Sadaļas arhīvs: Drošība

Home.lv hacked

Vakar kāds anonīmais iesūtīja bildi no home.lv hacked. Bildē redzamais baltais teksts uz Internet Explorer tika attēlots kā drukāšanas efekts. Uz Ugunsputna it kā arī, bet diemžēl baltais fons sabojāja visu pasākumu. Bet tā jau inčīgi.

Varbūt kāds zin, kas slēpjas zem teksta “Neon proigral Russian hackers win”? Ja nemaldos, tad Neon bija home.lv un world.lv admins. Bet lauž tāpat kā pirms trijiem gadiem, kad es tur hostējos. Dīvainā kārtā mans elītais domēns http://www.world.lv/coolynx/ vēl joprojām ir dzīvs un darbojās. Tik žēl, ka netieku klāt, lai vismaz pāradresāciju nomainītu. 🙁

Tulpe.latnet.lv ievainojamība

K|NG iesūtīja visai interesantu Latnet servera analīzi.

K|NG raksta:
Pēdējā laikā šis te serveris (rausis.latnet.lv), uz kura laipni tiek hostēta mana mājaslapa nedaudz sabremzēja, un tālāk pieminētais nelāgais skripts arī darbojas, tikai ne tik vienkāršā veidā un ne tik bīstami, kā tas vēlāk atklājās uz biznesa klases servera tulpe.latnet.lv, tādēļ apsvēru domu, vai nebūtu laiks mēģināt pārvākties uz tulpe.latnet.lv (tuvāk biznesa klientiem;)), jo tomēr tas serveris izskatījās stabilāks un drošāks. Bet nu izdarīju pāris testus uz tulpe.latnet.lv servera un man mati, tā teikt, ieņēma vertikālo stāvokli.

Lasīt tālāk

Hackers.lv defaced

Tikko piesēdos pie datora un saaku pārskatīt ienākošo pastu un vairākos sūtījumos pēc kārtas lasu, ka hackers.lv ir uzlauzts.

hackers.lv

IRCā man iedeva sekojošas norādes:
misc.hackers.lv (šajā lapā var atrast arī *dienas varoņu* bildes) un extreme forums kurās var atrast informāciju par pasūtījuma uzlaušanu no tādas personas kā tiigereens. Paša tiigereena lapa pirms kāda laika tika nonukota, tādu nolaidību man bija kauns publicēt, jo tas kā cilvēki saka – poplarizētu resursu, kas to nav pelnījis.

Tā ir vienkārši cūcība.Laikam, tomēr buļļu kakas vien ir, jo puiši ir izdomājuši paāzēt tiigereenu un turēt pie vārda. 🙂

Ivarix Network koncepcija no iekšpuses

K|NG te stāsta par savu iedvesmu – jauno Ivarix Network project conception. Paši jau noteikti sapratāt, ka tas ir kaut kas mega super kruts. Virsraksts vien, ko nozīmē – aaaaangļu mēlē rakstīts. I bitīt’ matos! Pašcieņa ceļas vienkārši neizmēramā ātrumā. “Penis enlargement pills” vienkārši nobāl. Labi, ka mūsu tīklā ir tik daudz jauniešu, kas prot angļu valodu. Laikam nedaudz aizrāvos…

Iedvesmas rezultātu var ievērtēt šajās bildēs: MySQL db admin un DNS admin (paroles “plain textā”!!! ētisku apsvērumu dēļ izdzēsu no bildēm). Šoreiz nekas nav uzlauzts, vienkārši viss serveris ir pieejams publiskai apskatei.

Lasīt tālāk

BSA.lv atkal uzlauzts

Gandrīz pirms mēneša tika publicēta informācija par to, ka Latvijas BSA pārstāvniecības lapā hakeri ir ievietojuši neredzamu tekstu. Pēc publikācijas šis pāris mēnešus nostāvējušais teksts tika izdzēsts no lapas.

Nesen pie raksta par protesta akciju pret patentu likumu viens komentāros pajokoja, ka BSA lapā vajadzētu ievietot norādi uz attiecīgo petīciju. Kā rādās hakeri ir ņēmuši vērā šo *joku* un realizējušo to dzīvē.

Lethal informēja, ka BSA.lv lapa kārtējo reizi ir uzlauzta un tajā ir ievietots sekojošs teksts.

