MaxBlog

Security Blog


2012. sze 22.

CVE-2012-2122: MySQL bejelentkezés átjátszás (authentication bypass)

írta: MaxBlog
CVE-2012-2122: MySQL bejelentkezés átjátszás (authentication bypass)

Leírás: Pár hónapja találtak egy komoly biztonsági rést a MySQL legelterjettebb verzióiban, amelynek kihasználásával átjátszható a bejelentkezés. A bug az összes MySQL verziót érinti (egészen az 5.1.61, 5.2.11, 5.3.5, 5.5.22-es verziókig) + az összes MariaDB verziót. A…

Tovább Szólj hozzá

hack bug python security mysql bash exploit bypass authentication

2012. sze 16.

Android alkalmazások: DroidSheep

írta: MaxBlog
Android alkalmazások: DroidSheep

Mi az a DroidSheep? A DroidSheep az egy ARP-spoofoló program, amely begyûjti a hálózatban keringô cookie-kat, azonosítókat. Rendelkezik egy beépített webböngészôvel is, amely a lopott azonosítók felhasználásával megjeleníti a célpont által meglátogatott weboldalt. Mire van…

Tovább Szólj hozzá

hack wifi android spoof arp droidsheep

2012. sze 15.

Samsung Smart TV bug folyamatos újraindulást eredményez

írta: MaxBlog
Samsung Smart TV bug folyamatos újraindulást eredményez

Egy olasz biztonságtechnikai szakértő meg szerette volna viccelni a testvérét azzal, hogy WiFin keresztül távirányítónak használja laptopját. A szakértő megváltoztatott MAC címmel probált rácsatlakozni a TVre de az átírt MAC a TV folyamatos újraindulását eredményezte. A…

Tovább Szólj hozzá

tv hack bug samsung news security exploit

2012. sze 15.

Android alkalmazások: Fing

írta: MaxBlog
Android alkalmazások: Fing

Mi az a Fing? A Fing név alapján nem kell egyből rosszra gondolni, ugyanis ez egy hálózatfelderítő alkalmazás sok-sok hasznos funkcióval. A program csak wifi-n keresztül működik és felderíti az azonos hálózaton tartózkodó készülékeket. A felderítés után a program…

Tovább Szólj hozzá

hack wifi fing android ping portscan fingerprint port scanner traceroute ipscanner

süti beállítások módosítása