MaxBlog

Security Blog


2012. okt 17.

LFI sebezhetőség a weather.gov weboldalában

írta: MaxBlog
LFI sebezhetőség a weather.gov weboldalában

Tegnap a  Kosova Hacker's Security hacker csoport közzétette a weather.gov webszerverének belső információit, amelyet egy LFI (Local File Inclusion) sebezhetőségen keresztül sikerült megszerezniük. A hackerek által közzétett információ megtalálható a pastebin-en. A Local…

Tovább Szólj hozzá

news leak vulnerability lfi

2012. okt 16.

Új 0day exploit fenyegeti az Internet Explorer fanokat

írta: MaxBlog
Új 0day exploit fenyegeti az Internet Explorer fanokat

Eric Romang biztonsági szakértô egy új sebezhetôséget talált az Internet Explorer webböngészôben. A 0day exploit hamar elterjedt, gyakorlatilag minden Windows XP SP3-at futtató számítógép célpontá válhat, amelyen IE7-et vagy IE8-at használnak Adobe Flash Playerrel együtt. Az…

Tovább Szólj hozzá

ie news 0day exploit vulnerability

2012. okt 11.

Kiadás után vonták vissza a Mozilla Firefox 16-ot

írta: MaxBlog
Kiadás után vonták vissza a Mozilla Firefox 16-ot

A Mozilla Firefox 16 kiadása után pár órával a fejlesztők visszavonták a népszerű webböngészőt, ugyanis egy kritikus sebezhetőséget jelentett egy felhasználó. A Mozilla biztonsági blogja szerint a Firefox 16 egy olyan sebezhetőséget tartalmazott, amelyen keresztül egy…

Tovább Szólj hozzá

firefox bug news mozilla exploit poc vulnerability

2012. okt 06.

Univerzális XSS sebezhetôség az Opera böngészőben

írta: MaxBlog
Univerzális XSS sebezhetôség az Opera böngészőben

Egy orosz fórum mai bejegyzésében tettek közzé egy új XSS sebezhetôséget, amely az Opera webböngésző sebezhetőségén alapszik és rengeteg verziót érinti. A sebezhetôség az úgynevezett 'data URI' sémán alapszik. A rés csak akkor használható ki, ha a támadónak lehetôsége…

Tovább Szólj hozzá

opera news xss vulnerability

süti beállítások módosítása