RBT-4 Network
  
Home ::  Forum ::  Downloads ::  Cerca ::  No-Paste ::  Exploits ::  RBT-4 XSS DB ::  IT Wardriving DB ::  S.Code Bug Finder
4005313 hits 
 
::    [PDF] - Storia e realtà dell' Hacker italiano     ::    [PDF] - Sicurezza nella navigazione    ::    PyGTK - Programmazione Python GUI - Italiano    ::    Sicurezza nelle Wireless LAN - Giuseppe Paternò    ::    Il TCP/IP e la trasmissione dati su Internet    ::    Il linguaggio C - Guida pratica alla programmazione     ::    UnHash - MD5 or SHA1 Bruteforcer    ::    MD5 cracker BarsWF    ::    Joomla Security Scanner    ::    MySQL 64Bit HASH - Bruteforcer    ::    The Art Of Assembly Language - DOS16 Special Edition    ::    The Art Of Assembly Language - LINUX Special Edition    ::    The Art Of Assembly Language - Win32 Special Edition    ::    Carnivore-PersonalEdition+Source Code    ::    Sql-Injection Scanners + Guide alle Sql-Inj    ::    Huge Hackers Toolkit Suite 2006 - 48in1 (AIO)    ::    MSN Hacks All In One    ::    Web Shells Pack    ::    Man-in-the-middle attack (by blackhats security team)    ::    I Netowork X.25, comprensione della struttura di rete, tecniche di attacco ed identificazione delle     ::    Social Engeenering, una guida introduttiva (by blackhats security team)    ::    IBM Tivoli Provisioning Manager PRE AUTH Remote Exploit    ::    Apache 2.0.58 mod_rewrite Remote Overflow Exploit (win2k3)    ::    Rational Software Hidden Administrator 1.7 Auth Bypass Exploit    ::    TinyIdentD <= 2.2 Remote Buffer Overflow Exploit    ::    webdesproxy 0.0.1 (GET Request) Remote Root Exploit (exec-shield)    ::    webdesproxy 0.0.1 (GET Request) Remote Buffer Overflow Exploit    ::    GNU Mailutils imap4d 0.6 Remote Format String Exploit (exec-shield)    ::    MS Windows DNS RPC Remote Buffer Overflow Exploit (port 445) v2    ::    MS Windows DNS DnssrvQuery Remote Stack Overflow Exploit    ::    XAMPP for Windows <= 1.6.0a mssql_connect() Remote BoF Exploit    ::    MS Windows DNS RPC Remote Buffer Overflow Exploit (win2k SP4)    ::    Apache Mod_Rewrite Off-by-one Remote Overflow Exploit (win32)    ::    FileCOPA FTP Server <= 1.01 (LIST) Remote Buffer Overflow Exploit (2)    ::    IPSwitch IMail Server <= 8.20 IMAPD Remote Buffer Overflow Exploit    ::    IBM Lotus Domino Server 6.5 PRE AUTH Remote Exploit    ::    dproxy-nexgen Remote Root Buffer Overflow Exploit (x86-lnx)    ::    CA BrightStor Backup 11.5.2.0 (Mediasvr.exe) Remote Code Exploit    ::    NaviCOPA Web Server 2.01 Remote Buffer Overflow Exploit (meta)    ::    Easy File Sharing FTP Server 2.0 (PASS) Remote Exploit (Win2K SP4)    ::    WarFTP 1.65 (USER) Remote Buffer Overlow Exploit (multiple targets)    ::    Mercury Mail 4.0.1 (LOGIN) Remote IMAP Stack Buffer Overflow Exploit    ::    dproxy <= 0.5 Remote Buffer Overflow Exploit (meta 2.7)    ::    FutureSoft TFTP Server 2000 Remote SEH Overwrite Exploit    ::    Mercur Messaging 2005 <= SP4 IMAP Remote Exploit (egghunter mod)    ::    Mercur Messaging 2005 IMAP (SUBSCRIBE) Remote Exploit (win2k SP4)    ::    Helix Server 11.0.1 Remote Heap Overflow Exploit (win2k SP4)    ::    CA BrightStor ARCserve (msgeng.exe) Remote Stack Overflow Exploit    ::    WarFTP 1.65 (USER) Remote Buffer Overflow SEH Overflow Exploit    ::    WarFTP 1.65 (USER) Remote Buffer Overflow Exploit (win2k SP4)    ::    MailEnable Pro/Ent <= 2.37 (APPEND) Remote Buffer Overflow Exploit    ::    3Com TFTP Service <= 2.0.1 (Long Transporting Mode) Exploit (perl)    ::    IPSwitch