More

Pages

Friday, 17 June 2011

Firefox web mesin 3D mendorong bug pencurian gambar

Sebuah standar industri mesin grafis baru ini ditambahkan ke browser Mozilla Firefox ini memungkinkan penyerang untuk diam-diam mencuri gambar yang ditampilkan pada komputer Windows atau Mac hanya dengan mengunjungi situs jebakan, peneliti keamanan telah memperingatkan.

Kerentanan, dilaporkan Kamis oleh berbasis di Inggris Keamanan Informasi Konteks, adalah unik untuk pelaksanaan Mozilla API 3D-accelleration dikenal sebagai WebGL, namun para peneliti dengan perusahaan mengatakan itu terkait dengan cacat desain serius dalam teknologi cross-platform. Laporan itu muncul lima minggu setelah Konteks pertama memperingatkan data-pencurian dan penolakan-of-service ancaman di WebGL, yang juga dibangun ke Google Chrome dan versi pengembang Opera dan Apple Safari.
Screen shot from Context report
Apple pada hari Kamis mengumumkan bahwa iPhone dan iPads akan menawarkan dukungan terbatas untuk teknologi saat IOS 5 dirilis akhir tahun ini.

Laporan ini, kebetulan atau tidak, datang para peneliti hari yang sama dari Pusat Penelitian Microsoft Securitymenerbitkan sebuah analisa singkat berjudul "WebGL Dianggap Berbahaya" yang sependapat bahwa itumenderita dari berbagai kelemahan yang akan sulit untuk memperbaiki.

"Keamanan WebGL secara keseluruhan tergantung pada tingkat yang lebih rendah dari sistem, termasuk driver OEM, keamanan menegakkan jaminan mereka tidak pernah benar-benar membutuhkan [ed] khawatirtentang sebelum," menyatakan kritik Microsoft. "Serangan yang mungkin sebelumnya hanya menyebabkanketinggian lokal istimewa sekarang bisa menghasilkan kompromi terpencil. Meskipun mungkin untukmengurangi risiko sampai batas tertentu, permukaan serangan besar terpapar oleh WebGL masih menjadi perhatian."

Produk Microsoft yang diimplementasikan WebGL akan memiliki waktu yang sulit melewati Keamanan ketatperusahaan Development Lifecycle, analisis menambahkan. Microsoft telah bukan mengandalkan pada teknologi rumah-tumbuh dikenal sebagai Direct3D untuk membuat grafis yang lebih cepat dalam aplikasi. Seorang wakil Konteks mengatakan Microsoft tidak komisi laporan Konteks. Seorang juru bicara Microsoft menolak untuk mengatakan jika Microsoft menyediakan dukungan apapun.

Mengekspos memori GPU untuk  dunia

Para peneliti Konteks telah mengembangkan mengeksploitasi bukti-of-konsep yang memungkinkan penyerang untuk mencuri gambar yang ditampilkan pada komputer yang tidak lebih dari menggunakan versi terbaru dari Firefox pada mesin WebGL-diaktifkan untuk menelusuri sebuah situs dengan payload jahat. Serangan bekerja dengan memori "menyemprotkan" dalam kartu grafis komputer untuk mengumpulkan data yang sudah diproses.
"Kerentanan kami menemukan memungkinkan setiap gambar grafis yang telah ditampilkan pada sistem yang akan dicuri oleh penyerang dengan membaca data dari memori grafis unitialised," kata laporan Konteks. "Ini tidak terbatas pada konten WebGL tetapi mencakup halaman web yang lain, desktop pengguna dan aplikasi lain."
Sebuah video disertakan dengan laporan menunjukkan gambar dari sesi dienkripsi pada LinkedIn.com dicuri dari komputer yang menjalankan OS X. Apple mengeksploitasi ini juga bekerja terhadap PC yang menjalankan Microsoft Windows.
Seorang juru bicara untuk Mozilla mengatakan kerentanan akan tetap dengan pengenalan Firefox 5, karena minggu depan. Sebuah pernyataan yang dikeluarkan oleh wakil-wakil dari Khronos, perusahaan yang bertindak sebagai gatekeeper untuk standar WebGL, mengatakan bahwa ancaman "adalah karena bug dalam pelaksanaan WebGL Firefox, dan tidak bisa disamaratakan di seluruh implementasi WebGL browser lain."

Masih dalam masa remaja 

Seorang juru bicara Google mengatakan bahwa Chrome tidak berjalan WebGL pada beberapa konfigurasi sistem ketika isu tingkat yang lebih rendah stack diidentifikasi dan bahwa banyak bagian dari WebGL, termasuk proses GPU, berjalan dalam proses terpisah yang sandboxed dalam browser untuk membantu mencegah jenis-jenis serangan dijelaskan oleh Konteks.

