Двач.hk не отвечает.
Вы видите копию треда, сохраненную 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Вы видите копию треда, сохраненную 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
860 Кб, 1259x694
Специалисты по информационной безопасности из компании Check Point обнаружили уязвимость, затрагивающую порядка 200 млн пользователей популярных медиаплееров. Об этом сообщает Mashable.
При помощи вредоносного файла с субтитрами злоумышленники могут выполнить на компьютере жертвы произвольный код и полностью перехватить контроль над машиной.
Эксперты предупреждают, что уязвимость присутствует в большинстве современных медиаплееров, включая VLC, Stremio, Kodi и Popcorn-Time. При этом под угрозой находятся не только пользователи ПК, но и владельцы мобильных гаджетов и смарт-телевизоров.
В отчёте компании сообщается, что хакеры могут действовать двумя разными способами. В первом случае злоумышленник должен обманом заставить жертву запустить вредоносный файл.
Вторая разновидность атак предполагает использование популярных сайтов с субтитрами, куда может быть свободно загружен троянец. Причём хакеры без труда могут присвоить вредоносному файлу высокий рейтинг, тем самым подняв его на верхние позиции в поиске.
Подобные сервисы напрямую интегрированы во многие популярные медиаплееры, из-за чего загрузка субтитров на ПК может быть произведена даже без участия пользователя. При этом антивирусное ПО зачастую попросту игнорирует такие файлы.
Как отмечают в компании, разработчики медиаплееров уже были проинформированы об уязвимости. Технические особенности описанной ими проблемы пока не разглашаются.
https://life.ru/t/технологии/1010858/khakiery_nauchilis_vzlamyvat_kompiutiery_s_pomoshchiu_subtitrov
При помощи вредоносного файла с субтитрами злоумышленники могут выполнить на компьютере жертвы произвольный код и полностью перехватить контроль над машиной.
Эксперты предупреждают, что уязвимость присутствует в большинстве современных медиаплееров, включая VLC, Stremio, Kodi и Popcorn-Time. При этом под угрозой находятся не только пользователи ПК, но и владельцы мобильных гаджетов и смарт-телевизоров.
В отчёте компании сообщается, что хакеры могут действовать двумя разными способами. В первом случае злоумышленник должен обманом заставить жертву запустить вредоносный файл.
Вторая разновидность атак предполагает использование популярных сайтов с субтитрами, куда может быть свободно загружен троянец. Причём хакеры без труда могут присвоить вредоносному файлу высокий рейтинг, тем самым подняв его на верхние позиции в поиске.
Подобные сервисы напрямую интегрированы во многие популярные медиаплееры, из-за чего загрузка субтитров на ПК может быть произведена даже без участия пользователя. При этом антивирусное ПО зачастую попросту игнорирует такие файлы.
Как отмечают в компании, разработчики медиаплееров уже были проинформированы об уязвимости. Технические особенности описанной ими проблемы пока не разглашаются.
https://life.ru/t/технологии/1010858/khakiery_nauchilis_vzlamyvat_kompiutiery_s_pomoshchiu_subtitrov
>>906925 (OP)
Субтитробляди ожидаемо соснули. Впрочем ничего нового.
Субтитробляди ожидаемо соснули. Впрочем ничего нового.
Ответы907146
>>906925 (OP)
Швятой SRP/Applocker заshitит меня от какеров?
>злоумышленники могут выполнить на компьютере жертвы произвольный код
Швятой SRP/Applocker заshitит меня от какеров?
>>906925 (OP)
subtitri.exe?
subtitri.exe?
>>907015
Корейское говно с рекламой.
Корейское говно с рекламой.
Саженяху ски
Сажечмо кирай
Ответы907034
сажечмо вакаранай
>>906925 (OP)
Всегда удаляю файл субтитров если он присутствует, я нормален?
Всегда удаляю файл субтитров если он присутствует, я нормален?
>>907030
Усумужи кусубурзу
Усумужи кусубурзу
АНИМУДАВНЫ СОСНУЛИИИИ АХАХАХА!!!
Олфаню ски :3
Потискать бы хиккамастера
124 Кб, 750x500
>>906925 (OP)
мне похуй, я с рудабчиками смотрю. О божественый Куба77 и Гамлетка-Цезаревна.
А ИЛИТА пусть страдает, лул.
мне похуй, я с рудабчиками смотрю. О божественый Куба77 и Гамлетка-Цезаревна.
А ИЛИТА пусть страдает, лул.
Ответы907051
>>907050
Слышь, ты кто, а?
Слышь, ты кто, а?
Вижу пачку даунов с анимача.
Ответы907067
>>907061
Вижу пачку даун не с анимача.
Вижу пачку даун не с анимача.
только что проверил, ВЛЦ выложил обнову как раз на эту тему.
Ответы907621
>>906925 (OP)
чё за говно ноунеймовое? что по мпв?
чё за говно ноунеймовое? что по мпв?
Ответы907433
Ёб твою мать, ну как в субтитрах-то, ну блядь на ровном месте же, не могли не обосраться
Ответы907433
>>906925 (OP)
Н - необучаемость.
>>907349
Вроде ничего: https://github.com/mpv-player/mpv/issues/4449
>>907363
Субтитры - это не настолько простая вещь, как тебе кажется. Тем более, что в Kodi вон пишут, уязвимость в распаковщике zip, а не парсере субтитров.
>3k17
>продолжаем писать на дедовской говносишечке и ловить переполнения буфера
Н - необучаемость.
>>907349
Вроде ничего: https://github.com/mpv-player/mpv/issues/4449
>>907363
Субтитры - это не настолько простая вещь, как тебе кажется. Тем более, что в Kodi вон пишут, уязвимость в распаковщике zip, а не парсере субтитров.
>>906925 (OP)
Субтитры могут подгружать другие файлы/шрифты, наверное дело в этом. Или все проще, маскируют virus.exe под файл субтитров и пользователь сам его запускает, но это слишком тупо. В любом случае МПЦ/потный не упомянуты, там такое очевидное говно закрыто, нам нет смысла беспокоится.
Субтитры могут подгружать другие файлы/шрифты, наверное дело в этом. Или все проще, маскируют virus.exe под файл субтитров и пользователь сам его запускает, но это слишком тупо. В любом случае МПЦ/потный не упомянуты, там такое очевидное говно закрыто, нам нет смысла беспокоится.
>>906925 (OP)
в MCP не завезли?
в MCP не завезли?
>>907433
А что плохого в возможностях?
А то что все компиляторы на дедовском с? Все api всех Windows and Unix this is c?
Ну и писать видеоплеер и прочее низкоуровневое на visual basic - то ты дибил.
>продолжаем писать на дедовской говносишечке и ловить переполнения буфера
А что плохого в возможностях?
А то что все компиляторы на дедовском с? Все api всех Windows and Unix this is c?
Ну и писать видеоплеер и прочее низкоуровневое на visual basic - то ты дибил.
Ответы907546
>>907502
Школьник, уходи. Даже ссать на тебя противно.
>А что плохого в возможностях?
>все компиляторы на дедовском с
>видеоплеер и прочее низкоуровневое
>на visual basic
>дибил
Школьник, уходи. Даже ссать на тебя противно.
Ответы907550
>>906925 (OP)
Что по KMPlayer?
Что по KMPlayer?
А даун с багом в медиагете продавал его за 7к.
>>906925 (OP)
н77987рпш7щ9нмо3р2мд4нш9з8мщчнапоыпк3862=риимлвнз74мьыр8925нн87348еолфцпдвщпыщдвмсм8щ74334лг5орцддгцншкуне8укнещчомигыишйи4егеф3зпоимпкге43щ7е938458312098794негарловимчсимжнйц9з8576398568347ецлопеоукеиулокбвдотмвичмлывн89зп76й84635873485н34г5по3епкорапгукны878759875нгцрвоарпыягшнаше7874е5г2пшдгфнандук78анст5й4йр5ст4л5согне9аоецчгреилапщ4кф64ч
н77987рпш7щ9нмо3р2мд4нш9з8мщчнапоыпк3862=риимлвнз74мьыр8925нн87348еолфцпдвщпыщдвмсм8щ74334лг5орцддгцншкуне8укнещчомигыишйи4егеф3зпоимпкге43щ7е938458312098794негарловимчсимжнйц9з8576398568347ецлопеоукеиулокбвдотмвичмлывн89зп76й84635873485н34г5по3епкорапгукны878759875нгцрвоарпыягшнаше7874е5г2пшдгфнандук78анст5й4йр5ст4л5согне9аоецчгреилапщ4кф64ч
>>907433
А вот иди-ка ты нахуй, модный-современный. Дурак может скальпелем порезаться, молотком палец отбить, а шило в глаз себе воткнуть, но это не значит, что инструменты нужно делать из резины и пенопласта.
На любом производстве есть техника безопасности, и у программистов тоже есть, но на нее хуй ложили, потому что любой мудак читает двухнедельные курсы, заводит акк на гитхабе и кричит "МАМ, Я ПРОГРАММИСТ!!"
>на дедовской говносишечке
А вот иди-ка ты нахуй, модный-современный. Дурак может скальпелем порезаться, молотком палец отбить, а шило в глаз себе воткнуть, но это не значит, что инструменты нужно делать из резины и пенопласта.
На любом производстве есть техника безопасности, и у программистов тоже есть, но на нее хуй ложили, потому что любой мудак читает двухнедельные курсы, заводит акк на гитхабе и кричит "МАМ, Я ПРОГРАММИСТ!!"
Обновить тред
Двач.hk не отвечает.
Вы видите копию треда, сохраненную 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Вы видите копию треда, сохраненную 25 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.