136

Posts tagged as:

vulnerability

GSM cypher is Gone! Crackato! Kaput!

27 January 2010

Forse è il segreto di pulcinella, ma qualora fosse passato inosservato vi comunico che l’algoritmo di cypher alla base dell’encoding delle comunicazioni GSM è andato a farsi f…friggere!
Don’t Panic?
Parliamone!
Ogni anno alla CCC – Chaos Communication Congress ne succedono delle belle. La 26th edizione (26C3) non è stata da meno regalandoci la chicca di un fantastico [...]

Prosegui →

OWASP T10 2010 ed il mondo che verrà

22 January 2010

OWASP (Open Web Application Security Project) ha pubblicato un significativo aggiornamento alla lista dei TOP 10 “Most Critical Web Application Security Risks”
Questa versione spicca per la chiarezza con cui sono stati esposti i vari punti e per come i vari “classificati” siano stati analizzati pesando tutti i fattori che entrano in gioco nell’analisi del rischio [...]

Prosegui →

Adobe – Flash e PDF 0days on the wild

24 July 2009

La vulnerabilità ora è “on the wild” (Apritela a vostro rischio e pericolo)
A Security Advisory has been posted in regards to the Adobe Reader, Acrobat and Flash Player issue discussed in the Adobe PSIRT blog on July 21 (“Potential Adobe Reader, Acrobat, and Flash Player issue“, CVE-2009-1862). A critical vulnerability exists in the current versions [...]

Prosegui →

Wordpress 2.8.2 Aggiornate … ancora …

20 July 2009

WordPress 2.8.2 fixes an XSS vulnerability. Comment author URLs were not fully sanitized when displayed in the admin. This could be exploited to redirect you away from the admin to another site
via WordPress › Blog » WordPress 2.8.2.
Alla disperata ricerca della PoC ! Oppure … svn diff ed il gioco è fatto
Certo [...]

Prosegui →

Mozilla Firefox 3.5 (Font tags) Remote Buffer Overflow – PoC

15 July 2009

E’ bello riavere milw0rm tra noi
Firefox 3.5 Heap Spray Vulnerabilty
Author: SBerry aka Simon Berry-Byrne
Thanks to HD Moore for the insight and Metasploit for the payload
Loremipsumdoloregkuw
Loremipsumdoloregkuwiert
Loremikdkw
# milw0rm.com [2009-07-13]
via Mozilla Firefox 3.5 (Font tags) Remote Buffer Overflow Exploit.
Qui la PoC

Prosegui →

WordPress 2.8.1 – Aggiornare please

10 July 2009

Questa mattina il sistema di aggiornamento automatico di Wordpress mi ha proposto di aggiornare all’ultima release 2.8.1 come al solito mi accingo a leggere il ChangeLog e le solite note accompagnatorie.
WordPress 2.8.1 fixes many bugs and tightens security for plugin administration pages. Core Security Technologies notified us that admin pages added by certain [...]

Prosegui →

milw0rm – L’addio di /str0ke

9 July 2009

Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don’t . For the past 3 months I have actually done a pretty crappy job of getting peoples work out fast enough to be proud of, 0 to 72 hours [...]

Prosegui →