Архів для категорії 'Новини сайту'

MustLive Perl Pascal Programs Interpreter

19:38 18.04.2007

Вчора вийшла нова версія програми Perl Pas Interpreter v.1.2.10. В новій версії:

  • Додана функція arctan2.
  • Додана константа pi (з 16-бітною точністю).
  • Покращена робота оператору присвоєння з масивами (з індексом-змінною).
  • Покращена робота функцій sin та cos з масивами (з індексом-змінною).

Деталі на сайті інтерпретатора. Тема для обговорення програми на форумі.

Додаткова інформація про Perl Pas Interpreter в розділі Онлайн інструменти.

Місяць багів в MySpace: день п’ятнадцятий та шістнадцятий

17:46 17.04.2007

Триває Місяць багів в MySpace. І його засновники продовжують інформувати про діри в безпеці MySpace.

Як повідомляється на офіційному сайті Month of MySpace Bugs, позавчора та учора, на п’ятнадцятий та шістнадцятий дні були упобліковані деталі про одну уразливість.

  • Advisory MOMBY-00001100: Clickable “returnPath” XSS (деталі)

Це баг лише за вчорашній день, а ось позавчора засновники MOMB відпочивали (на вихідних), тому й не опублікували інформації про наступний баг.

П’ятнадцятий та шістнадцятий дні Місяця багів в MySpace видалися відносно цікавими. Чекаємо на наступний день багів.

Місяць багів в MySpace: день тринадцятий та чотирнадцятий

18:25 15.04.2007

Триває Місяць багів в MySpace. І його засновники продовжують інформувати про діри в безпеці MySpace.

Як повідомляється на офіційному сайті Month of MySpace Bugs, позавчора та учора, на тринадцятий та чотирнадцятий дні були упобліковані деталі про одну уразливість.

  • MOMBY-00001011: XSS “Space Invader” Evasion (деталі)

Дана уразливість була знайдена мною - про цю уразливість на myspace.com я згадув учора. В даному випадку для обходу фільтрів Майспейса і виконання XSS використовувалася розроблена мною техніка спейс-хакінгу (space-hack technique).

Це баг лише за позавчорашній день, а ось учора засновники MOMB вирішили відпочити, тому й не опублікували інформації про наступний баг.

Тринадцятий та чотирнадцятий дні Місяця багів в MySpace видалися цікавими. Чекаємо на наступний день багів.

Експлоіти для PHP №3

22:44 14.04.2007

Продовжуючи тему експлоітів для PHP, пропоную вам наступну добірку есплоітів.

Як і раніше, це також експлоіти для PHP, що не ввійшли до Місяця багів в PHP. Але вони вийшли в березні та їх автори намагаються таким чином зі своєї сторони приєднатися до MOPB і вплинути на підвищення рівня безпеки PHP.

  • PHP 5.2.1 with PECL phpDOC Local Buffer Overflow Exploit (деталі)
  • PHP <= 4.4.4 / 5.2.1 / 5.1.6 readfile() Safe Mode Bypass Vulnerability (деталі)
  • CRLF injection in PHP ftp function (деталі)

Паролі користувачів MySpace

23:33 13.04.2007

На початку року, в записі Самі популярні паролі, я згадував про те, що велика кількість логінів-паролів користувачів MySpace була викрадена. Після чого й була опублікова вже згадувана статистика з приводу самих популярних паролів.

Сьогодні я писав про день одинадцятий та дванадцятий Місяця багів в MySpace, де згадув про опублікований баг Multiple Myspace Operational Bugs. Який зокрема й торкається цього випадку з викраденням даних користувачів Майспейса (мовляв власники MySpace не слідкують за безпекою свого сайту і безпекою його користувачів).

Так ось, зазначений список ідентифікаційних даних користувачів портала MySpace був опублікований в Мережі. Та й як раз потрапив мені на очі :-) .

Якщо комусь цікаво, можете ознайомитися: myspacelist. Але пам’ятайте, що використовувати дану інформацію в протиправних цілях не рекомендовано (це крімінал, яким не варто займатися).

Місяць багів в MySpace: день одинадцятий та дванадцятий

19:37 13.04.2007

Триває Місяць багів в MySpace. І його засновники продовжують інформувати про діри в безпеці MySpace.

Як повідомляється на офіційному сайті Month of MySpace Bugs, позавчора та учора, на одинадцятий та дванадцятий дні були упобліковані деталі про дві уразливості.

Перший баг - це опис уразливості Myspace.com Trojaned Navigation Menu. А другий баг - це сукупність одразу п’яти дір в безпеці Майспейса.

Одинадцятий та дванадцятий дні Місяця багів в MySpace видалися цікавими. Чекаємо на наступний день багів.

Безпека Макінтошів

23:18 11.04.2007

Пропоную вам подивитися один цікавий і веселий відеоролик про комп’ютерну безпеку - Містифікація Маків: безпека (Mac Spoof: Security). В цьому ролику йдеться про загрози безпеки стосовно комп’ютерів з різними Операційними Системами.

Mac Spoof: Security

Цей відео ролик є веселою рекламою безпеки однієї системи :-) . В ньому в жартівливій формі порівнюється безпека різних ОС, в тому числі Windows та Mac OS.

Місяць багів в MySpace: день дев’ятий та десятий

18:42 11.04.2007

Триває Місяць багів в MySpace. І його засновники продовжують інформувати про діри в безпеці MySpace.

Як повідомляється на офіційному сайті Month of MySpace Bugs, позавчора та учора, на дев’ятий та десятий дні були упобліковані деталі про дві уразливості (Cross-Site Scripting та HTML Injection).

  • MOMBY-00001000: Myspace “Fuseaction” Event Handler XSS (деталі)
  • MOMBY-00001001: Myspace Events searchForm “zip” HTML insertion (деталі)

Дев’ятий та десятий дні Місяця багів в MySpace видалися цікавими. Чекаємо на наступний день багів.

Експлоіт для Mozilla Firefox 2.0 та 3.0

21:58 10.04.2007

Нещодавно з’явився експлоіт для однієї уразливості в Mozilla Firefox (відомої ще з минулого року). Баг пов’язаний з обробкою браузером тега marquee. Зазначений експлоіт направлений на версії Firefox 2.0.0.3 (браузер підвисає) та 3.0a3 (браузер вибиває).

Протестувати ваш браузер: firefox_dos.html.

На milw0rm.com був опублікований експлоіт для даної уразливості.

  • Mozilla Firefox 2.0.0.3 / Gran Paradiso 3.0a3 DoS Hang / Crash Exploit (деталі)

Даний експлоіт на Пітоні. Тому я вирішив написати власний експлоіт на Перлі. Який пропоную вашій увазі.

  • Mozilla Firefox 2.0.0.3 - 3.0a3 DoS Hang - Crash Exploit (деталі)

Місяць багів в MySpace: день сьомий та восьмий

18:38 09.04.2007

Триває Місяць багів в MySpace. І його засновники продовжують інформувати про діри в безпеці MySpace.

Як повідомляється на офіційному сайті Month of MySpace Bugs, позавчора та учора, на сьомий та восьмий дні були упобліковані деталі про одну уразливість.

  • MOMBY-00000111: Myspace Cleartext Authentication (деталі)

Це дірка за сьоме число (стосовно передачі логінів та паролів відкритим текстом). Восьмого числа жодної інформації про діри не публікувалось, тому що була Пасха і Mondo Armando з Mustaschio вирішили не публікувати нових дір.

Сьомий та восьмий дні Місяця багів в MySpace видалися відносно цікавими та спокійними. Чекаємо на наступний день багів.