Aktívan kihasznált sebezhetőségeket javítanak a frissen kiadott iOS, macOS, iPadOS és Safari frissítések

Címkék
  • CVE-2023-42916 - An out-of-bounds read issue that could be exploited to leak sensitive information when processing web content.
  • CVE-2023-42917 - A memory corruption bug that could result in arbitrary code execution when processing web content.

Érdemes mielőbb frissíteni! Részletek itt.

Hozzászólások

Ezek hasznosak neha gyorsabb vagy mint a belso security dept a cegunknel ----> egy sec hir megjelenese utan altalaban masnap kezdik nalunk enforceolni addig csak opcios az update :D

Max. feltesznek addig egy FF-ot amig nem jon ki a frissites, es bongesznek azzal. :)

A strange game. The only winning move is not to play. How about a nice game of chess?

Csak egy kérdés. Vannak ezek a bitcoinos zsaroló hülyegyerekek. A levélben nincs link amit lehetne jelenteni. Viszont van bitcoin hivatkozás. Ezt valahogy nem lehetne valahol jelenteni, hogy kapják el a balféket? Vagy kicsit nehezebb legyen az élete? Vagy a bitcoint pont erre találták ki? Akkor meg be kéne szántani, nemde?

Ha feltehetően magyar az elkövető, van már aki rendőrségi feljelentést tett. A kimeneteléről sajnos nem tudni, és kérdés jutottak-e valamire.

A bitcoin bukszán keresztül meg lehetne fogni ezeket, ha lenne rá szándék. Minden nap jön pár ilyen zsaroló levél, bosszantóak ezek a köcsögök. Legutóbb freemailes címekről jöttek.

> Minden nap jön pár ilyen zsaroló levél,

a kulugyminiszteriumbol is jott, megse tortenik semmi...

> bitcoin bukszán keresztül

egyreszt az ugye anonim, nem ugy mint egy magyar/eus bankszamla

masreszt akar masodpercenkent generalhatna uj walletet es akar minden emailben lehetne mas cim

Ha átutalgatja különböző walletekbe, az pont bele lesz kódolva a blockchainbe, tehát publikusan hozzáférhető infó az idők végezetéig , de legalábbis pár évig biztosan. Átváltani eth-ra meg közvetlenül nem lehet, akitől megveszem az eth-ot bitcoinért, annak a walletjét ismerni fogom és tőle (jó eséllyel egy cryptotőzsdéről van szó) meg lehet tudni a cél eth wallet azonosítóját.

Persze működhet a cryptotőzsde illegálisan és a végén a a bankszámla is lehet egy olyan maláj bankban, ami nem igazán müködik együtt a hatóságokkal. Nem azt mondtam, hogy egyszerű kinyomozni, hanem azt, hogy közel nem annyira anonim, mint a készpénz.

100%-ban anonimizálni lehet a bitcoint. Nem tudom leírjam-e hogyan, nem akarok ötleteket adni senkinek (kész)pénzmosásra. De a régóta, évek óta otthon csücsülő milliárdok, amiket eddig nem sikerült behozni legális adószámlákra, ezzel bizony pikk-pakk fillérekért (kb. ingyen, vagy nyereséggel) legalizálhatók.

De azon el lehet gondolkozni, hogy miért rendszabályozták hirtelen a magyar adójogban a bitcoint és került a 34%-os adókulcs alól az SZJA alá, max 15% adókulcshoz... Valakik itt is átmosnak pár (tíz)milliárdot.

> Nem tudom leírjam-e hogyan

engem erdekelne :)

> (kész)pénzmosásra

de mi koze a jatekpenznek a keszpenzhez?

> ezzel bizony pikk-pakk fillérekért (kb. ingyen, vagy nyereséggel) legalizálhatók

max azt tudom elkepzelni, hogy a kp-ert veszel hw-t (gpu-kat/asiceket) es banyaszol vele majd azt leadozod szepen mint a lottonyeremenyt, de az nem kicsit rizikos, es egyaltalan nem pikk-pakk

100%-ban maximum akkor, ha megszerzed a bányász kapacitás 50+%-át, így tudod manipulálni magát a blockchaint. Az meg, hogy valaki a bitcoinban tartott vagyonát 34%-os vagy 15%-os adóval hozza be független attól, hogy vissza lehet-e követni, hogy a vagyont alkotó coinok pontosan milyen tulajdonosokon mentek keresztül egészen a bányászig.

De mondd a tutit.