Οκτώβριος 08

I ochent ασθενής άνδρας.
Αλλά όταν απλώς αγνοήστε ... είναι αρκετά.
Όπως ίσως θυμάστε, έχω αγοράσει "Agestar NCB3AHT ή NSB3AHT" (σε άλλη σελίδα μπορείτε να δείτε διαφορετικό όνομα) Και το πρώτο πράγμα ενημέρωση του firmware. Και ποια πιστεύετε ότι βοήθησε; Στο εδώ και εκεί ...

Ο κατάλογος των ταινιών στις ξανά συσκευή που ισοδυναμεί με αυτοκτονία, μια ανάγνωση του παιχνιδιού στο πόκερ. Δεν γνωρίζω εάν το πλεονέκτημα.

Επαναφορά μητρική έχει επανειλημμένα προσπάθησε το ίδιο αποτέλεσμα. Μηδέν ...
Έτσι, αν αποφασίσετε να αγοράσετε ... τότε που για πρώτη φορά να τους γράφουν ότι narmalize firmware, κυκλοφόρησε SDK καλώδιο που προστίθεται στη φυσική πρόσβαση σε flash. Μια λέξη "Ας τον καθορισμό της κανονικής σχεδιαστή για μεγάλο θείος".

$ 90 σε τουαλέτα.

Μοιραστείτε / Save

Ετικέτες: Agestar, σφάλματα, Fun, Life, Linux, ΕθνΚΤ, NSB, SDK

Σχετικές θέσεις

Οκτ 04

Λοιπόν, το νέο παιχνίδι στη ζωή μου
Agestar NCB3AHT
Συνέχεια ανάγνωσης »

Μοιραστείτε / Save

Ετικέτες: Agestar, τα σφάλματα, την ανάπτυξη, Fun, Life, Life, Linux, ΕθνΚΤ, NSB, παιχνίδι, Unix

Σχετικές θέσεις

18 Αύγ
Stefan Esser έχει ένα πολύ καλό άρθρο σχετικά με τον τρόπο MySQL και SQL κόλουρο στήλες που μπορεί να οδηγήσει σε κενά ασφαλείας. Χρησιμοποιεί ένα καλό παράδειγμα μιας στήλης που έχει πλάτος 16 χαρακτήρες αλλά εκείνος ισχυρίζεται κάτι με 17 χαρακτήρες. Επιβολή μήκους Προφανώς είναι ένας τρόπος για την επιβολή αυτού, ακόμη κι αν σχεδόν ποτέ δεν συμβαίνει. Αλλά και κάτι άλλο που ήρθε στο μυαλό. Harkening πίσω μου να ημερών από την ανάγνωση Rain Forrest Κουταβίσια γραπτά της, συνειδητοποίησα ότι συχνά φορές τον κωδικό που κάνει μια ευθεία regex ή σπάγκο που ταιριάζουν. Π.χ.: εάν ($ username eq "admin") (αποτύχει ()?) Αλλά εάν username ήταν τα $ "admin" είναι σαφές ότι θα αποτύχει το string αγώνα διότι δεν είναι μια ακριβή αντιστοιχία, αλλά θα έχουν τα ίδια αποτελέσματα καθαρού στη βάση δεδομένων του πέρασμα του ελέγχου και η οποία σας επιτρέπει να έχουν πρόσβαση στο admin δεδομένων. Επίσης φουλάρ μπροστά από το όνομα χρήστη θα έχει το ίδιο αποτέλεσμα σε ορισμένες περιπτώσεις - ανάλογα με το πόσο το SQL ερώτημα είναι κατασκευασμένη (αν είναι έγκλειστα). Τέλος πάντων, καλό άρθρο, πηγαίνετε το διαβάσετε! Ετικέτες: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις

16η Αυγούστου

HTML 5,0

Comments Off Security News Comments Off
Την καλή αρχή μου είπαν να λάβει μια καλή σκληρή ματιά στα πρόσφατα πρότεινε HTML 5,0 spec ότι η πλωτή γύρω από το WHATWG. Πρώτον τα μάτια μου πήγε στον νέο βίντεο και ήχου ετικέτες των οποίων είναι να βοηθήσει τους χρήστες να ασχοληθεί με τα φαινόμενα της φύσης σύγχυση το γεγονός ότι έχουμε ΑΕΚ ετικέτες αντί να χρησιμοποιούν το ενσωματώσετε για πάντα. Προσωπικά πιστεύω ότι απλώς ένα απαίσιο ιδέα του ότι θα σπάσει πολλά μαύρες λίστες εκεί έξω και δυνητικά πιο ανοικτές τρύπες ασφαλείας ανάλογα αν το βίντεο scriptable αντικείμενα επιτρέπονται, αλλά εκεί την έχετε. Έτσι, και στη συνέχεια τα μάτια μου glanced σε όλη την νέα iframe spec και lo και βλέπω είδα ένα θαύμα. Κάποιος πάνω στο WHATWG ήταν πραγματικά δίνετε προσοχή. Πρώτον, υπάρχει νέα παράμετρος που ονομάζεται αμμοκιβωτιου που μοιάζει από πολλές απόψεις για IE της ασφάλειας ιδιόκτητο = "κλειστές" παράμετρο, αλλά με πιο κοκκώδη ελέγχων. Αυτό δεν είναι απαραίτητα καλό, αν δεν σας αρέσει να με πλαίσιο, όμως στις περισσότερες ιστοσελίδες ελέγχου σε ό, τι συμβαίνει στο δικτυακό τους τόπο τη στιγμή που θα προσφέρουμε μια τοποθεσία που αποδεικνύεται ότι είναι κακό. Αλλά πιο σημαντικό υπάρχει και μια άλλη νέα παράμετρο ονομάζεται χωρίς ραφή που θα επιτρέψουν μια σελίδα της ίδιας καταγωγής τομέα να iframe μια σελίδα χωρίς να έχουν όλα τα ζητήματα ευχρηστίας (διπλή γραμμές κύλισης, _self στόχους και τα λοιπά) του iframe το πρωτότυπο μοντέλο. Αυτή η μεγάλη είδηση για ιστοσελίδες που θέλουν να το πλαίσιο ελέγχου και μια σελίδα για το δικό τους domain (a la περιεχόμενο περιορισμούς) ΧΩΡΙΣ όλα τα θέματα με τρελό χρηστικότητα iframes. Υπάρχουν κάποια άλλα που αφορούν την ασφάλεια με περιεχόμενο που επιτρέπει να είναι προσβάσιμη από το site σας - πρέπει να υπάρχει κάποια ετικέτα, για να καταστήσουν τον αποκλεισμό της εάν δεν της ρίζες σε ένα iframe να εμποδίζεται κάποιος να ζητά το κακόβουλο παιδί πλαίσιο άμεσα. Ωστόσο, αυτό είναι ένα μεγάλο βήμα προς τη σωστή κατεύθυνση. Ετικέτες: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις

Αύγουστος 03

ΠΕ MSN Search

Comments Off Security News Comments Off

Μου νόημα να γράψω κάτι για αυτό για λίγο καιρό τώρα, και πολλοί άνθρωποι έχουν γνωστή και χρησιμοποιείται αυτή για λίγο υπερβολικά, αλλά ένα από τα πιο χρήσιμα εργαλεία για τον εντοπισμό εκεί έξω οποιοδήποτε υποτομείς του δεδομένου στόχου είναι το MSN ΠΕ αναζήτησης . Πιστεύω Ο έντονος ανταγωνισμός είναι καλύτερο τρόπο για την εύρεση subdomains εάν δεν έχουν την ίδια IP, αλλά το MSN ΠΕ αναζήτησης είναι καλύτερο τρόπο την εξεύρεση των υποκατηγοριών για την ίδια IP.

