Архів для категорії 'Новини сайту'

Місяць багів в PHP: день двадцять дев’ятий

19:15 30.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує інформувати про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, учора, на двадцять дев’ятий день були упобліковані деталі про одну уразливість в PHP.

  • PHP session.save_path open_basedir Bypass Vulnerability (деталі)

Двадцять дев’ятий день Місяця багів в PHP видався цікавим. Чекаємо, що Стефан приготував нам на наступний день багів.

Місяць багів в PHP: день двадцять восьмий

18:46 29.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує інформувати про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, учора, на двадцять восьмий день були упобліковані деталі про одну уразливість в PHP.

Двадцять восьмий день Місяця багів в PHP видався цікавим і спекотним. Чекаємо на наступний день багів.

Хакінг бездротової мережі

23:28 28.03.2007

Пропоную вам подивитися один цікавий і корисний для хакерів і фахівців з безпеки відеролик про хакінг бездротової мережі за допомогою KisMac.

Hacking wireless networks with KisMac

В цьому ролику йдеться про взлом пароля в бездротовій мережі за допомогою програми KisMac під Mac OS (лише за біля 10 хвилин був взломаний WEP). І це є нагадування про те, що за безпекою потрібно слідкувати.

Місяць багів в PHP: день двадцять сьомий

19:52 28.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує інформувати про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, учора, на двадцять сьомий день були упобліковані деталі про одну уразливість в PHP.

  • PHP mail() Header Injection Through Subject and To Parameters (деталі)

Двадцять сьомий день Місяця багів в PHP видався цікавим. Чекаємо, що Стефан приготував нам на наступний день багів.

Місяць багів в PHP: день двадцять шостий

22:25 27.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує інформувати про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, учора, на двадцять шостий день були упобліковані деталі про одну уразливість в PHP.

Двадцять шостий день Місяця багів в PHP видався цікавим. Чекаємо на наступний день багів.

Експлоіти для PHP №2

19:16 27.03.2007

Продовжуючи тему експлоітів для PHP, пропоную вам наступну добірку есплоітів.

Це також експлоіти для PHP, що не ввійшли до Місяця багів в PHP. Але вони як раз з’явилися в березні та їх автори намагаються таким чином зі своєї сторони приєднатися до MOPB і вплинути на підвищення рівня безпеки PHP.

  • PHP 4.4.6 snmpget() object id Local Buffer Overflow Exploit PoC (деталі)
  • PHP 4.4.6 cpdf_open() Local Source Code Discslosure PoC (деталі)
  • PHP <= 4.4.6 ibase_connect() Local Buffer Overflow Exploit (деталі)

Місяць багів в PHP: день двадцять п’ятий

17:43 26.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує інформувати про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, учора, на двадцять п’ятий день були упобліковані деталі про одну уразливість в PHP.

Двадцять п’ятий день Місяця багів в PHP видався цікавим. Чекаємо, що Стефан приготував нам на сьогодні.

Місяць багів в PHP: день двадцять четвертий

19:41 25.03.2007

Триває Місяць багів в PHP. І Стефан Ессер продовжує інформувати про діри в безпеці PHP.

Як повідомляється на офіційному сайті Month of PHP Bugs, учора, на двадцять четвертий день були упобліковані деталі про дві уразливості в PHP (за вчора і за позавчора, коли в роботі проекту відбулася перерва).

Двадцять четвертий день Місяця багів в PHP видався цікавим і спекотним (і для цього є підстави). Чекаємо що MOPB приготували на сьогодні.

Місяць багів в PHP: день двадцять третій

19:29 24.03.2007

Триває Місяць багів в PHP. І Стефан Ессер у власній манері продовжує інформувати про діри в безпеці PHP.

Вчора, на день двадцять третій, не було опубліковано жодної нової інформації. Лише з запізненням була опублікована інформація про один баг за день двадцять другий, про що я писав учора. А безпосередньо за двадцять третій день не було жодної інформації.

Це вже в котрий раз подібна ситуація, коли не було опубліковано нової інформації за черговий день багів: на день тринадцятий був такий випадок, потім на день дев’ятнадцятий, потім на день двадцять перший і от, учора, на день двадцять третій те саме.

Так що чекаємо нової інформації від MOPB, запланованої на сьогодні.

Безпека сайтів про безпеку 3

22:54 23.03.2007

13.02.2007

Продовжимо тему безпеки секюріті сайтів, яку я піднімав в попередніх записах Безпека сайтів про безпеку та Безпека сайтів про безпеку 2.

Ось нова добірка уразливих сайтів про інформаційну безпеку:

Всім security компаніям та проектам слід приділяти набагато більше уваги власній безпеці.

23.03.2007

Ще одна добірка уразливих сайтів на тему інформаційної безпеки:

Секюріті проектам слід більше уваги приділяти безпеці власних сайтів.