News Neuer Personalausweis… noch nicht da, aber jetzt schon geknackt!!!

0 Comments

Der digitale Personalausweis wird in Deutschland am 1. November 2010 eingeführt. Er ist so groß wie eine Scheckkarte und enthält neben Name, Geburtsdatum und Anschrift weitere persönliche Daten. Die Regierung lobt die Nutzungsmöglichkeiten bis hin zum Online-Einkauf. Weiterlesen »

Tags: , ,

Metasploit Metasploit add exploit module for quicktime backdoor

0 Comments

Quelle:
http://www.metasploit.com/redmine/projects/framework/repository/revisions/10192?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+metasploit%2Fdevelopment+(Metasploit+Development)

Weiterlesen »

Tags: , ,

News, Windows DLL Hijacking in Windows und haufenweise installierter Programme… is it a bug or is it a feature ;-)

0 Comments

Microsoft bestätigte die Existenz dieser Sicherheitslücke am 23. August 2010 in Ihrem Security Advisory.

Weiterlesen »

Allgemein DLL-Hijacking prof of concept…

0 Comments

Auf Grund des Posts über exploiting DLL hijacking von hdm, mal schnell den Exploit selbst ausprobiert… Windows XP Sp3 clean install ist das “Opfer.

Weiterlesen »

Metasploit Metasploit add exploit module for cve-2010-08040

0 Comments

Quelle:
http://www.metasploit.com/redmine/projects/framework/repository/revisions/10092?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+metasploit%2Fdevelopment+(Metasploit+Development)

Weiterlesen »

Tags: , ,

Metasploit Metasploit add exploit module for sonicwall aventail activex format string

0 Comments

Quelle:
http://www.metasploit.com/redmine/projects/framework/repository/revisions/10069?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+metasploit%2Fdevelopment+(Metasploit+Development)

Weiterlesen »

Tags: , ,

Allgemein, Artikel Die interessantesten Artikel der ersten Woche Juli

0 Comments

Events

Metasploit Metasploit add exploit module for for titanftp XCRC traversal, cute one

0 Comments

Quelle:
Metasploit Framework ist um einen weiteren Exploit reicher.

This module exploits a directory traversal vulnreability in the XCRC
command implemented in versions of Titan FTP up to and including
8.10.1125. By making sending multiple XCRC command, it is possible
to disclose the contents of any file on the drive with a simple CRC
“brute force” attack. Although the daemon runs with SYSTEM
privileges, access is limited to files that reside on the same drive
as the FTP server’s root directory.

Weiterlesen »

Tags: ,

Allgemein, Artikel Die interessantesten Artikel der ersten Woche Juni

1 Comment

Resources:

  • The History of Hacking – onlinemba.com
    Einbrechen in Computersysteme existiert seit die ersten Rechenknechte auf den Markt geworfen wurden…….

Weiterlesen »

Metasploit Metasploit add exploit module for sompl m3u parsing

0 Comments

Metasploit Framework ist um einen weiteren Exploit reicher.

This module exploits a buffer overflow in Simple Open Music Player v1.0. When
the application is used to import a specially crafted m3u file, a buffer overflow
occurs allowing arbitrary code execution.

Weiterlesen »

Tags: , ,