hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Internetowe korki

Po ataku na Irak, gwałtownie zmalała szybkość ładowania się stron WWW. Amerykańskie rządowe strony internetowe i portale oferujące serwisy informacyjne przeżyły wczoraj masowe oblężenie użytkowników, którzy poszukiwali najświeższych informacji o wojnie w Iraku. Strony ładowały się niezwykle wolno, a niektóre z nich po prostu się blokowały.

Ruch na newsowych stronach BBC zwiększył się ponad trzykrotnie, a średni czas ładowania witryny wzrósł z 0,47 do 1,88 sekundy. Strona niezależnej brytyjskiej stacji telewizyjnej ITV News także ładowała się trzykrotnie wolniej, średni czas ukazywania się zawartości wzrósł z 5,66 do 15,84 sekundy. Oficjalna strona brytyjskiego rządu ładowała się nawet 5 razy wolniej niż normalnie.

Strony informacyjne osławionej arabskiej sieci telewizyjnej Al-Dżazira były dostępne tylko momentami. Podobne zjawisko dotyczyło amerykańskich stron militarnych, do których wczoraj aż 30% internautów nie miało dostępu. Także do czerwoności zostały rozgrzane najpopularniejsze serwisy internetowe w USA – Yahoo i MSNBC. Dane obejmujące 15 najpopularniejszych serwisów WWW pokazują, że liczba ich załadowań średnio zwiększyła się o 40%.

Większość firm medialnych, nauczonych doświadczeniami z 11 września 2001r. kiedy to wiele z portali uległo zablokowaniu – opracowało specjalne strategie, dzięki którym udało im przetrzymać oblężenie. Niemniej wciąż pozostają serwisy, poza takimi potentatami jak BBC czy CNN, które w ważnych momentach nie dają sobie rady z zapotrzebowaniem.

Patch do kernela: 2.2.25-ow1

Dostępna do pobrania jest nowa wersja łatki OpenWall – łatki zwiększającej bezpieczeństwo systemu, dla Kernela w wersji 2.2.25. Zainteresowani mogą pobrać ją stąd.

Linux Slackware 9.0

W końcu doczekaliśmy się nowej wersji dystrybucji Linux Slackware 9.0. Oficjalna wersja Slackware praktycznie nie uległa zmianie w stosunku do poprzednich pre-release. Drobne zmiany dotyczą przede wszystkim jądra – pojawiła się łatka na błąd w funkcji ptrace, xfs oraz ext3. Ponadto dodano nową wersję MySQL i zaktualizowano kilka innych pakietów. Pełna lista zmian dostępna jest tutaj, natomiast pod tym adresem dostępna jest lista mirrorów.

Ważniejsze pakiety jakie zawiera Linux Slackware 9.0
Linux Kernel 2.4.20
glibc 2.3.1
GCC 3.2.2
XFree86 4.3.0
KDE 3.1
GNOME 2.2.1
Qt 3.1.2
MySQL 3.23.56
Apache 1.3.27
PHP 4.3.1
OpenSSH 3.5p1
OpenSSL 0.9.7a
Sendmail 8.12.8
ProFTPd 1.2.8
Samba 2.2.8
BIND 9.2.2
LPRng 3.8.20

Elektroniczny atak na konta właścicieli kart kredytowych

Dzisiaj o godzinie 21.00 na antenie TVP2 będzie emitowany program pt. Magazyn Ekspresu Reporterów. Tym razem program poświęcony zostanie tematyce kart kredytowych, a dokładnie zostaną omówione problemy i zagrożenia jakie niesie za sobą możliwość przeprowadzenia elektronicznego ataku na konta właścicieli kart kredytowych.

Reporterzy Magazynu Ekspresu Reporterów docierają wszędzie tam, gdzie dzieje się coś ważnego. Bohaterami reportaży są zwykli ludzie, ich troski i radości, tragedie i sukcesy. W magazynie poruszane są sprawy ważne i kontrowersyjne, pokazywane sylwetki ludzi, których postawa, życie i działalność mogą być wzorcem moralnym we współczesnym świecie.

Kim są hakerzy?

Eksperci z brytyjskiej firmy Shopos, zajmującej się tworzeniem program antywirusowych, stworzyli modelowy profil hakera. Raczej nie zmieni on obowiązujących stereotypów…

Statystyczny haker to mężczyzna w wieku 14 do 34 lat. Ma obsesję na punkcie komputerów, za to nie ma dziewczyny. Jest społecznie nieprzystosowany, a samoreplikujące się programy które wypuszcza w Sieć, są dla niego czymś w rodzaju graffiti. Hakerzy wymieniają informacje o swoich „dziełach” i tworzą kolejne, coraz doskonalsze mutacje. Przykładem takiego ewoluującego wirusa może być Klez, który już od 13 miesięcy utrzymuje się w ścisłej czołówce wirusów wyrządzających największe szkody.

