אבטחה : לאחר 5 שנים כרום נפרץ. השתלטות מלאה...
|
|
אבטחה : לאחר 5 שנים כרום נפרץ. השתלטות מלאה...
פורסם לפני
3326 ימים
מאת alexander
סה"כ תגובות: 15
תגובה אחרונה לפני: 3300 ימים
על וינדוס 7 64 ביט. לאמיתו של דבר, כרום נפרץ פעמיים אתמול. פעם ראשונה ע"י האקר רוסי שזכה ב $60,000 מגוגל על הפריצה. פעם שניה בכנס ההאקרים pwn2own המתקיים עכשיו. This year, Vupen, the first team that successfully cracked Safari last year, set its sights on Chrome first after developing a plan of attack for six weeks. Its method took advantage of two zero-day exploits — unknown issues with a shipping product — and a baited website set up during the hack. Once the computer visited the site, the exploit ran and opened up the Chrome calculator extension outside of the browsers sandbox, demonstrating complete control of the up-to-date 64-bit Windows 7 box....
|
|
|
|
על וינדוס 7 64 ביט. לאמיתו של דבר, כרום נפרץ פעמיים אתמול. פעם ראשונה ע"י האקר רוסי שזכה ב $60,000 מגוגל על הפריצה. פעם שניה בכנס ההאקרים pwn2own המתקיים עכשיו. This year, Vupen, the first team that successfully cracked Safari last year, set its sights on Chrome first after developing a plan of attack for six weeks. Its method took advantage of two zero-day exploits — unknown issues with a shipping product — and a baited website set up during the hack. Once the computer visited the site, the exploit ran and opened up the Chrome calculator extension outside of the browsers sandbox, demonstrating complete control of the up-to-date 64-bit Windows 7 box....
|
|
בתגובה ל: כמה זמן זה לקח? מאת: ido42 פיירפוקס נפרץ לרוב תוך דקות. כרום הינו עדיין הדפדפן הבטוח ביותר.
|
|
בתגובה ל: לקח 6 שבועות לתכננן את הפריצה של כרום מאת: alexander מצידי שיפרצו דפדפנים כל דקה, מערכת ההפעלה היא זו שאמורה להגן על עצמה כנגד כל סוג של מתקפה, אבל וינדוס תמיד היתה ותהיה מחוררת כמסננת.
|
|
בתגובה ל: לקח 6 שבועות לתכננן את הפריצה של כרום מאת: alexanderאומנם יש ויכוח לגבי ההגדרה מהי פריצת כרום. גוגל טוענת , גם במקרה זה, וגם במקרה קודם, כי פריצה של חלק צד שלישי בדפדפן אינה נחשבת לפריצת הדפדפן. ההאקרים כמובן טוענים אחרת שדפדפן כולל גם תוכנה צד שלישי שמגיעה מותקנת כחלק מהדפדפן. במקרה הנוכחי, גוגל השאירה מלכודת בגירסת 17.0.963.65, אשר תתריעה על נסיון פריצה של פלאש בדפדפן עם קוד 0xABAD1DEA = a bad idea. הפורצים מ VUPEN אכן נפלו במלכודת. כתוצאה מכך הם לא קיבלו $60,000 מגוגל כפי שקיבל ההאקר הרוסי.
|
|
בתגובה ל: כמה זמן זה לקח? מאת: ido42 מה הקשר לפרצות אבטחה?
אינטרנט אקספלורר נראה לך כמו דפדפן בטוח יותר כי הקוד שלו לא פתוח?
|
|
בתגובה ל: אבטחה : לאחר 5 שנים כרום נפרץ. השתלטות מלאה... מאת: alexanderפרצו את מנגנוני "ההגנה" DEP and ASLR שמיקרוסופט כה מאדירה./s Pwn2Own 2012: IE 9 hacked with two 0day vulnerabilities By Ryan Naraine | March 8, 2012, 3:42pm PST Summary: The code execution attack, which required no user action beyond browsing to a rigged web site, also works on Internet Explorer v10 (consumer preview) running on Windows 8. Microsoft’s Internet Explorer 9 browser has fallen. A team of French researchers exploited two different IE zero-day flaws to break into a fully patched Windows 7 SP1 machine and take an almost unassailable lead in this year’s CanSecWest Pwn2Own competition. The hacking team, from French security research outfit VUPEN, used an unpatched heap overflow bug to bypass DEP and ASLR and a separate memory corruption flaw to break out of the browser’s Protected Mode sandbox. The code execution attack, which required no user action beyond browsing to a rigged web site, also works on Internet Explorer v10 (consumer preview) running on Windows 8....
|
|
בתגובה ל: IE9 על וינדוס 7 ו IE10 על וינדוס 8 נפרצו מאת: alexander מיקרוסופט שהכל אצלה copy & paste.
|
|
בתגובה ל: IE9 על וינדוס 7 ו IE10 על וינדוס 8 נפרצו מאת: alexander מכיוון שהפורצים הצרפתים החליטו לא להעביר את פרטי חורי האבטחה למיקרוסופט, למעט חור אבטחה אחד, אלא להשאיר את הפרטים אצלם עבור לקוחותיהם.
