Loading....
Loading....

    Archive for October, 2009

    Posted by 2fingers in English News | Romanian News

    Posted on October 27th, 2009

    http://unu1234567.baywords.com

    Posted by 2fingers in Romanian News

    Posted on October 25th, 2009

    Recunosc ca am stat cateva secunde sa ma gandesc daca este cazul sa scriu inca un articol despre acest subiect dar mi-am dat seama ca este o situatie hilara care trebuie impartasita cu vizitatorii blogului.

    Doamnelor si domnilor va prezint vedeta incontestabila a acestei saptamani: EVOMAG

    dejavu

    Mihai sa inteleg ca nu va permiteti cateva zile de downtime, timp in care poate faceti ceva sa va protejati afacerea voastra si in acelasi timp clientii pe care-i aveti? Deja situatia frizeaza putin penibilul.

    Nu e problema mea daca cineva va sparge site-ul, dar poate deveni problema mea daca ajung la voi pe site dintr-o simpla cautare pe Google a unor produse electronice si ma pomenesc ca mi se infecteaza pc-ul de la un trojan dropper introdus in paginile voastre. Profitati de sansa acordata de baietii care sparg fara sa provoace daune si aplicati o solutie viabila pentru problemele de securitate pe care le aveti. E nevoie de o reverificare TOTALA a surselor din site nu doar de mici patch-uri la fiecare vulnerabilitate deja gasita.

    Un articol vechi de doua zile tot despre evomag poate fi gasit aici.

    Sursa de inspiratie a acestui articol: RST

    Credite: pacealik

    Posted by 2fingers in Romanian News

    Posted on October 23rd, 2009

    Odata cu site-ul fcsteaua.ro si forumul postului de televiziune Antena2 a cazut victima atacurilor de astazi. Autorii sunt aceeasi, mesajul este aproape acelasi, singura diferenta fiind faptul ca de data aceasta a fost folosit un iframe si putin javascript pentru deface iar Mircea Badea a avut parte de o urare mai neortodoxa din partea atacatorilor.

    Link: http://antena2.tv/forum/

    Pagina in care a fost injectat scriptul:

    antena2

    Pagina catre care sunt redirectionati automat userii:

    antena22

    Posted by 2fingers in Romanian News

    Posted on October 23rd, 2009

    Site-ul oficial suporterilor clubului de fotbal Steaua a avut parte de o mica surpriza azi. Index-ul site-ului a avut parte de o modificare totala si acum afiseaza o poza cu un grup (revolutionar?) ce afiseaza un banner pe care scrie  ”eroii nu mor niciodata” si are embed la melodia “Noi vrem respect” interpretata de trupa “Parazitii”.

    Cei implicati in aceasta actiune au tinut sa-si lase semnatura pe index dupa cum puteti vedea in imaginea de mai jos.

    Link

    L.E. – site-ul a revenit la normal foarte rapid se pare. O bila alba pentru admin.

    fcsteaua

    Posted by 2fingers in Romanian News

    Posted on October 23rd, 2009

    Evomag.ro este un mic si simpatic magazin online ce vinde produse electronice. Nu e nimic deosebit in asta. Problema este cu totul alta. Este spart neincetat datorita vulnerabilitatilor de tip sql injection. Este greu de imaginat ca un magazin online atat de mic nu poate avea parte de o securitate mai de doamne ajuta. Adica, oare cat este de greu sa platesti pe cineva care sa se ocupe de sanitizarea scripturilor? Nu vorbim despre o companie uriasa cu sute de domenii si subdomenii, vorbim de ceva micut cu un site extrem de simplu. Cate fisiere poate contine cms-ul lor? 100? 200? 300? 1000? In 4 saptamani maxim ar fi trebuit sa rezolve definitiv problemele de securitate.

    De ce vorbesc acum despre evomag? Pentru ca nu a fost spart o singura data, doar pe RST vazand postate vulnerabilitatile din respectivul shop de cateva ori, o data chiar fiind puse la dispozitia tuturor userul si parola de administrare.

