле http://malware.dontneedcoffee.com/ http://www.digitalmunition.me/?p=4055

Warning for Adobe users! Another zero-day vulnerability has been discovered in Adobe Flash Player that is actively being exploited by cyber crooks in drive-by download attacks, security researchers warned today.
This is for the third time in last few weeks when Adobe is dealing with a zero day vulnerability in Flash Player. The Adobe Flash Player Vulnerability identified as CVE-2015-0313, exists in the latest version of Flash Player, i.e. version 16.0.0.296 and earlier.
In late January, Adobe released an updated version of its Flash player software that patches zero-day vulnerability, tracked as CVE-2015-0311, spotted by French security researcher Kafeine. This Adobe Flash Player Vulnerability was also being actively exploited via Malvertisement and drive-by-download attacks.
In case of a “drive-by-download” attack, an attacker downloads a malicious software to a victim’s computer without their knowledge or explicit consent. As a result, the flaw could allow remote attackers to take control of victims’ Macs or PCs.
On January 22, the company released an emergency update for second zero-day flaw, identified as CVE-2015-0310, that was circulating and exploited by Angler malicious toolkit.
In a security advisory released Monday, Adobe officials said that they are working on a patch and planning to release it sometime this week. The Adobe Flash Player zero-day vulnerability targets computers running all versions of Internet Explorer and Mozilla Firefox, on Windows 8.1 and earlier. In addition to Windows, the flaw affects Flash on OS X and Linux.
This newest zero-day vulnerability in Flash reportedly is being used by the Angler kit, as well. If successfully exploited, the vulnerability could cause a crash and potentially allow criminal hackers to take control of the affected system.
#2 #1144159
Уязвимы ВСЕ версии, кроме хрома. ВСЕ ВЕРСИИ ФЛЕША - те кто недавно схватили вирус - это оттуда. Вирус ставит руткит при переходе на зараженную веб-страницу!
1615 Кб, Webm
#3 #1144165
>>1144155

>Adobe Flash


Спермопроблемы.
#4 #1144166
Если у меня стоит флеш по запросу и носкрипт, то бояться нечего?
#5 #1144168
>>1144165
НЕТ ФЛЕША - НЕТ ПРОБЛЕМ.
#6 #1144171
БАМП ОЧЕРЕДНОМУ ОТСОСУ СПЕРМОБЫДЛА
#7 #1144180
>>1144166
Нечего, скорее всего - но фишечка была в том, что эксплойт вставили во флеш рекламу гугла и заразили так миллионы, так что флеш лучше вообще отключить пока не запатчили, на всякий пожарный
109 Кб, 661x523
#8 #1144187
>>1144165

>Спермопроблемы.


FIAL
#9 #1144192
>>1144187

>подразумевает что сплоет работает не только под прошивкой для игр


Спермоклоун, плиз.
#10 #1144200
>>1144192

>In addition to Windows, the flaw affects Flash on OS X and Linux


Слабоумный пердолик опять жидко обосрался.
#11 #1144202
>>1144192

>Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and through 11.2.202.438 on Linux allows remote attackers to execute arbitrary code via unknown vectors, as exploited in the wild in January 2015.


FIAL NO TVO
#12 #1144207
>>1144200
>>1144202
Но никто его не исполняет, спермоклоун.
#13 #1144208
>>1144207

>никто его не исполняет


Ты этого знать не можешь, ПЕРДОЛЯ.
#14 #1144213
>>1144207
Хули ты там его не исполняешь, дурашка? Кури в отличия PPAPI (PepperFlash - Google Chrome) от NPAPI (Все остальные хуебраузеры)
#15 #1144216
>>1144208
>>1144213
Спермоклоун, ты дальше будешь кудахтать или таки предоставишь использующий данную уязвимость буткит, работающий под ОС, а не только под спермопрошивкой?
#16 #1144218
>>1144216
Но у вас же нет UEFI, о чём ты, мамкин-воображала?
#17 #1144221
>>1144216

>пок пок уязвимость это не проблема

#18 #1144223
>>1144218
Что ты несешь, спермодебил?