Γιατί είναι σημαντική; Λοιπόν, αποδεικνύεται ότι πολλές εταιρείες χρησιμοποιούν την κοινόχρηστη φιλοξενία, και όπως όλοι γνωρίζουμε, εάν δεν έχουν λάβει ακραία μέτρα για την προστασία των πελατών τους, την φιλοξενία περιβάλλοντα είναι βασικά λέγοντας ότι οποιοσδήποτε συμβιβασμός του κάθε πελάτη σημαίνει πλήρη συμβιβασμό οποιουδήποτε από τα άλλους πελάτες στο ίδιο μηχάνημα. Εξαιρετικός. Γι 'αυτό δημιουργήθηκε ένα μικρό bookmarket ότι οι διασυνδέσεις του με το MSN Search ΠΕ. Αν χρησιμοποιείτε τον Firefox, απλώς σύρετε σελιδοδείκτες σας και να μεταβείτε στην ιστοσελίδα του επιλογή (εκτός από ha.ckers.org ?) ) Και κάντε κλικ στο bookmarklet. Στέλνει τον τομέα να ha.ckers.org που ασκούν ΠΕ αναζήτησης και προωθεί το πρόγραμμα περιήγησης πίσω στο MSN με το IP για αυτόν τον τομέα. Είναι τόσο απλό. Που προτίθεστε να απορείτε πώς πολλές εταιρείες χρησιμοποιούν την κοινόχρηστη φιλοξενία.

Ετικέτες: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις

30 Ιουλ

Εντάξει, μπορώ να είμαι στοίχημα θα καθίσουν πολύ Flack για τη θέση αυτή, έτσι πριν ξεκινήσω, αυτό είναι μόνο δική μου γνώμη και δεν είναι καθόλου βασίζονται σε πραγματικούς αριθμούς. Ο μόνος λόγος για να είμαι σε ένα γράφημα είναι εδώ επειδή πιστεύω ότι είναι πιο εύκολο να εξηγήσουμε οπτικά. Δεν αριθμούς. Εντάξει; Απλά γνώμη. Μην πάρετε όλα τα ενθουσιασμένος εδώ. Εντάξει. Calm ακόμα; Εντάξει, τώρα μην αρχίσετε να διαβάζετε αυτό το post αν δεν σκοπεύετε να διαβάσετε το όλο θέμα. Έτοιμοι; Τώρα μπορείτε να συνεχίσετε την ανάγνωση του post.

Η τελευταία θέση που έκανα ήταν να περιγράφει μόνο ένα μικρό πασάλειμμα από ορισμένες από τις προσωπικές μου γύρω από τα δεινά του Firefox add-ons που θα χρησιμοποιήσετε για να εξασφαλίσουν προσωπικά μου από επιθέσεις που είτε θα συνέβαλαν στη δημιουργία ή έχουν δει στην άγρια φύση. Τώρα, αλήθεια να πει, να χρησιμοποιήσω το Firefox κάθε μέρα, λόγω των add-ons ότι υποστηρίζει και την ευκολία των δοκιμών webapps. Και είναι με αυτό που είμαι disheartened μου από την αίσθηση της αδυναμίας γύρω ενημερώσεις.

Μέχρι να τι συμβαίνει νιώθω την πάροδο του χρόνου ασφάλισης για τους ανθρώπους (δεν για την τακτική κάθε μέρα casual του διαδικτύου, αλλά πράγματι, ιδιαίτερης σοβαρότητας ασφαλείας παιδιά, όπως και οι περισσότεροι από τους ανθρώπους που διαβάζουν αυτό το site). Με τον καιρό υπάρχουν αναβαθμίσεις. Αυτές οι αναβαθμίσεις καθορίζει μια σειρά τρύπες, και να εισαγάγει μερικά άλλα. Επίσης, μικρή διακοπή το add-ons. Αυτά τα πρόσθετα διορθώσετε βοηθήσει τον σπασμένο πρόγραμμα περιήγησης μοντέλο ασφαλείας. Ως εκ τούτου, για τους όμοιούς μου και την vulns I am όντως επηρεάζονται από, μου ασφάλεια μειώνεται με κάθε νέα σημαντική αναθεώρηση του προγράμματος περιήγησης, που θα είναι κάπως έτσι:

Firefox μοντέλο ασφαλείας το πέρασμα του χρόνου

Σίγουρα, η συνολική ασφάλεια είναι trending συσταθεί με την πάροδο του χρόνου, αλλά υπάρχουν σημαντικές ελλείψεις στη δική μου αντίληψη της ασφάλειας, ενώ οι προγραμματιστές για να προλάβουν τις νέες codebase. Ενώ οι αριθμοί και τα χρονοδιαγράμματα μπορεί να είναι μακριά, η έννοια (για μένα τουλάχιστον) είναι σωστή. Προσωπικά δεν βλέπω καμία άμεση σημαντικό όφελος από το πρόγραμμα περιήγησης αλλαγές - μόνο αρνητικά. Με τον καιρό, βέβαια, τα πράγματα καλύτερα, αλλά τυχαίνει να βρίσκεται σε ιδιαίτερα κακή ασφάλεια ύφεση αυτή τη στιγμή υπάρχει δικαίωμα στη δεξιά πλευρά του γραφήματος. Η αξιοποίηση κωδικό υπόψη σας ότι μπορεί να έχουν σε κίνδυνο, ως επί το πλείστον, είναι στειρωθεί από τα add-ons, μέχρι να σταματήσει να λειτουργεί. Έτσι, η οποία είναι; Είμαι σε κλίμα αμοιβαίας εμπιστοσύνης το πρόγραμμα περιήγησης να εξελιχθούν ταχύτερα από τα add-ons ή το αντίστροφο;

Firefox μοντέλου του ήταν πάντα, "Νιώσε ελεύθερος να συμβάλει, είναι open source!" Αν και αυτό είναι μεγάλη στη θεωρία, α) προγραμματισμός μου ικανότητες μου και δεν με πολύ περισσότερο - δεν θέλετε μου κωδικό σας πρόγραμμα περιήγησης στο Internet από κοινού εκμετάλλευση, την εμπιστοσύνη μου β) δεν έχουν πρόσβαση σε όλα τα σφάλματα ασφαλείας - τα περισσότερα από τα χειρότερα που είναι κρυμμένα από άποψη σχετικά με το Bugzilla για ένα πολύ μικρό μόνο λίγοι άνθρωποι επιλέγουν να προβάλετε και γ) υπάρχουν πολύ λίγοι άνθρωποι που έχουν την ικανότητα να δεσμεύουν κωδικό πόσο μάλλον να καθορίσει άλλων ανθρώπων add-ons.

Είναι δελεαστικό να συγχύζεστε από την ανικανότητα της όλα, αλλά τότε μόνο να θυμόμαστε ότι κανένα από αυτά δεν καθορίζουν plugins πράγματα όπως CSRF που βοηθά εμένα αγνοούν ότι το συγκεκριμένο θέμα. Μέχρι τότε μόλις πάω σπίτι και να κλαίω εγώ για ύπνο. Εντάξει, τώρα αλαζονικό μακριά, αλλά αν έχω λανθασμένη ή αδυνατούν να διαβάσουν τα πάντα πριν από τον σχολιασμό, ώστε να με βοηθήσει, θα σε κάνω πλάκα σας senselessly.

Ετικέτες: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις

24 Ιουλ

Τι κοινό έχουν με Magnum PI; Τι κοινό έχουν το id με την αμοιβή Dog Hunter; Λοιπόν στην πολιτεία του Τέξας όλοι χρειαζόμαστε PI άδειες. Σωστά, αν θέλετε να βοηθήσει κάποιος ανακτήσει από ένα περιστατικό, να διεξάγουν έρευνες κλοπή, ούτε να συμμετέχουν σε κάθε είδους έρευνα σχετικά με τους υπολογιστές και αιτία, θα πρέπει να γίνει ένα ιδιωτικό ερευνητή στο Τέξας. Μπορούμε να κιμωλία αυτό μέχρι δικηγόρους νομοθετεί κάτι που αδυνατούν να κατανοήσουν απόλυτα.

