WP ir saugumas. Kebabininkai puola

Aišku jokie kebabininkai nepuola, nes jiems nerūpi lietuviški tinklaraščiai. Jiems rūpi mūsų skrandžiai. :)

O buvo taip. Šiandien, peržiūrint tinklaraščio paieškos registrą, į akis krito viena užklausa:
searchlog

Pirma mintis - vėl neskelbtą WP klaidą kas nors bando išnaudoti. Bet nieko panašaus. Vaikučiai žaidžia ir tiek. Čia echo.txt, kurį bandoma vykdyti. O čia, kebabininkų tema, kurioje aptarinėjama kažkas iš tos operos (atsiprašau, kad negaliu paaiškinti, nes nesuprantu turkiškai).

Šis atvejis dar kartą primena, kad net ir toks nepopuliarus tinklaraštis gali tapti nerūpestingo šeimininko a.k.a blogerio apsileidimo ir vaikučių-įsilaužėlių auka.

Jei turite panašios patirties, būtų įdomu išgirsti.

Hax0r stuff

Johnny Long. Girdėta pavardė? Jei nesidomite saugumu, tai turbūt ne. O DefCon konferencija? O http://johnny.ihackstuff.com ? Hah, jau geriau?
Beveik valandos ilgio Johhny presentacija DefCon konferencijoje tema “No-Tech-Hacking”. Baisiai smagiai apie žiauriai rimtus dalykus - social enginnering, unabomberių vairavimo stilių, viešbučių TV laužymą ir bobutę ala US Air Force Chief. Smagaus žiūrėjimo.

P.S. Prezentacija pateikta ir bendravimas su publika tai super!

Quickie: Kaip bulgarai su Google’s pagalba seifą laužė

VagisO buvo taip:

Įsilaužė (kompiuterastams: čia pro duris, o ne per tinklą) į  Bigg City centrą norėdami apvogti porą seifų. Kodus lyg ir žinojo. Tačiau seifų ilgokai neatidarė. Be to, vagišiukai pamėgino apsaugos kamera “apakinti” ne dažais ar kokiu skuduru, o WD-40, kas aiškiai parodo, kiek jie buki. Tačiau nepaisant viso jų bukumo, jie sugebėjo pasinaudojo patalpoje esančiu kompiuteriu ir per Google susirasti patarimų “how to crack a safe”. Ir ką… Išėjo vyrukai su 12 000 $

Via ArsTechnica

Kitas puslapis »