MaxBlog

Security Blog

2013. jún 05.

LinkedIn: 2 lépéses bejelentkezés és XSS bug

írta: MaxBlog
LinkedIn: 2 lépéses bejelentkezés és XSS bug

A napokban a LinkedIn is bevezette a 2 lépéses bejelentkezési mechanizmust a felhasználók védelmének érdekében. A bejelentkezés első lépése a normál felhasználónév + jelszó kombináció, a második lépés csak akkor következik be, ha a felhasználó egy szokatlan helyről próbál fellépni (pl. világ másik feléről), ekkor a rendszer egy ideiglenes kódot küld a tulajdonos telefonjára SMS-ben, így csak a tulajdonos jelentkezhet be és lebukik az aki más felhasználó adataival próbál belépni. A kétlépéses bejelentkezés beállítása opcionális, ha valaki be szeretné kapcsolni, az kövesse az itt [ link ] leírtakat.

Ezen kívül, tegnap  The_Pr0ph3t  egy XSS sebezhetőséget talált a LinkedIn fejlesztői weboldalában, amelyet jelentett is a ...

Tovább Szólj hozzá

bug news xss

2013. jan 22.

5000 dollárért árulják a Java 0day exploitot

írta: MaxBlog
5000 dollárért árulják a Java 0day exploitot

Kevesebb mint 24 órával a Java biztonsági patch kiadása után egy újjabb 0day exploit jelent meg. A Java sebezhetőségnek köszönhetően az internetre kapcsolt számítógépek nagy része célpontá válthat. A támadó egy feltört honlapba ágyazott program sikeres lefutása után lényegében bármit megtehet a célpont számítógépen (pl: letölthet fájlokat, feltölthet fájlokat, botnethez csatolhatja a gépet vagy akár összefűzheti a gépeket, így anonimitást nyerve más gépek ellen is indíthat támadást).

A Java frissítése nem oldja meg a problémát, a számítógép sebezhető marad. Az egyetlen ideiglenes megoldást a Java kikapcsolása jelenti a webböngészőben.

Tovább Szólj hozzá

java bug news security 0day exploit vulnerability

2013. jan 20.

Cisco Linksys WiFi router 0day exploit

írta: MaxBlog
Cisco Linksys WiFi router 0day exploit

DefenseCode. LTD   informatikusai kritikus sebezhetőséget találtak a Cisco Linksys WiFi routerekben, melyen keresztül egy támadó root hozzáférést szerezhet a készülékhez egy parancsértelmezőn keresztül. A DefenseCode csak a WRT54GL modellre tesztelte az exploitot, de állítólag az összes router sebezhető, amelyen 4.30.14-es (vagy régebbi) firmware fut.

A Cisco összesen 70 millió WiFi routert adott el.

Tovább Szólj hozzá

wifi bug news 0day exploit vulnerability

2012. dec 03.

5 darab új MySQL 0day jelent meg

írta: MaxBlog
5 darab új MySQL 0day jelent meg

Ma 5 új exploit látott napvilágot, amivel a támadók MySQL adatbázisokba törhetnek be, illetve root jogosultságokat szerezhetnek a célpont szerveren.  Az eddigi tesztek szerint a  sebezhetőségek a 5.0.x, 5.1.x, 5.5.x verziókat érintik.

Bővebb információ a sebezhetőségekről + exploitok:

  1. CVE-2012-5611 MySQL (Linux) Stack based buffer overrun PoC Zeroday
  2. CVE-2012-5612 MySQL (Linux) Heap Based Overrun PoC Zeroday
  3. CVE-2012-5613 MySQL (Linux) Database Privilege Elevation Zeroday Exploit
Tovább Szólj hozzá

hack news mysql 0day poc

süti beállítások módosítása