גוגל לעומת זאת, תקנה את הפירצה, של ההאקר הרוסי Sergey Glazunov, בכרום ,כבר למחרת בגירסא 17.0.963.78
|
|
|
בתגובה ל: אבטחה : לאחר 5 שנים כרום נפרץ. השתלטות מלאה... מאת: alexanderעם מטרה דומה לזו של Zeus, גניבת כספים מחשבונות בנק. לבוטנט מאגר של 137 בנקים בכל העולם. הטרויאני מצלם מסכים, מקליט הקשות מקלדת, כתובות אימייל.... ושולח המידע למנהל רשת הבוטנט. The Cridex Trojan Targets 137 Financial Organizations in One Go ...This Trojan’s capability is basically similar to Zeus and SpyEye. It collects information from the user’s machine and sends it to the C&C server. This information can include, for example, cookies, FTP credentials and email accounts....The cybercriminals can track specific Web sites that are accessed by the user by taking screenshots of every page the user accessed in real time. They can also blacklist URLs, redirect URLs and more. Same as with the Zeus Trojan, the administrators can supply a code to be injected into Web pages. The Cridex Trojan intercepts browser requests and changes the displayed content according to the configuration, written by the administrator of the botnet. This way the cybercriminal can trick the user to enter valuable information the cybercriminal is looking for, without raising suspicion...Cridex has a “WORLD BANKER CENTER” plug-in which includes a database of 137 banks. Yes, one hundred, thirty seven different banks or financial organizations from all over the world!. ..
|
|
"A computer is like Air-conditioner - It becomes useless when you open windows"..
|
|
בתגובה ל: Avoid Fake Online Stores with Zscaler Safe Shoppin מאת: PazPaz אין הסבר לגבי בניית רשימת האתרים, האם היא אמריקאית בלבד, עולמית.....
|
|
בתגובה ל: אבטחה : לאחר 5 שנים כרום נפרץ. השתלטות מלאה... מאת: alexanderמאסטר כארד בחברת סליקה בארה"ב. הנתונים שנגנבו מאפשרים לפורצים לייצר כרטיסי אשראי מזוייפים. MasterCard, VISA Warn of Processor BreachVISA and MasterCard are alerting banks across the country about a recent major breach at a U.S.-based credit card processor. Sources in the financial sector are calling the breach “massive,” and say it may involve more than 10 million compromised card numbers. In separate non-public alerts sent late last week, VISA and MasterCard began warning banks about specific cards that may have been compromised. The card associations stated that the breached credit card processor was compromised between Jan. 21, 2012 and Feb. 25, 2012. The alerts also said that full Track 1 and Track 2 data was taken – meaning that the information could be used to counterfeit new cards....
|
|
בתגובה ל: אבטחה : לאחר 5 שנים כרום נפרץ. השתלטות מלאה... מאת: alexanderפייסבוק. עוזרת המורה העלתה צילום קומי לדף הפייסבוק שלה אשר נצפה ע"י אחד ההורים. היא נדרשה לתת את סיסמת הפייסבוק למפקח איזורי וסירבה, ולכן פוטרה. Teacher’s aide fired for refusing to hand over Facebook password
This all started in April 2011, when Hester was using Facebook on her own time (when she wasn’t working at the school). She jokingly posted a picture of a co-worker’s pants around her ankles and a pair of shoes, with the caption “Thinking of you.”
A parent and Facebook friend of Hester’s saw the photo and complained to the school. A few days later, Lewis Cass ISD superintendent Robert Colby asked her three times for access to her Facebook account. Hester refused each of the district superintendent’s requests.
Soon after, Colby wrote Hester a letter, a part of which said the following, according to WSBT: “…in the absence of you voluntarily granting Lewis Cass ISD administration access to you[r] Facebook page, we will assume the worst and act accordingly.” Hester says he put her on paid administrative leave and eventually suspended her. She chose unpaid leave, to collect workman’s compensation, and vowed to put up a fight....
|
|
בתגובה ל: עוזרת מורה פוטרה מכיוון שסירבה לגלות סיסמת מאת: alexander כמה חצוף אפשר להיות כדי לבקש מאדם דבר כל כך אישית מילא היה מבקש שתכניס אותו כחבר שגם זו חוצפה שלא תאומן אבל סיסמא?
הם לא מבינים שלתת למישהו ססמא זה לתת לו לקרוא שיחות אישיות שלאף אחד אין זכות לקרוא?
השטות הזאת מתחילה להיות מקובלת בעולם. אני חושב שצריך להחרים מעסיקים שבאים בדרישה כזאת ואולי אפילו להוציא אותה מהחוק. (בדיוק כמו שאסור לשאול מועמד בן כמה הוא)
|
|
|
 |
|