e-matters.de aprakstīts atrastais caurums, kas saistīts ar PHP failu augšupielādes (upload) koda nepilnībām.
Exploiti, ar kuru palīdzību varētu izmantot šo PHP vājo vietu un apdraudēt servera drošību, netiek publiskoti, bet tas nenozīmē, ka tagad var gulēt mierīgi. Iekš PHP.net iesaka lejupielādēt jauno versiju PHP 4.1.2, jo pilnīgi visās iepriekšējās versijās (tajā skaitā arī 3.x) ir atrasts šis caurums.
Tā kā nepārzinu šo lietu tik spēcīgi, lai varētu komentēt šī cauruma bīstamību, tad šajā sakarā atļaušos paklusēt. Bet vienu lietu gribētu pieminēt. Tie, kas vēlēsies atjaunot savas sistēmas saskārsies ar lielām problēmām. Domāju, ka visvairāk to būs PHP-Nuke un līdzīgu izstrādājumu lietotājiem, jo šīs sistēmas vismaz nesen nemīlēja jaunās PHP 4.1.x versijas, jo tās bija atšķirīgākas no 4.0.x versijām tā kā uzsvars bija uz sistēmas un PHP koda drošību, bet šie bezmaksas *mākslas* darbi ar īpašu drošību palepoties nevarēja (man gan šķiet, ka joprojām vēl nevar).
Redz, kur teiksim tautai jau pirmās problēmas ar jauno sistēmu, kas gan nav saistīta ar freeware produktiem, bet gan ar sistēmas uzlabošanu pair.com.
Citi resursi:
Slashdot.org
compulenta.msn.ru
Cert.org
ZDnet
Šodien plkst. 12:00 tiek atvērta www.mk.gov.lv
Šodien plkst. 12:00 tiek atvērta Latvijas Republikas Ministru Kabineta mājas lapa www.mk.gov.lv.
Vismaz tā tas ir rakstīts viņu mājas lapā. Anonīmais labvēlis atsūtīja bildi ar šo saitu. Jāatzīmē, ka tas vēl nav pieejams un vismaz 1.5 stundas nebūs publiski pieejams. Tā kā jums ir vienreizēja iespēja apskatīties to pirms oficiālās atklāšanas (varbūt precīzāk būtu publiskošanas, jo prezentācija notika 10:00). 🙂
Tavu IE var *izņemt* pat bez Active Scripting vai ActiveX
Es zinu, ka lielākai daļai jau ir pieriebušās šīs ziņas par Internet Explorer un Outgļuka caurumiem, bet ne jau es tos rakstu 😉
Tos kurus interesē kā viņu mazo iāa var paņemt cauri pat pie neaktivizētām Active Scripting or ActiveX iespējam var lasīt tālāk pārējie atpūšas.
Executing arbitrary commands without Active Scripting or ActiveX
Paroles franču saitos
Nevienu neaiztiekot ejam uz endrju atsūtīto linku alizee, kas atrodas kaut kur uz kāda franču servera vai arī mēģinam trāpīt ar peli uz šo te linku, kas atrodas podā un atvērs iemūžinātu bildē augstāk mīnēto saitu.
Tas ir franču dziedātājas Alizē fana saits. Nē nu fanu saitus, šai visnotaļ simpātiskai dziedātājai, mēs tagad nevērsim, bet šī fana saitu ievērtēsim. Vismaz tiem, kas pilnīgi necērt franču zivi noteikti šķitīs interesanta šī sagadīšanās (vismaz man tā šķiet).
Skatamies uz linkiem, kas tur atrodas pa kreisi un lasam:
Biographie, discographie, mp3, chat … viss kā pie cilvēkiem un, tad…. paroles … o – tas ir tas!
Viņi jau zināja, ka tur tūlīt gāzīsiet tauta no poda, tapēc arī laicīgi iztulkoja, lai viss būtu skaidrs, kas un kā =)
Outspired jeb laiks nedaudz parullēt
Tie, kam ir stipri nervi un patīk daudz parullēt (skrollot) var klikšķināt uz šīs norādes. Pārējie izlaiž šo tekstu un iet pīpēt.
outspired
The Bat! 1.53d, 1.54beta DOS
Ja pie Outgļuka caurumiem jau praktiski visi ir pieraduši, tad The Bat! caurumi ir kaut kas ekskluzīvs. Pēdējās problēmas, kas bija manītas šim epasta klientam bija pagājušā gada aprīļa beigās arhīvā 23.04.2001. Toreiz tas bija interneta tārps Stator. Iepriekšējais caurums bija ap janvāri un palasīt var arhīvā 05.01.2001.
