RSS Feed  Twitter  
Latest News

Levent Kayanは、スカイプの5.3.0.120(最新版含む)以下にクロスサイトスクリプティングの脆弱性があるとと報告した。適応可能なセキュリティパッチや修正済みバージョンは現在存在していない。Windows (XP, Vista, 7) およびMac OS X <= 10.6.8 が影響を受けるとしており、Linuxは影響を受けない。

この脆弱性は、連絡先に登録されている(攻撃者となる)ユーザーがひとりでもログインすれば、JavaScriptを自動的に実行できるとするもので、実際の攻撃デモ動画も以下の報告内のリンクから閲覧できる。

http://www.noptrix.net/advisories/skype_xss.txt

(画像はクリックで拡大)

skype_xss

 
Latest News

ebayのサブドメインサイト(http://life4less.ebay.co.uk/)が、Phsy!によってクラックされ、アドミンユーザーのパスワード(Wordpress)、メールアドレスなどがネット上に公開されている。

ebay Hacked by Phsy! - Pastebin.com

2011-07-15 16-29-24

 
Latest News

defunct games(www.defunctgames.com)が、Redn3kによってクラッキングされ、データーベース情報(ユーザー名、パスワードを含む)がネット上に公開されている。

http://pastebin.com/raw.php?i=XSMh4EZF

Redn3kは、これまで記事にした以外にもAugustana Collegeなどをクラックしているが、ネット上に公開したデータは既に削除されているようだ。

2011-07-15 16-02-47

2011-07-15 16-08-28

2011-07-15 16-03-25

 
Latest News

mc.vanderbilt.eduおよびeuroantiquemarket.comがp0keuによってクラッキングされ、ユーザーデータ(メールアドレス、パスワード等)がネット上に公開されている。

MKPDC #exploited - Pastebin.com
Euroantiquemarket user DB - Pastebin.com

2011-07-15 2-55-16

2011-07-15 2-57-13

 
Latest News

AnonymousIRCのツイートによれば、以下のサイトでLulzSecをプリントしたマグカップから、Tシャツ、バッグやキャップなどが多数販売されている模様。

Designs on Gifts – CafePress

AnonymousIRCは、「あんたらを訴えるつもりなんてないけど、片眼鏡とシルクハットも加えてくれるかい?」とツイートしている。

2011-07-14 21-44-49

 
Ads