WS-FTP 5.05 (XMD5) Remote Buffer Overflow Exploit (meta)    ::    Axigen eMail Server 2.0.0b2 (pop3) Remote Format String Exploit    ::    MailEnable Professional 2.35 Remote Buffer Overflow Exploit    ::    MailEnable Enterprise <= 2.32 - 2.34 Remote Buffer Overflow Exploit    ::    Lotus Domino <= R6 Webmail Remote Password Hash Dumper Exploit    ::    IP3 NetAccess < 4.1.9.6 Remote Arbitrary File Disclosure Vulnerability    ::    SunOS 5.10/5.11 in.telnetd Remote Authentication Bypass Exploit    ::    MySQL 4.x/5.0 User-Defined Function Command Execution Exploit (win)    ::    Imail 8.10-8.12 (RCPT TO) Remote Buffer Overflow Exploit (meta)    ::    Imail 8.10-8.12 (RCPT TO) Remote Buffer Overflow Exploit    ::    CA BrightStor ARCserve (lgserver.exe) Remote Stack Overflow Exploit    ::    CA BrightStor ARCserve (msgeng.exe) Remote Heap Overflow Exploit 2    ::    CA BrightStor ARCserve (msgeng.exe) Remote Heap Overflow Exploit    ::    3Com TFTP Service <= 2.0.1 Remote Buffer Overflow Exploit (meta)    ::    Sami FTP Server 2.0.2 (USER/PASS) Remote Buffer Overflow Exploit    ::    Mercur Messaging 2005 IMAP Remote Buffer Overflow Exploit    ::    TFTPDWIN 0.4.2 Remote Buffer Overflow Exploit    ::    FileCOPA FTP Server <= 1.01 (LIST) Remote BoF Exploit (meta)    ::    Berlios GPSD <= 2.7 Remote Format String Exploit (meta)    ::    NaviCOPA Web Server 2.01 (GET) Remote Buffer Overflow Exploit meta    ::    CA BrightStor ARCserve (tapeeng.exe) Remote Buffer Overflow Exploit    ::    QK SMTP <= 3.01 (RCPT TO) Remote Buffer Overflow Exploit (pl)    ::    Durian Web Application Server 3.02 Remote Buffer Overflow Exploit    ::    MS Windows ASN.1 Remote Exploit (MS04-007)    ::    ProFTPD <= 1.2.9 rc2 (ASCII File) Remote Root Exploit    ::    GNU InetUtils ftpd 1.4.2 (ld.so.preload) Remote Root Exploit    ::    OpenLDAP <= 2.4.3 (KBIND) Remote Buffer Overflow Exploit    ::    AT-TFTP <= 1.9 (Long Filename) Remote Buffer Overflow Exploit    ::    3Com TFTP Service <= 2.0.1 (Long Transporting Mode) Overflow Exploit    ::    ProFTPD 1.3.0 (sreplace) Remote Stack Overflow Exploit (meta)    ::    MS Windows NetpManageIPCConnect Stack Overflow Exploit (py)    ::    Omni-NFS Server 5.2 (nfsd.exe) Remote Stack Overflow Exploit (meta)    ::    Easy File Sharing Web Server 4 Remote Information Stealer Exploit    ::    PrivateWire Gateway 3.7 Remote Buffer Overflow Exploit (win32)    ::    Novell eDirectory 8.8 NDS Server Remote Stack Overflow Exploit    ::    QK SMTP <= 3.01 (RCPT TO) Remote Buffer Overflow Exploit    ::    AEP SmartGate 4.3b (GET) Arbitrary File Download Exploit    ::    Ipswitch IMail Server 2006 / 8.x (RCPT) Remote Stack Overflow Exploit    ::    McAfee ePo 3.5.0 / ProtectionPilot 1.1.0 (Source) Remote Exploit    ::    NaviCOPA Web Server 2.01 (GET) Remote Buffer Overflow Exploit    ::    MS Windows NetpIsRemote() Remote Overflow Exploit (MS06-040) (2k3)    ::    Mercur Mailserver 5.0 SP3 (IMAP) Remote Buffer Overflow Exploit (2)    ::    RaidenHTTPD 1.1.49 (SoftParserFileXml) Remote Code Execution Exploit    ::    IBM Director < 5.10 (Redirect.bat) Directory Transversal Vulnerability    ::    MS Windows NetpIsRemote() Remote Overflow Exploit (MS06-040) (2)    ::    MDaemon POP3 Server < 9.06 (USER) Remote Heap Overflow Exploit    ::    Easy File Sharing FTP Server 2.0 (PASS) Remote Exploit (PoC)    ::    WFTPD 3.23 (SIZE) Remote Buffer Overflow Exploit    ::    
Navigazione
Home
News
Forum
F.A.Q.
Articoli
Link Utili
Downloads
Photogallery

