|
Mike´s Blog » each day is a drive thru story...
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
Forensic Challenge 2010 The Challenge: 1. Which systems (i.e. IP addresses) are involved? (2pts) Download:
miguel | stuff, software libre, security, honeypots, Mexican Honeynet Project, OpenSource, honeynets, Honeynet Project, tools | 22 Enero 10
| Comentar acerca de esto
- En tus pensamientos distingo un valle de lagrimas que desaparese pero existe You have all wept once more... why? I would never ask for such. Go. I have realized for once in my existence my true happiness. This is a first time for me... I feel innocent, caring, and non-threatening. Reincarnation for a better life... becoming one with true harmony. No gods have caressed or burned me, only nature is willing to comfort me. Salvation is dead and all of you have passed away with me today. I will never have to entertain or please any of you ever again. I am alive. My memory is the only thing keeping the old tears in my eyes. I still know that all of you are taking for the sake of not leaving. You are killing the innocent for your so-called nutrition. You are infecting our lands with your filth. You are killing for the sake of your promotions in life. One day we will all be in this soil... with no gods to slave to, and no heroes to kill for. Existe un error en el sistema de análisis de contenido de los navegadores Opera y Google Chrome. Un atacante remoto podría explotar esto para ejecutar código JavaScript arbitrario a través de un enlace que devuelva un "mime type" del tipo "text/xml", "text/atom-xml" o "text/rss-xml" con JavaScript incrustado. Estos navegadores lo procesarían sin motivo. El sistema de análisis de contenido de un navegador web debería comprobar qué tipo de datos son los que va a mostrar y activar o desactivar ciertas funcionalidades dependiendo del tipo; por ejemplo, no tendría sentido que un navegador ejecutara código JavaScript si accede a un fichero cuyo "mime type" en el servidor es "image/jpeg", puesto que en teoría, no debería existir ningún tipo de código JavaScript en un fichero de ese formato. Google ya ha solucionado esta vulnerabilidad y ha publicado un parche para su versión 3 que se puede aplicar desde el propio Chrome. En este momento Opera no ha actualizado ni notificado oficialmente esta vulnerabilidad en su sitio oficial, pero al parecer su equipo de desarrollo y seguridad están trabajando para solucionar este problema. Prueba de concepto: http://securethoughts.com/2009/09/exploiting-chrome-and-operas-inbuilt-atomrss-reader-with-script-execution-and-more/ Advisory de Chrome: http://googlechromereleases.blogspot.com/2009/09/stable-channel-update.html Sitio de Advisories de Opera: http://www.opera.com/support/kb/advisory/page1/ Fuente: Hispasec
miguel | stuff, software libre, security, OpenSource, tools | 19 Septiembre 09
| Comentar acerca de esto
|
HomePublicacionesLinksHoneynet Mexico
Cyber Security and Global Information Assurance
AmigostacvboMartin Hoz xiam Eberth Torres Jonathan Hernandez Borrado Leo Utskot Luis Quintanilla Rickardo Glz Pako Peña Tira Ecol
Feedjit Live StatsArchivos de Blog
|
||||||||||||||||||||||||||||||||||||||||||||||||||
| Powered by Jaws | |||||||||||||||||||||||||||||||||||||||||||||||||||