Lássuk mi történt az elmúlt néhány napban biztonsági fronton:
- Nagy erőkkel kezdték DDoS-olni Dél-Koreát és az USA-t ismeretlen támadók. Bár sokan Észak-Koreára mutogatnak, konkrét bizonyítékok nem szólnak a kommunista állam ellen. Jó kis elemzést olvashattok a támadás hátteréről itt.
- Mégis életben marad a milw0rm. Felhasználói és baráti bíztatásra str0ke úgy döntött, hogy mégsem hagy fel az oldal üzemeltetésével. Mostantól munkáját egy kisebb csapat is segíti, így az időhiányból fakadó problémák remélhetőleg enyhülnek majd.
- Az oldalon már kint is van a legújabb IE ActiveX exploit + Felfedeztek még egy távolról kihasználható sebezhetőséget az Office Web Components csomagban is. Frissítőkedd holnap lesz, de a szomorú az, hogy előbbi hiba már legalább egy éve ismert a Microsoft számára...
- Az Apple viszont már ma kiadott egy javítócsomagot a Safarihoz, melyben egy távoli kódfuttatásra alkalmas hibát is javítanak.
- Eközben egy anti-sec nevű csoport felnyomta az ImageShack-et, hogy jó sok embernek tudják az arcába kiabálni, hogy véleményük szerint milyen rossz dolog is a full-disclosure... Mivel tiszteletben tartom mások véleményét, inkább nem írom le, hogy mi jutott az eszembe erről elsőnek, a második gondolatomat viszont megosztom: No More Free Bugs