Уязвимость нулевого дня - 0day в WinRAR


grizzly-pro.ru/ — лучший антивирус
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Уязвимость удаленного выполнения кода (RCE) была найдена в популярном архиваторе WinRAR. Удивительно, но эту брешь более 19 лет не замечали, в то время как полмиллиарда пользователей были в опасности. Обнаружить проблему безопасности удалось исследователям компании Check Point. Баг, или как говорят эксперты — логическая ошибка, содержалась в сторонней библиотеке UNACEV2.DLL. Эта библиотека была написана в далеком 2006 году без механизма защиты вроде ASLR, DEP и других. DLL используется для файлов в формате ACE и до сих пор входит в состав WinRAR.
Найденные специалистами проблемы (CVE-2018-20250, CVE-2018-20251, CVE-2018-20252 и CVE-2018-20253 ) были устранены с релизом WinRAR 5.70 Beta 1, в январе текущего года. Так как доступ к исходным кодам UNACEV2.DLL оказался давно утрачен, было принято решение отказаться от поддержки формата ACE вовсе.
Специалисты настоятельно рекомендуют пользователям как можно скорее установить обновления, а также проявить бдительность и до установки патчей не открывать архивы ACE, полученные от неизвестных источников (например, от незнакомцев по почте).
В своем отчете исследователи отмечают, что за подобные баги и эксплоиты для них компании, подобные Zerodium (то есть брокеры уязвимостей), готовы платить большие деньги. Например, Zerodium покупает эксплоиты для 0-day уязвимостей в популярных архиваторах за 100 000 долларов США.

ХАКЕР ВЗЛОМАЛ КОМП ДЕВУШКИ ЗА ОБМАН НА НОЖ! СОЦИАЛЬНЫЙ ЭКСПЕРИМЕНТ В CS:GO


Сайт: cs.fail/r/DUMBAZZ
Промокод на 0.25$ — SOCIAL

Инста — instagram.com/dumb4zz
==============================

Пау! Добро пожаловать на новый социальный эксперимент в #CSGO!
В этом выпуске я и мой #хакер наказали ДЕВУШКУ, которая, к сожалению, решила украсть мой нож в #ксго!
Мошенник как всегда наказан! Приятного просмотра!

►Различные ссылки:

Подписаться на канал:
goo.gl/hC6bkk
Вступить в группу Вконтакте:
vk.com/dumbazz
Ссылка на канал:
youtube.com/c/dumb4zz
Добавляй меня в друзья:
vk.com/karnauhh
Официальная группа в Steam
goo.gl/XV6yW2

==============================

Прочитал это? Штраф в виде одного сердечка.
Впредь не нарушай :3

Запуск новой версии PT ISIM


«Кибербезопасность реального сектора: рынок и прогнозы» — интервью с Максимом Филипповым, директором по развитию бизнеса Positive Technologies в России.

«Промышленный SOC и роль систем анализа трафика в нём» — рассказывает Дмитрий Даренский руководитель практики промышленной кибербезопасности Positive Technologies.

«От проектов к продукту» — интервью с Евгением Курочкиным, руководителем департамента разработки систем анализа промышленного трафика Positive Technologies.

«PT ISIM 3.0. Здесь и сейчас» — рассказывает Роман Краснов, руководитель маркетингового продвижения систем защиты промышленных систем Positive Technologies: что нового и перспективного появилось в продукте.

Основы COBIT 5


Вебинар Центра Специалист при МГТУ Баумана посвящен анонсу популярного курса «COBIT- практика ИТ-менеджмента (http://www.specialist.ru/course/cobit). В ходе вебинара будети дано краткое описание международной методологии COBIT, объединяющей около 40 мировых стандартов и руководств в области ИТ, аудита и ИТ-безопасности. COBIT — крупнейшая библиотека стандартов, которая, наряду с ITIL служит платформой для конструктивного диалога между ИТ и бизнесом.

На семинаре будет рассмотрено содержание библиотеки, рассказано о методах оперативного поиска информации в ее материалах, о том, как COBIT может облегчить практическую деятельность вашей компании.

Занятие ведет профессионал экстра-класса, сертифицированный тренер ITIL Максим Юрьевич Чак.

