Ako sa tak zdá, viacero majiteľov botnetov objavilo silu masívneho SQL Injection útoku spojeného s XSS. Dlhoročne známy trojan Danmec, ktorý vytvára botnet Asprox, získal od autora schopnosť vyhľadať a infiltrovať weby postavené na jazyku ASP.
…viac
Tag Archive for 'worm'
Od kedy som začal písať tento blog prešlo len 5 mesiacov. V začiatkoch som sa nevedel rozhodnúť, aký rozsah tém by som rád pokrýval, no dnes to už viem presne. Rozhodol som sa skúsiť vzdelať lokálnych vývojárov a administrátorov v otázkach bezpečnosti a moje Full Disclosure články by tomu mali dopomôcť.
…viac
Minulý týždeň oslávil Storm Worm svoje prvé narodeniny. Presne 17. januára 2007 zaznamenali spoločnosti zaoberajúce sa vývojom antivírusových aplikácií prvý výskyt červa, ktorý dostal označenie Storm. Prvé šírenie sa uskutočnilo pomocou mailového spamu, v ktorom bol predmet správy “230 dead as storm batters Europe”.
…viac
Len nedávno vypustila jedna privátna 0day skupina niekoľko desiatok tzv. Full Disclosure with POC (úplne odhalenie spolu s dôkazom o funkčnosti) pre Google a jeho služby. Google sa kvôli svojej obrovskej masivite stretáva s neustálymi problémami bezpečnostných chýb, no väčšinou je v jednaní pružný.
…viac






