<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>capn3m0.org - WebSecurity</title> <atom:link href="http://www.capn3m0.org/feed" rel="self" type="application/rss+xml" /><link>http://www.capn3m0.org</link> <description>...php, hacking, security, exploits and more...</description> <lastBuildDate>Wed, 27 Jan 2010 13:08:01 +0000</lastBuildDate> <generator>http://wordpress.org/?v=2.9.2</generator> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>[NEWS] Google vs. Cina grazie a Internet Explorer</title><link>http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html</link> <comments>http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html#comments</comments> <pubDate>Mon, 25 Jan 2010 00:19:32 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Varie]]></category> <category><![CDATA[cina]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[internet explorer]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[vulnerabilità]]></category> <category><![CDATA[windows]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=376</guid> <description><![CDATA[In questi ultimi giorni persino sulla carta stampata si intravedono articoli riguardanti “fatti informatici” come lo scontro tra Google e il Governo Cinese oppure l’invito di alcuni Governi (Francia e Germania) a non utilizzare il noto Browser di Microsoft Internet Explorer. Immagino che la domanda di molti sia, cosa sta succedendo?
Andiamo per ordine, circa una [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html' rel='bookmark' title='Permanent Link: PHP 5.2.12/5.3.1 symlink() open_basedir bypass'>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</a></li><li><a
href='http://www.capn3m0.org/ultrasurf-e-la-rete-non-avra-piu-censure.html' rel='bookmark' title='Permanent Link: UltraSurf e la Rete non avrà più censure!'>UltraSurf e la Rete non avrà più censure!</a></li><li><a
href='http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html' rel='bookmark' title='Permanent Link: 18446744073709551615 &#8211; Un nuovo hack in arrivo?'>18446744073709551615 &#8211; Un nuovo hack in arrivo?</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2010/01/googlecina.jpg" rel="lightbox[376]"><img
class="alignleft size-thumbnail wp-image-377" title="Google Cina" src="http://www.capn3m0.org/wp-content/uploads/2010/01/googlecina-150x150.jpg" alt="googlecina 150x150 [NEWS] Google vs. Cina grazie a Internet Explorer" width="150" height="150" /></a>In questi ultimi giorni persino sulla carta stampata si intravedono articoli riguardanti “fatti informatici” come lo scontro tra <a
href="http://www.google.com" target="_self"><strong>Google</strong></a> e il <strong>Governo Cinese</strong> oppure l’invito di alcuni Governi (Francia e Germania) a non utilizzare il noto Browser di <strong>Microsoft Internet Explorer</strong>. Immagino che la domanda di molti sia, cosa sta succedendo?</p><p>Andiamo per ordine, circa una settimana fa il colosso di MountView comunica l’individuazione di <strong>violazioni nella loro infrastruttura informatica mirati verso alcuni indirizzi email</strong>. In un primo momento hanno pensato che si trattasse di “normale amministrazione”, in fin dei conti una grande azienda come Google di violazioni o tentativi ne riceve quotidianamente. Indagando accuratamente, però, è emerso che il mittente di questi attacchi fosse il Governo Cinese e le vittime, invece, fossero alcuni esponenti per i diritti umani oltre ad una ventina di grandi aziende di vari settori: finanziario, chimico, comunicazione, etc.porpo</p><p>(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html">[NEWS] Google vs. Cina grazie a Internet Explorer</a> (627 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2010. | <a
href="http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html">Permalink</a> | <a
href="http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html#comments">No comment</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/cina/" rel="tag">cina</a>, <a
href="http://www.capn3m0.org/tag/google/" rel="tag">Google</a>, <a
href="http://www.capn3m0.org/tag/internet-explorer/" rel="tag">internet explorer</a>, <a
href="http://www.capn3m0.org/tag/microsoft/" rel="tag">Microsoft</a>, <a
href="http://www.capn3m0.org/tag/sicurezza/" rel="tag">Sicurezza</a>, <a
href="http://www.capn3m0.org/tag/vulnerabilita/" rel="tag">vulnerabilità</a>, <a