Co miesiąc powstaje około 1000 nowych wirusów. Wciąż pojawiają się nowe pomysły na obejście zabezpieczeń systemów, jak również nowe systemy, co także przyczynia się do wzrostu liczby wirusów. Eksperci z Sophosa twierdzą, że liczba wirusów będzie systematycznie rosnąć, należy jednak pamiętać, że mówią to ludzie, którzy żyją z programów antywirusowych… Według Jana Hruski, dyrektora Sophosa, w przyszłości najczęstszym celem ataków będzie przygotowana przez Microsoft platforma usług sieciowych .NET.

Microsoft wprowadza Windows SharePoint Services

Firma Microsoft poinformowała o zmianie nazwy popularnej technologii współpracy SharePoint Team Services na Windows SharePoint Services i planach udostępnienia jej w systemie operacyjnym Windows Server 2003 w połowie tego roku. Zmiana odzwierciedla dążenie firmy Microsoft do umieszczenia w swoim systemie strategicznych usług służących zwiększaniu wydajności „człowieka zarządzającego informacją”.

Windows SharePoint Services jest internetowym środowiskiem współpracy w zespole, opartym na bardzo niezawodnej i łatwej w zarządzaniu platformie. Każda osoba posiadająca przeglądarkę internetową, może tworzyć i wykorzystywać wirtualne obszary robocze, gdzie zarządza: dokumentami, dyskusjami, listami, ankietami i innymi ważnymi informacjami kontekstowymi, np. statusem i obecnością członków zespołu. Windows SharePoint Services jest rozwiązaniem gotowym do pracy – ułatwiającym współpracę w zespole. Rozwiązanie to jest oparte na infrastrukturze Microsoft .NET, dlatego może pełnić rolę stabilnej, modułowej platformy przeznaczonej do różnych celów. Dowolny serwis Windows SharePoint Services można wzbogacać o nowe funkcje, wykorzystując działające po stronie serwera „kontrolki” ASP.NET określane nazwą „Web Parts”. Dzięki temu, Windows SharePoint Services stanowi idealną platformę do budowania aplikacji serwerowych, np. wykorzystujących SharePoint Portal Server. Serwisy Windows SharePoint Services dostępne są przez usługi internetowe (web services), umożliwiające bezpośrednią komunikację z narzędziami biurowymi użytkowników, np. Microsoft Office.

Zalety technologii Windows SharePoint Services zostaną wykorzystane w wielu produktach firmy Microsoft – w tym w nowej wersji pakietu Office o kryptonimie „Office 11”, programie do gromadzenia informacji InfoPath, programie do sporządzania notatek OneNote™, systemie do tworzenia serwisów internetowych i zarządzania nimi FrontPage oraz serwerze SharePoint Portal Server. W szczególności, integracja rozwiązania Windows SharePoint Services z pakietem „Office 11” ułatwi bieżącą współpracę. Na przykład, funkcja pobierania i zdawania nowego obszaru roboczego Document Workspace umożliwi kilku osobom pracę nad tym samym dokumentem bez utraty wprowadzonych przez innych zmian. Pracownicy będą natychmiast powiadamiani o tych zmianach dzięki czemu będą mogli skontaktować się bezpośrednio z innymi redaktorami przez usługę Windows Messenger.

Obszar roboczy Document Workspace komunikuje się z serwisem internetowym Windows SharePoint Services, za pośrednictwem którego można uzyskać dostęp do wspólnych list zadań, kalendarzy, list dyskusyjnych i nowych obszarów spotkań Meeting Workspaces. Wszystko to powoduje, że „człowiek zarządzający informacją” poświęca mniej czasu na obsługę skomplikowanych technologii komunikacji i współpracy, a więcej na samą współpracę.

Natomiast w serwerze SharePoint Portal Server, platforma Windows SharePoint Services zostanie wykorzystana do przeszukiwania wielu serwisów jednocześnie oraz integracji z podstawowymi aplikacjami firmy. W tym przypadku, użytkownicy technologii Windows SharePoint Services będą mogli wykorzystać ją w jeszcze jeden sposób – do tworzenia portali pracowników, informacji i organizacji. Serwer SharePoint Portal Server uzupełnia również technologię Windows SharePoint Services o narzędzia do organizacji serwisów SharePoint i zarządzania nimi. Zespół zaś może publikować informacje ze swoich serwisów SharePoint na potrzeby całego przedsiębiorstwa. Takie połączenie technologii Windows SharePoint Services i SharePoint Portal Server pomaga w budowaniu „inteligentnej firmy”. Wreszcie, informatycy firmy oraz niezależni producenci oprogramowania mogą wykorzystać te funkcje do zwiększania produktywności i lepszego wykorzystywania zasobów przez pracowników.

