Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Win 7 remote kernel crasher code released

[es] :: Advocacy :: Win 7 remote kernel crasher code released

Strane: 1 2

[ Pregleda: 7385 | Odgovora: 37 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

madamov
Milan Adamov
vlasnik
Adamov Konsultacije d.o.o.
Beograd, Srbija

SuperModerator
Član broj: 21939
Poruke: 4414
*.dynamic.sbb.rs.

Sajt: www.adamov.rs


+138 Profil

icon Win 7 remote kernel crasher code released12.11.2009. u 15:05 - pre 176 meseci
<Dimkovic "realni" MODE ON>
Huu, Haaa, Haaa, ha, ha !!!

pa oni ne mogu nista normalno da naprave! Buah, plačem od smeha, hahahahah...

<Dimkovic "realni" MODE OFF>

http://www.theregister.co.uk/2009/11/12/win7_kernel_crasher/

Citat:
Microsoft has reportedly begun investigating a potentially nasty denial of service vulnerability affecting Windows 7.

A security bug in windows 7 and Windows 2008R2 makes it possible to lock up affected systems. The crash would happen without a Blue Screen of Death or other visible indication that anything was amiss.



The system freeze can be triggered remotely by sending malformed packets to targeted systems - specifically a NetBIOS (Network Basic Input/Output System) header that specifies an incoming SMB packet is either four bytes smaller or larger than it actually is. Server Message Block (SMB) is a network protocol used to provide shared access to files and printers.

Proof of concept code was posted by white hat security researcher Laurent Gaffié in a blog entry on Wednesday. "Whatever your firewall is set to, you can get remotely smashed via IE or even via some broadcasting nbns tricks, [with] no user interaction," Gaffié writes.


Uključen firewall i "no user interaction"?!? Majko moja. B(
 Certified Trainer Mojave 101 macOS Support Essentials 10.14
http://www.adamov.co.rs http://milan.adamov.rs http://www.infinitum.rs
 
Odgovor na temu

Slobodan Miskovic

Član broj: 4967
Poruke: 5814
88.203.200.*



+105 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 15:12 - pre 176 meseci
I SIMPLY love THIS game (advocacy)! :)

Hahahahahahahahaha :D
 
Odgovor na temu

Horvat

Član broj: 17332
Poruke: 3042
dynamic-78-30-135-49.adsl.eunet.rs.



+165 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 15:49 - pre 176 meseci
^^+1 :D

sad ivan da otvori novu temu za iphone ili macbook :D

al ovo je i dalje bolje od leoparda :D
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 16:07 - pre 176 meseci
Citat:
Horvat:
sad ivan da otvori novu temu za iphone ili macbook :D


ma jok... jos se buni zbog onog popatchanog local privilige escallationa na rhel-u :)
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

musicmaster

Član broj: 50955
Poruke: 1447
93.87.194.*



+7 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 16:21 - pre 176 meseci
Madamov, što ne završavaš tagove kako treba,.. kao pravi supermod - u skladu sa forumom?

Mislim, šta reći?..
Citat:
madamov: <Dimkovic "realni" MODE ON>
Huu, Haaa, Haaa, ha, ha !!!

pa oni ne mogu nista normalno da naprave! Buah, plačem od smeha, hahahahah...

<Dimkovic "realni" MODE OFF>

http://www.theregister.co.uk/2009/11/12/win7_kernel_crasher/



Uključen firewall i "no user interaction"?!? Majko moja. B(


Ovoliko patetike ne videh skoro...
Zašto?
Pa zato što se sve vulnerablities iz teksta odnose ako ste preko IE.
Kao da M$ prvi put rešava ovakve sitničice za proteklih 10 godina (ne mora duže od ovoga)?
Baš se pitam šta njihovi coderi sad rade na osnovu daily news informacija...
Madamov, ajde kad dođe y2k (part 2) informacija, da nam ondak - blago nama, otvoriš jednu temu u Advocacy...
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.6.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 17:01 - pre 176 meseci
Opet SMB jbt? Joj....
make love - !war
 
Odgovor na temu

madamov
Milan Adamov
vlasnik
Adamov Konsultacije d.o.o.
Beograd, Srbija

SuperModerator
Član broj: 21939
Poruke: 4414
*.dynamic.sbb.rs.

