Tagged: security RSS

  • mk 15:52:23 on September 7, 2009 Permalink | Reply
    Tags: , security,   

    WordPress 2.8.4 vs 2.8.3 

    12 августа по всем каналам прошло что надо обновится, но судя по всему народ тупит и ленится. А всего-то навсего надо добавить пару слов в wp-login.php:

    190 if ( empty( $key ) )
    190 if ( empty( $key ) || is_array( $key ) )

     
    • Albert 10:37:35 on September 8, 2009 Permalink | Reply

      inchi hamara petk et erku toghy?

      • mkdotam 11:03:24 on September 8, 2009 Permalink | Reply

        Верхняя строка, это в версии 2.8.3 и в ней есть уязвимость, если обновишься до 2.8.4 то станет как в нижней строке и уязвимости больше не будет.

  • mk 15:50:03 on August 10, 2009 Permalink | Reply
    Tags: , hosting, malware, security   

    google safety tool 

    Вебмастерам на заметку. В последнее время участились случаи заражения армянских сайтов всякой малверью. Бдите с помощью: http://www.google.com/safebrowsing/diagnostic?site=mk.am. Ну и не пренебрегайте гигиеной, проверьте файловую систему на наличие директорий с правами доступа 777, и не светите пароли где попало.

     
  • mk 12:34:43 on July 28, 2009 Permalink | Reply
    Tags: , , security,   

    Eugene & Chan 

     
  • mk 17:09:49 on June 3, 2009 Permalink | Reply
    Tags: , security   

    И пару слов о шпионаже 

    This post is password protected. To view it please enter your password below:


     
    • hayk 20:01:30 on June 17, 2009 Permalink | Reply

      Все хотел написать, да руки не доходили.
      Вот ты сетуешь о том что все видно, а надо бы спрятать, а я вспомнил как vrej_haikazyan нашел в GoogleEarth какие-то три трубы, которые принял за С-300 и предлагал это место отметить как место дислокации С-300 :)
      P.S. В первый раз не туда – удали плиз.

      • Xelgen 20:43:48 on June 17, 2009 Permalink | Reply

        Да, по нему тогда крепко проехались, я даже не поленился с сотки накатать длиннющий коммент :)

    • Xelgen 21:09:09 on June 3, 2009 Permalink | Reply

      Меня это тоже всегда сильно веселит. “Агент влияния” еще кудаб не шло. Но оставим политику.

      Есть десяток компаний у которых можно запросто купить спутниковые снимки любой местности. Во время Тбилисского баркемпа, тот парень что сделал картограяию Баку, сказал что им фотографии всего баку обошлись в чуть больше чем 10 килобаксов. Разрешение 1 пиксель 1 квадратный метр. Это было 2-3 года назад. Сейчас помоему можно купить уже в более высоком разрешении.
      Мунлайт как раз в одной из таких компаний работает.

      Теперь представьте как давно, и насколько более продвинутые технологии у военных, в том чилсе родимой Турции. Разрешения, спектры, оперативность..

      Поэтому те, кто кричат убери фотографию стоящих под открытм небом танков/линк на гуглмэпс с батарей ПВО- это секрет и понему наведут артилерию, помоему застряли где-то в середине прошлого века.

      • mk 21:17:25 on June 3, 2009 Permalink | Reply

        О, надо же, Алик! Ты прошел мой квест до конца! Пока единственный, кто еще и не поленился комментарий написать (о; С меня пивко (о;

        Ага, вот и я говорю фигня все это (о; Завтра наиграюсь в шпионаж и открою запись и здесь и на жеже (о;

        • Xelgen 21:48:54 on June 3, 2009 Permalink | Reply

          >открою запись и здесь и на жеже

          Будь готов, что даже очень адекватные и продвинутые люди, тебя заклеймят изменником родины и азеро-турецким шпионом. :))

          Аргуметы как правило не срабатывают.

          Ну пока мы не можем купить фоток со спутника где видны их лица, а в ренгеновском спектре видны размеры достоинств.
          Это простые смертные лет через 20 наверное смогут показывать.

          Кстати цифровая фотография и две камеры в каждом телефоне обязанны появлением, как раз спутникам-шпионам.

        • hayk 13:39:26 on June 4, 2009 Permalink | Reply

          Вообще-то я вчера тоже коммент написал, но его почему-то нет :(

      • hayk 20:00:51 on June 17, 2009 Permalink | Reply

        Все хотел написать, да руки не доходили.
        Вот ты сетуешь о том что все видно, а надо бы спрятать, а я вспомнил как vrej_haikazyan нашел в GoogleEarth какие-то три трубы, которые принял за С-300 и предлагал это место отметить как место дислокации С-300 :)

        • mk 21:00:42 on June 17, 2009 Permalink | Reply

          Мы друг друга не поняли судя по всему. Я как раз не сетую. Я говорю, что не надо разводить лишних конспирационных теорий, когда все и так на ладони (о;

    • hayk 19:48:27 on June 3, 2009 Permalink | Reply

      Это больная тема для многих стран, в том числе и для США. НАдо заключать с Гугулом соглашение о “затирании” таких вот мест.
      Кстати, там весь пояс безопасности есть.