Konteks peneliti menyarankan pengguna menonaktifkan WebGL di kedua Firefox dan Chrome, sementara US Komputer Darurat Kesiapan Tim telah menyarankan administrator meninjau temuan Konteks dan "memperbarui sistem mereka diperlukan untuk membantu mengurangi risiko."

Kedua laporan dari Konteks, dan tanggapan dari Khronos, sangat menyarankan bahwa WebGL masih pada masa remaja dan akan memerlukan lebih banyak pekerjaan di antara para pembuat browser dan produsen perangkat keras untuk itu untuk menjadi matang. Menonaktifkan WebGL mungkin reaksi yang berlebihan. Kemudian lagi, pada tahap awal, pengguna yang mematikan mungkin tidak hilang banyak.

WSO Versi Baru 2.5 (Web Shell) 2011 - Download Now!

Utilitas ini menyediakan antarmuka Web untuk operasi remote sistem operasi c dan layanan / daemon.
Peluang Keterangan / fitur:

     * Kuasa cookie
     * Information Server
     * Manajer file (copy, mengubah nama, memindahkan, menghapus, chmod, sentuhan, menciptakan file dan folder)
     * Lihat, hexview, mengedit, men-download, meng-upload file
     * Bekerja dengan arsip rar (kemasan, membongkar) + kompresi tar.gz
     * Konsol
     * SQL Manager (MySQL, PostgreSQL)
     * Jalankan kode PHP
     * Bekerja dengan String + database pencarian hash online
     * Bindport dan back-Connect (Perl)
     * Bruteforce FTP, MySQL, pgsql
     * Cari file, pencarian teks dalam file
     * Dukungan untuk * nix dan Windows-seperti sistem
     * Antipoiskovik (cek User-Agent, jika mesin pencari kemudian kembali kesalahan 404)
     * Anda dapat menggunakan AJAX
     * Kecil ukuran. Versi kotak adalah 22,8 Kb
     * Pilihan encoding, yang mempekerjakan shell.
Photos



















Changelog (v2.5):
     * Sebaliknya, sesi sekarang digunakan cookie
     * Tetap mencari mengeksploitasi-db.com
     * Bagian Dihapus Aman-mode
     * Shell bekerja dengan benar saat disabled_functions = scandir
     * Sekarang Anda dapat mencari file teks tidak hanya, tetapi hanya file pada topeng
     * Mendesain ulang mysql dump
     * Mengubah daftar layanan dalam "Mencari hash"
     * Dihapus gambar dari phpinfo ()
     * "Kecil kosmetik
     * Koreksi bug minor lainnya

PayPal kerentanan: Hack account Paypal dalam waktu 30 detik


UPDATE: ini telah dibunked, Paypal aman. http://thenextweb.com telah berbicara secara mendalam untuk Matt Langley, orang yang menemukan masalah itu, dan itu jelas mengapa ia menganggap ada pelanggaran keamanan yang serius tapi masalahnya adalah jauh lebih serius daripada awalnya.

Matt Langley menjelaskan:


It seems that the ‘victim’ had opened an account using an email address of mine, with extra characters thrown in, which Gmail ignores and accepts as the same email address, so it was gmail which uncorrupted the email address and sent the emails to me, not Paypal. I had previously reported an account set-up with fraudulent email address to Paypal many times in the past, but only yesterday noticed that the email address was different to mine, in a way which on any other email system in the world would be a different email address.
 ("Tampaknya bahwa 'korban' telah membuka account menggunakan alamat email saya, dengan karakter tambahan dilemparkan, yang mengabaikan dan menerima Gmail sebagai alamat email yang sama, jadi gmailyang tidak rusak alamat email dan mengirim email kepada saya, bukan Paypal. Saya sebelumnya melaporkanaccount set-up dengan alamat email palsu untuk berkali-kali Paypal di masa lalu, tetapi hanya kemarin melihatbahwa alamat email yang berbeda untuk tambang, dengan cara yang pada setiap sistem email lain di duniaakan menjadi berbeda alamat email . " )
LAMA:
Sebuah kerentanan keamanan dalam sistem PayPal memungkinkan untuk mendapatkan akses penuh, tidak terbatas ke account apapun dalam waktu 30 detik, kami sudah mendengar dari Matt Langley Terpadu Usaha Komputer Limited.

