Вернуться   Биткоин Форум > Bitcoin Обсуждение
28 августа 2012, 6:41:16 PM   # 1
 
 
Сообщения: 1610
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Не то, чтобы это использовать цели Bitcoin, но это может быть очень хорошо использовать, чтобы украсть монеты или вызвать другие повреждения.

http://www.theregister.co.uk/2012/08/27/disable_java_to_block_exploit/
Помните, помните 5 ноября сейчас офлайн Пожаловаться на Помните, помните 5 ноября   Ответить с цитированием Мультицитирование сообщения от Помните помню 5 ноября Быстрый ответ на сообщение Помните, помните 5 ноября


Как заработать Биткоины?
Без вложений. Не майнинг.


28 августа 2012, 6:47:28 PM   # 2
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Получил 1806 Биткоинов
Реальная история.





Уч ...
Габи сейчас офлайн Пожаловаться на Gabi   Ответить с цитированием Мультицитирование сообщения от Габи Быстрый ответ на сообщение Gabi

28 августа 2012, 7:01:36 PM   # 3
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Хороший Lookin' Out. Будет интересно посмотреть, если Oracle толкает патч из ближайшее время. И даже тогда, интересно, сколько машин существует, что не работает функция автоматического обновления Java должным образом из-за предварительно существующих вредоносных программ или других misoncfigurations.

Что касается меня, я всегда диска с ключом Java в выключенном положении и позволяю только отдельные модули для загрузки на каждом конкретном случае ...

для кого-либо еще;

разрешения Java в IE
http://support.microsoft.com/kb/315674

В Chrome;
хром: // хром / настройки / содержание
и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу.

Для Firefox аддон «NoScript» должен сделать трюк. С его поддержкой всех сценариев блокируется сайт, и вы затем включить compenents вы хотите, чтобы на определенном сайте, щелкнув правой кнопкой мыши на странице или нажав значок NoScript «S», в то время как на странице и позволяя сайта и или подсайты вам пожелает.
sadpandatech сейчас офлайн Пожаловаться на sadpandatech   Ответить с цитированием Мультицитирование сообщения от sadpandatech Быстрый ответ на сообщение sadpandatech

28 августа 2012, 7:04:18 PM   # 4
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

http://blog.markloiseau.com/2012/03/psa-disable-java-in-your-browser/

http://antivirus.about.com/od/securitytips/ht/How-To-Disable-Java-In-Internet-Explorer.htm
Портной сейчас офлайн Пожаловаться на Портной   Ответить с цитированием Мультицитирование сообщения от Портной Быстрый ответ на сообщение Портной

28 августа 2012, 7:08:33 PM   # 5
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

В Chrome;
хром: // хром / настройки / содержание
и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу.

Java не JavaScript. Чтобы отключить Java нажмите на Disable отдельных плагинов ... и отключить Java там.
vuce сейчас офлайн Пожаловаться на vuce   Ответить с цитированием Мультицитирование сообщения от vuce Быстрый ответ на сообщение vuce

28 августа 2012, 7:21:58 PM   # 6
 
 
Сообщения: 1036
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Еще одна причина, почему мы должны работать над аппаратные бумажники для не-технологий пользователей подкованных господствующих, то есть, большинство пользователей.
acoindr сейчас офлайн Пожаловаться на acoindr   Ответить с цитированием Мультицитирование сообщения от acoindr Быстрый ответ на сообщение acoindr

28 августа 2012, 7:26:18 PM   # 7
 
 
Сообщения: 383
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

В Chrome;
хром: // хром / настройки / содержание
и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу.

Java не JavaScript. Чтобы отключить Java нажмите на Disable отдельных плагинов ... и отключить Java там.

Потребовалось мне минуту, чтобы найти его. В моей системе Linux плагин Java называется замороженный чай. Надеюсь, это поможет.
ShireSilver сейчас офлайн Пожаловаться на ShireSilver   Ответить с цитированием Мультицитирование сообщения от ShireSilver Быстрый ответ на сообщение ShireSilver

28 августа 2012, 7:34:24 PM   # 8
 
 
Сообщения: 1722
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Я думаю, что вы путаете Java с JavaScript. Javascript вполне безопасно и нет почти никакой причины безопасности, чтобы отключить его. Главным образом это может сделать
XSS и только если сайт программист реализована безопасность плохо.

Хороший Lookin' Out. Будет интересно посмотреть, если Oracle толкает патч из ближайшее время. И даже тогда, интересно, сколько машин существует, что не работает функция автоматического обновления Java должным образом из-за предварительно существующих вредоносных программ или других misoncfigurations.

Что касается меня, я всегда диска с ключом Java в выключенном положении и позволяю только отдельные модули для загрузки на каждом конкретном случае ...

для кого-либо еще;

разрешения Java в IE
http://support.microsoft.com/kb/315674

В Chrome;
хром: // хром / настройки / содержание
и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу.

Для Firefox аддон «NoScript» должен сделать трюк. С его поддержкой всех сценариев блокируется сайт, и вы затем включить compenents вы хотите, чтобы на определенном сайте, щелкнув правой кнопкой мыши на странице или нажав значок NoScript «S», в то время как на странице и позволяя сайта и или подсайты вам пожелает.
kokojie сейчас офлайн Пожаловаться на kokojie   Ответить с цитированием Мультицитирование сообщения от kokojie Быстрый ответ на сообщение kokojie

28 августа 2012, 7:51:13 PM   # 9
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

JRE сосет. Кто-то должен сделать лучшую альтернативу. Вспышка тоже.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

28 августа 2012, 8:14:20 PM   # 10
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Этот эксплойт основан на уязвимости, которая появляется введенной в Java 1.7 (Java 7). Java 6 по-прежнему сохраняется, и это последний релиз от 14 августа 6u34.