Sajt: www.adamov.rs


+138 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 17:28 - pre 176 meseci
Citat:
Pa zato što se sve vulnerablities iz teksta odnose ako ste preko IE.
Kao da M$ prvi put rešava ovakve sitničice za proteklih 10 godina (ne mora duže od ovoga)?

Ovo dovoljno govori koliko nemaš pojma o čemu je tekst.
 Certified Trainer Mojave 101 macOS Support Essentials 10.14
http://www.adamov.co.rs http://milan.adamov.rs http://www.infinitum.rs
 
Odgovor na temu

musicmaster

Član broj: 50955
Poruke: 1447
93.87.194.*



+7 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 17:50 - pre 176 meseci
Nemam.
Hajde pametni čikice, reci mi.
 
Odgovor na temu

madamov
Milan Adamov
vlasnik
Adamov Konsultacije d.o.o.
Beograd, Srbija

SuperModerator
Član broj: 21939
Poruke: 4414
*.dynamic.sbb.rs.

Sajt: www.adamov.rs


+138 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 18:11 - pre 176 meseci
Plati neki kurs, kad već toliko voliš Microsoft, red je da im i ostaviš neki dinar.
 Certified Trainer Mojave 101 macOS Support Essentials 10.14
http://www.adamov.co.rs http://milan.adamov.rs http://www.infinitum.rs
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 18:37 - pre 176 meseci
^Haha, pa ti izbegavaš odgovor :)

Jeste, pitanje je da li ti razumeš, prema informacijama koje su do sada objavljene (ne baš mnogo), u kojim uslovima bug može da se iskoristi?




Commercial-Free !!!
 
Odgovor na temu

madamov
Milan Adamov
vlasnik
Adamov Konsultacije d.o.o.
Beograd, Srbija

SuperModerator
Član broj: 21939
Poruke: 4414
*.dynamic.sbb.rs.

Sajt: www.adamov.rs


+138 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 18:58 - pre 176 meseci
Sve ti piše na linku, šta hoćeš da ti prevodim sa engleskog?

Da ne misliš i ti da se to iz teksta "odnosi ako si preko IE."? Objasni mu ti, kad se već nudiš, ja časove ne dajem besplatno.
 Certified Trainer Mojave 101 macOS Support Essentials 10.14
http://www.adamov.co.rs http://milan.adamov.rs http://www.infinitum.rs
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:02 - pre 176 meseci
@madamov,

Moje misljenje o SMB-u si mogao procitati ovde:

http://www.elitesecurity.org/p2383719

Citat:
Ivan Dimkovic
Ovo je tragicno - SMB (iliti MSFT-ova tehnologija za deljenje drajvova i printera) je toliko busan da je to najveci izvor kriticnih bagova u Windows-ima vec vise od deceniju. Setimo se Nimda crva kao i bezbroj kriticnih propusta koji su dolazili od cuvenog porta 135 (SMB)

Ocigledno je da SMB u Microsoftu niko ne odrzava osim kada neko drugi prijavi kriticni bag.

Ovu tehnologiju bi ili trebalo zabraniti (hvala bogu pa su zablokirali SMB port na firewall-u po defaultu na internet konekcijama) ili bi Microsoft trebalo prisiliti da ceo SMB makne lepo u user-space.

Drzati ovakvo minsko polje u kernelu moze samo da steti svima.

Mozda bi bilo najbolje da Microsoft lepo licencira Sambu i drzi je kao servis sa ogranicenim pravima u user-modu


Tako da, ne vidim sto uopste mene pominjes ovde - moje misljenje o Microsoft-ovoj izvedbi mreznog deljenja resursa je verovatno isto ako ne i gore od tvojeg. Ovi kriticni bagovi samo pokazuju koliko je to los i busan kod.