href="http://www.capn3m0.org/tag/windows/" rel="tag">windows</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>[WORDPRESS FIX] &#8211; Redirect Loop e Errori Google Webmaster Tools</title><link>http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html</link> <comments>http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html#comments</comments> <pubDate>Wed, 20 Jan 2010 20:45:13 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Tips and Tricks]]></category> <category><![CDATA[Web&Cms]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[redirect loop]]></category> <category><![CDATA[Reindirizzamento]]></category> <category><![CDATA[webmaster tools]]></category> <category><![CDATA[wordpress]]></category><guid
isPermaLink="false">http://www.capn3m0.org/index.php/?p=370</guid> <description><![CDATA[In questi giorni analizzando le statistiche dei Webmaster Tools di Google ho notato che risultavano numerosi &#8220;Errori di Reindirizzamento&#8221; come si vede nella figura seguente:
Testando i link che venivano segnalati in errore, però, mi sono accorto che si dividevano in 3 &#8220;sottocategorie&#8221;:Alcuni venivano correttamente caricati dal Browser;
Alcuni erano riferimenti al plugin &#8220;Global Translator&#8221; e, quindi, [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/upgrade-wp-errore-500-dopo-aggiornamento-wordpress.html' rel='bookmark' title='Permanent Link: [UPGRADE WP] &#8211; Errore 500 dopo aggiornamento WordPress'>[UPGRADE WP] &#8211; Errore 500 dopo aggiornamento WordPress</a></li><li><a
href='http://www.capn3m0.org/descrizione-degli-errori-di-windows.html' rel='bookmark' title='Permanent Link: Descrizione degli Errori di Windows'>Descrizione degli Errori di Windows</a></li></ol>]]></description> <content:encoded><![CDATA[<p>In questi giorni analizzando le statistiche dei <a
href="http://www.google.com/webmasters/tools" target="_blank"><strong>Webmaster Tools di Google</strong></a> ho notato che risultavano numerosi &#8220;Errori di Reindirizzamento&#8221; come si vede nella figura seguente:</p><p
style="text-align: left;"><a
href="http://www.capn3m0.org/wp-content/uploads/2010/01/errore_webmaster_tools1.png" rel="lightbox[370]"><img
class="size-thumbnail wp-image-375 aligncenter" title="Errori Google Webmaster Tools" src="http://www.capn3m0.org/wp-content/uploads/2010/01/errore_webmaster_tools1-150x150.png" alt="errore webmaster tools1 150x150 [WORDPRESS FIX]   Redirect Loop e Errori Google Webmaster Tools" width="150" height="150" /></a>Testando i link che venivano segnalati in errore, però, mi sono accorto che si dividevano in 3 &#8220;sottocategorie&#8221;:</p><ul><li>Alcuni venivano correttamente caricati dal Browser;</li><li>Alcuni erano riferimenti al plugin &#8220;Global Translator&#8221; e, quindi, a file non più in cache o non disponibili in quel momento;</li><li>Altri erano nel formato &#8220;url/feed/&#8221; e se caricati generavano un errore di &#8220;<strong>Redirect Loop</strong>&#8220;.</li></ul><p
style="text-align: left;">(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html">[WORDPRESS FIX] &#8211; Redirect Loop e Errori Google Webmaster Tools</a> (273 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2010. | <a
href="http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html">Permalink</a> | <a
href="http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html#comments">No comment</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/google/" rel="tag">Google</a>, <a
href="http://www.capn3m0.org/tag/redirect-loop/" rel="tag">redirect loop</a>, <a
href="http://www.capn3m0.org/tag/reindirizzamento/" rel="tag">Reindirizzamento</a>, <a
href="http://www.capn3m0.org/tag/webmaster-tools/" rel="tag">webmaster tools</a>, <a
href="http://www.capn3m0.org/tag/wordpress/" rel="tag">wordpress</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</title><link>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html</link> <comments>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html#comments</comments> <pubDate>Wed, 06 Jan 2010 22:10:50 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Exploit]]></category> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Vulnerabilità]]></category> <category><![CDATA[hacking]]></category> <category><![CDATA[php]]></category> <category><![CDATA[vulnerabilità]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=367</guid> <description><![CDATA[Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni 5.2.12/5.3.1 del Php che sfruttando delle falle strutturali delle funzioni symlink() permette di bypassare il check dei permessi della funzione open_basedir.
