Этого треда уже нет.
Это копия, сохраненная 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Это копия, сохраненная 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
![](/news/big/thumb/906925/14956586511950s.jpg)
860 Кб, 1259x694
Специалисты по информационной безопасности из компании Check Point обнаружили уязвимость, затрагивающую порядка 200 млн пользователей популярных медиаплееров. Об этом сообщает Mashable.
При помощи вредоносного файла с субтитрами злоумышленники могут выполнить на компьютере жертвы произвольный код и полностью перехватить контроль над машиной.
Эксперты предупреждают, что уязвимость присутствует в большинстве современных медиаплееров, включая VLC, Stremio, Kodi и Popcorn-Time. При этом под угрозой находятся не только пользователи ПК, но и владельцы мобильных гаджетов и смарт-телевизоров.
В отчёте компании сообщается, что хакеры могут действовать двумя разными способами. В первом случае злоумышленник должен обманом заставить жертву запустить вредоносный файл.
Вторая разновидность атак предполагает использование популярных сайтов с субтитрами, куда может быть свободно загружен троянец. Причём хакеры без труда могут присвоить вредоносному файлу высокий рейтинг, тем самым подняв его на верхние позиции в поиске.
Подобные сервисы напрямую интегрированы во многие популярные медиаплееры, из-за чего загрузка субтитров на ПК может быть произведена даже без участия пользователя. При этом антивирусное ПО зачастую попросту игнорирует такие файлы.
Как отмечают в компании, разработчики медиаплееров уже были проинформированы об уязвимости. Технические особенности описанной ими проблемы пока не разглашаются.
https://life.ru/t/технологии/1010858/khakiery_nauchilis_vzlamyvat_kompiutiery_s_pomoshchiu_subtitrov
При помощи вредоносного файла с субтитрами злоумышленники могут выполнить на компьютере жертвы произвольный код и полностью перехватить контроль над машиной.
Эксперты предупреждают, что уязвимость присутствует в большинстве современных медиаплееров, включая VLC, Stremio, Kodi и Popcorn-Time. При этом под угрозой находятся не только пользователи ПК, но и владельцы мобильных гаджетов и смарт-телевизоров.
В отчёте компании сообщается, что хакеры могут действовать двумя разными способами. В первом случае злоумышленник должен обманом заставить жертву запустить вредоносный файл.
Вторая разновидность атак предполагает использование популярных сайтов с субтитрами, куда может быть свободно загружен троянец. Причём хакеры без труда могут присвоить вредоносному файлу высокий рейтинг, тем самым подняв его на верхние позиции в поиске.
Подобные сервисы напрямую интегрированы во многие популярные медиаплееры, из-за чего загрузка субтитров на ПК может быть произведена даже без участия пользователя. При этом антивирусное ПО зачастую попросту игнорирует такие файлы.
Как отмечают в компании, разработчики медиаплееров уже были проинформированы об уязвимости. Технические особенности описанной ими проблемы пока не разглашаются.
https://life.ru/t/технологии/1010858/khakiery_nauchilis_vzlamyvat_kompiutiery_s_pomoshchiu_subtitrov
>>906925 (OP)
Субтитробляди ожидаемо соснули. Впрочем ничего нового.
Субтитробляди ожидаемо соснули. Впрочем ничего нового.
Ответы907146
>>906925 (OP)
Швятой SRP/Applocker заshitит меня от какеров?
>злоумышленники могут выполнить на компьютере жертвы произвольный код
Швятой SRP/Applocker заshitит меня от какеров?
>>906925 (OP)
subtitri.exe?
subtitri.exe?
>>907015
Корейское говно с рекламой.
Корейское говно с рекламой.
Саженяху ски
Сажечмо кирай
Ответы907034
сажечмо вакаранай
>>906925 (OP)
Всегда удаляю файл субтитров если он присутствует, я нормален?
Всегда удаляю файл субтитров если он присутствует, я нормален?
>>907030
Усумужи кусубурзу
Усумужи кусубурзу
АНИМУДАВНЫ СОСНУЛИИИИ АХАХАХА!!!
Олфаню ски :3
Потискать бы хиккамастера
![](/news/big/thumb/906925/14956612774730s.jpg)
124 Кб, 750x500
>>906925 (OP)
мне похуй, я с рудабчиками смотрю. О божественый Куба77 и Гамлетка-Цезаревна.
А ИЛИТА пусть страдает, лул.
мне похуй, я с рудабчиками смотрю. О божественый Куба77 и Гамлетка-Цезаревна.
А ИЛИТА пусть страдает, лул.
Ответы907051
>>907050
Слышь, ты кто, а?
Слышь, ты кто, а?
Вижу пачку даунов с анимача.
Ответы907067
>>907061
Вижу пачку даун не с анимача.
Вижу пачку даун не с анимача.
только что проверил, ВЛЦ выложил обнову как раз на эту тему.