Samo sto ja nemam ni jednu firmu na koju mi se dize patka ili ciji proizvodi mi lece neke frustracije i komplekse, pa da stvari vezane za tu firmu ne nazivam pravim imenom kao, recimo, vi Apple tool-ovi.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

gidraa1

Član broj: 231118
Poruke: 41
95.180.83.*



+1 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:07 - pre 176 meseci
Nažalost ljudi kao što su madamov i calimero to ne mogu da shvate, osećaju se lično uvredjeno kada neko blati apple :)
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:13 - pre 176 meseci
E pa ništa onda, ja nisam siguran i sačekaću više informacija, ali čitam da dosta ljudi piše da ne ide ako mreža kojoj pristupaš nije označena kao trusted (i da to važi i za IE) - to bez interakcije. Mrzi me da testiram lično, a nisam našao negde link na test stranicu pa da probam sa Win 7 sa difolt podešavanjima. Posebno me interesuje to bez interakcije.




Commercial-Free !!!
 
Odgovor na temu

madamov
Milan Adamov
vlasnik
Adamov Konsultacije d.o.o.
Beograd, Srbija

SuperModerator
Član broj: 21939
Poruke: 4414
*.dynamic.sbb.rs.

Sajt: www.adamov.rs


+138 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:30 - pre 176 meseci
Citat:
gidraa1: Nažalost ljudi kao što su madamov i calimero to ne mogu da shvate, osećaju se lično uvredjeno kada neko blati apple :)

Pravi izraz, blati. Neko napravi exploit za iPhone koji je jailbrekaovan i ostavljen sa default root passwordom, sa sve uključenim SSH protokolom, to je vest koja se ostavi u istom stilu kao što sam ja započeo ovu. Mislim, pandan tome je držati Widnows bez firewalla i antivirusnog softvera.

A kad neko koristi isti stil, onda "takvi ljudi ne mogu da shvate" i onda smo Apple toolovi. Igrom slučaja, a ko hoće može sam da nađe, da ne reklamiramo druge forume, znam da se callimero dosta žali na Apple, i to opravdano. Kao i ja. Samo to ne radim ovde gde se javlja "određeni profil korisnika".
 Certified Trainer Mojave 101 macOS Support Essentials 10.14
http://www.adamov.co.rs http://milan.adamov.rs http://www.infinitum.rs
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:34 - pre 176 meseci
@madamov,

Primeti ko je otvorio temu o proslom otkrivenom SMB remote-vulnu Microsofta pre par nedelja?

Pogodi - moja malenkost. Otvorio bih i ovaj da se nisam vracao sa posla dok si ti to iznasao - za razliku od Apple tool-ova, ja nemam ama bas nikakve preference i svaku IT glupost nazivam istim imenom - a takodje ne razumem koncept "blacenja" - blacenje je kada se nesto izmislja i kada se koriste ruzne reci - kada neko slaze korisnike da TN ekran ima "milione boja" ili kada napravi bug koji brise podatke logovanjem guesta itd... to nema blage veze sa "blacenjem" vec je konstatacija nekih ociglednih problema.

Sto se Calimera tice - nema sta ti da ga opravdavas, dovoljno je pogledati kada i kako ucestvuje ovde da se vidi da je covek do sada samo ucestvovao kada treba da se "brani" ili reklamira Apple.

Kada se neko stalno ubacuje sa Apple reklamama ili se nalazi prozvan kada neko pomene neki Apple-related bug... sta covek moze da zakljuci nego da se ta osoba licno identifikuje sa tom firmom.

A kada se licno identifikujes sa nekom korporacijom - mislim da vec imas ozbiljan problem identiteta :)

Fora je sto to vi Apple sektasi ni ne mozete da uocite, jer ste toliko zaslepljeni RDF-om.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

madamov
Milan Adamov
vlasnik
Adamov Konsultacije d.o.o.
Beograd, Srbija

SuperModerator
Član broj: 21939
Poruke: 4414
*.dynamic.sbb.rs.

Sajt: www.adamov.rs


+138 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:35 - pre 176 meseci
Citat:
Samo sto ja nemam ni jednu firmu na koju mi se dize patka ili ciji proizvodi mi lece neke frustracije i komplekse, pa da stvari vezane za tu firmu ne nazivam pravim imenom kao, recimo, vi Apple tool-ovi.

Dovoljno sam mator da bi zlobnici mogli reći da mi se ista ne diže na mnogo lepše stvari, a kamoli na Apple. B)

To što ponekad pljuneš po Microsoftu ne znači da ti nisi njihov tool.