ЭКРАН СМЕРТИ ПРИ ЗАПУСКЕ WINDOWS СБОРКА ПК НА i5 9400F 2060SUPER


Новое видео, смотри ► youtu.be/R2fggPnGfRs
ЭКРАН СМЕРТИ ПРИ ЗАПУСКЕ WINDOWS СБОРКА НА i5 9400F 2060SUPER

Сегодня в #happypc 2 отличных ПК, к которым нужно немного приложить компьютерного творчества!) У одного проблемы при запуске системы, а другой нужно немного разогнать!)))

Кто смотрел тот молодец!

Ждем Вас в наших соц сетях
► Наш instagram: www.instagram.com/happypc_belgorod
► Вступайте в группу в ВК vk.com/happy_pc
► Даниил Герасимов vk.com/mimozzaa
► Production vk.com/anton.istranin
►Поддержи любимый канал www.donationalerts.com/r/daniil_gerasimov

Production Music courtesy of Epidemic Sound

Как убрать тиринг на видеокартах Nvidia в Ubuntu(LinuxMint)/Manjaro Linux


Данное видео поможет вам избавиться от тиринга в дистрибутивах Ubuntu(его производные) и Manjaro с любыми окружениями рабочего стола.

Если вы хотите, чтобы эти настройки были всегда, тогда сохраните их по пути:
В Manjaro: /etc/X11/mhwd.d/nvidia.conf

В Ubuntu или LinuxMint: /etc/X11/xorg.conf

Игровой ПК за 45000 рублей на Ryzen 3 3100 и GTX 1070


Сборка компьютера для игр в разрешении Full HD на ультра настройках на базе процессора AMD Ryzen 3100 и видеокарты GTX 1070. На этот раз всё пошло не совсем по плану, и возникли проблемки с температурой райзена 3100. Очень интересно ваше мнение. В чем суть — сказал в видео, посмотрите полностью — оно короткое :)
Бюджет сборки составил 45-50 тысяч рублей. Точно посчитать не могу — железо покупалось в разное время.
Скидка 300 рублей на первую покупку OZON www.ozon.ru/referral/?code=OZON1B4KML
Купон для новых пользователей Алиэкспресс a.aliexpress.com/_eKfouQ
Похоже, что 4 ядра и 8 потоков пока более чем достаточно в играх. В целом, процессор за свои деньги неплохой
Процессор www.dns-shop.ru/product/853e222e98b93332/processor-amd-ryzen-3-3100-oem/
Материнская плата www.dns-shop.ru/product/93a7878d93a13330/materinskaa-plata-asrock-fatal1ty-b450-gaming-k4/
Оперативка www.ozon.ru/context/detail/id/190221341/
Неплохой SSD www.dns-shop.ru/product/de9b5614e9631b80/256-gb-ssd-m2-nakopitel-a-data-xpg-gammix-s5-agammixs5-256gt-c/
Вентиляторы www.dns-shop.ru/product/c9d7a93960ec3332/ventilator-aerocool-force-12-acf3-fc0011011/
Корпус www.ozon.ru/context/detail/id/185245422
Блок питания www.dns-shop.ru/product/ab1ba82409fe3330/blok-pitania-cougar-ste-600w-cgr-st-600/
Кулер www.dns-shop.ru/product/6062ecae4e9d3332/kuler-dla-processora-pccooler-e126m-r-clpcc_e126m_r/
Продавец видеокарт (проверенный) www.avito.ru/user/6f568cca02c8ea8b297f66becfa15ee5/profile?id=1859573751

— Термопасты:
GD900 ali.pub/4ey5o4
Arctic MX-4 ali.pub/4ey5q9
— Термопрокладки
ali.pub/4f5lv2
— SSD Kingspec Sata 3 ali.pub/4ey5zl
SSD Kingspec M2 NVMe ali.pub/4ey624
— Разветвитель вентиляторов ali.pub/4h39jj
— Мой набор отверток ali.pub/4ey68j
— Хорошая оперативка DDR3 ali.pub/4ey6av

Глушилка WiFi сигнала | Как отключить любой WiFi? | Как защитить WiFi от Джаммера? | UnderMind


● В этом видео: деаутентификатор WiFi, используя обычный (ну, или, не самый обычный) WiFi модуль ESP8266. Это самый крутой модуль, который я когда-либо встречал на AliExpress. На нем можно не только организовать полноценную точку доступа, но еще и использовать как деаутентификатор или джаммер.

