|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...opa_80859.html
Microsoft ha annunciato di aver individuato una serie di attacchi cibernetici diretti a istituzioni democratiche e organizzazioni senza scopo di lucro. Offre servizi di sicurezza informatica per colmare le lacune emerse Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
attaccano l'europa e se ne accorge la MS?
![]() chissà come ne saranno venuti a conoscenza? ecco una (assai) probabile risposta ![]() https://www.raymond.cc/blog/smbv2-nu...reen-of-death/ |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 3042
|
Quote:
![]()
__________________
Stop Mozilla Firefox's Discrimination |
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
in questi 9 anni sono spariti gli BSOD? non lo sapevo
![]() pure il protocollo SMB, sempre li è, colle sue bellissime condivisioni PERENNEMENTE esposte su internet ![]() provare per credere (come diceva aiazzone), prendi un pc quasliasi tuo, mettilo su internet segnati l'ip, e scrivi sulla barra di windows explorer: Codice:
\\<ip_dellamacchina>\C$ Codice:
net use \\<ipdellamacchina>\<nome_della_condifvisione> /u:"guest" ![]() come sparare su una crocerossina |
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
io per es non ho mai sharato c$ con nessuno... eppure... (fresca fresca) http://it.tinypic.com/r/123sf8z/9 Ultima modifica di LukeIlBello : 21-02-2019 alle 14:05. |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 2977
|
Quote:
lascia perdere ![]() ![]()
__________________
CM HAF X | Asrock Z68 Extreme4 Gen3 | Intel Sandy Bridge i5 2500k OC 4.3Ghz | 16Gb-DDR3 | CorsairAX850w | Msi GTX 970 Gaming 4G | SSD Samsung 830 128Gb | SoundBlasterAudigyFX |
|
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
![]() il problema è che ste news escono ORA ![]() ![]() |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 2977
|
Quote:
![]()
__________________
CM HAF X | Asrock Z68 Extreme4 Gen3 | Intel Sandy Bridge i5 2500k OC 4.3Ghz | 16Gb-DDR3 | CorsairAX850w | Msi GTX 970 Gaming 4G | SSD Samsung 830 128Gb | SoundBlasterAudigyFX |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50886
|
Beh microsoft aggiorna i suoi sistemi operativi e i suoi antivirus ogni giorno , quindi si presume che sia informata sugli attacchi informatici più comuni o più gravi.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50886
|
Quello che mi domando io è come faccia un uomo che ricopre un incarico del genere ad abboccare al phishing.
Ma toglietegli l'internet se non lo sanno usare.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#11 | ||
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Nemmeno i black screen...
![]() Quote:
Da quant'è che non usi Windows? Dalla 1.0? Ma il vizio di raccontare balle su cose che sconosci del tutto non ti passa mai... Quote:
![]()
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
||
![]() |
![]() |
![]() |
#12 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
![]() deve essere possibile per il guest entrare nella cartella condivisa (1 qualsiasi) senza password ![]() vediamo un pò chi racconta storielle ![]() il bello che mi si dice pure che non le conosco le cose..cioè uno dà pure indicazioni ma sono sempre gli altri ad essere eruditi ![]() aripeto, se tu condividi una share qualsiasi con l'utente guest, ti ritrovi c$ (e tutte le altre share$) pubbliche su internet ![]() vedi stamp http://it.tinypic.com/r/123sf8z/9 ![]() eh no, purtroppo l'os dello stamp non è win3.1 nè win95 mi dispiace ![]() Ultima modifica di LukeIlBello : 21-02-2019 alle 16:25. |
|
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
un altro post in cui mi si accusa di sparare balle e vi faccio il video del proof of concept...
![]() comunque tutti i windows hanno le condivisioni esposte.. date un net share e vi si apre il mondo (mentre si stringono le chiappe) ![]() Codice:
C:\Users\Luke>net share Nome cond. Risorsa Nota ------------------------------------------------------------------------------- D$ D:\ Condivisione predefinita C$ C:\ Condivisione predefinita IPC$ IPC remoto ADMIN$ C:\WINDOWS Amministrazione remota C C:\ Cache disabilitata D D:\ Cache disabilitata SHARE D:\SHARE Ultima modifica di LukeIlBello : 21-02-2019 alle 16:30. |
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Dalle mie parti si chiama condividere.
Ovviamente no, che non l'ho fatto, e non vedo perché dovrei essere così stupido da farlo. Quote:
Quote:
Peraltro ho semplicemente eseguito meccanicamente quello che TU avevi scritto, e che era completamente sbagliato. ![]()
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
||
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
![]() ![]() sarà una cosa stupida, ma se devi condividere in LAN una cartella con i colleghi a prescindere dalle proprie credenziali, si fa in quel modo lì... il BUG è che in questo modo TUTTE le shares diventano accessibili da GUEST, comprese quelle che l'utente NON ha impostato di sua volontà.. nel mio stamp infatti, io ho condiviso solo D:\SHARE$ e guarda un pò, si sono aperte TUTTE le altre shares... come lo chiami tutto ciò? BUG ![]() |
|
![]() |
![]() |
![]() |
#16 | ||
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
![]() QUESTO: Quote:
![]() Ma non è certo la prima volta che scrivi cose sbagliate su Windows, eh!
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
||
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
|
Quote:
Perché a me pare che l'IP privato della scheda Wi-Fi segnato nel CMD sia lo stesso che usi con C$. Praticamente stai facendo \\localhost\C$ (e, suppongo, se l'utente 'Luke' ha acceso a C:, tu lanciando questo comando con l'utente 'Luke' avrai accesso al C$ di localhost). Io ho provato ora sul mio PC e se dal mio utente faccio \\IP_del_mio_PC\C$ mi si apre C: senza chiedermi nulla, mentre da un qualsiasi altro PC nella LAN faccio \\IP_del_mio_PC\C$ non entro a meno di non fornire le credenziali da admin del PC. A meno che non sia già loggato sull'altro PC con le credenziali da admin (e.g. se ci provo da un DC mentre sono loggato come nomedominio\administrator e mi aspetto bene che sia giusto così). E l'accesso a \\localhost\C$ a me si apre anche senza aver sharato nulla con Guest. Ma, ancora, ritengo che sia normale così.
__________________
Don't be evil
Unless you're trying to please your dictator. Ultima modifica di *aLe : 21-02-2019 alle 16:57. |
|
![]() |
![]() |
![]() |
#18 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
![]() infatti se prima non condividi la share con guest il firewall non viene regolarizzato ad hoc... fai come ho scritto: condividi una share con guest e poi riprova a scrivere l'url sulla barra ![]() vedrai che ti si apre come nel mio stamp riportato http://it.tinypic.com/r/123sf8z/9 |
|
![]() |
![]() |
![]() |
#19 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
usa pure l'ip pubblico, prima devi abilitare una share qualsiasi con guest, senza alcuna password ![]() |
|
![]() |
![]() |
![]() |
#20 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
comunque anche solo il fatto di avere C$ passibile di brute force senza saperlo, è sempre una vulnerabilità
![]() se poi abiliti pure guest è finita ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:44.