The Bat! īpašas ierīces pieejas gļuks. Ja programma ir nokonfigurēta tā, ka tā saglabā pievienotos failus atsevišķi no paša emaila un faila nosaukums ir īpašās ierīces nosaukums, tad The Bat! mēģinās atvērt īpašo ierīci.
Apiet šo caurumu var neizmantojot iespēju glabāt failus atsevišķi no paša emaila.
Account -> Preferencies … -> Files & Directories -> File attachements are stored -> in message body (šai opcijai jābūt izvēlētai).
Vai arī otrs variants, ko piedāvā ir:
Account -> Dispatch mail on server. Bet šis variants der tikai spamam.
Patiesībā šis caurums šobrīd nav bīstams, jo reāli tas ir no sērijas, ja tantei būtu riteņi …
Varbūt tāpēc arī netiek izlaista fināla versija un jau ir iznākusi 43 beta. Tādā gadījumā – cepuri nost.
Atkal apliekam portālus jeb “Sapņu salas” mērķa auditorija ;-)
Gatis atsūtīja šo virsrakstu un bildi.
Domāju, ka labāk es to nevarētu nokomentēt tapēc ieliku kā ir.

Es jau paliku bez iekšām =)
SecureCRT 3.4.3
Ja nu gadījumā kāds vēl lieto SecureCRT, tad iespējams, ka ir jēga aizvilkties un nopumpēt jauno SecureCRT 3.4.3.
Es gan pats lietoju PuTTY, bet atzīstu, ka SecureCRT ir spēcīgākais no šāda tipa maksas produktiem.
Lebedeva weblogs
Brainchild atsūtīja interesantu linku uz Lebedeva (varbūt ir dzirdēts tāds visai ambiciozs pasākums design.ru) weblogu kurā šis raksta, ka šodien ieradīsies Rīgā un ar to viņam ir visai dīvainas atmiņas. Rakstā ir redzama bilde ar goda sardzi pie brīvības pieminekļa. Tas ir vienkārši jāredz. Vēsturei saglabāju bildīti uz sava servera ar domu, ka trafika slimnieki novērtēs šo bildi.
Principā jau tā bilde ir štrunts, jo tekstā tiek aplikts pats brīvības piemineklis. Kā nu kurš to māk. Palasīties var pašā rakstā kā autors to redz kā arī kā tauta apliek komentāros, jāatzīst, ka tie galvenokārt ir nelojāli Latvijas iedzīvotāji (nez kāpēc man tā šķita), kam uz šīs valsts brīvības simboliem ir uzspļaut …
Atkal viens otrs iespiegsies, ka tas viss ir sux, bet es atļaušos iebilst, jo uzaugu padomju Latvijā un man brīvības piemineklis bija, kas vairāk nekā tante ar konjaka zvaigznēm. Starp citu, pods.lv tieši šī iemesla pēc ir veidots latviešu un nevis angļu valodā, kā to nez kāpēc dara citi. Es saprotu, ka tagad jaunatne ir tik tālu degradējusies, ka šobrīd vairs nav nekā svēta, cēla un praktiski viss ir nolaists podā, ka nelabi metās. Man jau pašam arī tagad ir pie vienas vietas tas viss, bet nu vismaz kaut mazdrusciņ, māaaazu mazu bišķīti nu pavisam mazu bikucīti, bet, tomēr lepojos ar to, ka ir vēl palikušas nacionālās jūtas un lepnums par savu dzimteni …
Bet vispār saitā var atrast arī šo to interesantu. Kaut vai rakstu par to cik tad īsti ir baitu vienā kilobaitā. Agha, tā pati patiesība, ko nesen apsprieda cietnī megabaitu problēma un turpinājums megabaitu problēma 2.
Chupa-chups spēks
Ļoti bieži esmu pieminējis tādu sūkājamu lietiņu kā Chupa-chups, lai gan pats nekad to tā arī neesmu nogaršojis. Kaut kā nav sanācis un nav bijusi iekāre un vispār, kad es biju mazāks, tad vēl tādu zvēru nebija. Vienīgais, ko es atceros bija cukurgailītši – tādas cukura sīrupa figūriņas uz kociņiem. Baigi labā manta. Ā un bija kaut kādi nezvēri bumbiņu izskatā man šķiet, ka Igauņu ražojums (a varbūt arī nē) uz kociņiem (plastmasas), bet ne čupa-čups.
Bet sāku es spamot dēļ šīs te bildes, kas man ļoooooti iepatikās. Labākais tajā ir teksts =)
