十月八日

余ochent有耐心的人。
但是当你置之不理...这是相当。
大家可能还记得,我买了“ Agestar NCB3AHT或NSB3AHT ” (在不同的网页上,您可以看到不同的名称)井的第一件事更新的固件。 和你认为如何帮助? 在这里和那里...

该名单上的电影办设备等于自杀,一个读扑克游戏。 不知道在哪里的一张王牌。

还原本土曾多次尝试同样的结果。 零...
所以,如果你决定购买...然后你第一次写信给他们,他们narmalize固件,公布SDK的增加提供了电缆的物理存取闪存。 一个字“让我们建立正常的设计师大伯父” 。

90美元的厕所。

分享/保存

标签: Agestar漏洞, 娱乐 生活, Linux操作系统协调机构国安局SDK的

相关文章

一十月4日

那么,新的玩具 我的生活
Agestar NCB3AHT
继续阅读»

分享/保存

标签: Agestar臭虫, 发展, 娱乐 生活生命, Linux操作系统协调机构国安局 玩具, Unix系统

相关文章

8月18日

MySQL的截断等...

Comments Off 安全新闻 评论关闭
斯特凡埃塞尔有一个非常好的一篇关于MySQL如何和SQL截断栏可能导致安全漏洞。 他使用的一个很好的例子栏,有一个宽16字符,但他提出了17字。 显然,执行长是一种强制执行,即使它几乎从未发生。 但有其他事情来考虑。 Harkening回到我的天读雨福雷斯特小狗的文件,我意识到经常的代码不直正则表达式或字符串匹配。 例如:如果( $用户当量“管理员” ) (失败( ) ; ) ,但如果美元的用户名是“管理员”它清楚地将失败的字符串匹配,因为它不是一个完全匹配,但它具有相同的净效应数据库中通过检查,并允许您访问管理数据。 同样填充前面的用户将有同样的效果在某些情况下-这取决于如何S QL查询的建造(如果它的封装) 。 总之,良好的文章,请阅读! 标签: 安全 ,安全 新闻

相关文章

8月16日

的HTML 5.0

Comments Off 安全新闻 评论关闭
良好的权力我被告知采取了良好认真研究新提议的HTML 5.0规范的浮动周围WHATWG 。 首先我的眼睛去了新的视频和音频标记的目的是帮助用户处理显然混淆的性质,事实上,我们已经IMG公司标记,而不只是使用嵌入的一切。 我个人认为这只是一个可怕的想法会打破了很多的黑名单,并有可能开放更多的安全漏洞而如果脚本视频对象是允许的,但你有它。不管怎么说,然后使我的眼睛看了一眼在新的IFRAME中规格和罗湖和外表,我看到了一个奇迹。 有人对在WHATWG真的关注。 首先,有新的参数称为沙盘这是类似在许多方面, IE的专有安全= “限制”参数,但更精细的控制。 这未必是一件好事,如果你不喜欢正在制定,但它确实使网站拥有更多的控制权发生的事情,以他们的网站上一旦帧的网站却是坏。但更重要的还有另一种新参数所谓无缝这将使网页相同的原产地域名IFRAME中的网页,而无需所有的可用性问题(双滚动条, _self目标等等)的原始程式模型。 这是个好消息的网站,要帧和控制的网页上自己的网域(一拉内容的限制)无所有疯狂的可用性问题,内置页框。 这里也有一些其他安全问题的内容,允许可在您的网站上-需要有一些标记,不允许渲染,除非它的嵌入式的i frame内,以防止有人恶意呼叫儿童帧直接联系。 然而,这是向前迈出的一大步正确的方向前进。 标签: 安全 ,安全 新闻

相关文章

8月3日

知识产权的MSN搜索

Comments Off 安全新闻 评论关闭

我一直含义写些这一段时间现在,许多人已经知道并使用这个一段时间太多,但其中一个最有用的工具有确定的子网域的任何特定的目标,是知识产权的MSN搜索。 我认为, 激烈的方式寻求更好的子如果他们没有在相同的IP ,但MSN的IP搜索方式找到更好的子网域相同的IP 。