Πρώτον, θέλω κάθε αμφιβολία πολύ από τους πελάτες μου θα είχαν καμία μεγαλύτερη αξία από την πρόσληψη Dog η αμοιβή Hunter για το κυνήγι μέσω κορμών, ή να ανακτήσει τα δεδομένα διαγράφονται. Δεύτερον, οι νομοθέτες ευρείες κάνοντας δηλώσεις του τύπου, "η βιομηχανία υπολογιστών χρειάζεται καθάρισμα". Θα ήθελα να κάνω τη δική μου ευρεία σαρωτικές δήλωση, "νομοθέτες οι οποίοι γράφουν κακή concieved νόμων των καθαρισμό." Κατανοώ το σκεπτικό, τη φτώχεια και να είναι αυτή. Κατάλληλο χειρισμό των αποδεικτικών στοιχείων, αποτελεί πάντα ένα σημαντικό πράγμα για καταδικαστικές αποφάσεις, αλλά αυτό είναι πολύ πιο ευρύ από αυτό - ακόμη και σε ψάξω τις εσωτερικές λειτουργίες των ιδιωτικών εταιρειών που εργάζονται για να βοηθήσουν άλλες ιδιωτικές εταιρείες, οι δουλειές.

Μάλλον καλύτερη αρχή αποτρίχωση στο στήθος μου και φορώντας ετικέτες σκύλου, γι 'αυτό μπορεί να αρχίσει να κατανοήσουν καλύτερα πώς αυτά τα darned υπολογιστή thingies εργασίας.

Ετικέτες: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις

21 Ιουλίου
Ναι, το θέμα είναι ότι του χρόνου πάλι. Ιερεμίας έχει τεθεί μέχρι ένα ακόμη webappsec επαγγελματική έρευνα. Αν δεν το έχετε κάνει ένα εξετάσουμε τις προηγούμενες έρευνες, θα πρέπει να - ορισμένες από αυτές είναι πράγματι πολύ ενδιαφέροντα. Είτε έτσι είτε αλλιώς, είναι σκόπιμο να εξεταστούν τα αποτελέσματα, ακόμα κι αν δεν λάβουν μέρος στην έρευνα του εαυτό. Επίσης, θα πρέπει να σημειώσουμε ότι ο χρόνος πλησιάζει γρήγορα στο οποίο όλοι θα είναι κατά φθίνουσα Blackhat και DefCon. Θα πρέπει να μιλώντας σε Blackhat για Xploiting Google Gadgets abrieviated και μια έκδοση του ομιλία στο DefCon επίσης. Είμαι, επίσης, κάνει λόγο σε άλλο DefCon με πλούσια Μογγόλος, David Mortman, Chris Hoff, Robert Graham, David Maynor και κάλεσε όλους σας Sploits (και Servers) Έχουν μας ανήκει. Έτσι, εάν προγραμματίζετε για να υπάρχει, για την πτώση και την εισαγωγή από τον εαυτό σου! Ελπίζω να σας δούμε όλους εκεί. [# Ad ad-1] Tags: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις

17η Ιουλίου

Brian Krebs είχε μια ενδιαφέρουσα έκθεση επί της Washington Post που επικαλείται μια έκθεση από Indiana.edu σχετικά με τον τρόπο ανακατευθύνσεις είναι αρκετά άφθονη. Λοιπόν, όποιος έχει εργαστεί στον τομέα αυτό για μεγάλο διάστημα πρέπει να ξέρετε ότι πολύ καλά, αλλά είναι ακόμη ενδιαφέρον να πάρω λίγο από την επικύρωση σε Indiana.edu ερευνητές που ειδικεύονται σε αντι-phishing έρευνα. Ακολουθεί το τρίβετε από Brian του άρθρου:

Πράγματι, ορισμένες από τις μεγαλύτερες του Internet Web sites - ιδιαίτερα το Google - που χρησιμοποιείται για να φιλοξενήσει μεγάλο αριθμό ανοικτών redirects.