Di fatto questa vulnerabilità da la possibilità di leggere aree/file del WebServer non [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html' rel='bookmark' title='Permanent Link: [EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass'>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a></li><li><a
href='http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload'>[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a></li><li><a
href='http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html' rel='bookmark' title='Permanent Link: 18446744073709551615 &#8211; Un nuovo hack in arrivo?'>18446744073709551615 &#8211; Un nuovo hack in arrivo?</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2010/01/php.jpg" rel="lightbox[367]"><img
class="alignleft size-thumbnail wp-image-368" title="Php" src="http://www.capn3m0.org/wp-content/uploads/2010/01/php-150x150.jpg" alt="php 150x150 PHP 5.2.12/5.3.1 symlink() open basedir bypass " width="150" height="150" /></a>Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni <strong>5.2.12/5.3.1 del Php</strong> che sfruttando delle falle strutturali delle funzioni <strong>symlink()</strong> permette di bypassare il check dei permessi della funzione open_basedir.</p><p>Di fatto questa <strong>vulnerabilità</strong> da la possibilità di leggere aree/file del WebServer non autorizzate quali il file &#8220;<strong>/etc/passwd</strong>&#8221; e similari.</p><p>L&#8217;applicazione pratica e più semplice di tale vulnerabilità è il seguente codice:</p><div
class="wp_syntax"><div
class="code"><pre class="php" style="font-family:monospace;"><span style="color: #339933;">&lt;</span> ?php
 <span style="color: #990000;">symlink</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;/etc/passwd&quot;</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">&quot;prova.txt&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
 <span style="color: #000000; font-weight: bold;">?&gt;</span></pre></div></div><p><span>Se il &#8220;safe_mode&#8221; del Php era disabilitato nel proprio spazio sarebbe stato creato un link simbolico dal nome &#8220;prova.txt&#8221; che puntava al contenuto di &#8220;/etc/passwd&#8221;. In questo modo richiamando dal browser il link simbolico nel seguente modo:</span></p><p><cite><span>http://&lt;dominio&gt;/prova.txt</span></cite></p><p><span>avremmo visualizzato a video il contenuto del file &#8220;/etc/passwd&#8221;. A seconda dell&#8217;Hosting questo file può contenere anche le password dell&#8217;account web del Cliente e pertanto la gravità della vulnerabilità è elevata.</span></p><p><span>Nel caso, invece, il safe_mode del Php fosse stato attivo sarebbe stato visualizzato un messaggio di errore che indicava l&#8217;impossibilità di eseguire l&#8217;operazione a causa della mancanza dei permessi di accesso al file &#8220;/etc/passwd&#8221;.</span></p><p>Ho provato ad applicare questa tecnica su diversi Hosting dove ho sitarelli o spazi per fare dei test e in base ad alcune configurazioni di sicurezza (privilegi, followsymlink,etc.) si poteva o meno accedere a dati sensibili come, per esempio, visualizzare i file di configurazione di altri domini presenti sullo stesso server dove siamo noi.</p><p>Questa <strong>vulnerabilità</strong> del Php ha fatto nascere alcune discussioni legate ai vari <strong>attacchi di massa</strong> che si sono verificati lo scorso anno su vari Hosting condivisi noti e meno noti. Dal mio punto di vista è plausibile pensare, quindi, che questa falla abbia dato la possibilità di accedere e violare centinaia di spazi Web rubando informazioni preziose per eventuali ulteriori attacchi.</p><p>Link correlati:</p><p><a
href="http://www.exploit-db.com/exploits/10557" target="_blank"><strong>Exploit</strong></a></p><p><a
href="http://securityreason.com/achievement_exploitalert/14" target="_blank"><strong>PHP 5.2.12/5.3.1 symlink() open_basedir bypass &#8211; SecurityReason.com</strong></a></p><p><a
href="http://sicurezza.html.it/articoli/leggi/1007/tecniche-symlink-attack/" target="_blank"><strong>Symlink Attack &#8211; HTML.it</strong></a></p><p><strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html' rel='bookmark' title='Permanent Link: [EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass'>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a></li><li><a
href='http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload'>[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a></li><li><a
href='http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html' rel='bookmark' title='Permanent Link: 18446744073709551615 &#8211; Un nuovo hack in arrivo?'>18446744073709551615 &#8211; Un nuovo hack in arrivo?</a></li></ol></p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2010. | <a
href="http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html">Permalink</a> | <a
href="http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html#comments">No comment</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/hacking/" rel="tag">hacking</a>, <a
href="http://www.capn3m0.org/tag/php/" rel="tag">php</a>, <a
href="http://www.capn3m0.org/tag/sicurezza/" rel="tag">Sicurezza</a>, <a
href="http://www.capn3m0.org/tag/vulnerabilita/" rel="tag">vulnerabilità</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Abilitare compressione HTTP ( Mod_deflate )</title><link>http://www.capn3m0.org/abilitare-compressione-http-mod_deflate.html</link> <comments>http://www.capn3m0.org/abilitare-compressione-http-mod_deflate.html#comments</comments> <pubDate>Thu, 10 Dec 2009 09:50:34 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Tips and Tricks]]></category> <category><![CDATA[abilitare gzip]]></category> <category><![CDATA[Compressione gzip]]></category> <category><![CDATA[compressione http]]></category> <category><![CDATA[deflate]]></category> <category><![CDATA[htaccess]]></category> <category><![CDATA[mod_deflate]]></category> <category><![CDATA[performance]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=362</guid> <description><![CDATA[Tempo fa avevo già accennato a come poter ottimizzare le performance del proprio sito agendo sul &#8220;php.ini&#8221; per variare alcuni parametri quali il &#8220;memory_limit&#8221; e il &#8220;max_execution_time&#8221;.
Quest&#8217;oggi vi illustro come poter attivare e ottimizzare la compressione tramite Mod Deflate di Apache quando attiva nel proprio spazio in Hosting.
