vatazhka
Local time
1:46 AM
Featured content
0
Reaction score
7

Joined
Last seen

Latest activity Postings Featured content About

    • vatazhka
      vatazhka reacted to Damian's post in the thread Help Masowe ataki na QNAPy? with Like Like.
      Recenzja - DeadBolt - kolejny malware
    • vatazhka
      vatazhka reacted to Gravis's post in the thread Review DeadBolt - kolejny malware with Like Like.
      To wyłącz dostęp z zewnątrz bez VPN i gitara
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      No i jest nowy 0-day i malware go wykorzystujący: New DeadBolt ransomware targets QNAP devices, asks 50 BTC for master key Ciekawostka: tym razem QNAP dostał opcję, aby zapłacić okup za wszystkie ofiary.
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Najlepiej puścić sobie pełen skan z innego adresu, ale dla pojedynczych portów TCP można użyć np. TCP port checker
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Popularność trzeba wziąć z opracowań, np.: Top 5 products in the Data Storage Hardware market Network Attached Storage (NAS) Market Size, Share & Report, 2027 Z powyższych opracowań wynika, że Synology i QNAP mają w biznesie podobny udział...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Z powyższego wynika, że dany malware zaprojektowano do działania również na urządzeniach Synology. Jednak należy rozdzielić dwie sprawy: malware najpierw musi dostać się na urządzenie, żeby zadziałać. Ja powyżej starałem się udowodnić, że w...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      To zdanie wydaje się być również kwintesencją podejścia QNAP do tematu bezpieczeństwa.
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      To nie tak powinno działać. Jakoś w innych systemach nie ma z tym problemu, choćby nawet w ultralekkim OpenWrt usługi są odpalane z uprawnieniami nieuprzywilejowanych użytkowników. Naprawdę nie trzeba do tego stosować kontenerów i wirtualizacji...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Panowie, ale zdajecie sobie sprawę, że zmiana portów to jest "security by obscurity" i że choćby przywołany wyżej shodan.io daje możliwość wyszukiwania usługi po bannerze i fungerprincie? Dlatego zmienianie portów nazywam "pudrowaniem syfa". Ktoś...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Brniemy w off-topic, ale dopytam - na nowszych ARM-ach też? Strony Debiana i QNAP-a wspominają tylko o starych platformach Kirkwood i Orion, które za chwilę przestaną być wspierane (mam już urządzenia, które utknęły na starych wersjach jądra i...
    • vatazhka
      vatazhka reacted to VDR's post in the thread Help Masowe ataki na QNAPy? with Like Like.
      To jest statystyka pokazująca tylko i wyłącznie usługi zwracające słowo "QNAP" w jednym z największych hostów skanujących sieć. 9778 urządzeń w samej PL ;) Bardziej dokładniej: I może żeby jeszcze bardziej unaocznić. Jeden z losowo wybranych...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Ja odnoszę się do oprogramowania QNAP. Zerknij tu: Qnap : Security vulnerabilities Ilość, krytyczność i rodzaje błędów (Tyle błędów you buffer overflow w 2021?) świadczą o tym, że firma nie stosuje dobrych praktyk ani narzędzi podnoszących jakość...
    • vatazhka
      vatazhka reacted to blackd's post in the thread Help Masowe ataki na QNAPy? with Like Like.
      To podzielę się moim doświadczeniem Qnap za firewallem. Żadne porty do niego nie kierowane. Nie wyrejestrowałem go z myqnap.cloud. Po długim weekendzie martwy. Brak odp na ping, brak dostępu do smb. brak www itd Piszę na help desk czy restart...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      A czyj jest ten antymalware? Zresztą od początku ostatniej fali ataków minęło ile, dwa tygodnie? QNAP NAS devices hit in surge of ech0raix ransomware attacks Jak myślisz, ilu jest ludzi przekonanych, że ma włączone automatyczne aktualizacje...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Już napisałem - to nie wina "starych i dziurawych TP Linków", jak zdawał się sugerować przedpiśca, a z przeglądania forum wynika, że mnóstwo osób wystawia swoje QNAP-y do sieci... Więc ewidentnienie ma świadomości u tych użytkowników o słabej...
    • vatazhka
      vatazhka replied to the thread Help Masowe ataki na QNAPy?.
      Przepraszam, ale co ma TP Link do dziur w QNAP-ie? Wskazujmy rzeczywiste źródła problemów - wbudowane backdoory (to jest moim zdaniem skandal, taka rzecz nie miała prawa wydarzyć się w 2021) i dziury w autorskim oprogramowaniu QNAP. Na to żaden...
    • vatazhka
      vatazhka replied to the thread Solved ARMv5 mp4decrypt.
      Tak - co nie oznacza, że urządzenia na niej zbudowane przestały z dnia na dzień działać. Dekodowanie będzie wolne, ale może wystarczy pamięci i cierpliwości.
    • vatazhka
      vatazhka replied to the thread Solved ARMv5 mp4decrypt.
      ffmpeg -decryption_key nie da rady? Jakby co, statyczne binarki są tu: John Van Sickle - FFmpeg Static Builds
  • Loading…
  • Loading…
  • Loading…