>>1144221
Этот спермоклоун сломался, замените.
#19 #1144225
>>1144218
Лолчто?
#20 #1144226
>>1144223
Пердоля, если ты не будешь замечать проблему, она не пропадёт сама собой.
#21 #1144227
>>1144226
Какую проблему, спермоклоун?
#22 #1144228
>>1144227
Пердоля не умеет читать? Уязвимость. Или это не проблема?
#23 #1144231
>>1144228
Это спермопроблема. Мой браузер огорожен SELinux и запускается в LXC который внутри domU в котором установлена Hardened Gentoo. А еще у меня не установлен спермофлеш. Ты соснул.
#25 #1144234
>>1144200

> баг в гимпе/либре/любом открытом, кросплатформенном продукте - ПЕРДООТСОС КОКОКОКОКо


> дыра в спермофлеше - так флеш и на линупс есть, кудкудах


Ох уж эти двуличные спермачи.
#26 #1144239
>>1144231
Нет, это пердопроблема. У меня на винде flash отключён. Ты соснул.
#27 #1144241
>>1144234
Узнаю типичную логику пердолика, лол.
35 Кб, 600x600
#28 #1144243
>>1144241
Ух какой СПЕРМОРЕВЕРС!, классика /s.
#29 #1144247
Флешепроблемы.
#30 #1144248
>>1144243
Пердолик пытается сделать реверс, как мило.
#31 #1144249
>>1144239

>Мне не нужно, значит всем не нужно.

#32 #1144250
>>1144239
Спермодебил, я-то могу включить флеш, если вдруг понадобится. А вот ты соснешь гарантированно даже без флеша.
#33 #1144256
>>1144250

>я-то могу включить флеш


Как ты его включишь, он же у тебя не установлен, кек.
5393 Кб, Webm
#34 #1144257
>>1144168
Нет тян - нет и слёз.
#35 #1144259
>>1144256
Установлю, очевидно же.
#36 #1144261
>>1144259
То есть ты признаёшь, что флешепроблема и тебя касается?
#37 #1144264
>>1144248

> нииит, это у тебя реверс


Ясно.
#38 #1144265
>>1144264

> нииит, это у тебя реверс


Понятно.
#39 #1144266
>>1144261
Спермодебил, ты слепой? Выше написано почему Флеш ничего не сможет сделать с моим компьютером.
#40 #1144268
>>1144266
Решил пойти по второму кругу, дегенерат? Уязвимость уже не проблема?
#41 #1144275
Спермоворы соснули.
#42 #1144286
>>1144268
Спермодебил, с чего ты решил, что уязвимость твоего проприeтарного спермософта - моя проблема?
#43 #1144288
>>1144286

>Мне не нужно - никому не нужно.


Третий круг пошел, марафонец хуев
137 Кб, 661x523
#44 #1144289
>>1144286

>спермософта


KEK
#45 #1144290
>>1144288
Спермодебил, ты совсем тупой? Еще раз повторяю - с чего ты решил, что уязвимость твоего спермософта - это проблема ОС свободных людей?
#46 #1144292
>>1144289
Спермодебил, то, что твоя спермокорпорация его собирает не только под твою спермопрошивку, еще не означает, что это не спермософт.
#47 #1144295
>>1144290
Нахуй тогда пошел отсюда, быстро, решительно. Тут приличные люди обсуждают проблемы безопасности, а у тебя и компа нет, небось, нищеброд телефонный
#48 #1144300
>>1144295
Еще один спермодебил сломался и начал нести какую-то ахинею. Замените всю партию оптом что ли.
#49 #1144301
>>1144295

> полон тред спермоклоунов


> приличные люди

#50 #1144302
>>1144300
Я бы попиздел за другую сторону, но на моей сервогенточке из мокрописек только ява есть, так что придётся продолжать унижать тебя со стороны спермачей.
#51 #1144304
>>1144302

> на моей сервогенточке


СПЕРМОНЕЗАМЕТНАЯ СПЕРМОМАСКИРОВКА СПЕРМОКЛОУНА
#52 #1144307
>>1144292

>Пердолик только что допускал возможность установки флеша, но через несколько постов ушёл в отрицание.


