Więcje info tutaj http://en.1337day.com/exploit/22585
#iphone #ios #exploit #apple
Wszystko
Najnowsze
Archiwum
10

"nowy" exploit w glibc; angielski wymagany
z34

Nie czekaj, zainstaluj listopadowe łatki dla Windows. Użytkownikom Windows XP polecam prosty trik z rejestrem który "przerabia" XP na wersję Windows Embedded Industry dzięki czemu poczciwy XP będzie dostawał łatki do 2019r. Więcej w powiązanych.
z5

Kevin Mitnick najwyraźniej uznał, że opłaty za występy na konferencjach nie wystarczają i postanowił dodać do swojego portfolio bardzo intratną działkę - handel exploitami 0day. Ale nie zwykłymi exploitami 0day - jego produkt to Absolute Z...
z7

Opis techniczny kolejnej luki bezpieczeństwa w przeglądarce Internet Explorer, a także sposoby ochrony i rozwiązania problemu. Zaleca się szybkie zainstalowanie poprawki.
z- (09:37:12) - (~) -- (maciek@io) $ id
27
Jeszcze gorący post Tavisa Ormandy na liście fulldisclosure ujawnia nowy 0-day w systemach Windows (prawdopodobnie wszystkie wspieranie obecnie wersje – łącznie z serwerowymi). Co umożliwia ta luka?
z13
W serwisie 1337day.com, właśnie umieszczono video pokazujące w akcji atak na pakiet biurowy Office 2003/2007/2010. Cena wywoławcza 20 000 USD. Exploit ma dotyczyć wszystkich service packów… i ponoć został zweryfikowany przez redaktorów serwisu.
z13
Nerdowe spojrzenie na świat, czyli głównie Linux, Debian, sieć. Do tego szczypta techniki, bezpieczeństwa i ograniczeń wolności, które one niosą.
z5
Luka w Security Manager pozwala apletowi na przyznanie sobie uprawnień do wykonania dowolnego kodu, ograniczonego tylko przez uprawnienia procesu wtyczki. Zagrożeni są użytkownicy przeglądarek jak i właściciele stron. Przeprowadzane są ataki z wykorzystaniem tej luki, publicznie znany jest taki kod.
z93

Odinstaluj Javę, albo chociaż wyłącz plugin Javy w przeglądarce.
z7

Nie musisz korzystać z Javy? To ją wyłącz. To chyba najlepsza rada, która może ochronić cię przed grasującym własnie po internecie nowym atakiem dotykającym aktualne wersje Javy.
z283

Niewiele osób zwróciło uwagę na błąd, jaki został załatany w poprzedni microsoftowy Patch Tuesday. A jest on bardzo ciekawy, żeby nie powiedzieć, prymitywny.
z20

Na czarnym rynku pojawił się exploit na PLESK, czyli panel zarządzający udostępniany klientom firm hostingowych. Na tę chwilę raporty mówią o kilkudziesięciu tysiącach zainfekowanych stron WWW, do których atakujący uzyskali dostęp poprzez dziurę w PLESK.
z218

Piątka graczy wykorzystała mechanikę gry z najnowszego dodatku Inferno i zarobiła pięć trylionów ISK, co daje równowartość 175 tys. dolarów!
z17

Microsoft poinformował o istnieniu dziury (CVE-2012-1889) MSXML Code Services pozwalającej na zdalne wykonanie kodu. Dziura, wykryta przez Google Security Team i Qihoo 360 Security Center, dotyczy wszystkich wspieranych wersji Windowsa oraz wszystkich wspieranych wersji Microsoft Office 2003 i 2007.
zRegulamin
Reklama
Kontakt
O nas
FAQ
Osiągnięcia
Ranking
Remote Exploit w bashu już dostepny na metasploit
http://www.csoonline.com/article/2687265/application-security/remote-exploit-in-bash-cve-2014-6271.html
https://security-tracker.debian.org/tracker/CVE-2014-6271
a na RH coś napsuli aktualizacją.