Втр, 2010-08-10 18:59

релиз iptables 1.4.9

Вышла новая версия iptables — набора инструментов для управления IPv4- и IPv6-сегментами системы фильтрации и преобразования пакетов netfilter (сам netfilter является частью ядра Linux).

В iptables 1.4.9 реализована полная совместимость с вышедшим недавно ядром Linux 2.6.35, а также внесен ряд других улучшений:
[+] Добавлена поддержка нового действия LED, позволяющего использовать доступные системе световые индикаторы для сигнализации о прохождении пакетов через заданные правила. Например, следующая последовательность команд обеспечит включение на одну секунду выбранного индикатора при поступлении входящего пакета на TCP-порт 22 (SSH):

Tags: iptables, release
Пнд, 2010-08-09 21:39

Подборка уязвимостей

В данной подборке уязвимости:

» Insight Control Suite For Linux (ICE-LX) Cross Site Request Forgery (CSRF), (детали)
» SDS Parent Connect SQL Injection (детали)
» XSRF (CSRF) in ocPortal (детали)
» XSS vulnerability in LiSK CMS (детали)
» Smart Douran CMS Remote File Download (детали)
» Clear Text Storage of Password in CS-MARS v6.0.4 and Earlier (детали)
» PHP-Calendar “description” and “lastaction” Cross Site Scripting Vulnerabilities (детали)
» PHP-Calendar “description” and “lastaction” Cross Site Scripting Vulnerabilities (детали)
» XSS vulnerability in LiSK CMS (детали)
» NetCache URL DoS - Argentinian ISP (детали)

Чт, 2010-07-29 18:11

С днем системного администратора!

Сердечно поздравляю все Системных Администраторов с профессиональным праздником.
Желаю всем спокойной службы, ведение логов, чтобы вы не знали, что такое Паник Кэрнл, Синий Экран
Linux был вашим другом, и блевали на виндус. С праздником товарищи.

Пнд, 2010-07-05 21:24

MD5 Multiforcer (CUDA)

MD5 Multiforcer (CUDA) - думаю из названия понятно что для брутфорса используется графический процессор от Nvidia. ПО работает с линейкой видеокарт 8000,9000, GTX200 и GTX400 серий.
К сожалению в данный момент автор не выложил версию 0.7, но можно скачать 0.61 (Linux версия).
Графического интерфэйса нет, все через старую добрую консоль.
Пример запуска:
$ ./CUDA-Multiforcer -h MD5 -f pass.txt -c chars.txt --min=1 --max=5

Сб, 2010-06-05 10:26

Критическая уязвимость в Adobe Flash Player 10.0.45.2

Adobe flash bugВчера Adobe порадовала публикацией о критической уязвимости в Adobe Flash Player 10.0.45.2 и всех ранее выпущенных версиях, обнаруженной на практически всех используемых платформах (Windows, Macintosh, Linux и Solaris). Уязвимости подвержена и библиотека authplay.dll которая используется так же и Adobe Acrobat и Adobe Reader.
Эта уязвимость (CVE-2010-1297) может позволить злоумышленнику получить контроль над системой. Есть сообщения, что эта уязвимость в настоящее время уже используется.
Adobe рекомендует незамедлительно обновиться на [u]Adobe Flash Player 10.1 release candidate![/u]
У кого используется Adobe Reader или Acrobat ищем и удаляем C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll

Пнд, 2010-05-31 21:05

MCabber 0.10 Release

MCabber – кроссплатформенный консольный jabber-клиент, использующий библиотеку ncurses и умеющий работать с конференциями, просматривать vcard. mcabber сохраняет историю ввода сообщений и команд (как в bash), а также умеет делать автодополнение команд. Позволяет создавать свои алиасы. А вот регистрироваться на серверах он не умеет, увы. Русский язык в наличии, для его включения надо раскомментировать в конфиге ~/.mcabber/mcabberrc строку