Cerca
No-Paste
RBT-4 XSS DB
IT Wardriving DB
S.Code Bug Finder

Inserisci XSS
Inserisci A.P. WiFi
Suggerimenti
Contatta lo STAFF
LICENZA C.C. SITO

Ultime Discussioni
[help - PHP] XAMPP impazzito...

PHP vs JSP

Oxygen2PHP <= 1.1.3 (post.php) Remote Blind SQL Injection Exploit

Oxygen2PHP <= 1.1.3 (member.php) Remote SQL Injection Exploit

Oxygen2PHP <= 1.1.3 (forumdisplay.php) Remote Blind SQL Injection Exploit

PHP-Nuke <= 8.0 (News) Remote SQL Injection Exploit

PunBB Reputation.php Mod <= 2.0.4 Local File Inclusion Exploit

PunBB Reputation.php Mod <= 2.0.4 Blind SQL Injection Exploit

PunBB Automatic Image Upload <= 1.3.5 Delete Arbitrary File Exploit

PunBB Automatic Image Upload <= 1.3.5 Remote SQL Injection Exploit

PunBB VoteForUs.php IN Mod <= v1.0.1 Remote Blind SQL Injection Exploit

PunBB Affiliates Mod <= 1.1 Remote Blind SQL Injection Exploit

Local File Inclusion 2 FTP Access Without Web Shell

Oggi muore la costituzione

STS OsCommerce

Siti Amici
Geek Game
Tuxmealux
NO PEDOFILIA
HACKERS EMBLEM
Utenti Online
Ospiti Online: 6
Membri Online: SystemCrash

Membri Registrati: 1,171
Ultimo Membro: unxed
Benvenuto
Benvenuti su RBT-4.net, il sito per imparare, insegnare, studiare l'informatica e l'hacking dove poter trovare un valido aiuto!

  • Visita il Forum dove potrai trovare e postare una miriade di articoli, guide e informazioni utili .
  • Leggi tutti gli ultimi Articoli sull'hacking, la programmazione e l'informatica in genere .
  • Scarica decine di programmi, guide e libri .
  • Scrivi un tuo Suggerimento per darci modo di offrire a voi utenti un servizio sempre più utile nel tempo .
  • Consulta l' Italian WarDriving DataBase e contribuisci al suo sviluppo.
  • Consulta il nostro XSS Database e contribuisci al suo sviluppo insieme a noi.
  • Impara a riconoscere le vulnerabilità piu diffuse con il nostro Source Code Bug Finder.
  • Oppure utilizza il nostro nuovo servizio di No-Paste per linkare ovunque i tuoi sorgenti.


  • Ricordiamo a tutti gli utenti che sono invitati a presentarsi nell apposita sezione del forum prima di intevenire attivamente nello stesso
    e di leggere e rispettare scrupolosamente il nostro regolamento per una piacevole e pacifica convivenza.
Buona navigazione !!!
 
Vulnerabilità in IIS 6.0: ecco che fare
 
BugsIn queste ore si sono diffusi alcuni dettagli circa una vulnerabilità di sicurezza che affligge IIS 6.0, versione del web server di Microsoft installata su Windows Server 2003 (oltre che utilizzabile anche su Windows XP Professional x64).
Ad una prima analisi, la falla di sicurezza da poco messa a nudo ricorda da vicino un altra problematica scoperta addirittura nel lontano 2001, su IIS 4 ed IIS 5. Secondo quanto riportato, un aggressore potrebbe riuscire ad accedere via web a sottodirectory protette mediante autenticazione sfruttando una lacuna di WebDAV, set di istruzioni del protocollo HTTP che permettono di gestire in modo collaborativo dei file su un server remoto. La vulnerabilità sembra correlata ad un imperfetta gestione dei caratteri unicode: inviando una richiesta HTTP da remoto, l aggressore potrebbe quindi riuscire ad accedere al contenuto di una sottocartella protetta.

Non è ancora chiaro se Microsoft intenda aspettare sino al prossimo "patch day" (previsto per il 9 Giugno) per rilasciare un aggiornamento di sicurezza o se, piuttosto, mettere a disposizione una patch "out-of-cycle" nel corso dei prossimi giorni.

Nel frattempo, come spiegato nel bollettino da poco apparso sul sito del gigante di Redmond (ved. questa pagina), viene suggerito di disattivare - almeno temporaneamente - il supporto per WebDAV in IIS 6.0 accedendo alla finestra Web Service Extensions del web server, selezionando la voce WebDAV quindi premendo il pulsante Prohibit.
Va osservato comunque come WebDAV sia disabilitato in modo predefinito su IIS 6.0.

Mentre alcuni report pubblicati in Rete indicano IIS 5.x come non affetto dal problema, Microsoft suggerisce anche in questo caso la disattivazione del supporto WebDAV attraverso l aggiunta di un valore nel registro di sistema di Windows (ved. questa pagina).

In alternativa, viene proposto l impiego di URLScan, uno strumento in grado di riconoscere e filtrare le richieste HTTP facenti riferimento a WebDAV.

IIS 7.0 (installato su Windows Server 2008 e fruibile in Windows Vista, nelle "edizioni" Business, Enterprise ed Ultimate) non è invece afflitto dalla vulnerabilità.

Anche Cisco (ved. questa scheda) e lo US-CERT hanno confermato l esistenza della problematica offrendo qualche spunto aggiuntivo.

Fonte >> sysadmin.it
 
Security Summit:Innovare l’informazione sulla sicurezza informat
 
Journal

Security Summit è il nuovo appuntamento per tutti coloro che sono interessati alla sicurezza dei sistemi informatici della rete e, più in generale, alla sicurezza delle informazioni. Progettato e costruito per rispondere alle esigenze dei professionals di oggi, Security Summit offre anche momenti di divulgazione, di approfondimento, di formazione e di confronto.