Kerentanan terletak pada fitur lupa password PayPal pemulihan. Langley mengatakan:

PayPal sends Password Forgotten Change tokens to unauthorized email addresses instead of the email address on the account. Once you follow the link they email, and change the password, you are given total access to that account. No trickery or sophisticated hacking is required. It’s a bug in their email system that corrupts email addresses.
( PayPal mengirimkan Ubah Password Lupa token ke email yang tidak sah alamat bukan alamat email padaaccount. Setelah Anda mengikuti link yang mereka email, dan mengubah password, Anda diberi akses totalke account itu. Tidak ada penipuan atau hacking canggih diperlukan. Ini bug dalam sistem email mereka yang merusak alamat email. )

Setelah penyerang memiliki akses, tidak ada yang membatasi kemampuan mereka untuk menyedot uang dari rekening.

Mengeksploitasi, tentu saja, sebuah pelanggaran langsung terhadap kebijakan privasi PayPal dan daftar binatu hukum, jadi jangan coba ini di rumah, tapi perlu PayPal untuk bertindak sebagai pencuri tidak terlalu peduli dengan hal-hal seperti.

HP komputer FTP hack oleh HexCoder


Hanya Sekarang kita (News Hacker) mendapat mail dari hacker Pakistan bernama "HexCoder". Dia Klaim hack FTP komputer HP di ftp.hp.com.


Pernyataan tentang Hack oleh Hacker HexCoder, "Saya telah melakukan ini dengan mendapatkan akses ke FTP successfully.All ini dengan hanya kebodohan belaka! Oh dan saya tidak akan berbagi database mereka karena nya terlalu besar (9 GB)".


Beberapa Bukti dari Hack Submitted By Nya:
Sekitar sebulan sebelumnya, ACER hack karena kebodohan mereka sendiri, dan komputer saat ini HP.

Facebook Password Extractor - Dapatkan password disimpan di Web browser



Facebook Password Extractor adalah perangkat gratis untuk memulihkan password untuk account Facebook yang disimpan atau cache di browser Web populer.

Mendukung versi terbaru dari Microsoft Internet Explorer, Mozilla Firefox, Apple Safari, Opera dan Google Chrome, Facebook Password Extractor dapat mengungkapkan informasi login untuk akun Facebook hanya dalam beberapa klik.

fitur:

    1. Menunjukkan Facebook password cache atau disimpan dalam berbagai browser
    2. Mengungkapkan informasi yang tersimpan login dan password langsung hanya klik
    3. Mendukung semua versi dari Microsoft Internet Explorer, termasuk IE7, IE8 dan IE9
    4. Mendukung semua versi Mozilla Firefox termasuk Firefox 4
    5. Mendukung semua versi Opera termasuk Opera 11
    6. Mendukung semua versi Google Chrome termasuk Chrome 11
    7. Mendukung semua versi dari Apple Safari termasuk Safari 5
    8. Mengungkapkan login Facebook dan password untuk semua browser yang didukung
    9. Beats model keamanan disempurnakan Internet Explorer 7 8 dan 9.


Gratis untuk penggunaan pribadi, non-komersial, Facebook Password Extractor langsung dapat mengungkapkan login cache dan informasi password untuk akun Facebook.

Download Now

Serangan XSS pada CIA (Badan Pusat Itelligence) Website oleh lionaneesh


Setelah serangan DDoS pada CIA (Badan Pusat Itelligence) website dengan Lulzsec, lionaneesh, seorang hacker India telah menemukan Kerentanan XSS di situs yang sama seperti yang ditunjukkan. Link Vulnerabile sini. Anda dapat bergabung Loinaneesh di Twitter.

ClubHack: CHMag Edisi 17, Juni 2011 Download



Isi Isu ini: -

    1. Tech Gyan - Pentesting Jaringan Nirkabel Anda sendiri
    2. Alat Gyan - Wi-Fi alat
    3. Mom Panduan - Wireless Security - Praktek Terbaik
    4. Hukum Gyan - Hak cipta dan ruang cyber
    5. Matriux Vibhag - Forensik dengan Bagian Matriux - 2
    6. Poster bulan - Dapatkah Anda kandang Wi-Fi signanl?


Direct Download

Memahami Konsep Melewati Antivirus, Internet Security oleh Tim




Anti-Virus produsen saat ini mengimplementasikan fungsi yang lebih dan lebih kompleks dan algoritma untuk mendeteksi virus terbaru dan terbaru bersama dengan varian mereka. Namun ada metode sederhana yang dapat digunakan untuk by-pass sebagian besar, terutama yang tidak menggunakan heuristik dan teknik yang mirip sama sekali.
Panduan Download : http://www.multiupload.com/P8YWVINAIQ
Rar file password : thn