Ładuję...
photo
zaloguj się i wrzuć coś ciekawego na flakera

czwartek 8 lipca

aktywność użytkownika
photo
The Pirate Bay Hacked! Skradziono 4 miliony haseł 4 miliony loginów i haseł użytkowników The Pirate Bay wpadło w ręce atakujących, którzy oprócz kradzieży bazy danych przejęli także kontrolę nad panelem administracyjnym tego popularnego trackera....
**** To tylko fragment wpisu! Kliknij na tytuł aby przeczytać całość. niebezpiecznik.pl inne wpisy na ten temat
#WH #ALL #Newsy #Atak #Piractwo #SQL #Web Zobacz wpis
  1.  

środa 7 lipca

aktywność użytkownika
photo

wtorek 6 lipca

aktywność użytkownika
photo
XSSer — sprawdź czy twoja strona jest podatna na XSS XSSer to darmowe narzędzie automatyzujące ataki XSS i pozwalające sprawdzić, czy dana webaplikacja jest odporna na setki różnych technik wstrzyknięcia kodu. Poniżej zaprezentuję jego przykładowe...
**** To tylko fragment wpisu! Kliknij na tytuł aby przeczytać całość. niebezpiecznik.pl inne wpisy na ten temat
#ALL #ArtykułyIPoradynasze #Programy #Atak #Pentest #Web #XSS Zobacz wpis
  1.  
photo

niedziela 4 lipca

aktywność użytkownika
photo
XSS w YouTube (jeszcze nie całkiem załatany) Napisaliśmy już tym dzisiaj na Blipie, ale ponieważ zalewacie naszą skrzynkę kolejnymi doniesieniami na temat tego błędu XSS w YouTube, zdecydowaliśmy, że poświęcimy mu osobny post :-) XSS na YouTube Do zilustrowania błedu HTML Injection/Persistent XSS posłużymy się jednym z videoclipów umieszczonych na YouTube: Wstrzyknięty powyżej kod, który odpala markizę jest następującej postaci: <script><script>IF_HTML_FUNCTION<wbr>?<h1> &... #WH #ALL #ArtykułyIPoradynasze #Atak #Google #Web #XSS #YouTube Zobacz wpis
  1.  
photo
XSS w YouTube (jeszcze niezałatany) Napisaliśmy już tym dzisiaj na Blipie, ale ponieważ zalewacie naszą skrzynkę kolejnymi doniesieniami na temat tego błędu XSS w YouTube, zdecydowaliśmy, że poświęcimy mu osobny post :-) XSS w YouTube...
**** To tylko fragment wpisu! Kliknij na tytuł aby przeczytać całość. niebezpiecznik.pl inne wpisy na ten temat
#WH #ALL #ArtykułyIPoradynasze #Atak #Google #Web #XSS #YouTube Zobacz wpis
  1.  

wtorek 29 czerwca

aktywność użytkownika
photo

poniedziałek 28 czerwca

aktywność użytkownika
photo
10 000 haseł polskich internautów (onet.pl, interia.pl, wp.pl, o2.pl) Jeden z naszych czytelników przekazał nam plik zawierający prawie 10 tys. haseł do kont e-mail należących do polskich internautów. Poniżej udostępniamy możliwość sprawdzenia, czy wasze konto też padło ofiarą cyberprzestępców.
Oto wiadomość, którą otrzymaliśmy dziś rano na redakcyjną skrzynkę:
Przeglądając dzisiaj stronki w necie natrafiłem na ciekawą [...] W pliku txt zawarte są loginy i hasła do [...] #WH #ALL #ArtykułyIPoradynasze #OdCzytelników #Atak #Hasła #LFI #Polska #SQLinjection #Web #Wyciek Zobacz wpis
  1.  

niedziela 27 czerwca

aktywność użytkownika
photo
10 000 haseł polskich internautów (onet.pl, interia.pl, wp.pl, o2.pl) Jeden z naszych czytelników przekazał nam plik zawierający prawie 10 tys. haseł do kont e-mail należących do polskich internautów. Poniżej udostępniamy możliwość sprawdzenia, czy wasze konto też...
**** To tylko fragment wpisu! Kliknij na tytuł aby przeczytać całość. niebezpiecznik.pl inne wpisy na ten temat
#WH #ALL #ArtykułyIPoradynasze #OdCzytelników #Atak #Hasła #LFI #Polska #SQLinjection #Web #Wyciek Zobacz wpis
  1.  

