Перейти к содержанию

Вопросы к администрации по работе форума


Рекомендуемые сообщения

Опубликовано

Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.

Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.

  • Спасибо (+1) 1
  • Согласен 1
  • 11 лет спустя...
Опубликовано

здравствуйте  не работает ваш сайт с белорусского ip адреса а с vpn Россия работает почему

изображение_2024-04-01_195750359.png

Опубликовано (изменено)

Здравствуйте. Несколько вопросов по технической части:

1. В курсе ли вы что на просторах интернета злоумышленниками 20 марта была опубликована база данных данного форума с данными ввиде "ник/мейл/айпи/хэш пароля" с 57к записей?

2. Правильно ли я понял что на данный момент (спустя 3 недели после инцидента) на форуме, ссылка на который есть на официальном сайте касперского, до сих используется версия движка 4.5.4.2, который устарел 3 года назад и было выпущено уже 31 новых релизов, как минимум в 4 (ЧЕТЫРЁХ!!!) из которых в релиз ноутсах отмечено "This is a security release and we recommend all clients upgrade as soon as possible.". Вы на этот счет совсем не паритесь?

Screenshot-2024-04-04-214724.thumb.png.a16c97e262940b31142bc3da307eb132.png

 

Изменено пользователем SevereK
Опубликовано (изменено)

После смены пароля некто запросил повторно смену пароля от моего аккаунта. то есть проблема не пофикшена и смысл менять пароль это так себе идея? Ибо он снова сольется

Изменено пользователем ska79
Опубликовано
9 часов назад, SevereK сказал:

1. В курсе ли вы что на просторах интернета злоумышленниками 20 марта была опубликована база данных данного форума с данными ввиде "ник/мейл/айпи/хэш пароля" с 57к записей?

Цитата

Вчера вечером появилась информация от одной из киберпреступных группировок о сливе списка зарегистрированных пользователей форума «Лаборатории Касперского

Источник: https://www.anti-malware.ru/news/2024-04-05-111332/43102

 

Опубликовано

Комментарий по произошедшему опубликован в разделе объявлений форума (верхняя часть страницы).

  • Спасибо (+1) 2
  • 2 недели спустя...
Опубликовано

вот уже и kisa пишет про утечку. да и попытка взлома была.

Screenshot_20240415_202500.thumb.jpg.b1bc28dc58ffa2b486a635174b30b530.jpgScreenshot_20240415_202547_com_gbox.android.thumb.jpg.06460ad27fd2161a54449a281cb9acbe.jpg

Опубликовано (изменено)

Учитывая что прошло уже 10 дней с того как администрация форума отреагировала на утечку данных, назрел еще один вопрос.

Спустя полторы недели форум все еще продолжает использовать версию движка, которая устарела 3 года назад (4.5.4.2). Актуальная версия - 4.7.16. Из примерно 30 релизов в как минимум трёх есть рекомендация "This is a security release and we recommend all clients upgrade as soon as possible." https://invisioncommunity.com/release-notes/

 

Я так понимаю что вместо обновления до последней версии вы проводите аудиты безопасности которые подтверждают что использование версии трехлетней давности никак не сказывается на безопасности?

А в случае чего, можно снова сказать что виноват хостер?

Изменено пользователем SevereK
Опубликовано
14 часов назад, SevereK сказал:

Я так понимаю что вместо обновления до последней версии вы проводите аудиты безопасности которые подтверждают что использование версии трехлетней давности никак не сказывается на безопасности?

А в случае чего, можно снова сказать что виноват хостер?

Движок тут не причем, как мы и озвучили ранее, причина была не в нем.

Опубликовано
35 minutes ago, dkhilobok said:

Движок тут не причем, как мы и озвучили ранее, причина была не в нем.

Ок, но вопрос был не совсем про инцидент, а про производятся ли какие-то аудиты безопасности текущей версии форума, которые дают добро на использование сильно устаревшей версии и позволяют игнорировать уведомления от разработчиков движка о как можно скорейшем обновлении до актуальной версии?

Опубликовано
2 часа назад, SevereK сказал:

Ок, но вопрос был не совсем про инцидент, а про производятся ли какие-то аудиты безопасности текущей версии форума, которые дают добро на использование сильно устаревшей версии и позволяют игнорировать уведомления от разработчиков движка о как можно скорейшем обновлении до актуальной версии?

да, конечно

Опубликовано
38 minutes ago, dkhilobok said:

да, конечно

А можно узнать почему было принято такое решение? Аудиты безопасности ведь явно обходятся значительно дороже перехода на новые версии.

И почему было принято решение остановиться именно на версии 4.5.4.2?

Опубликовано

при возможности сделайте для тем ЕК настройку "показывать большие изображения".

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Егор593
      Автор Егор593
      Здравствуйте, я являюсь школьником из города Таганрог. Подскажите пожалуйста, как можно зарабатывать подросткам используя современные технологии к примеру нейросети? Современные школы не дают такое количество знаний , которое нужно для сдачи ЕГЭ на 85+ баллов, приходиться посещать репетиторов. А сидеть на шеи у родителей далеко не хочется. 
    • Val_m
      Автор Val_m
      Добрый день, зарегистрировался недавно, не дает отправить человеку на форуме личное сообщение с вот такой вот ошибкой:
       

       
      Подскажите, это какое-то ограничение, связанное с защитой от спамеров, ботов и прочего? Через сколько после регистрации эта функция начинает работать? Или дело не в этом?
    • wadim1904
      Автор wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • dexter
      Автор dexter
      Доброго времени суток уважаемые волшебники и кудесники ЛК , ответственные за дизайн и интерфейс продуктовой линейки .
       
      При каждом обновлении происходит сверка файлов программы на предмет цифровой подписи и (или ) хеш-кода (поправьте если не так выразился). Это ясно. Но это касается непосредственно файлов программы.
       
      Вот после принятия  некоторого количества кофейку, назрел такой вопрос : а если изменять кое-какие файлы (кроме тех которые обще признаны к редактированию) , отвечающие за кое-какую информацию по расположению кое-каких элементов интерфейса при использовании альтернативной темы оформления - будут или не будут при очередном обновлении проверяться на предмет цифровой подписи и (или ) хеш-кода (или что-то там около этого) ?
       
       
    • Susumi
      Автор Susumi
      Я долго не смог зайти на форум так как не помнил адрес электронной почты для входа. Еле как удалось войти. раньше было вход только по логину и паролю...
      И как изменить ник? Со временем мне не нравится этот ник, а профиль я хочу оставить, не создавая новый аккаунт.
×
×
  • Создать...