Какая сверхманёвренность.
#53 #1144309
>>1144155

>2015


>Flash


Пиздос, кому вообще нужно это дырявое говно?
Анон, как ты используешь флеш?
#55 #1144311
>>1144307
Спермодебил, ты совсем тупой? Еще раз повторяю - с чего ты решил, что уязвимость твоего спермософта - это проблема ОС свободных людей?
#56 #1144313
>>1144310
Спермоклоун продолжает неумело маскироваться чужим скриншотом.
#57 #1144314
>>1144311
Так я в курсе, что у нас нет проблемы, но делать-то нехуй кроме того чтобы спорить...
#58 #1144315
>>1144311
Почему ты думаешь, что flash мой? Ты совсем поехал?
#59 #1144316
>>1144311
А ты с чего взял, что уязвимость свободного софта это проблема спермолюдей?
#60 #1144317
>>1144315
Третий спермоклоун поехал...
#61 #1144318
>>1144309
Твич, люблю сидеть на жопке и смотреть стримчики.
#62 #1144319
>>1144316
Четвертый спермоклоун попытался включить спермореверс.
#63 #1144320
>>1144317
Ты не ответил, пердоля.
#64 #1144322
>>1144314

> делать-то нехуй кроме того чтобы спорить


Можно еще пойти посрать в хромотред.
#66 #1144324
>>1144323
Очевидный фотошоп.
#67 #1144325
>>1144323

>root


Но ведь под рутом сидят только спермоклоуны. Лезь под шконку, мань. И cygwin свой прихвати.
#68 #1144326
>>1144325
Просто я уверенный в себе альфач, никогда не допускаю ошибок
#69 #1144327
>>1144311
А с чего ты взял, что уязвимость флеша - это проблема пользователей windows, идиот?
233 Кб, 2550x3300
#70 #1144328
>>1144327

>А с чего ты взял, что уязвимость спермософта - это проблема пользователей спермопрошивки, идиот?

#71 #1144331
>>1144328
Олдфажные картинки уже пошли в ход - почти порвался наш пердолик
#72 #1144333
>>1144331

> Олдфажные


Ловите школьника.
#73 #1144334
>>1144333

>Пердолик пытается сменить тему.

#74 #1144336
>>1144334

>спермошкольник пытается замять свой обосрамс

#75 #1144337
>>1144336

>Пердошкольник неумело пытается в реверс.

#76 #1144338
>>1144328

>уязвимость спермософта


Ты хотел сказать пердософта?
#77 #1144341
>>1144337

>реверсни @ обвини в реверсе


Типикал спермошкольник.
#81 #1144348
#82 #1144349
Вот ты и слился, ПЕРДОЛЯ.
#83 #1144350
>>1144349
Все спермофантазируешь, СПЕРМАНЯ?
#84 #1144351
Вы ебанутые, честное слово.
Флеш есть везде. Но вот вирусы под недоОС никто делать и развешивать в интернете не будет.
90 Кб, 640x480
#85 #1144354
>>1144345
>>1144346
>>1144347
Сосоны, так уже не интересно, пойду сериальчики позырю...
#86 #1144355
>>1144351

>Флеш есть везде.


Эта пердоподелка не нужна.
#87 #1144357
>>1144351

> вирусы под недоОС никто делать и развешивать в интернете не будет


Ты ОП-пост хоть читал?
#88 #1144358
>>1144355

> Флеш


> пердоподелка


SPERMCLOWN, PLS
#90 #1144360
>>1144355
А как ты твич будешь смотреть без флеша?
#91 #1144361
>>1144360
А нахуй мне нужно это дерьмо?
#92 #1144362
>>1144360
Во-во, или кадетов новые серии..
#93 #1144363
>>1144361
Ты не русский, ёпт?
#94 #1144364
>>1144361

>Мне не нужно - всем не нужно.