Attivando tale compressione unita ad apposite modifiche al [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/ottimizzare-le-performance-del-proprio-sito-phpini.html' rel='bookmark' title='Permanent Link: Ottimizzare le performance del proprio sito &#8211; php.ini'>Ottimizzare le performance del proprio sito &#8211; php.ini</a></li></ol>]]></description> <content:encoded><![CDATA[<p>Tempo fa avevo già accennato a come poter <a
href="http://www.capn3m0.org/velocizzare-il-proprio-sito.html" target="_self"><strong>ottimizzare le performance</strong></a> del proprio sito agendo sul &#8220;php.ini&#8221; per variare alcuni parametri quali il &#8220;memory_limit&#8221; e il &#8220;max_execution_time&#8221;.</p><p>Quest&#8217;oggi vi illustro come poter <strong>attivare e ottimizzare la compressione tramite <a
href="http://httpd.apache.org/docs/2.0/mod/mod_deflate.html" target="_blank">Mod Deflate</a> di Apache quando attiva nel proprio spazio in Hosting.</strong></p><p>Attivando tale compressione unita ad apposite modifiche al sito per ottimizzarlo al meglio (attivazione del Minify, attivazione della cache, etc) sono riuscito ad ottenere una <strong>compressione da 266Kb originari della mia Home Page a 16 K </strong>come dimostra l&#8217;immagine sottostante realizzata utilizzando il plugin &#8220;<strong>YSlow</strong>&#8220;.</p><p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/12/105.jpg" rel="lightbox[362]"><img
class="aligncenter size-medium wp-image-363" title="Compressione con YSlow" src="http://www.capn3m0.org/wp-content/uploads/2009/12/105-300x118.jpg" alt="Compressione con YSlow" width="300" height="118" /></a></p><p>(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/abilitare-compressione-http-mod_deflate.html">Abilitare compressione HTTP ( Mod_deflate )</a> (160 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2009. | <a
href="http://www.capn3m0.org/abilitare-compressione-http-mod_deflate.html">Permalink</a> | <a
href="http://www.capn3m0.org/abilitare-compressione-http-mod_deflate.html#comments">One comment</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/abilitare-gzip/" rel="tag">abilitare gzip</a>, <a
href="http://www.capn3m0.org/tag/compressione-gzip/" rel="tag">Compressione gzip</a>, <a
href="http://www.capn3m0.org/tag/compressione-http/" rel="tag">compressione http</a>, <a
href="http://www.capn3m0.org/tag/deflate/" rel="tag">deflate</a>, <a
href="http://www.capn3m0.org/tag/htaccess/" rel="tag">htaccess</a>, <a
href="http://www.capn3m0.org/tag/mod_deflate/" rel="tag">mod_deflate</a>, <a
href="http://www.capn3m0.org/tag/performance/" rel="tag">performance</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/abilitare-compressione-http-mod_deflate.html/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>5 Inviti per Google Wave!!</title><link>http://www.capn3m0.org/5-inviti-per-google-wave.html</link> <comments>http://www.capn3m0.org/5-inviti-per-google-wave.html#comments</comments> <pubDate>Mon, 30 Nov 2009 09:33:03 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Software]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[google wave]]></category> <category><![CDATA[google wave beta]]></category> <category><![CDATA[inviti google wave]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=359</guid> <description><![CDATA[Dopo aver presentato Google Wave nell&#8217;articolo del 21 Novembre mi sono messo a caccia di un invito così da poterlo provare direttamente.
Ho ottenuto l&#8217;invito e ora dispongo a mia volta di diversi inviti tramite i quali coinvolgere voi visitatori nell&#8217;esperienza dell&#8217;Onda.
