Disqus


***
SEARCHING THE BLOG

Loading




SEARCHING


Τελευταίες ... Αναρτήσεις

Ο ΣΥΓΓΡΑΦΕΑΣ ΠΟΥ ΑΓΑΠΗΣΑ … ΣΕ ΑΠΟΦΘΕΓΜΑΤΑ !!!

ΝΙΚΟΣ ΚΑΖΑΝΤΖΑΚΗΣ

...Δεν Ελπίζω Τίποτα, Δεν Φοβάμαι Τίποτα, Είμαι Ελεύθερος. ...Ζούμε Μόνοι, Πεθαίνουμε Μόνοι, Το Ενδιάμεσο Φωτεινό Σημείο Το Λέμε Ζωή. ...Ελευτεριά Θα Πει Να Μάχεσαι Στη Γης Χωρίς Ελπίδα. ...Θεός Θα Πει Να Κυνηγάς Θεό Στον Αδειανόν Αγέρα. ...Ολάνθιστος Γκρεμός Της Γυναικός Το Σώμα. ...Πιο Δυνατή Η Ψυχή Από Την Ανάγκη, Και Δε Συχωρνάει. ...Τι Θα Πει Λεύτερος; Αυτός Που Δεν Φοβάται Το Θάνατο. ...Ότι Δεν Συνέβη Ποτέ, Είναι Ότι Δεν Ποθήσαμε Αρκετά. ...Αλίμονο Σε Όποιον Ζει Στην Έρημο Και Θυμάται Του Κόσμου. ...Αγωνιζόμαστε Για Τα Άφταστα, Και Γι' Αυτό Ο Άνθρωπος Έπαψε Να Είναι Ζώο. ...Ο Αληθινός Χριστός Περιπατάει Και Αγωνίζεται Μαζί Με Τους Ανθρώπους. ...Τα Τετραθέμελα Του Κόσμου Τούτου: Ψωμί, Κρασί, Φωτιά, Γυναίκα. ...Έχεις Τα Πινέλα, Έχεις Τα Χρώματα, Ζωγράφισε Τον Παράδεισο Και Μπες Μέσα. ...Η Πετρά, Το Σίδερο, Το Ατσάλι Δεν Αντέχουν. Ο Άνθρωπος Αντέχει. ...Αν Μια Γυναίκα Κοιμηθεί Μόνη, Ντροπιάζει Όλους Τους Άντρες. ...Ω Πολυφίλητο Κορμί, Το Πιο Κρυφό ‘Σαι Μονοπάτι. ...Η Στερνή Η Πιο Ιερή Μορφή Της Θεωρίας Είναι Η Πράξη.

*

Έλληνες γρηγορείτε ~ Εάλω η πατρίδα μας .!!!

*

ΥΠ' ΟΨIΝ ΕΛΛΗΝΙΚΟΥ ΛΑΟΥ !!!


«Το πρώτο βήμα για να εξοντώσεις ένα έθνος, είναι να διαγράψεις τη μνήμη του.

Να καταστρέψεις τα βιβλία του, την κουλτούρα του, την ιστορία του.

Μετά να βάλεις κάποιον να γράψει νέα βιβλία, να κατασκευάσει μια νέα παιδεία, να επινοήσει μια νέα ιστορία ...

Δεν θα χρειαστεί πολύς καιρός για να αρχίσει αυτό το έθνος να ξεχνά ποιο είναι και ποιο ήταν.

Ο υπόλοιπος κόσμος γύρω του θα το ξεχάσει ακόμα πιο γρήγορα».

"Μίλαν Κούντερα" (Το βιβλίο του γέλιου και της λήθης)

*

Η Ενημέρωση Έρχεται Κοντά σας !!!

Η Ενημέρωση Έρχεται Κοντά σας !!!

Τετάρτη 1 Απριλίου 2015

Το eBay διορθώνει τα File Upload
και Path Disclosure Bugs !!!



Το eBay έχει διορθώσει μερικές ευπάθειες ασφαλείας στην ιστοσελίδα του, που θα μπορούσαν να επιτρέψουν σε χάκερ να ανεβάσουν εκτελέσιμα αρχεία μεταμφιεσμένα ως καλοήθη αρχεία, να κατασκευάσουν full path URLs και στη συνέχεια να επιτεθούν σε χρήστες μέσω των downloads.

Το πρώτο bug προέκυψε από την αποτυχία μιας σελίδας του eBay να ελέγξει τις κεφαλίδες των αρχείων μιας εικόνας που είχε φορτωθεί από τους χρήστες.

Ένας εισβολέας θα μπορούσε να επωφεληθεί από αυτό για να φορτώσει ένα κακόβουλο αρχείο μεταμφιεσμένο ως εικόνα, την οποία, στη συνέχεια, ο διακομιστής θα δεχθεί και θα αποθηκεύσει.

«Ο server του site αποτυγχάνει να εφαρμόσει ασφαλή έλεγχο των headers των αρχείων εικόνων που φορτώνονται στον διακομιστή. Επιβεβαιώνει ουσιαστικά τις επεκτάσεις της εικόνας.

Ως εκ τούτου, είναι δυνατόν να ανέβει ένα καμουφλαρισμένο κακόβουλο αρχείο (EXE, PDF, κλπ.) με επέκταση αρχείου εικόνας», δήλωσε ο Aditya Sood, ένας από τους ερευνητές που ανακάλυψαν τις ευπάθειες σε ένα μήνυμά του.

Εάν ένας εισβολέας ήταν σε θέση να φορτώσει ένα αρχείο της επιλογής του, θα μπορούσε να ενσωματώσει και το κακόβουλο λογισμικό της επιλογής του στο αρχείο αυτό. Αλλά η δεύτερη ευπάθεια θα μπορούσε να κάνει μια πιθανή επίθεση ακόμα πιο σοβαρή.

Αυτό το bug προέκυψε από το γεγονός ότι όταν ένας χρήστης ανεβάσει ένα αρχείο με επιτυχία, ο server της ιστοσελίδας επιστρέφει ένα μήνυμα με την ακριβή διαδρομή του αρχείου.

«Ο εισβολέας μπορεί να ανεβάσει κακόβουλο αρχείο .exe καμουφλαρισμένο ως αρχείο εικόνας και, στη συνέχεια, να χρησιμοποιήσει την διεύθυνση URL για download attacks», δήλωσε ο Sood.

«Ή ο εισβολέας μπορεί επίσης να κρύψει ένα κακόβουλο εκτελέσιμο λογισμικό στο αρχείο εικόνας το οποίο τρέχει στο σύστημα του τελικού χρήστη όταν αυτός ανοίξει το αρχείο εικόνας».