#95 #1144365
>>1144358
ДОКАЖИ ЧТО НЕ ПЕРДОПОДЕЛКА
#96 #1144369
СПЕРМА - ХУЙЛО!
ЛА-ЛА-ЛА-ЛА-ЛА-ЛА-ЛА-ЛА!
ЛА-ЛА-ЛА-ЛА-ЛА-ЛА-ЛА-ЛА!
ЛА-ЛА-ЛА-ЛА-ЛА-ЛА-ЛА-ЛА!
#97 #1144370
Лучше вон помогите спермачу >>1144367 проверить мокропиську, мамкины-линуксоиды.
Только пиздеть горазды, а в инфосеке 0
#98 #1144373
>>1144369

>БА-БАХ!

#99 #1144374
>>1144365
ИСХОДНИКОВ НЕТ
Кто-нибудь может пояснить, что можно сделать через эту дыру? Ну вот запущу я его, ну заюзает злоумышленник эксплойт и чего он сделает?

мимо-лисоёб-прыщеблядь-с-флешем-по-клику
#100 #1144378
>>1144370
Мокрописечник должен страдать не только от зонда Гугла, но и от зонда Васяна.
#101 #1144379
>>1144374
Здесь же описано - http://malware.dontneedcoffee.com/2015/01/unpatched-vulnerability-0day-in-flash.html запускает exe с правами браузера, т.е. администратора.
#102 #1144382
>>1144379

> с правами браузера, т.е. администратора.


Проиграл со спермодебила.
#103 #1144383
Кстати в живую можете потестить буткит тут: http://xhamster.com/channels/new-teens-1.html
#104 #1144384
>>1144382
Попизди что не так
#105 #1144385
>>1144379
То есть спермопроблемы? Ясно.
#107 #1144387
>>1144384
Спермодебил даже не понял, что в очередной раз публично соснул.
#108 #1144388
>>1144386

> запускает exe с правами браузера, т.е. администратора.

#109 #1144389
>>1144386

>запуск exe


Я хочу посмотреть, как ты ехе будешь в линуксе запускать. И не смей даже кукарекать про вайн
#110 #1144390
>>1144386
Ты эту рамочку красную чем рисуешь? Меня тошнит от блядского XnView - может чем другим можно так делать? ImageMagick не предлагать
#111 #1144391
>>1144386
Долбаебы то не знают что в линуксе не сидят под администратором.
Нельзя просто взять и незаметно запустить файл.
#112 #1144392
>>1144388

>>Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and through 11.2.202.438 on Linux allows remote attackers to execute arbitrary code via unknown vectors, as exploited in the wild in January 2015.


LEL NO TVO
#113 #1144393
>>1144390
Сперма дала ему mspaint, но нет, не хочу пайнт хочу МОКРЫЕ ПИСЬКИ СКАЧАТЬ БИЗПЛАТНО БЕЗ СМС ВСЕГО $14.99. Типичный спермодебил.
#114 #1144394
>>1144392

> запускает exe с правами браузера, т.е. администратора.

#117 #1144402
>>1144394
Бред, браузеру не нужны права администратора.
#118 #1144404
Короче спрошу тут, мне похуй.
В винде я использую MPC-HC, есть ли на линуксе плеер с такимже функционалом?
Главная нужная функция - автосохранение позиции в файле, чтобы я мог легко продолжить с того момента где закончил смотреть.
#119 #1144405
>>1144402
СПЕРМОДЕБИЛ начал о чем-то ДОГАДЫВАТЬСЯ.
#120 #1144408
>>1144404
В тред врывается СПЕРМОПЕРДОЛИК.
#121 #1144409
>>1144405
ПЕРДОКРЕТИН не понял о чём идёт речь.
#122 #1144410
>>1144404
SMPlayer, например.
#123 #1144412
>>1144409
Прозрение СПЕРМОДЕБИЛА было недолгим.
#124 #1144414
>>1144410
Мокрописечное кутешное говно.
25 Кб, 480x360
#125 #1144416
Кто хохла опять подпалил?
#126 #1144417
>>1144412
ПЕРДОКРЕТИН продолжает верить, что в винде браузеру нужны права администратора.
#127 #1144418
>>1144414