Ответы907621
>>906925 (OP)
чё за говно ноунеймовое? что по мпв?
чё за говно ноунеймовое? что по мпв?
Ответы907433
Ёб твою мать, ну как в субтитрах-то, ну блядь на ровном месте же, не могли не обосраться
Ответы907433
>>906925 (OP)
Н - необучаемость.
>>907349
Вроде ничего: https://github.com/mpv-player/mpv/issues/4449
>>907363
Субтитры - это не настолько простая вещь, как тебе кажется. Тем более, что в Kodi вон пишут, уязвимость в распаковщике zip, а не парсере субтитров.
>3k17
>продолжаем писать на дедовской говносишечке и ловить переполнения буфера
Н - необучаемость.
>>907349
Вроде ничего: https://github.com/mpv-player/mpv/issues/4449
>>907363
Субтитры - это не настолько простая вещь, как тебе кажется. Тем более, что в Kodi вон пишут, уязвимость в распаковщике zip, а не парсере субтитров.
>>906925 (OP)
Субтитры могут подгружать другие файлы/шрифты, наверное дело в этом. Или все проще, маскируют virus.exe под файл субтитров и пользователь сам его запускает, но это слишком тупо. В любом случае МПЦ/потный не упомянуты, там такое очевидное говно закрыто, нам нет смысла беспокоится.
Субтитры могут подгружать другие файлы/шрифты, наверное дело в этом. Или все проще, маскируют virus.exe под файл субтитров и пользователь сам его запускает, но это слишком тупо. В любом случае МПЦ/потный не упомянуты, там такое очевидное говно закрыто, нам нет смысла беспокоится.
>>906925 (OP)
в MCP не завезли?
в MCP не завезли?
>>907433
А что плохого в возможностях?
А то что все компиляторы на дедовском с? Все api всех Windows and Unix this is c?
Ну и писать видеоплеер и прочее низкоуровневое на visual basic - то ты дибил.
>продолжаем писать на дедовской говносишечке и ловить переполнения буфера
А что плохого в возможностях?
А то что все компиляторы на дедовском с? Все api всех Windows and Unix this is c?
Ну и писать видеоплеер и прочее низкоуровневое на visual basic - то ты дибил.
Ответы907546
>>907502
Школьник, уходи. Даже ссать на тебя противно.
>А что плохого в возможностях?
>все компиляторы на дедовском с
>видеоплеер и прочее низкоуровневое
>на visual basic
>дибил
Школьник, уходи. Даже ссать на тебя противно.
Ответы907550
>>906925 (OP)
Что по KMPlayer?
Что по KMPlayer?
А даун с багом в медиагете продавал его за 7к.
>>906925 (OP)
н77987рпш7щ9нмо3р2мд4нш9з8мщчнапоыпк3862=риимлвнз74мьыр8925нн87348еолфцпдвщпыщдвмсм8щ74334лг5орцддгцншкуне8укнещчомигыишйи4егеф3зпоимпкге43щ7е938458312098794негарловимчсимжнйц9з8576398568347ецлопеоукеиулокбвдотмвичмлывн89зп76й84635873485н34г5по3епкорапгукны878759875нгцрвоарпыягшнаше7874е5г2пшдгфнандук78анст5й4йр5ст4л5согне9аоецчгреилапщ4кф64ч
н77987рпш7щ9нмо3р2мд4нш9з8мщчнапоыпк3862=риимлвнз74мьыр8925нн87348еолфцпдвщпыщдвмсм8щ74334лг5орцддгцншкуне8укнещчомигыишйи4егеф3зпоимпкге43щ7е938458312098794негарловимчсимжнйц9з8576398568347ецлопеоукеиулокбвдотмвичмлывн89зп76й84635873485н34г5по3епкорапгукны878759875нгцрвоарпыягшнаше7874е5г2пшдгфнандук78анст5й4йр5ст4л5согне9аоецчгреилапщ4кф64ч
>>907433
А вот иди-ка ты нахуй, модный-современный. Дурак может скальпелем порезаться, молотком палец отбить, а шило в глаз себе воткнуть, но это не значит, что инструменты нужно делать из резины и пенопласта.
На любом производстве есть техника безопасности, и у программистов тоже есть, но на нее хуй ложили, потому что любой мудак читает двухнедельные курсы, заводит акк на гитхабе и кричит "МАМ, Я ПРОГРАММИСТ!!"
>на дедовской говносишечке
А вот иди-ка ты нахуй, модный-современный. Дурак может скальпелем порезаться, молотком палец отбить, а шило в глаз себе воткнуть, но это не значит, что инструменты нужно делать из резины и пенопласта.
На любом производстве есть техника безопасности, и у программистов тоже есть, но на нее хуй ложили, потому что любой мудак читает двухнедельные курсы, заводит акк на гитхабе и кричит "МАМ, Я ПРОГРАММИСТ!!"
Тред утонул или удален.
Это копия, сохраненная 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Это копия, сохраненная 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.