L’apertura di ciascuna giornata è affidata a keynote speaker di livello internazionale, che nelle sessioni plenarie illustreranno i temi più caldi della sicurezza informatica grazie al contributo della loro insostituibile esperienza: Gadi Evron, tra i protagonisti della difesa estone contro l’attacco di massa degli hacker russi, spiegherà come vengono gestiti gli attacchi e gli incidenti informatici, con case study di grande interesse, Steve Santorelli, da anni in prima linea nelle indagini sulla criminalità informatica, racconterà come siano cambiate le tecniche investigative, insegnandoci nuove astuzie ed idee per il futuro, mentre Piotr Oleszkiewicz illustrerà gli ultimi concetti ed evoluzioni del malware.

Per i professionisti della sicurezza, Security Summit ha predisposto tre percorsi professionali, con il riconoscimento dei crediti CPE (Continuing Professional Education):

un percorso professionale tecnico
un percorso professionale legale
un percorso professionale sulla gestione della sicurezza

Rivolti ai professionisti anche gli atelier tecnologici, i convegni verticali e i seminari tecnici: momenti di confronto e di approfondimento su temi specifici. Al dibattito sulle prospettive future dell’information security, al confronto tra i responsabili della sicurezza delle più importanti aziende del paese e alla sicurezza in rete di cittadini, consumatori e famiglie saranno invece dedicate le tavole rotonde.

Per chi utilizza il pc e la rete sul posto di lavoro, Security Summit ha sviluppato un percorso formativo basico, che si sviluppa in tre moduli ripetuti nelle tre giornate della manifestazione.

E’ invece indirizzato al grande pubblico, ma attirerà sicuramente anche la curiosità dei professionisti, l’Hacking Film Festival, una rassegna cinematografica di pellicole che toccano il tema della sicurezza delle informazioni: dopo le proiezioni, un dibattito tra esperti permetterà di comprendere meglio i temi affrontati nelle opere cinematografiche.



[LA PARTECIPAZIONE è GRATUITA, MA RICHIEDE UNA PRENOTAZIONE VIA MAIL OBBLIGATORIA!]


PER MAGGIORI INFORMAZIONI E L'ISCRIZIONE AL LORO SITO VISITATE:
https://www.securitysummit.it/

 
-Triste Annuncio-
 
SAD ANNOUNCEMENT
RetroGod Ci Ha Lasciato


Oggi, 25-aprile-2008, la TRISTEZZA riecheggia per tutto l'underground italiano e non.

RetroGod, un nostro Compagno, una GUIDA per molti, Un GRANDE GENIO (informatico e non) per tutti; ci ha Lasciato dopo una lunga malattia alle ossa che lo aveva portato alla Paralisi e costretto in un letto dell'ospedale di Catania.

La notizia ha spaccato in due il cielo come un fulmine, è grande lo sgomento, la tristezza che penso tutti coloro che abbiano almeno una volta letto il suo nome in qualche post o articolo sentano.

Era e Continua ad essere, nei nostri ricordi, una persona Magnifica. Fino all'ultimo Ha condiviso con tutti noi, cio che lui sapeva, scopriva, imparava.

Ora non possiamo che continuare a farlo vivere in tutte le nostre azioni, in tutti i nostri pensieri, in tutti i nostri cuori.

Come lui ha condiviso con noi le sue conoscenze, ora tutti noi condivideremo i nostri cuori con il suo ricordo, ridando vita a tutti i suoi insegnamenti di persona fantastica quale è stato.

Ha lasciato un Grande vuoto tra e dentro di noi!

Ora Per TUTTI è Il momento di riflettere sulla vita, ma sopra ogni cosa, il momento DI RICORDARE un FRATELLO che rimane e rimarrà tra i GRANDI di questa nostra vasta comunità, una comunità di cui lui ha fatto parte per tanti anni e che MAI potra DIMENTICARLO.

SONO SEMPRE I MIGLIORI A LASCIARCI PER PRIMI.

Sembrera una Frase Retorica , ma mai come in questo caso il suo SIGNIFICATO Ha avuto UN VALORE così REALE e VERO.

BUON VIAGGIO RETRO, IL TUO RICORDO NON MORIRA MAI !


 
Microsoft Singularity, un OS a prova di crash!!
 
WindowsSpesso - da ultimo in occasione dell'uscita di Vista - si sente qualcuno consigliare a Microsoft di riscrivere Windows da zero al fine di risolvere quei problemi che frustrano gli utenti. Un sistema operativo moderno, nuovo di zecca, potrebbe evitare quelle idiosincrasie tipiche di Windows per le quali non c'è risposta se non un rassegnato "lo fa perché è Windows".

Anche a Redmond sembrano aver pensato qualcosa del genere, e già dal 2003. Il progetto per la creazione di un sistema completamente nuovo si chiama Singularity ed è stato ufficialmente presentato al Microsoft Research TechFest 2008.

A scanso di equivoci bisogna chiarire subito che non si tratta della nuova versione di Windows: il progetto Windows 7 continua a marciare come prima anche se, rispetto alle prime indiscrezioni che indicavano il 2009 come anno di uscita, ora si preferisce parlare del 2011.