Per ora metto in palio 5 inviti per le prime 5 persone che si registreranno [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html' rel='bookmark' title='Permanent Link: [NEWS] Google vs. Cina grazie a Internet Explorer'>[NEWS] Google vs. Cina grazie a Internet Explorer</a></li><li><a
href='http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html' rel='bookmark' title='Permanent Link: Google Wave, il futuro della comunicazione'>Google Wave, il futuro della comunicazione</a></li><li><a
href='http://www.capn3m0.org/disabilitare-google-talk-auto-update.html' rel='bookmark' title='Permanent Link: Disabilitare Google Talk Auto Update'>Disabilitare Google Talk Auto Update</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/11/google_wave_logo_final.jpg" rel="lightbox[359]"><img
class="alignleft size-thumbnail wp-image-348" title="Google Wave" src="http://www.capn3m0.org/wp-content/uploads/2009/11/google_wave_logo_final-150x150.jpg" alt="Google Wave" width="150" height="150" /></a>Dopo aver presentato <strong>Google Wave</strong> nell&#8217;<a
href="http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html" target="_self">articolo</a> del 21 Novembre mi sono messo a caccia di un invito così da poterlo provare direttamente.</p><p>Ho ottenuto l&#8217;invito e ora dispongo a mia volta di diversi inviti tramite i quali coinvolgere voi visitatori nell&#8217;esperienza dell&#8217;Onda.</p><p>Per ora metto in palio <strong>5 inviti per le prime 5 persone che si <a
href="http://www.capn3m0.org/wp-login.php?action=register" target="_self">registreranno</a> al sito e commenteranno questo articolo</strong>.</p><p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/11/invitegooglewave.PNG" rel="lightbox[359]"><img
class="aligncenter size-thumbnail wp-image-360" title="Inviti Google Wave" src="http://www.capn3m0.org/wp-content/uploads/2009/11/invitegooglewave-150x150.PNG" alt="Inviti Google Wave" width="150" height="150" /></a><strong></strong></p><p><strong>REGOLE</strong>:</p><ul><li>Faccio presente che <strong>Google</strong> impiega 1-2 gg per recapitare l&#8217;invito.</li><li></li><li>I commenti dovranno avere senso e quindi commenti come &#8220;grazie&#8221; o similari non verranno considerati.</li></ul><p><strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html' rel='bookmark' title='Permanent Link: [NEWS] Google vs. Cina grazie a Internet Explorer'>[NEWS] Google vs. Cina grazie a Internet Explorer</a></li><li><a
href='http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html' rel='bookmark' title='Permanent Link: Google Wave, il futuro della comunicazione'>Google Wave, il futuro della comunicazione</a></li><li><a
href='http://www.capn3m0.org/disabilitare-google-talk-auto-update.html' rel='bookmark' title='Permanent Link: Disabilitare Google Talk Auto Update'>Disabilitare Google Talk Auto Update</a></li></ol></p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2009. | <a
href="http://www.capn3m0.org/5-inviti-per-google-wave.html">Permalink</a> | <a
href="http://www.capn3m0.org/5-inviti-per-google-wave.html#comments">3 comments</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/google/" rel="tag">Google</a>, <a
href="http://www.capn3m0.org/tag/google-wave/" rel="tag">google wave</a>, <a
href="http://www.capn3m0.org/tag/google-wave-beta/" rel="tag">google wave beta</a>, <a
href="http://www.capn3m0.org/tag/inviti-google-wave/" rel="tag">inviti google wave</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/5-inviti-per-google-wave.html/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</title><link>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html</link> <comments>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html#comments</comments> <pubDate>Tue, 24 Nov 2009 23:35:03 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Exploit]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[hack]]></category> <category><![CDATA[hash md5]]></category> <category><![CDATA[joomla]]></category> <category><![CDATA[joomla 1.5.12]]></category> <category><![CDATA[tinymce exploit]]></category> <category><![CDATA[vulnerabilità]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=354</guid> <description><![CDATA[Per chi non avesse ancora aggiornato Joomla all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima vulnerabilità trovata nelle versioni precedenti.
Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel dettaglio [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html' rel='bookmark' title='Permanent Link: [EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass'>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a></li><li><a
href='http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload'>[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a></li><li><a
href='http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html' rel='bookmark' title='Permanent Link: [EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit'>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra.jpg" rel="lightbox[354]"><img
class="alignleft size-thumbnail wp-image-355" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra-150x150.jpg" alt="Joomla" width="150" height="150" /></a>Per chi non avesse ancora aggiornato <a
href="http://www.joomla.org" target="_blank"><strong>Joomla</strong></a> all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima <strong>vulnerabilità</strong> trovata nelle versioni precedenti.</p><p>Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel dettaglio l<strong>&#8216;exploit</strong> nel suo <a
href="http://blog.nibblesec.org/2009/09/just-press-exploit.html" target="_blank">blog</a>.</p><p>Dal sito di <a
href="http://www.exploit-db.com/exploits/10183" target="_blank">Offensive-Security</a>, che andrà a sostituire il noto <a
href="http://www.milw0rm.com/" target="_blank">Milw0rm</a>, ormai chiuso, è possibile <strong>scaricare l&#8217;exploit Php</strong> che consente di uploadare qualsiasi tipo di file semplicemente eseguend l&#8217;exploit php dalla propria shell.</p><p>(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html">[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</a> (276 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2009. | <a
href="http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html">Permalink</a> | <a
href="http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html#comments">2 comments</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/exploit/" rel="tag">exploit</a>, <a
href="http://www.capn3m0.org/tag/hack/" rel="tag">hack</a>, <a
href="http://www.capn3m0.org/tag/hash-md5/" rel="tag">hash md5</a>, <a
href="http://www.capn3m0.org/tag/joomla/" rel="tag">joomla</a>, <a
href="http://www.capn3m0.org/tag/joomla-1.5.12/" rel="tag">joomla 1.5.12</a>, <a
href="http://www.capn3m0.org/tag/tinymce-exploit/" rel="tag">tinymce exploit</a>, <a
href="http://www.capn3m0.org/tag/vulnerabilita/" rel="tag">vulnerabilità</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Google Wave, il futuro della comunicazione</title><link>http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html</link> <comments>http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html#comments</comments> <pubDate>Sat, 21 Nov 2009 10:57:19 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Software]]></category> <category><![CDATA[email]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[google wave]]></category> <category><![CDATA[instant messaging]]></category> <category><![CDATA[social network]]></category> <category><![CDATA[wiki]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=347</guid> <description><![CDATA[Sebbene in ritardo rispetto all&#8217;annuncio oggi sono qui a parlavi del futuro Google Wave che dovrebbe essere lanciato ufficialmente nel prossimo 2010.