"Χρησιμοποιείται για την"; Γνωρίζω που έχω είναι σε πάχος τα τελευταία χρόνια, αλλά είμαι έκπληκτος άνθρωποι εξακολουθούν να πιστεύουν η Google έχει κατά κάποιο μαγικό τρόπο πάγια προβλήματα που ποτέ δεν έχεις κοντά στον καθορισμό. Ανακατευθύνσεις δεν είναι σταθερές, XSS δεν είναι σταθερό. Τα ζητήματα αυτά εξακολουθούν να υπάρχουν σε όλο το Google και το Google ιστού του ιδιότητες. Αλλά σε περίπτωση που κάποιος δεν πιστεύει μου, εδώ είναι ένα παράδειγμα Ι δίνοντας σε περίπου 10 δευτερόλεπτα που ανακατευθύνει σε μια τυχαία eBay δημοπρασίας από το Google για την εικόνα της ως server για παράδειγμα.

Είναι καλό να βλέπουμε ανθρώπους να είναι τελικά αυτή η κατανόηση, στον βασικό άξονα των μέσων ενημέρωσης, αλλά ας μην δώσει πίστωσης για εταιρείες που είναι σαφώς undeserving της (για δύο ιστορικά και σήμερα). Θα είναι η πρώτη που σηκωθούν και χειροκροτήματα όταν βλέπουμε αυτά τα θέματα κλείσει μια για πάντα στο Google, ακόμη και αν πραγματικά είναι μόνο μία εταιρεία από τον τεράστιο πλούτο των περιοχών ανεκδιήγητος εκεί έξω που είναι ευάλωτες. Αλλά αν είναι πραγματικά βοηθούν φορείς ηλεκτρονικού «ψαρέματος» - και είναι - ο μόνος τρόπος που θα καθίσουν μπροστά της είναι από την ανάληψη της ευθύνης για τις δικές μας χώρων. Αυτό είναι ιδιαίτερα αληθές εάν έχουμε την πρόθεση να είναι όλα το τέλος όλων των αξιόπιστων διαφήμιση γίγαντες ότι η Google έχει ως στόχο να είναι.

Ετικέτες: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις

03 Ιουλ

Μπορεί να έχετε ήδη δει τις ειδήσεις για τη νέα XSSFilter στο IE8.0 αλλά ήθελα να την επαναλάβω εδώ, καθώς είναι μια πολύ σημαντική νέα έκδοση. Είναι ένα μεγάλο έργο της πρόληψης το μεγαλύτερο μέρος των επιθέσεων XSS αντανακλάται εκεί έξω για την προεπιλογή τους χρήστες του browser όταν πλήττει την παραγωγή. Πολύ cool stuff. Με την ευκαιρία, το δεύτερο παραπάνω σύνδεσμο έχει επίσης σπιούνος κρυφοκοίταγμα ως προς ένα άλλο χαρακτηριστικό ασφαλείας στην IE8.0 αν το δει από κοντά.

Σκεφτείτε XSSFilter όπως noscript του Firefox, αλλά δεν την απενεργοποίηση JS τμήμα της λειτουργικότητας, και σε αντίθεση με noscript, είναι η προεπιλογή στο πρόγραμμα περιήγησης, γι 'αυτό θα έχει επιπτώσεις πολύ περισσότερα άτομα. David Ross (Αυτός που ήρθε με τον όρο Cross Site Scripting κατά πρώτο λόγο, BTW) έγραψε αυτό το εργαλείο για να ξεκινήσει η αντιμετώπιση ενός προβλήματος που έχει ήδη σκεφτόμαστε για 8 ή περισσότερα χρόνια από ότι το χαρτί για πρώτη φορά η συγγραφέας. Δεν είναι τέλειο, Μην με παρεξηγείτε, αλλά είναι ένα τεράστιο άλμα προς τη σωστή κατεύθυνση, και ήμουν πολύ την τιμή να είναι ένα μέρος της, αφού πιστεύω ότι θα έχουμε ένα μεγάλο θετικό αντίκτυπο στην ασφάλεια του καταναλωτή ενώ μας ασφάλεια επέμβουν draggers καταλάβω ένας τρόπος για να δικτυακούς τόπους για να ξεκινήσετε την εξασφάλιση τους.

Επόμενη για Η λίστα μου; Περιεχόμενο περιορισμούς!

Ετικέτες: Ασφάλεια, Ασφάλεια ειδήσεις

Σχετικές θέσεις