> кутешное говно


Гномосятина не палится.
#128 #1144419
https://mars.vtllf.org/ вон лучше зацените
#129 #1144420
>>1144418
Чини детектор, пердоля.
#130 #1144422
>>1144417
Спермодебил, ты с голосами у себя в голове разговариваешь?
Или с этим >>1144379 спермодебилом?
#131 #1144423
>>1144422
Если ты ответил, то ты прекрасно понял, с кем я разговариваю, пердолик.
#133 #1144431
>>1144429
Это пердолик порвался, несите следующего.
4624 Кб, Webm
#134 #1144473
>>1144360

> А как ты твич будешь смотреть без флеша?


В плеере как белый человек, а не как спермораб в вирусной параше?
Специально для тебя видео.
#135 #1144476
>>1144404
Очевидный mpv.
#136 #1144490
>>1144473
PERDOLING AS IS. Как в чатик будешь писать через консольку?
#137 #1144523
>>1144490
Зачем писать в чатик?
#138 #1144524
>>1144490

>чатик


У меня баттхерт от того, что на твиче чат требует флэш. Видео можно напердолить через mozplugger+mpv, а вот чат - хуй.
#139 #1144525
>>1144473
Это конечно заебись, но ебаться с консолькой это прошлый век.
#140 #1144577
>>1144525
а никто и не ебется.
Знание консольки подразумевает принципы работы программ и что делает гуй. Если одни двигают ползунки и ставят параметры "вслепую", то ведающие понимают, что там на самом деле происходит и понимают выхлопы логов.
А кто огульно ругает консольку - тот просто малолетний долбоебушка.
#141 #1144580
>>1144525
Т.е. выбирая между просмотром в человеческом плеере, как тебе удобно и просмотром в дырявом тормозящем спермофлешеплеере ты выберешь второе? Это необязательно делать в консоли, достаточно запилить скрипт для гризманки, который будет преобразовывать их в какой другой вид, который потом ассоциировать с лайвстримером. Ну это первое что мне приходит в голову. В любом случае я стримы не смотрю.
#142 #1144656
Похуй, хацкерам похуй на линь. Да и без рута максимум что можно сделать это соснуть хуец.
sage #143 #1144679

>2015


>Adobe Flash

#144 #1144682
>>1144155

>Такого лисоотсоса не было никогда


>Обнаружен набор эксплоитов для последней уязвимости нулевого дня в Adobe Flash


Проиграл не читая.
#145 #1144967
Предположим, злоумышленник задействует этот эксплойт. Как это будет выглядеть с точки зрения антивируса: в системе появится неизвестный ехе без цифровой подписи, который попытается запуститься, или же вирус внедрится прямо в флеш и все зловредные действия с системой будет производить подписанный цифровой подписью процесс флеша?

>>1144180
Бля, я как раз видео на ютюбе смотрю регулярно. Но у меня вроде адблок стоит, так что рекламы я не видел. А вообще это пиздец, конечно. Правильно гугл от флеша отказывается.

>>1144379
Но ведь ехе без цифровой подписи будет, верно? То есть КИС2015 должен его перехватить и выдать сообщение при запуске.
#146 #1145022
>>1144525

> ебаться с консолькой это прошлый век


То-то в Microsoft только во второй половине нулевых осознали, как консолька нинужна, и начали пилить PowerShell.
#147 #1145110

>2015


>флеш


Спермопердолики без хтмл5 как всегда
#148 #1145149
>>1144967

>КИС2015 должен его перехватить и выдать сообщение при запуске


Если доживёт до этого времени.
#149 #1145160
>>1145149
В смысле?
#150 #1145164
>>1145160
В смысле, код, выполненный в контексте флеша, отправил KIS в даун. Маловероятно, но возможно.
#151 #1145325
>>1144393
На божественном Маке можно прямо в просмотре нарисовать рамочку и прочие примитивные действия типа стрелочек и текста, а так же подкрутить настройки изображения.
Тред утонул или удален.
Это копия, сохраненная 12 февраля 2015 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски