Adobe: zero-day exploit
Novi, katastrofalni, propust u Adobe-ovom Flash-u i Reader-u podseća nas na sličnu situaciju iz jula prošle godine.
0-day exploit usledio je samo par dana nakon priznanja samog vrha Adobe-ovog tima za bezbednost da hakeri njihove aplikacije, drže na nišanu.
Iz Adobe-a poručuju da je ranjiva najnovija verzija FlashPlayer-a – 10.0.45.2, ali i ranija izdanja i to na Windows, Linux, Mac i Solaris platformama. Takođe, ranjivi su i Adobe Reader 9.x kao i Adobe Acrobat 9.x (Windows, Linux i Mac platforma).
Upozorenje o propustu bilo je gotovo identično onome od 22. jula 2009. kada je Adobe potvrdio takođe kritičan propust koji je otklonjen nešto više od nedelju dana kasnije. Kruže glasine da je Adobe prikrivao poznate propuste više od pola godine.
Kako saznajem, Adobe nije postavio nikakav vremenski rok za uklanjanje propusta, ali, ukoliko se osvrnemo na incident od prošle godine (kada su sebi dali 15 dana da isprave propust), isti bi trebao biti patch-ovan najkasnije do 19 juna.
Exploit-db: 0day exploit for Adobe Flash and Reader PoC
http://www.exploit-db.com/exploits/13787/Exl
Još uvek nema povratnih linkova.
pre 4 meseca/i - Nema komentara
Ovaj dokument je namenjen iskusnim korisnicima , ali i početnicima u korišćenju Linux-a ili WiFi-a. Čitanjem istog, sa lakoćom ćete savladati i naučiti sve što Vam je potrebno za ulazak u svet wireless pentesting-a. Potrebno Računar sa wireless adapterom. Listu pogledajte ovde Backtrack Linux Pregled alata Kismet – wireless network detektor i paket snifer airmon
pre 6 meseca/i - Nema komentara
Među Linux početnicima, mada, i ne tako retko, iskusnijim korisnicima ovog operativnog sistema, obično vlada uvrenje da su instalacijom istog potpuno isključili faktor rizika od malware-a. Uvek se slatko nasmejem kada čujem dijalog tipa: “Koji AV koristiš?” – “Ni jedan…” – “Kako to, pa moraš…” – “Ama čoveče, ja sam na Linux-u” . Jako je
pre 6 meseca/i - Nema komentara
Forum diskusija na ovu temu Uvod U ovom tutorijali ćemo govoriti o nešto manje zastupljenoj tehnici napada – Directory Transversal. Ista se bazira na propustu koji napadaču dozvoljava da include-uje fajl koji ne bi smeo, ili da isti kreira u folderu koji njemu odgovara te tako neovlašćeno izmeni način funkcionisanja Web aplikacije. Primer Definicija iz
pre 6 meseca/i - Nema komentara
Dve kineske škole direktno povezane sa oružanim snagama, označene su kao osumnjičenje za napade u okviru trenutno aktuelne “Operacije Aurora”, okrenute ka Google-u i još oko 33 svetski poznate kompanije. Stručnjaci za bezbednost informacija, uključujući tu i predstavnike NSA (National Security Agency – Agencija za Nacionalnu bezbednost), smatraju da su napadi počeli još u aprilu