Si tratta di un Client di comunicazione che integrerà al suo interno tutte le funzionalità e i pregi dei social network, dell&#8217;email, di una wiki e degli instant messaging. Google Wave consente di lavorare [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html' rel='bookmark' title='Permanent Link: [NEWS] Google vs. Cina grazie a Internet Explorer'>[NEWS] Google vs. Cina grazie a Internet Explorer</a></li><li><a
href='http://www.capn3m0.org/5-inviti-per-google-wave.html' rel='bookmark' title='Permanent Link: 5 Inviti per Google Wave!!'>5 Inviti per Google Wave!!</a></li><li><a
href='http://www.capn3m0.org/disabilitare-google-updater-v2.html' rel='bookmark' title='Permanent Link: Disabilitare Google Updater v.2'>Disabilitare Google Updater v.2</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/11/google_wave_logo_final.jpg" rel="lightbox[347]"><img
class="alignleft size-thumbnail wp-image-348" title="Google Wave" src="http://www.capn3m0.org/wp-content/uploads/2009/11/google_wave_logo_final-150x150.jpg" alt="Google Wave" width="150" height="150" /></a>Sebbene in ritardo rispetto all&#8217;annuncio oggi sono qui a parlavi del futuro <a
href="http://wave.google.com/" target="_blank"><strong>Google Wave</strong></a> che dovrebbe essere lanciato ufficialmente nel prossimo 2010.</p><p>Si tratta di un Client di comunicazione che integrerà al suo interno tutte le funzionalità e <strong>i pregi dei social network, dell&#8217;email, di una wiki e degli instant messaging</strong>. Google Wave consente di lavorare in tempo reale su documenti e materiale audio/video e, cosa importante, <strong>permetterà di interagire con i documenti in tempo reale e in contemporanea con altri amici</strong> che condividono lo stesso materiale. Un po&#8217; quando a scuola ci facevano fare il &#8220;cartellone&#8221; delle foto e tutti i bambini nello stesso momento si mettevano chi ad aggiungere foto, chi a scrivere le didascalie, chi a colorare il cartellone. Ora è possibile avere la stessa sensazione di collaborazione e team work grazie a Google Wave.</p><p>(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html">Google Wave, il futuro della comunicazione</a> (658 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2009. | <a
href="http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html">Permalink</a> | <a
href="http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html#comments">2 comments</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/email/" rel="tag">email</a>, <a
href="http://www.capn3m0.org/tag/google/" rel="tag">Google</a>, <a
href="http://www.capn3m0.org/tag/google-wave/" rel="tag">google wave</a>, <a
href="http://www.capn3m0.org/tag/instant-messaging/" rel="tag">instant messaging</a>, <a
href="http://www.capn3m0.org/tag/social-network/" rel="tag">social network</a>, <a
href="http://www.capn3m0.org/tag/wiki/" rel="tag">wiki</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</title><link>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html</link> <comments>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html#comments</comments> <pubDate>Wed, 18 Nov 2009 20:28:26 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Exploit]]></category> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Vulnerabilità]]></category> <category><![CDATA[authentication bypass]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[oscommerce]]></category> <category><![CDATA[osCommerce 2.2 RC2]]></category> <category><![CDATA[proof of concept]]></category> <category><![CDATA[vulnerabilità]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=342</guid> <description><![CDATA[Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova vulnerabilità per il noto ma allo stesso tempo abbandonato osCommerce RC 2.2 che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password.
