Feed subscription » blog | » comments | » irc | » mobi | » twitter

Tag Archive for 'worm'

Botnet Asprox využíva SQL Injection a XSS pre infikovanie ďalších počítačov

Botnet využíva SQL Injection a XSS pre infikovanie ďalších počítačovAko sa tak zdá, viacero majiteľov botnetov objavilo silu masívneho SQL Injection útoku spojeného s XSS. Dlhoročne známy trojan Danmec, ktorý vytvára botnet Asprox, získal od autora schopnosť vyhľadať a infiltrovať weby postavené na jazyku ASP.
…viac

FD: Hacknite si blog.sme.sk za pomoci XSS

FD: Hacknite si blog.sme.sk za pomoci XSSOd kedy som začal písať tento blog prešlo len 5 mesiacov. V začiatkoch som sa nevedel rozhodnúť, aký rozsah tém by som rád pokrýval, no dnes to už viem presne. Rozhodol som sa skúsiť vzdelať lokálnych vývojárov a administrátorov v otázkach bezpečnosti a moje Full Disclosure články by tomu mali dopomôcť.
…viac

FD: Hacknite si T-Station za pomoci XSS

FD: Hacknite si T-Station za pomoci XSSKeďže som nedávno niekde zachytil, že sa tento portál ruší, rozhodol som sa odhaliť zraniteľnosť XSS, ktorá umožňuje veľa zábavných vecí. Nikoho z kompetentných som neupozorňoval, za mesiac, či dva portál asi zavrú, tak je to už vlastne celkom dosť jedno.
…viac

Hewlett-Packard distribuoval USB kľúče spolu s malwarom

Hewlett-Packard distribuoval USB kľúče spolu s malwaromSpoločnosť Hewlett-Packard v rámci promo akcie bezplatne distribuovala USB kľúče k niektorým serverom z rady Proliant. Jedna zo sád USB kľúčov obsahovala malware, ktorý umožňoval útočníkovi prebrať kontrolu nad infikovanou mašinou.
…viac

Storm Worm oslavuje svoje prvé narodeniny

Storm Worm oslavuje svoje prvé narodeninyMinulý týždeň oslávil Storm Worm svoje prvé narodeniny. Presne 17. januára 2007 zaznamenali spoločnosti zaoberajúce sa vývojom antivírusových aplikácií prvý výskyt červa, ktorý dostal označenie Storm. Prvé šírenie sa uskutočnilo pomocou mailového spamu, v ktorom bol predmet správy “230 dead as storm batters Europe”.
…viac

Google Orkut pod “paľbou” XSS červa

Google Orkut pod “paľbou” XSS červaLen nedávno vypustila jedna privátna 0day skupina niekoľko desiatok tzv. Full Disclosure with POC (úplne odhalenie spolu s dôkazom o funkčnosti) pre Google a jeho služby. Google sa kvôli svojej obrovskej masivite stretáva s neustálymi problémami bezpečnostných chýb, no väčšinou je v jednaní pružný.
…viac