Я бы рекомендовал, что до патча или обновленный выпуск для Java-не выдаются, что один полностью удалить Java 7 из операционной системы (или деинсталляции старше Java-не сопровождается). Перезагрузите операционную систему.

Затем установите U34 релиз Java SE Runtime Environment 6 для операционной системы с этой страницы:

http://www.oracle.com/technetwork/java/javase/downloads/jre6-downloads-1637595.html

Потребовалось мне минуту, чтобы найти его. В моей системе Linux плагин Java называется замороженный чай. Надеюсь, это поможет.

Это интересный случай - хотя и не использовать сайт упоминает IcedTea, он основан на OpenJDK Java 7 исходный код, и он будет также подозреваемый, если не доказано иное.
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

28 августа 2012, 9:01:31 PM   # 11
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Я установлены следующие компоненты

Java (TM) 7 Update 5 установлен на 7/3/2012
Java (TM) SE Комплект разработчика 6 Update 24 установлен на 4/2/2011
Java 6 Update (TM) SE Runtime Environment 1 установлен на 8/4/2008
JavaFX 2.1.1 установлен на 7/3/2012

Я уверен, что другие имеют указанные выше установлены, а если у них в HP Desktop.

Это выше уязвима? Должен ли я удалить все выше, перезагрузки и установки с текущей базы на сегодняшний день?
unclemantis сейчас офлайн Пожаловаться на unclemantis   Ответить с цитированием Мультицитирование сообщения от unclemantis Быстрый ответ на сообщение unclemantis

28 августа 2012, 9:22:47 PM   # 12
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Я установлены следующие компоненты

Java (TM) 7 Update 5 установлен на 7/3/2012
Java (TM) SE Комплект разработчика 6 Update 24 установлен на 4/2/2011
Java 6 Update (TM) SE Runtime Environment 1 установлен на 8/4/2008
JavaFX 2.1.1 установлен на 7/3/2012

Я уверен, что другие имеют указанные выше установлены, а если у них в HP Desktop.

Это выше уязвима? Должен ли я удалить все выше, перезагрузки и установки с текущей базы на сегодняшний день?

Удалите их в порядке от нового к старому. Старшие из них от обновлений, которые не должным образом удалить предыдущую версию или деинсталлятор вариант. Затем перезагрузите, проверьте нет Java не осталось, а затем скачайте и установите Java (TM) SE 6 Update время выполнения (комплект разработчика, только если вы программист Java) 34 из ссылки я предоставил.

Все версии Java 7 уязвимы - Java 7 Update 6 является последним, так что ваш компьютер также не держать вещи на сегодняшний день - обновление 5 имеет много других раскрытое уязвимостей. Это хорошая идея, чтобы перейти в панель управления, Java, и изменить частоту обновления ежемесячно, еженедельно или ежедневно (и не раз не обновлять до версии 7 до этой уязвимости была исправлена).
deepceleron сейчас офлайн Пожаловаться на deepceleron   Ответить с цитированием Мультицитирование сообщения от deepceleron Быстрый ответ на сообщение deepceleron

28 августа 2012, 9:40:47 PM   # 13
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Не ява 6 также имеют уязвимости?

Большинство сайтов безопасности, казалось, говорил не вернуться к старой Явы ...

-MarkM-
MarkM сейчас офлайн Пожаловаться на MarkM   Ответить с цитированием Мультицитирование сообщения от MarkM Быстрый ответ на сообщение MarkM

28 августа 2012, 9:43:14 PM   # 14
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Как насчет того, я просто удалить все версии Java и не устанавливать Java на всех, пока берег не ясно?
unclemantis сейчас офлайн Пожаловаться на unclemantis   Ответить с цитированием Мультицитирование сообщения от unclemantis Быстрый ответ на сообщение unclemantis

28 августа 2012, 9:57:09 PM   # 15
 
 
Сообщения: 822
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Еще одна причина, почему мы должны работать над аппаратные бумажники для не-технологий пользователей подкованных господствующих, то есть, большинство пользователей.
+1
glub0x сейчас офлайн Пожаловаться на glub0x   Ответить с цитированием Мультицитирование сообщения от glub0x Быстрый ответ на сообщение glub0x

28 августа 2012, 10:03:40 PM   # 16
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Вот почему я отключил Java, а не запускать его через мой браузер в течение 10 лет или около того ...
doobadoo сейчас офлайн Пожаловаться на doobadoo   Ответить с цитированием Мультицитирование сообщения от doobadoo Быстрый ответ на сообщение doobadoo

28 августа 2012, 10:10:16 PM   # 17
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.

Как насчет того, я просто удалить все версии Java и не устанавливать Java на всех, пока берег не ясно?
Прекрасный выбор.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

28 августа 2012, 10:25:46 PM   # 18
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Java 0-день Exploit. Все браузеры (Chrome включена) уязвимы.


Java не JavaScript. Чтобы отключить Java нажмите на Disable отдельных плагинов ... и отключить Java там.

+1

Великий пост.

В Firefox отключить Java в "Менеджер расширений", Получить там "инструменты" выпадающее меню, перейдите "Дополнения" и Java консоль Будет здесь. Отключите его.
mobile4ever сейчас офлайн Пожаловаться на mobile4ever   Ответить с цитированием Мультицитирование сообщения от mobile4ever Быстрый ответ на сообщение mobile4ever



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW