<?xml version="1.0" encoding="UTF-8"?> <rss
version="0.92"> <channel><title>capn3m0.org - WebSecurity</title><link>http://www.capn3m0.org</link> <description>...php, hacking, security, exploits and more...</description> <lastBuildDate>Wed, 27 Jan 2010 13:08:01 +0000</lastBuildDate> <docs>http://backend.userland.com/rss092</docs> <language>en</language> <item><title>[NEWS] Google vs. Cina grazie a Internet Explorer</title> <description><![CDATA[In questi ultimi giorni persino sulla carta stampata si intravedono articoli riguardanti “fatti informatici” come lo scontro tra Google e il Governo Cinese oppure l’invito di alcuni Governi (Francia e Germania) a non utilizzare il noto Browser di Microsoft Internet Explorer. Immagino che la domanda di molti sia, cosa sta succedendo?
Andiamo per ordine, circa una [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html' rel='bookmark' title='Permanent Link: PHP 5.2.12/5.3.1 symlink() open_basedir bypass'>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</a></li><li><a
href='http://www.capn3m0.org/ultrasurf-e-la-rete-non-avra-piu-censure.html' rel='bookmark' title='Permanent Link: UltraSurf e la Rete non avrà più censure!'>UltraSurf e la Rete non avrà più censure!</a></li><li><a
href='http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html' rel='bookmark' title='Permanent Link: 18446744073709551615 &#8211; Un nuovo hack in arrivo?'>18446744073709551615 &#8211; Un nuovo hack in arrivo?</a></li></ol>]]></description><link>http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html</link> </item> <item><title>[WORDPRESS FIX] &#8211; Redirect Loop e Errori Google Webmaster Tools</title> <description><![CDATA[In questi giorni analizzando le statistiche dei Webmaster Tools di Google ho notato che risultavano numerosi &#8220;Errori di Reindirizzamento&#8221; come si vede nella figura seguente:
Testando i link che venivano segnalati in errore, però, mi sono accorto che si dividevano in 3 &#8220;sottocategorie&#8221;:Alcuni venivano correttamente caricati dal Browser;
Alcuni erano riferimenti al plugin &#8220;Global Translator&#8221; e, quindi, [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/upgrade-wp-errore-500-dopo-aggiornamento-wordpress.html' rel='bookmark' title='Permanent Link: [UPGRADE WP] &#8211; Errore 500 dopo aggiornamento WordPress'>[UPGRADE WP] &#8211; Errore 500 dopo aggiornamento WordPress</a></li><li><a
href='http://www.capn3m0.org/descrizione-degli-errori-di-windows.html' rel='bookmark' title='Permanent Link: Descrizione degli Errori di Windows'>Descrizione degli Errori di Windows</a></li></ol>]]></description><link>http://www.capn3m0.org/wordpress-fix-redirect-loop-e-errori-google-webmaster-tools.html</link> </item> <item><title>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</title> <description><![CDATA[Sebbene in ritardo rispetto alla data di pubblicazione di questo Exploit (13/11/2009) oggi vi parlerò di una grave falla individuata nelle versioni 5.2.12/5.3.1 del Php che sfruttando delle falle strutturali delle funzioni symlink() permette di bypassare il check dei permessi della funzione open_basedir.
Di fatto questa vulnerabilità da la possibilità di leggere aree/file del WebServer non [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html' rel='bookmark' title='Permanent Link: [EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass'>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a></li><li><a
href='http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload'>[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a></li><li><a
href='http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html' rel='bookmark' title='Permanent Link: 18446744073709551615 &#8211; Un nuovo hack in arrivo?'>18446744073709551615 &#8211; Un nuovo hack in arrivo?</a></li></ol>]]></description><link>http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html</link> </item> <item><title>Abilitare compressione HTTP ( Mod_deflate )</title> <description><![CDATA[Tempo fa avevo già accennato a come poter ottimizzare le performance del proprio sito agendo sul &#8220;php.ini&#8221; per variare alcuni parametri quali il &#8220;memory_limit&#8221; e il &#8220;max_execution_time&#8221;.
Quest&#8217;oggi vi illustro come poter attivare e ottimizzare la compressione tramite Mod Deflate di Apache quando attiva nel proprio spazio in Hosting.
Attivando tale compressione unita ad apposite modifiche al [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/ottimizzare-le-performance-del-proprio-sito-phpini.html' rel='bookmark' title='Permanent Link: Ottimizzare le performance del proprio sito &#8211; php.ini'>Ottimizzare le performance del proprio sito &#8211; php.ini</a></li></ol>]]></description><link>http://www.capn3m0.org/abilitare-compressione-http-mod_deflate.html</link> </item> <item><title>5 Inviti per Google Wave!!</title> <description><![CDATA[Dopo aver presentato Google Wave nell&#8217;articolo del 21 Novembre mi sono messo a caccia di un invito così da poterlo provare direttamente.
Ho ottenuto l&#8217;invito e ora dispongo a mia volta di diversi inviti tramite i quali coinvolgere voi visitatori nell&#8217;esperienza dell&#8217;Onda.
Per ora metto in palio 5 inviti per le prime 5 persone che si registreranno [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html' rel='bookmark' title='Permanent Link: [NEWS] Google vs. Cina grazie a Internet Explorer'>[NEWS] Google vs. Cina grazie a Internet Explorer</a></li><li><a
href='http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html' rel='bookmark' title='Permanent Link: Google Wave, il futuro della comunicazione'>Google Wave, il futuro della comunicazione</a></li><li><a
href='http://www.capn3m0.org/disabilitare-google-talk-auto-update.html' rel='bookmark' title='Permanent Link: Disabilitare Google Talk Auto Update'>Disabilitare Google Talk Auto Update</a></li></ol>]]></description><link>http://www.capn3m0.org/5-inviti-per-google-wave.html</link> </item> <item><title>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</title> <description><![CDATA[Per chi non avesse ancora aggiornato Joomla all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima vulnerabilità trovata nelle versioni precedenti.
Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel dettaglio [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html' rel='bookmark' title='Permanent Link: [EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass'>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a></li><li><a
href='http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload'>[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a></li><li><a
href='http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html' rel='bookmark' title='Permanent Link: [EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit'>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</a></li></ol>]]></description><link>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html</link> </item> <item><title>Google Wave, il futuro della comunicazione</title> <description><![CDATA[Sebbene in ritardo rispetto all&#8217;annuncio oggi sono qui a parlavi del futuro Google Wave che dovrebbe essere lanciato ufficialmente nel prossimo 2010.
Si tratta di un Client di comunicazione che integrerà al suo interno tutte le funzionalità e i pregi dei social network, dell&#8217;email, di una wiki e degli instant messaging. Google Wave consente di lavorare [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html' rel='bookmark' title='Permanent Link: [NEWS] Google vs. Cina grazie a Internet Explorer'>[NEWS] Google vs. Cina grazie a Internet Explorer</a></li><li><a
href='http://www.capn3m0.org/5-inviti-per-google-wave.html' rel='bookmark' title='Permanent Link: 5 Inviti per Google Wave!!'>5 Inviti per Google Wave!!</a></li><li><a
href='http://www.capn3m0.org/disabilitare-google-updater-v2.html' rel='bookmark' title='Permanent Link: Disabilitare Google Updater v.2'>Disabilitare Google Updater v.2</a></li></ol>]]></description><link>http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html</link> </item> <item><title>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</title> <description><![CDATA[Lo scorso 13 Novembre Stuart Udall ha segnalato una nuova vulnerabilità per il noto ma allo stesso tempo abbandonato osCommerce RC 2.2 che consente di accedere ad alcune sezioni dell&#8217;Area Amministrativa senza aver bisogno di alcuna login e password.
Come potrete verificare personalmente tramite questo Proof Of Concept basterà richiamare l&#8217;url dell&#8217;Area Admin con una particolare [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/php-5.2.125.3.1-symlink-open_basedir-bypass.html' rel='bookmark' title='Permanent Link: PHP 5.2.12/5.3.1 symlink() open_basedir bypass'>PHP 5.2.12/5.3.1 symlink() open_basedir bypass</a></li><li><a
href='http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload'>[EXPLOIT] &#8211; Wordpress <= 2.8.5 Arbitrary File Upload</a></li><li><a
href='http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html' rel='bookmark' title='Permanent Link: [EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit'>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</a></li></ol>]]></description><link>http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html</link> </item> <item><title>[EXPLOIT] &#8211; Wordpress</title> <description><![CDATA[Ieri avevo dato notizia del rilascio della versione 2.8.6 di WordPress che risolveva due falle di sicurezza.
La notizia non era molto dettagliata poiché la vulnerabilità era stata annunciata molto genericamente come una vulnerabilità che permetteva di &#8220;aggirare le limitazioni ai nomi dei file in determinate configurazioni Apache&#8221;. Ora che è stata patchata, come spesso accade, [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html' rel='bookmark' title='Permanent Link: [EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability'>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</a></li><li><a
href='http://www.capn3m0.org/exploit-poc-oscommerce-2.2-rc2-authentication-bypass.html' rel='bookmark' title='Permanent Link: [EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass'>[EXPLOIT - POC] &#8211; osCommerce 2.2 RC2 Authentication Bypass</a></li><li><a
href='http://www.capn3m0.org/rilasciato-wordpress-2.8.6-per-correggere-2-falle-di-sicurezza.html' rel='bookmark' title='Permanent Link: Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!'>Rilasciato WordPress 2.8.6 per correggere 2 falle di sicurezza!</a></li></ol>]]></description><link>http://www.capn3m0.org/exploit-wordpress-arbitrary-file-upload.html</link> </item> <item><title>Google presenta il nuovo linguaggio: GoogleGo!</title> <description><![CDATA[Google non si ferma davanti a nulla e in questi giorni hanno presentato un nuovo linguaggio di programmazione: Go!
Proprio così! Stanchi del fatto che negli ultimi dieci anni non ci sono stati significativi progressi nel mondo dei linguaggi di programmazione hanno deciso di farselo in casa come spiega Rob Pike, principal software engineer in Google:
Abbiamo [...]<strong>Related posts:</strong><ol><li><a
href='http://www.capn3m0.org/news-google-vs.-cina-grazie-a-internet-explorer.html' rel='bookmark' title='Permanent Link: [NEWS] Google vs. Cina grazie a Internet Explorer'>[NEWS] Google vs. Cina grazie a Internet Explorer</a></li><li><a
href='http://www.capn3m0.org/google-wave-il-futuro-della-comunicazione.html' rel='bookmark' title='Permanent Link: Google Wave, il futuro della comunicazione'>Google Wave, il futuro della comunicazione</a></li><li><a
href='http://www.capn3m0.org/nuovo-tool-md5-encrypt-decrypt.html' rel='bookmark' title='Permanent Link: Nuovo Tool Md5 Encrypt / Decrypt'>Nuovo Tool Md5 Encrypt / Decrypt</a></li></ol>]]></description><link>http://www.capn3m0.org/google-presenta-il-nuovo-linguaggio-googlego.html</link> </item> </channel> </rss>
<!-- This site's performance optimized by W3 Total Cache. Dramatically improve the speed and reliability of your blog!

Learn more about our WordPress Plugins: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (user agent is rejected)

Served from: webx5.aruba.it @ 2010-03-11 17:43:46 -->