这是为什么重要? 哦,原来很多公司都使用共同主办,并作为我们大家都知道,除非他们采取极端措施来保护他们的客户,托管环境基本上是说,任何妥协的任何客户端的手段完成的任何妥协的其他客户在同一台机器上。 伟大的。 所以,我创建了一个小的接口bookmarket与MSN的IP搜索。 如果你使用Firefox ,只是将其拖放到您的书签和公正的去选择的网页(除ha.ckers.org ; ) ) ,然后按一下书签。 它发出的域执行ha.ckers.org其中一个IP查找和转发器返回到MSN的IP为域名。 就这么简单。 您会很惊讶有多少公司使用共享托管。

标签: 安全 ,安全 新闻

相关文章

7月30日

Firefox的安全模式增长

Comments Off 安全新闻 评论关闭

好吧,我可以打赌我会做很多的工作公映的这个职位,所以我开始之前这只是我的意见 ,而不是在所有的基础上实际人数。 唯一的原因我把图在这里,是因为我认为这是视觉上更容易解释。 没有号码。 有吗? 只要意见。 不要在这里所有的兴奋。 好吧。 平静了吗? 好了,现在不开始阅读这个职位,除非你打算阅读整个事情。 准备好了吗? 现在你可以继续读的职务。

过去后,我被描述只是一个小零星的一些我个人的Firefox困境的插件,我用自己的个人安全的攻击,要么我已经帮助创造,或已经看到在野生环境中。 现在,被告知真相,我使用Firefox每一天,由于插件,它支持和易用性测试webapps 。 而且,这与我沮丧的我感到无助左右更新。

因此,这里就是我认为这是发生在一段时间内的安全的人(不经常每天休闲网络冲浪,但实际上,人们铁杆安全,最喜欢的人谁阅读本网站) 。 随着时间的推移,有升级。 这些升级修复了一些漏洞,并介绍其他几个。 他们还打破加载项。 这些插件帮助修复断裂浏览器的安全模式。 因此,对于像我和vulns我真的很受影响的,我的安全是减少每一个新的重大修改,浏览器,使它看起来就像这样:

Firefox的安全模式,随着时间的推移

当然,整体的安全趋势与时间,但也有很大的差距,我认为安全性的同时,开发商赶上新的代码。 虽然数量和时限可遥远的概念(对我来说至少)是正确的。 我不亲自看不到任何直接的主要受益于浏览器的变化-只有消极的。 随着时间的推移,当然,事情变得更好,但我刚好是在一个特别恶劣的安全不景气此刻在那里右边的图形。 该利用代码,我可能已经处于危险之中的,在大多数情况下,是绝育的附加功能,直到他们停止工作。 因此,这是什么? 我相信浏览器的发展速度超过了插件或反之亦然?

Firefox的模式一直是“随时作出贡献,这是开源! ”虽然这是伟大的理论,一)我的编程技能给我的,而不是更多-你不想让我在您的代码浏览器在互联网举行在一起,相信我b )我没有获得所有的安全漏洞-大多数最严重的是隐藏在b ugzilla的只有极少数几个人选择查看和c )有非常谁少数人有能力犯下代码更不用说解决其他人的加载项。

这是诱人的,让不堪重负的无奈这一切,但后来我只记得,没有这些插件修复像CSRF这有助于我无视这一具体问题。 那么我刚才回家,并大声呼喊自己的睡眠。 好吧,现在言论消失,但如果你错或引述我不读之前的所有评论,以便帮助我,我会取笑你愚蠢。

标签: 安全 ,安全 新闻

相关文章

7月24日

私人侦探或法医专家

Comments Off 安全新闻 评论关闭

我怎么有共同的马格南皮? 什么编号的共同与狗的赏金猎人? 那么在得克萨斯州的我们都需要有价证券投资许可证。 这是正确的,如果你想帮助人恢复过来的事件,调查电脑数据被盗,或从事任何形式的调查涉及计算机什么,你需要成为一个私人侦探在得克萨斯州。 我们可以粉笔这一行动的律师立法的东西,他们完全不明白。

