Как стать автором
Обновить
260
0.4
Лука Сафонов @LukaSafonov

информационная опасность

Отправить сообщение

Samba < 3.6.4 (CVE-2012-1182) удаленное выполнение произвольного кода с root-правами

Время на прочтение1 мин
Количество просмотров2.6K
Samba версии 3.6.3 и все предыдущие версии оказались подвержены удаленному выполнению произвольного кода с правами root. Данную атаку может совершить анонимный не аутентифицированный пользователь, достаточно иметь доступ к сетевому порту Samba.

Проблеме подвержены все версии Samba с 3.0.x по 3.6.3 включительно. Всем пользователям Samba рекомендуется в экстренном порядке провести обновление до представленных корректирующих выпусков. Для уже не поддерживаемых веток Samba подготовлены патчи.

Читать дальше →
Всего голосов 36: ↑35 и ↓1+34
Комментарии37

Киберучения: Security Awareness

Время на прочтение2 мин
Количество просмотров922
image

Киберполигон – это многофункциональный программно-аппаратный комплекс инфраструктур, повторяющих типовые инфраструктуры предприятий различных отраслей. Он позволяет отработать практические навыки специалистов без рисков, что что-то пойдет не по плану, и киберучения нанесут ущерб деятельности реального предприятия.
Читать дальше →
Всего голосов 392: ↑302 и ↓90+212
Комментарии28

DefCon: 10-летняя девочка рассказала об 0-day уязвимости в играх на платформах iOS и Android

Время на прочтение1 мин
Количество просмотров1.2K
CyFi На прошедшей конфернции DefCon, 10-ти летняя девочка под псевдонимом CyFi рассказала об уязвимости нулевого дня в играх на платформах iOS и Android. Независимые исследователи подтвердили, что она обнаружила новый класс уязвимостей.

10-летняя девочка из Калифорнии впервые обнаружила эту уязвимость в январе 2011, потому что она «начала скучать», играя в игры типа «веселой фермы».
Читать дальше →
Всего голосов 125: ↑106 и ↓19+87
Комментарии117

Уязвимость в Wordpress темах

Время на прочтение1 мин
Количество просмотров12K
image

Входящая во многие wordpress темы утилита для изменения размера изображений timthumb.php, уязвима к загрузке произвольного PHP-кода.
Читать дальше →
Всего голосов 64: ↑61 и ↓3+58
Комментарии25

Определение местоположения по mac адресу роутера

Время на прочтение1 мин
Количество просмотров168K
image

1. Узнаем MAC–адрес WiFi роутера, через который вы выходите в интернет. (Через веб–интерфейс, дать arp–запрос «arp -a», посмотреть на обратной стороне девайса.)

2. Заходим по адресу samy.pl/mapxss

3. Вбиваем в текстовое поле MAC–адрес и жмем «Search MAC».

Как это работает?
Читать дальше →
Всего голосов 109: ↑91 и ↓18+73
Комментарии283

Изменение системы ретрива привело к массовому угону номеров icq

Время на прочтение1 мин
Количество просмотров1.1K


В последние 2 дня на icq-форумах активно обсуждается смена системы ретрива (восстановления пароля) на номерах icq. Пароль теперь можно восстановить на прикрепленную (не primary!) почту, также отпала одна связка секретный вопрос/ответ.

По сообщениям на некоторых форумах, уже большинство т.н. элитных номеров сменило хозяев. Если это еще не поздно — бэкапьте контакт-лист, а лучше ищите другие способы для общения.

P.S. к icq никакого отношения не имею, угоном не занимаюсь. Ссылки на форумы не публикую заведомо, дабы не делать им рекламы.
Всего голосов 174: ↑147 и ↓27+120
Комментарии141

Прон на московском билборде

Время на прочтение1 мин
Количество просмотров5.4K
Видео-щит над Добрынинским (Серпуховским) тоннелем. Садовое Кольцо:

image

видеоролик

UPD:Монитор принадлежит компании 3Stars и находится на Серпуховской площади, при въезде в тоннель.

Как сообщает Sostav.ru, им удалось получить комментарий от коммерческого директора 3Stars Виктора Лаптева: «Вчера ночью была проведена хакерская атака на компьютер непосредственно связанный с этим экраном. В результате атаки один из коммерческих роликов был заменен на ролик неприличного содержания. Мы оперативно были проинформированы об этом, и экран был отключен в кратчайшие сроки. Мы подали заявление в милицию, и сейчас проводится проверка. Не сомневаюсь, что это не просто бездумное хулиганство, а акция, направленная именно на нашу компанию».
Всего голосов 151: ↑126 и ↓25+101
Комментарии126

Киберполигон — мультифункциональный комплекс для проведения киберучений

Время на прочтение3 мин
Количество просмотров3.1K
image

Киберполигон — мультифункциональный программно-аппаратный комплекс для проведения киберучений. Инфраструктура Киберполигона основана на реальных уязвимостях, обнаруженных в различных информационных системах. Максимально приближен к боевой обстановке для подготовки Red Team и Blue Team команд.
Читать дальше →
Всего голосов 12: ↑3 и ↓9-6
Комментарии1

18-ти кнопочная мышь сообщества OpenOffice

Время на прочтение1 мин
Количество просмотров2.4K
Совместно с сообществом OpenOffice.org, компания WarMouse объявила о выпуске OpenOfficeMouse. Эта мышка обладающая 18 кнопками и аналоговым джойстиком, призвана обеспечить повышение производительности пользователя при работе в приложениях, таких как Writer и Calc, по сравнению с использованием пиктограмм, выпадающего меню и горячих клавиш.

image

Читать дальше →
Всего голосов 68: ↑48 и ↓20+28
Комментарии100

RIP str0ke

Время на прочтение1 мин
Количество просмотров285
Основатель milw0rm, str0ke, скончался 03.11 в 9:23 из-за остановки сердца. Этому предшествовала госпитализация, из-за проблем с сердцем, которые у него были с детства. Это была одна из одиознейших фигур мирового андеграунда.

Храни Бог его жену и 4-х детей.

bl4cksecurity.blogspot.com/2009/11/str0ke-milworms-funeral-is-this-friday.html
Всего голосов 37: ↑32 и ↓5+27
Комментарии2

Админская пряжка

Время на прочтение1 мин
Количество просмотров1.7K
image
Довольно таки оригинальный ремень с пряжкой в виде отверток — 686 toolbelt. Подойдет как завидным технарям, так и любителям экстремальных видов спорта, когда не всегда есть возможность взять с собой инструменты.

Содержит две отвертки, открывалку и съёмные ключи на 8, 10 и 11 мм.

Приблизительная стоимость $40.
Всего голосов 53: ↑43 и ↓10+33
Комментарии51

Специфичный Delphi-вирус

Время на прочтение1 мин
Количество просмотров9.8K
В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некоторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значения ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса.

Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

Некоторые подробности и обсуждение:
www.delphikingdom.com/asp/answer.asp?IDAnswer=70912
forum.qip.ru/showthread.php?t=36203
forum.qip.ru/showthread.php?t=35939

UPD: этот топик не призван поливать грязью QIP, зараженным оказался и AIMP, я подозреваю что и многие другие программы. Для тех, кому лень ходить по ссылкам — разработчики QIP пересобрали сборку.
Всего голосов 72: ↑67 и ↓5+62
Комментарии122

iRasta

Время на прочтение1 мин
Количество просмотров520
image В iTunes недавно появилось интересное приложение — гдебзамутить Cannabis. Это приложение позволяет найти ближайший медицинский центр, врачей, адвокатов и юристов, специализирующихся на марихуане, её применении и употреблении, в тех государствах, где она легализована.

Если же в вашем государстве закон не был принят, пользователи могут определить местонахождение ближайшей организации, ратующей за легализацию марихуаны и принять участие в продвижении реформирования законодательства по данной тематике.

Как заявляют разработчики данного приложения — Ajnag.com, оно создано для тех, кто юридически наделен правом использовать марихуану в медицинских целях, так что если вы не один из этих людей, копите деньги на поездку в Амстердам. ;)

Стоимость приложения составляет $2.99.
Всего голосов 21: ↑8 и ↓13-5
Комментарии11

Rambler bug

Время на прочтение1 мин
Количество просмотров1.5K
При регистрации новой почты или при клике по ссылке восстановления пароля, обратите внимание на правый верхний угол — похоже что случайным образом перехватываешь чью-то сессию, причем при рефреше страницы сессия меняется. Минимум можно собрать актуальную спам базу.

пруфлинк

UPD: есть способ для захвата случайной почты (привязанного номера icq и т.д.), по понятным причинам здесь не публикую, администрация рамблера поставлена в известность.

UPD2: 22:30 GMT +3 bug fixed
Всего голосов 89: ↑80 и ↓9+71
Комментарии134

USB мини-микроволновка

Время на прочтение1 мин
Количество просмотров8K
Компания Heinz заказала разработку прототипа первой USB-микроволновки Beanzawave, размер которой совпадает с выпускаемыми конторой завтраками Snap Pots.

image

Читать дальше →
Всего голосов 20: ↑12 и ↓8+4
Комментарии39

Информация

В рейтинге
2 058-й
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность

Специализация

Chief Technology Officer (CTO)
Information Security