    Sa speram ca nu vom avansa in domeniul cumparaturilor online prea curand. Daca shop-urile noastre vor incepe sa stocheze datele de pe cartile de credit ale clientilor asa cum se procedeaza la scara larga in afara, vom fi foarte fucked up.

    Ideea articolului provine de aici.

    Un alt articol despre evomag: http://blog.rstcenter.com/2008/11/26/evomagro-sql-injection-self-dos-path-disclosure-local-file-inclusion/

    Posted by 2fingers in English News

    Posted on October 23rd, 2009

    TinKode reported to us another sql injection vulnerability in one of Yahoo! subdomains.  From what I saw looking at the screenshots provided by him it’s another blind sql injection but, since we don’t test anymore high risk bugs in another systems without the owners consent, I couldn’t say for sure how much damage can do a possible attacker if this vulnerability is exploited.

    This is not the first and probably not the last sql injection vulnerability discovered by a romanian pentester in Yahoo! subdomains. Looking back at our articles we can see that Yahoo! is dealing with a big list of vulns, too many for a huge company with billions of members. We are not here to judge them, but this is a fact: Yahoo! needs a full security audit to prevent those things happen so often.

    First time it was a big “wooow” for us to find a sql injection vuln in their domains, but now this is too damn usual. It’s like we are talking about Yahoo! xss’s, everybody can have or discover a piece of that, even a 12 year old kid, with an experience of 6 months in “hacking” bussiness. And this is sad. I can handle with xss attacks, I can protect my ass against them, but it’s impossible to mitigate a sql injection from my user side. This is what worries me right now. But enough with this emo speech.

    Yahoo! staff was notified and we are waiting to see the vulnerability fixed before the screenshots will be made public on HackersBlog.

    Posted by 2fingers in English News

    Posted on October 22nd, 2009

    Those two(?) vulnerabilities  are NOT confirmed. Read more about usa.kaspersky.com vulnerabilities here.

    Source: http://rstcenter.com/forum/17628-kaspersky.rst

    Credit: NeOh

    Posted by 2fingers in English News | Romanian News

    Posted on October 17th, 2009

    css_ban_hack

    Posted by 2fingers in Romanian News

    Posted on October 17th, 2009

    Azi avem la super-mega-oferta cateva liste cu adrese de mail puse la dispozitia noastra de catre anumiti webmasteri prea adormiti. Va puteti servi dar nu mai cereti o a doua portie.

    http://www.elitetours.ro/newsletter_i20/adatbazis/AGENTII%20PARTENERE%20MAILURI%20.txt

    http://www.elitetours.ro/newsletter_i20/adatbazis/ALTE%20AGENTII.txt

    http://www.elitetours.ro/newsletter_i20/adatbazis/agentii_elite.xls

    http://www.cry.ro/7483fewf43f.txt

    http://209.85.129.132/search?q=cache:RvbFCWaLvlAJ:www.senorita.ro/mailuri.txt+site:.ro+intext:%40yahoo.com+filetype:txt&cd=15&hl=ro&ct=clnk&gl=ro

    http://www.worktravel.ro/client/files/Turism_List.txt

    P.S. – Tot ce vedeti aici a fost gasit cu ajutorul prietenului Google. Erau mai multe chestii gasite dar le-am inlaturat din articol ca sa nu aiba pustanii cu ce sa cumpere credite pe site-uri de videochat.

    Posted by 2fingers in Romanian News

    Posted on October 16th, 2009

    http://api.trafic.ro permite injectarea scripturilor in pagina respectiva. Are rost sa mai comentez despre penibilul situatiei sau despre faptul ca acel form scris de niste “experti” nu filtreaza anumite inputuri?

    Update: si un mic redirect catre http://i206.photobucket.com/albums/bb19/youdumbcat/EpicFail02.jpg

    trafic xss

    Multumiri Costin pentru “hint”

    Studio videochat bucuresti Studio videochat Bucuresti
    Download Muzica Filme
    Studio videochat Iasi videochat Iasi