MaxBlog

Security Blog

2012. nov 28.

Átirányította a Google, Yahoo, PayPal és Microsoft román weboldalait

írta: MaxBlog
Átirányította a Google, Yahoo, PayPal és Microsoft román weboldalait

A MCA-CRB álnevű algér hacker ma sikeresen átirányította a Google , Yahoo , PayPal és Microsoft román weboldalait. Az átirányított weboldalak egyik DNS szervere ( server1.joomlapartner.nl )  megegyezik, ezt támadta meg az algér hacker DNS Cache Poisoning technikával.

A DNS Cache Poisoning-ről bővebben:

http://black.kir.cc/dns-mergezes/

Tovább Szólj hozzá

hack news dns deface vulnerability

2012. nov 28.

Az újgenerációs malware fülhallgatón keresztül támadja az okostelefonokat

írta: MaxBlog
Az újgenerációs malware fülhallgatón keresztül támadja az okostelefonokat

Egy indiai tudós, Atul Alex , egy újgenerációs kártékony hardvert készített, amely az okostelefon fülhallgató csatlakozóján keresztül támad és lopja el a telefonkönyv tartalmát. A hardver bemutatására a MalCon konferencián került sor.

A kártékony programok készítőinek a mobil platformok jelentik a legnagyobb kihívást, mert az egyik platformra készített program nem fog futni egy másik platformon. Például ha valaki ír egy rosszindulatú programot Androidra, a program kizárólag csak Androidon fog futni, nem jelent veszélyt a Windowst, Symbiant és Apple iOS-t futtató telefonokra. Alex készüléke bármely platformon kifejti hatását, ugyanis minden telefon elfogadja a bedugott fülhallgatót, még akkor is ha az tartalmaz egy mikroprocesszort ...

Tovább Szólj hozzá

apple hack news hardware android vulnerability

2012. nov 27.

Yahoo! Mail átjátszó exploit 700 dollárért

írta: MaxBlog
Yahoo! Mail átjátszó exploit 700 dollárért

A TheHell álnevű hacker 700 dollárért bárkinek eladja a Yahoo! Mail átjátszó exploitját. A hacker elmondása szerint az exploit egy XSS (Cross Site Scripting) sebezhetőséget használ ki a Yahoo! Mail weboldalában, majd ellopja a bejelentkezett célpont webböngészőjéből a munkamentet azonosítókat, ezáltal a postafiók  hozzáférhetővé válik a támadó számára.

A Yahoo mérnökei már értesültek az ajánlatról, azonnal neki is álltak a hibakeresésnek.

Tovább Szólj hozzá

hack news xss 0day vulnerability

2012. nov 22.

5000 Izraeli tisztviselő személyes adatait tette közzé az Anonymous

írta: MaxBlog
5000 Izraeli tisztviselő személyes adatait tette közzé az Anonymous

A legnagyobb internetes aktivista csoport, az Anonymous, hadat üzent Izraelnek, közzétéve 5000 Izraeli tisztviselő személyes adatait. A közzétett adatok között nevek, e-mail címek és azonosító számok találhatóak. A hackerek üzenete a képen látható:

Korábban az Anonymous több mint 700 weboldalt tört fel, többek között egy Jeruzsálemi bank weboldalát, a védelmi minisztérium weboldalát és az elnök hivatalos weboldalát.

Tovább Szólj hozzá

hack news anonymous leak

süti beállítások módosítása