Singularity si presenta invece come "un sistema operativo prototipo creato per migliorare l'affidabilità del software" sfruttando una serie di nuove tecnologie. Anzi, la spinta che sta alla base di questa crezione parte dalla domanda: "Come apparirebbe un software se lo progettassimo con l'affidabilità come obiettivo primario?". Qualcuno potrebbe rispondere: come Unix.

Il codice del progetto - che è tuttora in lavorazione - è disponibile su CodePlex, "il sito web di Microsoft che ospita i progetti open source", ed è scaricabile liberamente per scopi accademici o non commerciali.

Tre saranno le novità di progettazione, implementate in un'architettura a microkernel, che permetteranno di ottenere un'affidabilità mai vista prima.

La prima è rappresentata dai Sip (Software-Isolated Processes): ogni componente di un programma verrà isolata dagli altri, per cui ogni pezzo di sistema che vada in crash non trascinerà nessun altro con sé nella rovina. Per chiarire meglio il concetto, i programmatori ricorrono a un'analogia: se a un'auto si rompono i freni, la radio non smette di funzionare. Certo, poter ascoltare della buona musica mentre si corre verso il baratro senza possibilità di fermarsi non è una gran consolazione, ma questo è un altro discorso.

La seconda novità riguarda il modo in cui i Sip comunicheranno tra loro e condivideranno le informazioni, cioè tramite la tecnologia chiamata contract-based channels. In pratica - viene spiegato - viene previsto il modo in cui due processi comunicheranno e i codici sono controllati al momento della compilazione; prima ancora che il codice venga eseguito, i programmatori possono confermare che i processi comunicano correttamente.

L'ultima soluzione è chiamata manifest-based programs. Si vuol far sì che il sistema operativo sia cosciente della composizione, degli scopi e delle risorse di un progrmma; Singularity, insomma, non si limiterà a eseguire del codice, ma si assicurerà che un nuovo programma non entri in conflitto con programmi già presenti.

Jim Laurus, uno dei programmatori, spiega meglio quest'ultimo particolare: "Se si vuole installare un programma su un sistema Singularity, bisogna fornire alcune informazioni su di esso così che possano essere preservate certe proprietà che rendono il sistema più affidabile. Occorre chiarire gli scopi delle parti del programma e come si integrano, e noi controlleremo tutto ciò".

Prosegue Laurus: "Più importante ancora, ci riserviamo il diritto di dire no. Se un certo programma non rispetta le regole stabilite per il sistema, non si potrà installarlo o eseguirlo". Il che è sicuramente un gran bene per la sicurezza, ma lascia involontariamente intravedere scenari piuttosto foschi di un futuro ancora abbastanza lontano.

FONTE: [ZEUS News - www.zeusnews.it - 06-03-2008]
 
TUTTI ODIANO SYMANTEC? GLI IT ENGINEER NO PERO!
 
Windows

Symantec presenta la nuova suite di backup Enterprise per Server Windows 2dk3 SBS, Standard e Enterprise.

Questo nuovo tool si aggiunge alla lunghissima saga di tools Enterprise che coccolano ogni santo giorno i sistemisti di professione e tutti gli IT Engineer e Professional di aziende, banche e realtà produttive.

Questo tool permette i backup schedulati e veloci di interi dischi rigidi sia per sistemi operativi server(server secondari) oppure delle workstation che devono poter essere preservate da probabili disastri e che possono essere salvaguardate via remota grazie a questo tool.

Per chi come me lavora nel campo IT Enterprise può sicuramente apprezzare la pregevolezza dei prodotti Symantec che non sono, almeno nell'ambito server e enterprise, scadenti come altri come Norton Antivirus che vengono usati per etichettare Symantec una casa produttrice di prodotti di basso livello.

Per chi volesse approfondire l'argomento il link ufficiale, in lingua madre, spiega per filo e per segno ogni modalità e funzionamento e permette il download di una versione completa ma di prova per 60 giorni.

SCHEDA TECNICA

Provare per credere Insomma.

 
KDE SU WINDOWS E MAC OS-X
 
Software
KDE SU WINDOWS E MAC OS-X




Grazie al rilascio del toolkit di sviluppo Qt, della Trolltech, sarà presto possibile effettuare il porting su Windows dei famosi programmi
Koffice e Amarok che fino ad ora potevano essere utilizzati dai possessori del Server Grafico KDE.

Già precedentemente la licenza di Qt era in versione GPL per Mac e Linux, ma con la versione 4 ora lo sarà anche per i computer Windows.

Non sarebbe stato possibile creare una versione di KDE per Windows o Mac OS X se anche altre tecnologie chiave non avessero giocato il loro ruolo.

Parliamo ad esempio di Phonon, l’Api multimediale di KDE4, e di Solid, utilizzato per la gestione dei dispositivi. Oltre a questo anche l’adozione di Cmake, il cross-platfom build environment per eccellenza, ha giocato la sua parte.

Quest’ultimo infatti ha semplificato di molto la vita agli sviluppatori, in quanto è capace di generare dei makefile per una vasta varietà
di compilatori su tutti e tre i sistemi operativi.

Il datato Autotools, utilizzato in precedenza, non poteva sicuramente reggere il confronto e è stato abbandonato.

A occuparsi della migrazione da Autotools a Cmake di tutte le librerie KDE è stato Alexander Neundorf, mentre Benjamin Reed si è impegnato
a far funzionare il tutto su Mac OS X, con non pochi compressi dovuti alla portabilità.

Una volta sistemati i problemi di compilazione, l’altra importante priorità era eliminare ogni riferimento al codice prettamente specifico per l’ambiente Linux.

L’operazione è stata porta a termine da Holger Schroder.
 
ANNO NUOVO - VECCHIO MALWARE
 
WindowsCiao ragazzi, voglio segnalarvi in via urgente un ultima scoperta che ho fatto sulla mia pelle poche ore fa.

Ho ricevuto un link da un mio contatto(che ringrazio molto per avermi ricordato quanto sia noioso rimuovere virus stupidi) che si presentava sotto questa forma:

[faccina] Emoticon con il tuo volto[faccina]
http://members.lycos.co.uk/facebookbeautifuls/?=


Cliccando su questo link viene proposto, da un url non visibile, di scaricare un file dan.com, oppure nad.com.


Una volta eseguito vi si aprirà una piccola finestrella con una foto di un ragazzino marocchino(almeno cosi a me è capitato) quasi a farvi capire che in via scherzosa il vostro contatto vi stava prendendo in giro.

Io per scrupolo ho provato a lasciarlo libero senza usare un anti-malware evoluto e ho dovuto fare le mie per rimuoverlo, pertanto raccomando attenzione perchè una volta eseguito il file .com il gioco è fatto. ;)

In poche parole non è il vostro contatto a prendervi in giro, ma bensì il team che sta dietro al famoso malware myphoto di MSN di cui abbiamo sentito parlare durante l'anno scorso, nel 2007 e che ha rovinato il chatting su MSN a milioni di utenti italiani.
Il comportamente sembra simile, e da antivirus come NOD32 e Antivir sembra venire rilevato( io ho testato con Antivir) anche se tuttavia bisogna fare alcuni intervnti manuali per rimuovere alcuni riferimenti di registro di sistema che esso crea. Insomma finora gli antivirus lo rilevano tardi, quando ormai è andato in esecuzione verrete avvisati solamente quando questo malware comincerà a scaricarvi files nocivi .exe nel vostro profilo utente.

Potete accorgervene notando che in avvio automatico avrete un file services.exe richiamato da un path tipo questo seguente che vi segnalo:

C:\Documents and Settings\\impost~1\temp\services.exe.


Finora, scansioni online come PANDA e A-Squared sembrano non rilvarlo, anche se la'tivirus Avira Antivir 7 PE rileva i numerosi exe che esso crea nel vostro profilo utente e li riconosce proponendovi di bloccarli. La cosa sconcertante è che anche Antivirus come Virit non lo rilveano e non rilevano modifiche al registro di configurazione di sistema

Invito tutti gli utenti alla calma, e soprattutto a non scaricare e eseguire questo file .com che vi viene proposto dai vsotri contatti.

Per eventuali suggerimenti sulla rimozione ci stiamo muovendo per produrre una procedura ufficiale, magari automatizzata, che lo rimuovi e lo rilevi soprattutto.

Per gli utenti che usano il famosissimo anti-malware PREVX 2.0 della PREVX Analisys il problema non esiste perchè viene bloccato ancora prima di essere eseguito(daltronde prevx è un cannone contro queste cose).

Per eventuali dubbi o chiarimenti potete lasciare un commento sul mio blog QUI



Ciauz Ciauz e spero di esservi stato utile ma soprattutto tempestivo. Spero di riuscire a salvare molte persone da questo subdolo pericolo che nel 2008 si ripresenta come vecchio conoscente sotto mentite spoglie e sotto una forma di social engineering più furba.


Ciauz Ciauz
 
Legge contro i siti\blog? Il Ministro ammette le colpe
 
NewsE' durata poche ore l'apprensione per un disegno di legge, approvato dal Governo, che prevedeva registrazione e spese da sostenere per chiunque volesse aprire un blog o un sito personale.

Ecco i momenti che hanno caratterizzato finora questa storia: il 3 agosto 2007 il Governo presenta un disegno di legge sull'editoria (file PDF). Visto il periodo estivo, il tutto passa inosservato fino al 12 ottobre, giorno in cui il Consiglio dei Ministri approva formalmente il DDL. Il testo dice che ogni attività web, anche siti personali e blog, devono registrarsi al
"Registro degli operatori di Comunicazione". Questo significherebbe maggiori responsabilità penali per gli autori dei siti (in caso di diffamazione), diverse pratiche burocratiche per decine di migliaia di siti, e anche una spesa economica (per acquistare i bolli necessari per le pratiche stesse). Insomma, una legge che avrebbe provocato un serio stop delle attività su internet.

