MaxBlog

Security Blog


2013. jún 05.

LinkedIn: 2 lépéses bejelentkezés és XSS bug

írta: MaxBlog
LinkedIn: 2 lépéses bejelentkezés és XSS bug

A napokban a LinkedIn is bevezette a 2 lépéses bejelentkezési mechanizmust a felhasználók védelmének érdekében. A bejelentkezés első lépése a normál felhasználónév + jelszó kombináció, a második lépés csak akkor következik be, ha a felhasználó egy szokatlan helyről…

Tovább Szólj hozzá

bug news xss

2013. jan 22.

5000 dollárért árulják a Java 0day exploitot

írta: MaxBlog
5000 dollárért árulják a Java 0day exploitot

Kevesebb mint 24 órával a Java biztonsági patch kiadása után egy újjabb 0day exploit jelent meg. A Java sebezhetőségnek köszönhetően az internetre kapcsolt számítógépek nagy része célpontá válthat. A támadó egy feltört honlapba ágyazott program sikeres lefutása után…

Tovább Szólj hozzá

java bug news security 0day exploit vulnerability

2013. jan 20.

Cisco Linksys WiFi router 0day exploit

írta: MaxBlog
Cisco Linksys WiFi router 0day exploit

A DefenseCode. LTD informatikusai kritikus sebezhetőséget találtak a Cisco Linksys WiFi routerekben, melyen keresztül egy támadó root hozzáférést szerezhet a készülékhez egy parancsértelmezőn keresztül. A DefenseCode csak a WRT54GL modellre tesztelte az exploitot, de állítólag…

Tovább Szólj hozzá

wifi bug news 0day exploit vulnerability

süti beállítások módosítása