Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Когато порастна, ще стана Audi

July 24th, 2009 от singu

Доста странно решение – да залепиш голяяяма емблема на Ауди ентусиастите в България на Тико… Но пък фенщината граници не познава.

Technorati : забавно, тунинг

 

50 ways to inject your SQL

July 22nd, 2009 от singu

<object width=”425″ height=”344″><param name=”movie” value=”http://www.youtube.com/v/5pSsLnNJIa4&hl=en&fs=1&”></param><param name=”allowFullScreen” value=”true”></param><param name=”allowscriptaccess” value=”always”></param><embed src=”http://www.youtube.com/v/5pSsLnNJIa4&hl=en&fs=1&” type=”application/x-shockwave-flash” allowscriptaccess=”always” allowfullscreen=”true” width=”425″ height=”344″></embed></object>

Е името на песента, участник в The Pwnie Awards – наградите, раздавани на BlackHat конференцията в Щатите. Песента е участник в категория “Най-добра песен” ( където миналата година беше победител Kaspersky&Me ) , а останалите категории включват “Най-добър сървърен бъг”, “Най-надценяван бъг”, “Най-тъпанарски отговор на производител” ( с номинации на Adobe  и самият Линус Торвалдс ) и “Постижение за цялостно творчество”. Победителите ще са ясни на 29-ти юли, а междувременно можете да се насладите на номинираните.

 

Копиране на ключ от снимка

July 20th, 2009 от singu

Нов софтуер, разработен от Университета в Сан Диего, може да направи дубликат на ключ ( от тези, с които си заключвате входната врата ) от снимка. Няма особени претенции към снимката, като е демонстрирана успешна обработка от снимка, правена от 60 метра. Само по себе си, ваденето на дубликат от изображение не е особена новост, но до този момент трябваше да е налична добра снимка на ключа или дори фото-копие. Софтуерът, наречен Sneakey, има нужда само от няколко референтни точки, за да може да изчисли нужните размери и точния профил дори и от лошо изображение. Авторите му подчертават да пазите ключовете си по същия начин, по който пазите кредитните си карти.

Като коментар бих искал да добавя, че важността на физическата сигурност не трябва да бъде пренебрегвана по никакъв начин – в края на краищата огромната част от информационната сигурност разчита на ограниченият достъп. При повечето операционни системи, ако можете да пипнете с ръка машината, то можете да имате административен достъп с цената на 1-2 рестарта ( или дори и без рестартиране ), а единственото достъпно ( не и като цена ) в момента решение са някои HSM системи. Разбира се, HSM-ите могат да генерират напълно нов набор от проблеми – като например германският здравен застраховател, който наскоро загуби частния ключ на основния си сертификат.

Ето и оригиналното съобщение за медиите.

 

Диаграма за бързо разпознаване на интерфейси

July 19th, 2009 от singu

Sonic840 е публикувал в Deviantart диаграма ( в момента версия 1.7а ), която позволява бързо да идентифицирате множество интерфейси и цокли, използвани в по-популярните компютърни архитектури. Диаграмата е под CC 3.0 лиценз и според мен трябва да виси във всеки компютърен сервиз.

 

Отдалечена уязвимост в iPhone

July 4th, 2009 от singu

Charlie Miller ( същият, който успя да счупи Mac OS X за 2 минути ) обяви, че е открил нова уязвимост в iPhone, която може да бъде екплойтната чрез SMS. По този начин атакуващият ще има root достъп до операционната система на телефона и заобикаля sandbox-а в който работят обикновенно приложенията в/у телефона. Apple усилено работят върху кръпка на проблема, а Чарли е обещал да има повече информация в лекцията му на BlackHat.

 

Нова атака срещу AES

July 4th, 2009 от singu

Нов тип криптоаналитична атака е успяла да постигне съвсем малко по-добър резултат от bruteforce срещу блоковият криптоалгоритъм AES. Атаката ( описана тук ) позволява разкриптиране само след 2110 броя опита, а не 2119 опита, колкото изисква bruteforce. Въпреки, че напредъкът изглежда незначителен, успешната атака ще даде нови идеи на разработваните в момента алгоритми и ще бъде използвана за тяхното подобряване. AES не е бил “разбит” и е надежден и сигурен алгоритъм ( без да споменаваме, че е бърз и лесно се имплементира в софтуер )