czwartek 24 czerwca

aktywność użytkownika
photo
Persistent XSS na Twitterze Jeden z użytkownik Twittera zademonstrował na swoim profilu atak typu persistent XSS. Za błąd odpowiedzialny jest brak walidacji w polu zawierającym nazwę służacej do obsługi Twittera zewnętrznej aplikacji.
Luka została odkryta 21 czerwca — i dalej można ją wykorzystać do ataków.
Jeśli ktoś odwiedzi profil 0wn3d_5ys (na własne ryzyko) najpierw dostaje po oczach klasycznymi okienkami dialogowymi [...] #ALL #Newsy #0day #Atak #Twitter #Web #XSS Zobacz wpis
  1.  
photo
Persistent XSS na Twitterze Jeden z użytkownik Twittera zademonstrował na swoim profilu atak typu persistent XSS. Za błąd odpowiedzialny jest brak walidacji w polu zawierającym nazwę służacej do obsługi Twittera zewnętrznej...
**** To tylko fragment wpisu! Kliknij na tytuł aby przeczytać całość. niebezpiecznik.pl inne wpisy na ten temat
#ALL #Newsy #0day #Atak #Twitter #Web #XSS Zobacz wpis
  1.  
photo
Ciekawy błąd w Firefoksie Mozilla wypuściła nową wersję Firefoksa 3.6.4, w której załatano kilka błędów związanych z bezpieczeństwem. Ja chciałbym zwrócić uwagę na jeden z nich, pozwalający rozpoznać (i śledzić) internautę na dowolnej stronie internetowej.
Śledzenie użytkownika poprzez Math.random();
Amit Klein odkrył, że reverse-engineeringując wartość funkcji Math.random(), można przewidzieć, jakim seedem została ona zainicjowana. Funkcja Math.random() jest “seedowana” tylko raz &#8... #WH #ALL #ArtykułyIPoradynasze #Atak #Firefox #Inwigilacja #Prywatność #Web Zobacz wpis
  1.  
photo
Ciekawy błąd w Firefoksie Mozilla wypuściła nową wersję Firefoksa 3.6.4, w której załatano kilka błędów związanych z bezpieczeństwem. Ja chciałbym zwrócić uwagę na jeden z nich, pozwalający rozpoznać (i śledzić) internautę na...
**** To tylko fragment wpisu! Kliknij na tytuł aby przeczytać całość. niebezpiecznik.pl inne wpisy na ten temat
#WH #ALL #ArtykułyIPoradynasze #Atak #Firefox #Inwigilacja #Prywatność #Web Zobacz wpis
  1.  

wtorek 22 czerwca

aktywność użytkownika
photo
HTTPS Everywhere, “bezpieczny” dodatek do Firefoksa HTTPS Everywhere to rozszerzenie do przeglądarki Firefox, które umożliwia korzystanie ze stron internetowych po szyfrowanym protokole HTTPS. Dodatkiem zachwycają się prawie wszyscy, ale mało kto zwraca uwagę na to, że HTTPS Everywhere wcale nie zapewnia takiego bezpieczeństwa waszej prywatności, jak mogłoby się wydawać…
HTTPS nie jest lubiany bo…
Większość z serwerów ma tendencję do przerzucania użytkownika na HTTP [...] #WH #ALL #Newsy #EFF #HTTPS #Inwigilacja #Kryptografia #Ochrona #Programy #Prywatność #TOR #Web Zobacz wpis
  1.  
photo
HTTPS Everywhere, “bezpieczny” dodatek do Firefoksa HTTPS Everywhere to rozszerzenie do przeglądarki Firefox, które umożliwia korzystanie ze stron internetowych po szyfrowanym protokole HTTPS. Dodatkiem zachwycają się prawie wszyscy, ale mało kto...
**** To tylko fragment wpisu! Kliknij na tytuł aby przeczytać całość. niebezpiecznik.pl inne wpisy na ten temat
#WH #ALL #Newsy #EFF #HTTPS #Inwigilacja #Kryptografia #Ochrona #Programy #Prywatność #TOR #Web Zobacz wpis
  1.  

piątek 18 czerwca

aktywność użytkownika
photo
  1.  

czwartek 10 czerwca

aktywność użytkownika
photo
  1.  

wtorek 8 czerwca

aktywność użytkownika
photo
  1.  

piątek 4 czerwca

aktywność użytkownika
photo

poniedziałek 31 maja

aktywność użytkownika
photo

piątek 28 maja

aktywność użytkownika
photo
  1.  

wtorek 27 kwietnia

aktywność użytkownika
photo
  1.  

czwartek 15 kwietnia

aktywność użytkownika
photo
0day na Javę — zanotowano pierwszy atak Tydzień temu Tavis Ormandy upublicznił błąd bezpieczeństwa w Javie. Wczoraj pracownicy AVG odnotowali pierwszy przypadek wykorzystania wspomnianej dziury do ataku. Ofiarą padli internauci...
**** To tylko... #ALL #Newsy #0day #Atak #Exploit #Firefox #IE #Java #Oracle #Sun #TavisOrmandy #Web Zobacz wpis
  1.  

środa 14 kwietnia

aktywność użytkownika
photo

wtorek 13 kwietnia

aktywność użytkownika
photo
Otwarte przekierowania i phishing — tym razem na YouTube.com Ostatnio pisaliśmy o podatność typu Open Redirect w serwisie Nasza-Klasa.pl. Tym razem podobny błąd został znaleziony na YouTube.com. Jeden z użytkowników serwisu reddit.com połączył g... #ALL #ArtykułyIPoradynasze #Newsy #Video #Atak #Google #Openredirect #Phishing #Socialengineering #Url #Web Zobacz wpis
  1.  
pokaż więcejPoczekaj, trwa ładowanie...KONIEC