      • mk 13:57:54 on June 4, 2009 Permalink | Reply

        Да, я уверен там много чего интересного есть (: Можно кстати сделать список интересных объектов соседей и повесить в инете. (; А на счет затирания, я думаю, это лишнее. Ну т.е. может простым смертным станет меньше видно, но для разведок… почитай первый комментарий Алика.

        И кстати да, ты раньше него прошел мой маленький квест (: Так что с меня пиво и тебе (: Ведь не буду же я отбирать пиво у Алика только потому что я не заметил твой коммент (о;

        • hayk 16:46:36 on June 4, 2009 Permalink | Reply

          Ну затирание – это элементарные меры предосторожности, т.к. как уже выше написали кто угодно может заказать или купить снимки высокого качества. По этмоу поподу была хорошая статья в Компьютерре.

          По поводу пива – ты запиши где-нибудь, что бы не забыть, т.к. я пока не знаю когда у меня состоится вторая поездка в Армению :)

          • mk 16:51:47 on June 4, 2009 Permalink | Reply

            Зачем мне записывать? Ты мне напомнишь (о;

            А какое отношение имеют снимки выского качества к гугл мапсу?

            • hayk 20:03:03 on June 17, 2009 Permalink | Reply

              Ну то что кому надо и так достанет инфу что надо. Хотя лучше предостеречься.

              • mk 21:00:03 on June 17, 2009 Permalink | Reply

                Ну так и я об этом говорю (:

  • mk 01:19:12 on March 11, 2009 Permalink | Reply
    Tags: , , security   

    Google docs unauthorized access 

    Кто хранит свои пароли на сервисе Google Docs, может начинать беспокоиться, потому что там опять произошла «утечка данных», то есть приватные файлы пользователей случайно оказались в «частично открытом» доступе. Точнее, они стали без ведома автора доступны для тех пользователей, для которых автор или соавтор уже раньше открывал другие документы. Ошибка происходила в том случае, если пользователь выделял группу файлов и менял для них права доступа. В этом случае для других текстовых документов и презентаций (но не для электронных таблиц) права доступа менялись несанкционированно.

    More here: http://habrahabr.ru/blogs/infosecurity/54056/

     
    • hayk 11:15:58 on March 11, 2009 Permalink | Reply

      Пароли лучше хранить в Google Notebook.

      • mk 12:19:37 on March 11, 2009 Permalink | Reply

        Знаешь, я те пароли которые не использую каждый день, храню записанные на бумажку в своем бумажнике. Ни один хакер не взломает (о;
        А так как там только пароли, то нашедший бумажник, никогда не узнает, от чего они (о;

  • mk 15:09:47 on February 6, 2009 Permalink | Reply
    Tags: , , security   

    Hacked phpList 

    Все внимательно вкуриваем статьи: 

    http://www.suspekt.org/2009/02/06/some-facts-about-the-phplist-vulnerability-and-the-phpbbcom-hack/
    http://www.secureblog.info/articles/410.html
    http://hackedphpbb.blogspot.com/2009/01/place-holder.html

     
  • mk 22:18:37 on January 29, 2009 Permalink | Reply
    Tags: , , security   

    Уфимские хакеры обменяли валюту по курсу 1500 рублей за доллар 

    from Хабрахабр: главная страница by Sashok
    Беспрецедентное преступление в Башкортостане: в крупном уфимском супермаркете злоумышленники обворовали банкомат, причем, совершенно необыкновенным способом.

    Использовав клиентскую клавиатуру и сервисный код, они установили собственный курс американской валюты в банкомате, повысив его до 1500 рублей. Засовывая в банкомат по одной купюре, они обменяли 800 долларов США на 1,2 миллиона рублей.

     
  • mk 17:30:01 on December 10, 2008 Permalink | Reply
    Tags: apache, security,   

    sql injection defence using .htaccess 

    RewriteEngine On
    RewriteBase /

    RewriteCond %{QUERY_STRING} (script|alert|etc|write|echo|cookie|document|sql|select|update|delete|where)
    RewriteRule .* http://lleo.aha.ru/na/am/

     
    • Xelgen 04:29:25 on December 11, 2008 Permalink | Reply

      Да, в этом явно, что-то есть :))
      Можно взять на вооружение :)

  • mk 21:11:47 on October 11, 2008 Permalink | Reply
    Tags: , security,   

    Дырища на мейл.ру 

    Подробности здесь.

     
  • mk 11:15:28 on June 4, 2008 Permalink | Reply
    Tags: security,   

    одноклассники сеют заразу 

    http://realsonic.habrahabr.ru/blog/42758.html

    http://vilgeforce.habrahabr.ru/blog/43746.html

    http://habrahabr.ru/blog/infosecurity/43778.html

    http://vilgeforce.habrahabr.ru/blog/43787.html

     
c
compose new post
j
next post/next comment
k
previous post/previous comment
r
reply
e
edit
o
show/hide comments
t
go to top
l
go to login
h
show/hide help
esc
cancel