● К слову, это не единственный способ устроить атаку методом деаутентификации (это не совсем джаммер, но сходства есть). Это можно сделать так-же стандартными утилитами, которые есть в Kali Linux на Android (он называется Kali NetHunter). Кстати, об установке Kali Linux на Android телефон, расскажу как-нибудь в другой раз, если вам будет интересно. Его можно установить в режиме основной системы, либо в режиме Linux Deploy. Но… это потом.

● Купить WiFi Jammer ESP8266 со встроенной антенной: goo.gl/i7VHWP
● ESP8266 с OLED дисплеем goo.gl/kaMRjM
● ESP8266 для внешней антенны (как у меня): goo.gl/u7SASN
● OTG переходник для телефона: goo.gl/fkmT4B

— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● В ролике «Не обычный WiFI модуль на базе ESP8266 | Как защитить WiFi от Джаммера? | Путь хакера #7 | UnderMind» — я рассказываю о необычном и мощном WiFi модуле, который можно использовать в качестве клиента и не только. ESP8266 можно прошить специальным программным обеспечением, которое сделает из него полноценный WiFi деаутентификатор вроде того, что есть в пакете программ aircrack-ng (aireplay-ng --deauth). Этот ролик затрагивает следующие темы:
— WiFi
— Мощный WiFi модуль
— Дальнобойный WiFi
— Вайфай
— Компьютеры и интернет
— IT
— Модуль Arduino с Aliexpress
— Модуль Nodemcu
— Kali Linux на смартфон
— Kali Linux на Android
— Kali NetHunter

● Ситуация и происходящее в ролике — вымышленны, и реализованы используя монтаж. Видео имеет исключительно научно-образовательную цель, и призвано заставить Вас поверить в ненадёжность WiFi сетей, чтобы Вы отказались от использования WiFi сетей в виду их ненадёжности. Я не побуждаю и не принуждаю вас повторять увиденное! И, главное помните, что любые подобные действия с чужими wifi сетями — незаконны! Поэтому проверять таким образом на защищенность вы можете ТОЛЬКО свою личную сеть.

###################################

● Дополнительные хештеги:
#компьютер #pc #fpvtime #фпвтайм #undermind #under #mind #андер #андермайнд #wifi #deauth #деаутентификатор #arduino #esp #nethunter #android

СМАРТФОН С ДАРКНЕТА: ОНИ СЛЕДЯТ ЗА ТОБОЙ | UnderMind


privatmail.io — Надёжная и безопасная почта

● В этом ролике: Покупая смартфоны в даркнете (или Б/У на Авито), Вы должны быть готовы ко всему. Мошенники из Даркнета придумывают всё более серьезные схемы обмана, на которые может повестись обычный человек. В некоторых случаях вам вообще лучше не получать смартфон, который отправил продавец.
Одному злоумышленнику удалось получить больше 500 тысяч рублей на одном невнимательном покупателе…

— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● В ролике «СМАРТФОН С ДАРКНЕТА: ОНИ СЛЕДЯТ ЗА ТОБОЙ | UnderMind» — я рассказываю вам о том, как злоумышленники продают смартфоны со скрытым функционалом внутри. Мошенники из даркнета далеко не всегда преследуют цель украсть Ваши Биткоины. С недавнего времени в теневом интернете появились новые схемы, в которых мошенники сами заинтересованы в том, чтобы вы получили смартфон и начали им пользоваться… А что из этого вышло, смотрите в ролике.

● Кстати, автор ролика ни в коем случае не побуждает вас к созданию и использованию любого ПО в противозаконых целях! Данный ролик носит образовательный характер с точки зрения информационной безопасности, и призван повысить Вашу бдительность при обеспечении защиты информации. Вся информация которая есть в ролике — взята из обычных источников (google, не даркнет!), и предоставлена зрителям исключительно для анализа текущего состояния информационной безопасности.

● Данный ролик — художественный вымысел автора, монтаж, фотошоп и постанова. Всё рассказанное в ролике — является авторской выдумкой. Всё происходящее в видео — выполнено используя монтаж, и к реальной жизни не имеет никакого отношения. Любые совпадения наименований программного обеспечения (ПО), названий ПО и либо каких-либо других продемонстрированных фактов и событий в ролике — не более чем совпадение и полная случайность.

● Дополнительные хештеги: #kali #linux #кали #линукс #ubuntu #wifi #компьютер #pc #undermind #under #mind #андер #андермайнд