Di questo DDL (o Internet Tax) se ne accorge
civile.it, poi Punto Informatico rilancia l'allarme che viene amplificato da tantissimi blog italiani. Sull'argomento interviene anche Beppe Grillo, e a quel punto il Ministro delle Comunicazioni si trova costretto ad intervenire. Lo fa proprio sul suo blog, dove Paolo Gentiloni ammette di aver letto il testo del disegno di legge in modo distratto e tranquillizza la Rete: "Va bene applicare anche ai giornali on line le norme in vigore per i giornali, ma sarebbe un grave errore estenderle a siti e blog [...] Riconosciuto l'errore, si tratta ora di correggerlo".

Interviene, rispondendo direttamente a Grillo, anche Riccardo Franco Levi, sottosegretario alla presidenza del Consiglio e responsabile del DDL: "Caro Grillo, vorrei tranquillizzare lei, i lettori del suo blog e, più in generale, il 'popolo di Internet'. Con il provvedimento che tra pochi giorni inizierà il suo cammino in Parlamento non intendiamo in alcun modo né 'tappare la bocca a Internet' né provocare 'la fine della Rete'. Non ne abbiamo il potere e, soprattutto, non ne abbiamo l'intenzione". Un altro blogger-Ministro ha detto la sua, è Antonio Di Pietro: "Mi prendo le mie responsabilità per non aver intercettato il disegno di legge, ma per quanto mi riguarda questa legge non passerà mai".


In attesa della riformulazione del disegno di legge, la Rete, che si è mobilitata in massa per protestare contro quest'assurdo testo, rimane vigile e pronta a segnalare nuove "incoerenze".
 
17/10/2007 - MAXI OPERAZIONE CONTRO LA PEDOFILIA TELEMATICA
 
JournalE’ in corso di svolgimento una vasta operazione contro il fenomeno della detenzione e della diffusione, sulla rete Internet, di file video pornografici prodotti attraverso lo sfruttamento sessuale dei minori. Le indagini sono state svolte dalla Polizia Postale di Palermo, dirette dalla locale Procura della Repubblica – Sost. Proc. D.ssa Adriana Blasco e dal Procuratore Aggiunto Dott. Alfredo Morvillo – e coordinate in ambito nazionale dal Servizio Polizia Postale e delle Comunicazioni di Roma.

L’odierna operazione trae origine dall’iniziale attività della Polizia tedesca che, nell’ambito della Collaborazione Internazionale, tramite l’intervento dell’Interpol, ha interessato la Polizia Postale per l’attività investigativa relativa ai reati avvenuti in Italia.
L’indagine ha visto il coinvolgimento di centinaia di operatori della Polizia e ha interessato 15 regioni: Sicilia, Marche, Puglia, Emilia Romagna, Toscana, Liguria, Lombardia, Campania, Umbria, Calabria, Lazio, Piemonte, Valle D’Aosta, Friuli Venezia Giulia, e Veneto, ove sono state effettuate anche 43 perquisizioni.
L’operazione ha consentito di individuare una fitta rete di pedofili dediti alla detenzione, allo scambio e alla diffusione di filmati pedo-pornografici realizzati mediante l’utilizzo di minori anche di anni 10.

Le complesse indagini telematiche hanno avuto inizio circa 1 anno fa, quando è stata individuata una bacheca elettronica contenente argomentazioni a carattere pedofilo, i cui link indirizzavano a dei server ubicati in Germania, dove era possibile scaricare i video illegali, per la visione dei quali era indispensabile l’utilizzo di uno specifico software.
Le successive indagini informatiche consentivano l’identificazione di 43 utenti italiani, 7 società e 36 privati, che avevano scaricato il materiale pedo-pornografico.Nel corso delle perquisizioni sono stati rinvenuti e sequestrati numerosi computer, cellulari, video-camere, macchine-fotografiche e migliaia di supporti informatici (CD, DVD, Pen drive, ecc.), ritenuti particolarmente utili non soltanto per confermare quanto già emerso nel corso delle indagini effettuate, ma anche per un ulteriore sviluppo investigativo da parte della Polizia Postale costantemente impegnato contro il dilagare di questo fenomeno delinquenziale.

Come Membro della community Underground mi sento in dovere di postare questa news, che parla dell'articolo dedicato da studio aperto il 17/10/2007 in merito a come le forze dell'ordine abbiano sventato una rete pedofila internazionale. Voglio citarvela perchè a questa operazione ho partecipato anch'io assieme ad un'altro gruppo di ragazzi attivi nel mondo dell'hacking con i quali abbiamo aiutato le forze dell'ordine in questa operazione......
 
