Уязвимость в HTTP-мониторе KIS6 обретает реальные черты - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
nobody@nowhere

Уязвимость в HTTP-мониторе KIS6 обретает реальные черты

Recommended Posts

TiX

>может и прокатит, если запакованый "поток" и gz файл в zlib по формату не различаются.

А какая разница? Поток распаковывается, архив отдельно тоже распоковывается. Тоесть разницы быть не должно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets

Приятно видеть, что дискуссия приобрела конструктивный характер...=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
>

>Веб антивирусу имеет смысл отлавливать эксплоиты, которые выполнятся прямо в движке браузера, архив же всяко поймается сканером по доступу

Вот! С этого надо было начинать Ж) Ибо это какраз то о чем я, КЛ и еще некоторые тут твердят уже второй день. Браузеры не посылают запрос по 1 байту Ж) Сервера их тоже не отдают по 1 байту Ж)

браузеры - посылают. за подробностями - к Дмитрию Перец (простите если фамилию неправильно пишу)

и сервера злоумышленников - отдают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Ну опять чтоль сначала начнем? Ж) Браузеры посылают кусками Ж) и сервера отдают кусками... Уже вроде все обсудили что отдача и посылка по 1 байту может быть семулированна специально написанным софтом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nobody@nowhere
Ну опять чтоль сначала начнем? Ж) Браузеры посылают кусками Ж) и сервера отдают кусками...

нет по обоим пунктам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Мдя... ну как это нет? Еслиб не посылали касп бы ничего не ловил в обычном хттп-траффике Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×