Come potrete verificare personalmente tramite questo Proof Of Concept basterà richiamare l&#8217;url dell&#8217;Area Admin con una particolare [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html' rel='bookmark' title='Permanent Link: PHP 5.2.12/5.3.1 symlink() open_basedir bypass'>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</a></li><li><a
href='http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload'>[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a></li><li><a
href='http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html' rel='bookmark' title='Permanent Link: [EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit'>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce.gif" rel="lightbox[342]"><img
class="alignleft size-thumbnail wp-image-343" title="osCommerce" src="http://www.capn3m0.org/wp-content/uploads/2009/11/oscommerce-150x60.gif" alt="osCommerce" width="150" height="60" /></a>Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova <strong>vulnerabilità</strong> per il noto ma allo stesso tempo abbandonato <strong>osCommerce RC 2.2</strong> che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password.</p><p>Come potrete verificare personalmente tramite questo <strong>Proof Of Concept</strong> basterà richiamare l&#8217;url dell&#8217;Area Admin con una particolare sintassi e il gioco è fatto e <strong>si potranno visionare gli ordini, i clienti, le email</strong>.</p><p>Già verso agosto fu scoperta una grave falla nel meccanismo di autenticazione che consentiva, tramite opportune interrogazioni HTTP (http request) di <strong>eseguire comandi lato server</strong> e, sfruttando alcuni file dell&#8217;osCommerce stesso,  di uploadare file, shell etc.</p><p>Per maggiori informazioni circa questa vulnerabilità andate a questo <a
href="http://secunia.com/advisories/33446/" target="_blank"><strong>link</strong></a>.</p><p>Per quanto riguarda la falla di cui vi parlo oggi vi illustro di seguito come sfruttarla e quali informazioni si possono ottenere. Per prima cosa è necessario trovare un &#8220;<strong>sito vittima</strong>&#8220;  e per fare questo ci viene incontro, ancora una volta, <a
href="http://www.google.com/" target="_blank"><strong>Google</strong></a>!</p><p>(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html">[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a> (207 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2009. | <a
href="http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html">Permalink</a> | <a
href="http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html#comments">No comment</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/authentication-bypass/" rel="tag">authentication bypass</a>, <a
href="http://www.capn3m0.org/tag/exploit/" rel="tag">exploit</a>, <a
href="http://www.capn3m0.org/tag/oscommerce/" rel="tag">oscommerce</a>, <a
href="http://www.capn3m0.org/tag/oscommerce-2.2-rc2/" rel="tag">osCommerce 2.2 RC2</a>, <a
href="http://www.capn3m0.org/tag/proof-of-concept/" rel="tag">proof of concept</a>, <a
href="http://www.capn3m0.org/tag/vulnerabilita/" rel="tag">vulnerabilità</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>[EXPLOIT] &#8211; Wordpress</title><link>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html</link> <comments>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html#comments</comments> <pubDate>Sat, 14 Nov 2009 16:24:46 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Exploit]]></category> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Arbitrary File Upload]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[hacking]]></category> <category><![CDATA[proof of concept]]></category> <category><![CDATA[remote file upload]]></category> <category><![CDATA[security]]></category> <category><![CDATA[vulnerabilità]]></category> <category><![CDATA[wordpress]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=337</guid> <description><![CDATA[Ieri avevo dato notizia del rilascio della versione 2.8.6 di WordPress che risolveva due falle di sicurezza.
La notizia non era molto dettagliata poiché la vulnerabilità era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;. Ora che è stata patchata, come spesso accade, [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability'>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</a></li><li><a
href='http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html' rel='bookmark' title='Permanent Link: [EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass'>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a></li><li><a
href='http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html' rel='bookmark' title='Permanent Link: Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!'>Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock.png" rel="lightbox[337]"><img
class="alignleft size-thumbnail wp-image-338" title="WordPress File Arbitrary Upload" src="http://www.capn3m0.org/wp-content/uploads/2009/11/broken-wordpress-lock-150x150.png" alt="WordPress File Arbitrary Upload" width="150" height="150" /></a>Ieri avevo dato <a
href="http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html" target="_self">notizia</a> del rilascio della versione<strong> 2.8.6 di WordPress</strong> che risolveva due falle di <strong>sicurezza</strong>.</p><p>La notizia non era molto dettagliata poiché la <strong>vulnerabilità</strong> era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;<strong>aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;.</strong> Ora che è stata patchata, come spesso accade, iniziano a trovarsi maggiori informazioni e <strong>Proof of Concept</strong>.</p><p>In realtà la vulnerabilità <strong>permette di uploadare file bypassando il controllo</strong> della tipologia di file e permettendo, quindi, di uploadare script php e similari che possono poi essere richiamati da colui che attacca. <strong>Affligge tutte le versioni inferiori alla 2.8.5</strong> (compresa) perciò provvedete quanto prima ad aggiornare il vostro blog.</p><p>(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html">[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a> (242 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2009. | <a
href="http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html">Permalink</a> | <a
href="http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html#comments">One comment</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/arbitrary-file-upload/" rel="tag">Arbitrary File Upload</a>, <a
href="http://www.capn3m0.org/tag/exploit/" rel="tag">exploit</a>, <a
href="http://www.capn3m0.org/tag/hacking/" rel="tag">hacking</a>, <a
href="http://www.capn3m0.org/tag/proof-of-concept/" rel="tag">proof of concept</a>, <a
href="http://www.capn3m0.org/tag/remote-file-upload/" rel="tag">remote file upload</a>, <a
href="http://www.capn3m0.org/tag/security/" rel="tag">security</a>, <a
href="http://www.capn3m0.org/tag/sicurezza/" rel="tag">Sicurezza</a>, <a
href="http://www.capn3m0.org/tag/vulnerabilita/" rel="tag">vulnerabilità</a>, <a
href="http://www.capn3m0.org/tag/wordpress/" rel="tag">wordpress</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Google presenta il nuovo linguaggio: GoogleGo!</title><link>http://www.capn3m0.org/google-presenta-il-nuovo-linguaggio-googlego.html</link> <comments>http://www.capn3m0.org/google-presenta-il-nuovo-linguaggio-googlego.html#comments</comments> <pubDate>Fri, 13 Nov 2009 20:44:32 +0000</pubDate> <dc:creator>capn3m0</dc:creator> <category><![CDATA[Programmazione]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[googlego]]></category> <category><![CDATA[open source]]></category><guid
isPermaLink="false">http://www.capn3m0.org/?p=334</guid> <description><![CDATA[Google non si ferma davanti a nulla e in questi giorni hanno presentato un nuovo linguaggio di programmazione: Go!