Evo objektivnosti radi, ostaviću uskoro temu u kojoj ću navesti taksativno šta ne volim (šta nisam voleo) kod Applea i njegovih proizvoda. Da li me to onda kvalifikuje kao objektivnog ili sam i dalje Apple fanboy i slično?
 Certified Trainer Mojave 101 macOS Support Essentials 10.14
http://www.adamov.co.rs http://milan.adamov.rs http://www.infinitum.rs
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.6.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:39 - pre 176 meseci
Citat:
Mislim, pandan tome je držati Widnows bez firewalla i antivirusnog softvera.


SMB je validan i za antivirus i za firewall, ako postoji bug u SMB protokolu (tj njegovoj implementaciji) onda jbg, nista te zastititi nece osim MS patch-a koji makar izlazi relativno brzo, kad vec cujes za vest otprilike je patch out there... Samim tim ovo je gori bug od malopre pomenutog a spada u isti kos sa onim koji je Dimkovic postovao pre par dana...

A sto se tice ovog drzanja strana korporacijama ili idejama... Pa ja u odbranu Linuxa recimo nikad ne bih skocio ako je nesto stvarno busno, ili ne valja i sl. Ali u 90% slucajeva je to same ol' same ol' blsht koji nema veze sa vezom i takve argumente je vreme pregazilo poodavno...
make love - !war
 
Odgovor na temu

madamov
Milan Adamov
vlasnik
Adamov Konsultacije d.o.o.
Beograd, Srbija

SuperModerator
Član broj: 21939
Poruke: 4414
*.dynamic.sbb.rs.

Sajt: www.adamov.rs


+138 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:39 - pre 176 meseci
Citat:
A kada se licno identifikujes sa nekom korporacijom - mislim da vec imas ozbiljan problem identiteta :)

He, uvek se završi na psiholozima amaterima.

Citat:
Primeti KO je otvorio temu o proslom otkrivenom SMB remote-vulnu?

Pogodi - moja malenkost. Otvorio bih i ovaj da se nisam vracao sa posla - za razliku od Apple tool-ova, ja nemam ama bas nikakve preference i svaku IT glupost nazivam istim imenom.

Aha, malo "objektivnosti", da bi onda krenuo sa često poluinformacijama koje kada neko ispravi, odmah liže Džobsovu b00lju.

Dakle, ako kažeš da je iPhone sra**e zato što se pojavio takav i takav exploit, a ne kažeš da je za to potrebno da je isti jailbreakovan, ima uključen SSH i ostavljen default root password, onda u najmanju ruku nisi objektivan. A kada neko drugi prihvati tvoj stil i krene da ostavlja poruke, onda opet liže Džobsovu b00lju.
 Certified Trainer Mojave 101 macOS Support Essentials 10.14
http://www.adamov.co.rs http://milan.adamov.rs http://www.infinitum.rs
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Win 7 remote kernel crasher code released12.11.2009. u 19:41 - pre 176 meseci
Citat:
madamov
To što ponekad pljuneš po Microsoftu ne znači da ti nisi njihov tool.


Znas kako, kada protiv tehnologije koju si ti licno razvio Microsoft odradi naruceni "test" sa autoritativnom kucom (NIST) koji pokazuje rezultate sasvim u suprotnosti sa onim sto se utvrdilo na javnim i otvorenim testovima - i to publikuje na svom sajtu kao reklamu odbijajuci da bilo kome da na uvid sam materijal:

http://www.microsoft.com/windo...forpros/codecs/comparison.aspx

http://www.hydrogenaudio.org/forums/index.php?showtopic=40589

Onda se javi da te ja nazovem Microsoftovim toolom....

Dalje, firma ciji sam ko-osnivac pravi tehnologiju koja je direktan konkurent Microsoft-ovoj automotive platformi i predstavlja anti-ono sto Microsoft nudi u media segmentu.

I ja sam MSFT-ov tool... mozda, Apple sektasima kojima bilo ko ko ima gram objektivnosti jeste MS tool.


DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

[es] :: Advocacy :: Win 7 remote kernel crasher code released

Strane: 1 2

[ Pregleda: 7385 | Odgovora: 37 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.