首先,我高度怀疑我的任何客户将获得更多的价值狗雇用的赏金猎人追捕通过记录,或恢复已删除的数据。 其次,立法者正在广泛发言喜欢, “计算机行业需要清理。 ” 我想我自己的广泛笼统, “立委谁写虐待concieved法律需要清理。 ”我理解的理由,因为穷人,因为它可能。 妥善处理好证据,始终是一个重要的信念,但这远远更广泛比-甚至钻研内部运作的私营公司工作,以帮助其他私营公司做生意。

我想我更好的开端打蜡我的胸部和穿着狗牌,所以我就可以开始了解这些darned计算机thingies工作。

标签: 安全 ,安全 新闻

相关文章

7月21日
啊,这是对那个时候了。 耶利米提出了又一次webappsec专业调查。 如果您有没有考虑看看他以前的调查,你应该-其中有些人实际上是相当有趣。 无论哪种方式,很值得研究的结果,即使你不参加的调查本身。另外,我要指出的时间正在迅速接近中,我们都会被降后Blackhat和DefCon 。 我会发言时Blackhat上Xploiting谷歌小工具和abrieviated版本的讲话以及DefCon 我也做的是另一套讲话DefCon与富辉门公司,大卫Mortman ,克里斯霍夫曼,罗伯特格雷厄姆,并要求梅诺所有您Sploits (和服务器)是否属于我们。 所以,如果你正计划在那里,就辍学了,并介绍自己吧! 我希望看到你都在那里。 [广告#广告1 ]标签: 安全 ,安全 新闻

相关文章

7月17日

重定向报告

Comments Off 安全新闻 评论关闭

布赖恩克雷布斯了一个有趣的报告对在华盛顿邮报引述报告Indiana.edu 有关如何重新导向是相当丰富 那么,谁一直在这一领域的任何时间长度应该知道得很清楚,但仍然有趣得到一些验证的研究人员Indiana.edu谁专门反钓鱼研究。 这是摩从布赖恩的文章:

事实上,一些互联网上最大的网站-特别是谷歌-用来收容大批开放重定向。

“用” ? 我知道我已经把它的厚度在过去几年中,但我很惊讶的人仍然认为谷歌已经多少神奇固定的问题,它从来没有在操纵。 重定向不是固定不变的,是的XSS不是固定不变的。 这些问题仍然存在所有谷歌和谷歌的网页内容。 但在案件有人不相信我, 这里是一个例子,我掀起了大约10秒重定向到一个随机的拍卖从谷歌的形象作为服务器的实例。

我高兴地看到人们终于了解这方面的主要流媒体,但不要让信用卡公司,显然是不应得到它(包括历史上和目前) 。 我会第一个站起来,掌声当我们看到这些问题的封闭一劳永逸的谷歌即使它确实是一个公司的广大无尽的财富的网站,尽管是脆弱的。 但是,如果真的是帮助网络钓鱼-这是-我们唯一的方式,将超越它是由承担责任为我们自己的网站。 这是尤其如此,如果我们打算将全部停止所有的可信赖的广告巨头谷歌的目标是。

标签: 安全 ,安全 新闻

相关文章

7月3日

XSSFilter发布

Comments Off 安全新闻 评论关闭

您可能已经看到了新闻的新XSSFilter在IE8.0 ,但我想在这里回声以及,因为这是非常重大的新版本。 它非常好,防止大部分反映了XSS攻击有默认用户的浏览器时,安打生产。 非常酷的东西。 顺便说一下,第二次以上链接也有先睹为快的另一个安全功能IE8.0如果你仔细研究。

想想XSSFilter像noscript在Firefox ,但没有关掉江苏的部分功能,并与noscript ,它的默认浏览器,因此它会影响更多的人。 大卫罗斯(那个谁想出了这个词跨站脚本摆在首位,生物及毒素武器)写了这个工具,开始解决一个问题他已经思考了8年以上,因为该文件首次撰写。 这不是完美的,不要误会我的意思,但是这是巨大的跨越式发展的方向是正确的,我非常荣幸能成为其中的一部分,因为我认为这将产生巨大的积极影响消费者安全而我们的安全拳套draggers找出一个办法让网站开始争取自己。

下一步我的愿望清单? 内容的限制

标签: 安全 ,安全 新闻

相关文章