Proprio così! Stanchi del fatto che negli ultimi dieci anni non ci sono stati significativi progressi nel mondo dei linguaggi di programmazione hanno deciso di farselo in casa come spiega Rob Pike, principal software engineer in Google:
Abbiamo [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html' rel='bookmark' title='Permanent Link: [NEWS] Google vs. Cina grazie a Internet Explorer'>[NEWS] Google vs. Cina grazie a Internet Explorer</a></li><li><a
href='http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html' rel='bookmark' title='Permanent Link: Google Wave, il futuro della comunicazione'>Google Wave, il futuro della comunicazione</a></li><li><a
href='http://www.capn3m0.org/nuovo-tool-md5-encrypt-decrypt.html' rel='bookmark' title='Permanent Link: Nuovo Tool Md5 Encrypt / Decrypt'>Nuovo Tool Md5 Encrypt / Decrypt</a></li></ol>]]></description> <content:encoded><![CDATA[<p><a
href="http://www.capn3m0.org/wp-content/uploads/2009/11/googlego.PNG" rel="lightbox[334]"><img
class="size-thumbnail wp-image-335 alignleft" title="GoogleGo" src="http://www.capn3m0.org/wp-content/uploads/2009/11/googlego-150x150.PNG" alt="GoogleGo" width="135" height="135" /></a><strong>Google</strong> non si ferma davanti a nulla e in questi giorni hanno presentato un nuovo linguaggio di programmazione: <a
href="http://golang.org/" target="_blank"><strong>Go</strong></a>!</p><p>Proprio così! Stanchi del fatto che negli ultimi dieci anni non ci sono stati significativi progressi nel mondo dei linguaggi di programmazione hanno deciso di farselo in casa come spiega Rob Pike, principal software engineer in <strong>Google</strong>:</p><blockquote><p><em>Abbiamo sviluppato Go perché siamo rimasti un po’ frustrati per quanto lo sviluppo software è diventato difficile negli ultimi dieci anni o giù di lì</em></p></blockquote><p>(...)<br/>Read the rest of <a
href="http://www.capn3m0.org/google-presenta-il-nuovo-linguaggio-googlego.html">Google presenta il nuovo linguaggio: GoogleGo!</a> (239 words)</p><hr
/><p><small>© capn3m0 for <a
href="http://www.capn3m0.org">capn3m0.org - WebSecurity</a>, 2009. | <a
href="http://www.capn3m0.org/google-presenta-il-nuovo-linguaggio-googlego.html">Permalink</a> | <a
href="http://www.capn3m0.org/google-presenta-il-nuovo-linguaggio-googlego.html#comments">One comment</a> <br/> Post tags: <a
href="http://www.capn3m0.org/tag/google/" rel="tag">Google</a>, <a
href="http://www.capn3m0.org/tag/googlego/" rel="tag">googlego</a>, <a
href="http://www.capn3m0.org/tag/open-source/" rel="tag">open source</a>, <a
href="http://www.capn3m0.org/tag/programmazione/" rel="tag">Programmazione</a><br/> </small></p><p><small>Feed enhanced by <a
href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from <a
href='http://planetozh.com/blog/'>Ozh</a></small></p> ]]></content:encoded> <wfw:commentRss>http://www.capn3m0.org/google-presenta-il-nuovo-linguaggio-googlego.html/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- This site's performance optimized by W3 Total Cache. Dramatically improve the speed and reliability of your blog!

Learn more about our WordPress Plugins: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (user agent is rejected)

Served from: webx5.aruba.it @ 2010-03-12 16:01:36 -->