Jeee, nagyon jó!
We have extracted the directory structure and file names of many projects from Google Code and SourceForge to prepare a good wordlist for discovering hidden files/folders on a targeted web application.
A ccAvenue India legnagyobb online payment gateway-e úgy tűnik egy SQL Injection támadásnak esett áldozatul. Egy d3hydr8 nevű jószág postolta a fulldisclosure-re a ccAvenue egyik adatbázisának a szerkezetét, illetve az alkalmazottak felhasználóneveit és jelszavait. Elég meggyőzőnek…
Nem tudom hogy mennyire lehet komolyan venni, (én inkább pletykának minősíteném,) de a média már felkapta a hírt: A Sonyt megpukkantó hackerek IRC-s beszélgetése alapján a hétvégén jön a harmadik kör a Sony számára. Állítólag még mindíg van hozzáférésük egyes…
LastPass para, Buherablog:
A szolgáltató az első gyanús pillanattól kezdve tájékoztatta a felhasználókat, és biztosra ment a probléma kezelésében, nem törődve hírnevének csorbulásával, még ezekben az időkben sem, mikor mindenki a masszív károkat okozó behatolásoktól…
Megkeresett egy ismerősöm egy olyan problémával hogy az egyik ügyfelük suspicious hogy valaki turkál a hálózatában. Miért? - kérdeztem én. Információk szivárognak ki a szerződésekről. - hangzott a válasz- Megkaptam a teszteléshez szükséges részleteket, 15 perc volt a teljes…
Nem egy nagy sztori, inkább csak érdekes és tanulságos. A helyszín USA, Kevin Finisterre pedig hivatásos hacker, megbízást kapott egy önkormányzat rendszereinek a tesztelésére. Ráeresztette az nmapot, talált egy telnetet és FTP-t, megbuzergálta, és kiderült hogy egy rendőrautó…
Rájár a rúd a sonyra. Miután sikerült (?) megoldani a PSN parát, tovább gyűrűzik a történet, hétfőn kiderült ugyanis hogy a támadóknak sikerült hozzáférniük a Sony Online Entertainment adatbázisaihoz is, ahonnan plusz ~25 millió rekordot pukkantottak meg. Ezzel 77 + 25 = 102…