В новой 0.10.0 версии:
[+] Осуществлен переход на библиотеку Loudmouth
[+] MCabber теперь умеет просмотр DNS SRV
[+] Добавлена поддержка модулей
[+] Пример модуля "beep"
[+] Добавлена поддержка XEP-0184 "Message Reciepts"
[+] Обновлена поддержка XEP-0115 "Entity Capabilities"
[+] Новая команда "/request ping"
[+] Добавлена поддержка libidn
[+] Комманда "/source" теперь принимает файлы по шаблону
[+] Уровень tracelog может быть изменен во время выполнения
[+] Небольшие улучшения поддержки vCard
[+] Устаревшая опция 'hide_offline_buddies' удалена
[+] Устаревший XEP-0022 "Message Events" отключен по-умолчанию
[+] Добавлен файл синтаксиса Vim для файлов истории

Сб, 2010-05-08 20:35

ВКонтакте Аватар Информер v1.1

Прикольную штучку опубликовали в сеть ребята . Теперь вместо аватара в вконтакте можно поставить информер, как в юзер барах

1. Исправлена загрузка
2. Оптимизирован код в целом
3. Изменил шаблон на 200*500
4. Исправлена проблема с кодировкой пароля (уже не надо создавать и подключать никаких config.php, если пароль с кирилическими или спец символами)
5. После запуска, первой строкой выводится команда которую надо прописать в крон (специально для нубов)

После загрузки на сервер дать права на запись в директорию в которую загружены файлы.

Пт, 2010-05-07 21:03

Автоматическая трансляция Twitter в ВКонтакте

CrossPosing twitter to вК
Мощ твитера ежесекунда увеличивается. Это Твиттер и ВКонтакте пока не спешат сделать возможность передачи твитов в статус или наоборот, а хочется уже сейчас — сегодня одна моя хорошая знакомая спросила, а можно ли сделать первый вариант? И сделать его все же удалось. ВКонтакте есть приложение, выполняющее подобную функцию, однако, из-за ограничений OpenAPI, но не может работать без участия пользователя (т.е. работает, только если его вручную открыть в браузере). Данное решение же полностью автоматическое.
Если с API Твиттера все достаточно просто, то у контакта с внешним взаимодействием, несмотря на такие вещи как недавно анонсированное OpenAPI, все еще проблемы.
Как оказалось, сессия при авторизации выдается всего на час, что для задачи явно не подходит. В итоге решено было пойти путем эмуляции и сделать логин и авторизацию через cookies.
Ниже опубликован готовый скрипт с комментариями, данную задачу выполняющий. Стартап из него, к сожалению, сделать не получится (из-за ограничений как твиттера, так и контакта), а вот сделать трансляцию для нескольких человек — запросто.
В скрипт достаточно прописать логины и пароли для обоих сервисов, а затем поставить его в крон, например, на каждые 10 минут.

Чт, 2010-05-06 21:38

Midnight Commander 4.7.2

Вышел очередной релиз консольного файлового менеджера Midnight Commander версии 4.7.2

Основные изменения с версии 4.7.1
Основное (панели)
* Введена опция quick_search_case_sensitive (не учитывать регистр букв) для режима быстрого поиска панели (#2022);
* Скроллинг колесом мыши на заголовке панели теперь меняет состояние сортировки файлов и каталогов в панелях (#2093);
* Интерактивная помощь теперь формируется динамически для диалогов (копирования, поиска и т.п.) (#1561);
* Улучшение поддержки отображения одинарных и двойных линий в скинах (#1648).

Втр, 2010-05-04 17:44

Обход аутентификации mod_auth_shadow в Apache 2.2.

Обход аутентификации mod_auth_shadow в Apache
Обнаружена возможность обхода аутентификации mod_auth_shadow в Apache.
Кратковременные условия позволяют доступ без проверки имени пользователя и пароля.
Vulnerability in apache-mod_auth_shadow ( детали )

Социальные системы

Последние комментарии