<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; ob_start(”security_update”)</title>
	<atom:link href="http://www.capn3m0.org/tag/ob_start%e2%80%9dsecurity_update%e2%80%9d/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Thu, 09 Feb 2012 09:40:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>[HACK] &#8211; Cannot redeclare security_update(), alla fine è arrivato!</title>
		<link>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html</link>
		<comments>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html#comments</comments>
		<pubDate>Sat, 07 Nov 2009 23:21:27 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[HTML/Crypted.gen]]></category>
		<category><![CDATA[infezione]]></category>
		<category><![CDATA[ob_start(”security_update”)]]></category>
		<category><![CDATA[security_update]]></category>
		<category><![CDATA[sito malevolo]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=325</guid>
		<description><![CDATA[PREMESSA Il 9 febbraio scorso nel post titolato &#8220;18446744073709551615 – Un nuovo hack in arrivo?&#8221; avevo descritto un hacking che stava avvenendo in centinaia di siti di hosting italiani e stranieri che non aveva un apparente denominatore comune. Infatti all&#8217;epoca non si spiegava se venivano sfruttate vulnerabilità dell&#8217;applicativo in uso sul proprio dominio (in Rete [...]]]></description>
			<content:encoded><![CDATA[<h2><img class="size-thumbnail wp-image-327 alignleft" title="Hacking" src="http://www.capn3m0.org/wp-content/uploads/2009/11/bio-150x150.jpg" alt="[HACK]   Cannot redeclare security update(), alla fine è arrivato!" width="150" height="150" />PREMESSA</h2>
<p>Il 9 febbraio scorso nel post titolato &#8220;<a href="http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html" target="_self"><strong>18446744073709551615 – Un nuovo hack in arrivo?</strong></a>&#8221; avevo descritto un <strong>hacking </strong>che stava avvenendo in centinaia di siti di hosting italiani e stranieri che non aveva un apparente denominatore comune.</p>
<p>Infatti all&#8217;epoca non si spiegava se venivano sfruttate <strong>vulnerabilità dell&#8217;applicativo</strong> in uso sul proprio dominio (in <a href="http://www.juliusdesign.net/wordpress-2-8-5-attacco-haked-su-aruba/" target="_blank"><strong>Rete</strong></a> in questi ultimi giorni c&#8217;è un gran parlare sulla possibilità che sia <strong>WordPress</strong> la causa) o se si trattasse di uno <strong>stealing di account</strong> ma alla luce di quanto analizzato a febbraio e quanto analizzato in questi giorni vi sono in rete diverse &#8220;testimonianze&#8221; di siti hackerati che con molta probabilità non hanno vulnerabilità in quanto basati su semplici <strong>pagine html statiche</strong>.</p>
<p>Alcune &#8220;vittime&#8221; mi han contattato privatamente e mi hanno fornito informazioni per poter delineare meglio questo hack.</p>
<p>Ricordo a chi legge questo Blog per la prima volta che nel <a href="http://www.capn3m0.org/18446744073709551615-un-nuovo-hack-in-arrivo.html" target="_self">post precedente </a>chiamato volutamente &#8220;Un nuovo hack in arrivo?&#8221; segnalavo come le azioni di febbraio apparivano più come un &#8220;giro di test&#8221; che come un&#8217;azione a fini malevoli quale è, invece, in questi giorni. A febbraio numerosi siti subirono un <strong>hack atipico </strong>poiché i siti vittima non venivano alterati o infettati da virus/trojan ma, semplicemente, mostravano il numero &#8220;<strong>18446744073709551615</strong>&#8221; a pié di pagina e nel codice si poteva individuare la dichiarazione di una funzione dal nome &#8220;<strong>ob_start(&#8220;security_update&#8221;)</strong>&#8220;. Questo, dal mio punto di vista, poteva essere interpretato come un marcatore tramite il quale chi attacca può farsi un&#8217;idea di quanti potenziali vittime potrebbe colpire.</p>
<p><span id="more-325"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/hack-cannot-redeclare-security_update.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-09 10:54:53 by W3 Total Cache -->
