PHP w więzieniu czyli separacja serwisów na home.pl

bezpieczeństwo, serwery, wszystko No Comments

Pokażę jak za pomocą opcji “przekierowanie na podkatalog” i pliku .htaccess można odseparować od siebie kilka serwisów WWW.

Read the rest…

Czytanie w myślach - nie telepatia tylko rezonans magnetyczny

bezpieczeństwo, wszystko 2 Comments

Jak donosi Newsweek naukowcom udało się przełamać barierę “treści” i teraz potrafią z 78% prawdopodobieństwem powiedzieć, że myślimy o młotku a nie o np. drzewie.

Read the rest…

Opera 9.25 memory exhaust and 100% CPU exploit

bezpieczeństwo, english 5 Comments

 

“The coolest, fastest, and most secure Web browser available” - opera.com

vs

“The top league of global online marketing” - zanox.com

exploit :

open http://www.zanox.com

Opera memoru exhaustion and 100% CPU use

Who’s fault is it?

UPDATE :

It is a feature, but it’s fixed in Opera 9.50 build 9656 ;)

 

explanation

 

Z Dreamhost wyciekł plik shadow. Prosto w moje ręce ;)

bezpieczeństwo, wszystko No Comments

 

Nie wiem dlaczego tak jest ale kolejny raz przez przypadek (przysięgam ze nie szukałem :) wpada w moje ręce plik /etc/shadow (Linux) lub /etc/master.passwd (FreeBSD).

Minęły 24 godziny od momentu poinformowania supportu o znalezisku. (Dokładnie 666 kont z hashami haseł ;)
>
zero odpowiedzi i zero reakcji - plik dalej tam sobie leży, oczywiście z prawami:

-rw-r–r–

pokusa potraktowania tego pliku przez Johna była zbyt duża, oto efekty:

 

Read the rest…

« Previous Entries Next Entries »