exploitdb: SAP MaxDB Malformed Handshake Request Remote Code Execution: http://bit.ly/9FUQdU
exploitdb: SAP GUI version 7.00 BExGlobal Active-X unsecure method: http://bit.ly/9ewRJT
exploitdb: Cisco TFTP Server 1.1 DoS: http://bit.ly/cPpGet
A number of readers have noted that YouTube is currently giving back 400 and 502 http errors, and has apparently been doing so for an hour or more. I suggest you use this window of opportunity to get something done: the dancing kitties will still be there when you're done.
Read more of this story at Slashdot.
Bár van bennük médialejátszó, kevés formátumot támogatnak, ezt elégelték meg a hekkerek.
exploitdb: Internet Explorer ( 6/7) Remote Code Execution -Remote User Add Exploit: http://bit.ly/chp2Ll
Today Laszlo sent me an email that he published the English version of his Hacktivity 2009 talk “ Oracle authentication ” on his webpage. Laszlo was so nice to give me an English private session last year at the Hacktivity in Budapest.
His presentation contains the following topics:
Introduction
Oracle native authentication (database)
Downgrade ( Flash Demo )
Windows authentication ...
An anonymous reader writes "Following months of small Anti-Counterfeiting Trade Agreement leaks,
the full
consolidated ACTA text has now been posted online. The consolidated
text provides a clear indication of how the negotiations have altered
earlier proposals (see this post for
links to the early leaks) as well as the first look at several
other ACTA elements. For example, last spring it was rev...
A Google számos eszközt és erőforrást tett már elérhetővé annak érdekében, hogy a webes alkalmazásokat fejlesztők minél biztonságosabb és megbízhatóbb alkalmazásokat fejleszthessenek. Most ismét egy ilyen szerszámot adott közre. A skipfish egy házon belül fejlesztett web biztonsági szkenner, felderítő eszköz. Fejlesztője és karbantartója Michał Zalewski . Ingyenes, nyílt forrású (Apache License 2...
Egy hónappal azután, hogy a Secunia egy figyelmeztetőt adott ki arról, hogy nagyon kritikus, távoli kódfuttatást lehetővé tevő 0day sebezhetőség található a Mozilla Firefox 3.6-ban, a Mozilla jelezte, hogy hozzájutott az exploit-hoz és azt tervezi, hogy kijavítja a hibát a következő, március 30-án érkező Firefox kiadásban.
Kapcsolatban lépett a Mozilla-val a hibát felfedező Jevgenyij Legerov,...
The maker of Energizer brand batteries is continuing to serve its customers a file laced with a data-stealing trojan more than 24 hours after the company was notified of the threat and almost two weeks after it promised to fix the problem.A spokeswoman for Energizer Holdings acknowledged receiving a voicemail Wednesday night informing her the trojan was being offered for download on one of the
A H Security egyik cikke szerint az ismert biztonsági szakértő, a többszörös Pwn2Own győztes Charlie Miller arra készül, hogy húsz, eddig még ismeretlen Mac OS X biztonsági hibát hoz napvilágra. A bejelentésre a jövő héten kerül sor a Kanadában megrendezésre kerülő CanSecWest biztonsági konferencián. Miller a sebezhetőségeket fuzzing technika (a támadandó alkalmazás bemeneteinek megszórása annyi...
A full-disclosure lista egyik levele szerint olyan távolról kihasználható sebezhetőség találgató a SpamAssassin Milter plugin-ben, amely bizonyos beállítások mellett a támadót root jogokhoz juttathatja az áldozat rendszerén. A kihasználásához speciálisan formázott levél szükséges. A SpamAssasin Milter plugin-t előszeretettel használják SpamAssasin-hez Postfix-et futtató szervereken. Az Interne...
exploitdb: Adobe Reader PDF LibTiff Integer Overflow Code Execution: http://bit.ly/ca6wXh
Import Address Table Hooking in Windows Video Tutorial