Tízperces speedposzt következik, figyeljetek:
- Legjobb szerver-oldali hiba: Linux SCTP memory corruption (erre jó magyar kifejezést valaki?)
... amiről sokáig azt állították, hogy csak DoS-ra elég, aztán kiderült, hogy segítségével távolról lehet hátsókaput nyitni az érintett gépeken, megkerülve az SELinuxot is. - Legjobb helyi jogosultságkitéerjesztésre alkalmas hiba: A Linux kernel és a NETLINK üzenetek
... melyektől senki nem kérdezte meg, hogy honnan jöttek - Legjobb kliens-oldali hiba: Windows msvidctl.dll puffer túlcsordulás
... aminek a Microsoft 16 hónapja nem járt utána, pedig kiderülhetett volna: az ATL hibái miatt fújhatjuk a killbitjeinket. - Legnagyobb tömeges 0wnage: Megtört Red Hat szerverek, megberhelt OpenSSH csomagok
... ami magárét beszél, a történet legszebb része pedig az, hogy a Red Hat még mindig nem vonta vissza azokat a kulcsokat, melyeket a támadók egyértelműen megszereztek, mejd felhasználtak a hátsó kapukkal ellátott OpenSSH csomagok terjesztéséhez. - Legjobb kutatási eredmény: Bernhard Müller Symbian hackelős papírja
... amit még mindig nem sikerült elolvasnom :( - Leglámább gyártói reakció: Linux
... ahol is még mindig úgy tartják, hogy a memory corruption csak DoS-re jó (lásd a legjobb szerver-oldali hibát) - A leginkább túlpörgött hiba: MS08-067
... vagyis a Conficker egyik kedvelt belépési pontja a lusta rendszergazdák rendszereibe, ami remek alkalmat ad a lusta újságíróknak hogy félévig ugyanarról cikkezzenek - A legjobb dal ez lett :)
- A legeposzibb bukás: Twitter
... ahonnan egyetlen béna Hotmail jelszó miatt kerültek a dolgozók személyes adatai, a teljes üzleti terv, pénzügyi jelentések, ésatöbbi, hála a Web 2.0-nek - Az Életműdíj pedig Solar Designernek ítéltetett, akinek érdemeit azt hiszem nem kell ecsetelnem...
A teljes bejelentést is érdemes elolvasni, rendkívül szórakoztató, így gyorsult tempóban is :)
EQ · http://rycon.hu 2009.08.01. 14:59:12
blackshepherd · http://suckit.blog.hu 2009.08.02. 13:56:41
:)