GIU' LE MANI DA INTERNET
 
NewsLa legge Levi-Prodi e la fine della Rete

Ricardo Franco Levi, braccio destro di Prodi, sottosegretario alla Presidenza del Consiglio, ha scritto un testo per tappare la bocca a Internet. Il disegno di legge è stato approvato in Consiglio dei ministri il 12 ottobre. Nessun ministro si è dissociato. Sul bavaglio all’informazione sotto sotto questi sono tutti d’accordo.
La legge Levi-Prodi prevede che chiunque abbia un blog o un sito debba registrarlo al ROC, un registro dell’Autorità delle Comunicazioni, produrre dei certificati, pagare un bollo, anche se fa informazione senza fini di lucro.
I blog nascono ogni secondo, chiunque può aprirne uno senza problemi e scrivere i suoi pensieri, pubblicare foto e video.
L’iter proposto da Levi limita, di fatto, l’accesso alla Rete.
Quale ragazzo si sottoporrebbe a questo iter per creare un blog?
La legge Levi-Prodi obbliga chiunque abbia un sito o un blog a dotarsi di una società editrice e ad avere un giornalista iscritto all’albo come direttore responsabile.
Il 99% chiuderebbe.
Il fortunato 1% della Rete rimasto in vita, per la legge Levi-Prodi, risponderebbe in caso di reato di omesso controllo su contenuti diffamatori ai sensi degli articoli 57 e 57 bis del codice penale. In pratica galera quasi sicura.
Il disegno di legge Levi-Prodi deve essere approvato dal Parlamento. Levi interrogato su che fine farà il blog di Beppe Grillo risponde da perfetto paraculo prodiano: “Non spetta al governo stabilirlo. Sarà l’Autorità per le Comunicazioni a indicare, con un suo regolamento, quali soggetti e quali imprese siano tenute alla registrazione. E il regolamento arriverà solo dopo che la legge sarà discussa e approvata dalle Camere”.
Prodi e Levi si riparano dietro a Parlamento e Autorità per le Comunicazioni, ma sono loro, e i ministri presenti al Consiglio dei ministri, i responsabili.
Se passa la legge sarà la fine della Rete in Italia.

Ps: Chi volesse esprimere la sua opinione a Ricardo Franco Levi può inviargli una mail a : levi_r@camera.it

Per chi volesse supportare questa iniziativa puo inserire un banner o un link testuale nel suo sito forum o blog..qui sotto avete alcuni esempi:

Potete scegliere un banner in flash qui:



Se avete un blog su wordpress o blogspot ecc … potete usare questo codice html con link testuale

<*a href="http://firmiamo.it/salviamointernet" alt="Salviamo Internet" title="Salviamo Internet">Salviamo Internet


o su un forum
[*url=http://firmiamo.it/salviamointernet]Salviamo Internet[/url*]

[per questioni di codice vanno eliminati gli asterischi presenti nei tag]

Una volta effettuato l’inserimento siete pregati di inviare una mail a murdercode(at)gmail(dot)com e verrete inseriti nella lista dei supporters della petizione .

 
Censimento online: la Rete è sovraffollata
 
NewsAnche il Web soffre la crisi degli alloggi. E' lo studio della University of Southern California a rilanciare il problema dell'assegnazione dei domini online: attualmente esistono 2,8 miliardi di domini attivi, individuati grazie al primo censimento mai realizzato online, e si prevede che entro il 2010 la Rete comincerà a soffrire problemi di sovraffollamento.

Gli indirizzi disponibili nell'attuale architettura della Rete non sono infiniti: ne sono stati calcolati oltre quattro miliardi e, come dicevamo, solo un miliardo e duecentomila sono ancora liberi. Per espandersi la Rete dovrà evolversi e i metodi per farlo sono ancora allo studio degli esperti.

Ecco la mappa del Web realizzata dall'ISI (Information Science Institute) della University of Southern California; nella seconda parte del post i dettagli della ricerca coordinata da John Heidemann, il primo censimento online realizzato negli ultmi 20 anni. Un esperimento simile risale al 1982, quando Internet contava solo 351 indirizzi occupati.
Pagina 1 di 7 1 2 3 4 > >>
Login
Nome Utente

Password

Resta Loggato


Dimenticata la password?
Richiedine una nuova qui.
Ultimi Articoli
[RECENSIONE]BitDefen...
RIMUOVERE MALWARE DA...
Infezione e penetraz...
BYPASSARE FIREWALL O...
[IPTABLES] BLOCCHIAM...
[IPTABLES] BLINDIAMO...
[SECURITY] LE SCANSI...
CLEAN - SUITE ThE_Ra...
RIMUOVERE MSN VIRUS ...
Aumentare la velocit...
Fakemail
Mittente
Destinatario
Oggetto
Allegato
Messaggio
Captcha
?
Shoutbox
Devi loggarti per scrivere un messaggio

Max90
22/06/2010 14:44
ovvio, inutile che la gente posti qui che tanto non li caga nessuno no? xD

Angel_of_Destroy
19/06/2010 20:59
@Max90: Come puoi, volti le spalle eh? Bravo! Proprio h4x0r ..xD

Max90
03/05/2010 11:42
se volete potete venire sul mio portale (http:///) visto che ormai qui è vuoto

maha_kaal
24/04/2010 20:07
buona sera a tutti. come sempre il foro semra vuoto..

Sys
24/04/2010 16:32
Bonjour.

maha_kaal
08/04/2010 18:38
Avete visto il servizio pericolo hacker sulle iene? cioè non so cs ci trovino a spaventare tanta gente...non li capiro mai i mass media...

Remote Domino
07/04/2010 12:28
Ma a volte mi chiedo....perchè ????

evilsocket
03/04/2010 08:09
già smiley

Max90
02/04/2010 00:08
deserto qui ormai smiley

Remote Domino
26/02/2010 08:53
Ciao belezzeeeee!

Archivio Shoutbox