Paziņojumi presei
BALSOJIET 🙂 Tiksimies aviizhu pirmajaas lapaas! 🙂 BSA sux 14.08.2003
Par Finanšu un kapitāla tirgus komisijas un BSA pārstāvju tikšanos

Ekrānuzņēmums ar BSA.lv lapu ir atrodams šeit.

BSA – informācija par pirātiem

Droši vien, ka visi zina, kas par organizāciju ir BSA kā arī ar ko šī organizācija nodarbojas. Lielākai daļai lietotāju šī trīs burtu kombinācija bojā apetīti, garastāvokli, rada galvassāpes utt. Šādas un līdzīgas izjūtas rodas ne tikai parastiem datorlietotājiem, bet arī cilvēkiem, kas interesējas par jautājumiem, kas saistīti ar drošības problēmām. Rupji sakot, viņi vienkārši uzlauž nedrošās sistēmas.

Grrr iesūtīja vienu adresi uz BSA mājas lapas dokumentu, kur var izlasīt sekojošu tekstu.

BSA

Teksts ir redzams tikai iezīmējot attiecīgo rindiņu, jo pats teksts ir baltā krāsā. Pēc datuma spriežot šis teksts jau ir nostāvējis pietiekami ilgi, lai visi interesenti to jau būtu paspējuši izlasīt.

Microsoft Windows DCOM RPC Interface Buffer Overrun Vulnerability

Pirms kaut kādas nedēļas pasaule uzzināja par to cik vienkārši pāris sekunžu laikā var dabūt jebkura Windows paroli, kas sastāv no burtiem un cipariem. Ar nelielu piebildi, ka jādabū pats paroļu fails, tālāk jau ievadam paroles hash un pēc speciālas sistēmas tas tiek uzlauzts. Ja kāds nemāk vai negrib lasīt angļu ziņas, tad par šo paroļu laušanu var palasīt iekš antivirus.lv.

Paroles varēja uzlauzt arī iepriekš, vienīgi tas prasīja daudz vairāk laika nekā izmantojot šo jauno Šveices zinātnieku izstrādāto sistēmu.

Atļaušos jūs vēl mazliet pabiedēt un atgādināt par vienu rakstu, ko pirms gada uzrakstīju – Ar IE’en 0.30 var uzlauzt tavu internet bankas kontu. Tas ir tiešā sakarā ar šo rakstu, jo ir saistīts ar parolēm kā arī Microsoft Windows DCOM par kuru patiesībā arī gribēju uzrakstīt.

Un atkal visās Windows NT – 2003 versijās ir atrasts bīstams caurums, kas izmantojot Microsoft Windows DCOM RPC servisa nepilnību dod iespēju hakerim iegūt pilnu pieeju jūsu datoram. Te būs izrāvums no Microsoft problēmas aprasta.

This is a buffer overrun vulnerability. An attacker who successfully exploited this vulnerability could gain complete control over a remote computer. This would give the attacker the ability to take any action on the server that they want. For example, and attacker could change Web pages, reformat the hard disk, or add new users to the local administrators group.

To carry out such an attack, an attacker would require the ability to send a malformed message to the RPC service and thereby cause the target machine to fail in such a way that arbitrary code could be executed.

Lasīt tālāk

Orions.lv dafaced

Šodien Creatorz IRCā iemeta adresīti uz vienu it kā uzlauztu lapu orions.lv. Tad sākās diskusija par to cik gudram ir jābūt attiecīgās lapas adminam un cik daudz prāta vajag, lai sabojātu šo lapu kuras parole bija nopublicēta lam.good.lv ziņās.

Šajā gadījumā orions.lv es vienkārši atkritu. Jāielogojās akontā, lai ielādētu kaut kādus failus, piemēram, orions:skorpions@webhotel.bkc.lv/orions/PAMATLAPA.htm. Vispār labāk paskatieties tās Web lapas kodu. Un šī Web lapas adrese tiek reklamēta uz automobiļiem… Gribējās aiziet tur izlasīt kaut ko par firmu, bet nekā. Nācās ķidāt to lapu, lai kaut ko atrastu. Interesanti, kā viņiem pašiem nav ienācis prātā paskatīties to Web lapu.

Lai gan viss sākās tik nevainīgi – Dreef gribēja vienkārši apmeklēt šo lapu, lai uzzinātu kaut ko sīkāk par attiecīgo firmu, kas aktīvi reklamē savu lapu…

Kas notika tālāk?

Lasīt tālāk

Page 13 of 20
1 10 11 12 13 14 15 16 20