Linux Kernel 2.2.25

Dostępna jest nowa wersja jądra systemowego Linux Kernel 2.2.25. Wersja ta została wydana z poprawką która eliminuje błąd w funkcji ptrace() występujący w poprzedniej wersji, który daje możliwość zdobycia lokalnie praw administratora. Błąd ten występuje również w jądrze 2.4.20. Szczegółowa informacja oraz łatka dla jądra 2.4.20 dostępna jest tutaj, natomiast źródła kernela 2.2.25 można pobrać stąd (15.1 MB)

Nowa dawka wiedzy – 4 x PDF

W dziale ebooks | PDF pojawiły kolejne, ciekawe materiały:

Wine – Instrukcja instalacji i konfiguracji – tłumaczony z języka niemieckiego przez Wojciecha Kapuste obszerny PDF (47 stron standardowych) będący instrukcją z 2000 roku – autorstwa Peter’a Ganten’a, pochodzący z pakietu wine-20021007.i386.rpm.
Kształtowanie Ruchu i Zaawansowany Ruting HOWTO
Protokół IPv6
Filtrowanie pakietów w Linuksie 2.4
Więcej w dziale ebooks | PDF

Zhackowano serwis bukmacherski

Dziś w nocy grupa Infernalis zhacowała – przedstawiający się jako pierwszy w Polsce profesjonalny serwis poświęcony zarabianiu na sporcie – www.mecz.pl (mecz.org / wyniki.pl). Mirror w dziale hacked. Jak dowiedzieliśmy się od redakcji serwisu żadne pliki nie zostały skasowane dlatego też nie było potrzeby zgłoszenia tego incydentu do prokuratury.

Zobacz również:

Newsy dot. zhackowanych stron

Dział hacked

MySQL 3.23.56

Z oficjalnej strony można już pobrać kolejną wersję bazy danych MySQL w wersji 3.23.56. Pełna lista zmian dostępna jest poniżej oraz pod tym adresem, natomiast stąd (10.8MB), można pobrać źródła najnowszej wersji.
Fixed `mysqld’ crash on extremely small values of sort_buffer variable.
Fixed a bug in privilege system for GRANT UPDATE on column level.
Fixed a rare bug when using a date in HAVING with GROUP BY.
Fixed checking of random part of WHERE clause (Bug #142)
Fixed MySQL (and `myisamchk’) crash on artificially corrupted .MYI files.
Security enhancement: `mysqld’ no longer reads options from world-writeable config files.
Security enhancement: `mysqld’ and `safe_mysqld’ now only use the first –user option specified on the command line. (Normally this comes from `/etc/my.cnf’)
Security enhancement: Don’t allow BACKUP TABLE to overwrite existing files.
Fixed unlikely deadlock bug when one thread did a LOCK TABLE and another thread did a DROP TABLE. In this case one could do a KILL on one of the threads to resolve the deadlock.
LOAD DATA INFILE was not replicated by slave if replicate_*_table was set on the slave.
Fixed a bug in handling CHAR(0) columns that could cause wrong results from the query.
Fixed a bug in SHOW VARIABLES on 64-bit platforms. The bug was caused by wrong declaration of variable server_id.
The Comment column in SHOW TABLE STATUS now reports that it can contain NULL values (which is the case for a crashed `.frm’ file).
Fixed the rpl_rotate_logs test to not fail on certain platforms (e.g. Mac OS X) due to a too long file name (changed slave-master-info.opt to .slave-mi).
Fixed a problem with BLOB NOT NULL columns used with IS NULL.
Fixed bug in MAX() optimization in MERGE tables.
Better RAND() initialization for new connections.
Fixed bug with connect timeout. This bug was manifested on OS’s with poll() system call, which resulted in timeout the value specified as it was executed in both select() and poll().
Fixed bug in SELECT * FROM table WHERE datetime1 IS NULL OR datetime2 IS NULL.
Fixed bug in using aggregate functions as argument for INTERVAL, CASE, FIELD, CONCAT_WS, ELT and MAKE_SET functions.
When running with –lower-case-table-names (default on windows) and you had tables or databases with mixed case on disk, then executing SHOW TABLE STATUS followed with DROP DATABASE or DROP TABLE could fail with Errcode 13.
Fixed bug in logging to binary log (which affects replication) a query that inserts a NULL in an auto_increment field and also uses LAST_INSERT_ID().
Fixed bug in mysqladmin –relative.
On some 64 bit systems, show status reported a strange number for Open_files and Open_streams.