Pwnium 2
A Kuala Lumburban rendezett Hack In The Box konferencián a Google újra feltett 2 millió dollárt a Google Chrome böngésző megerősítésére. A díjból végül 60.000 dollár került kiosztásra, melyet a múltkori versenyen is sikert arató, Pwnie-díjas Pinkie Pie vitt el egy teljes Chrome exploittal. A teljes felhasználói szintű kódfuttatáshoz egy SVG feldolgozást érintő, valamint a renderer és a browser közti IPC mechanizmusban bújkáló, tetszőleges fájl-írást biztosító hiba kihasználására volt szükség - pontosabb részletek egyelőre nem ismertek, de a Google most is részletes tájékoztatást ígér. A böngészőt a hiba demonstrálása után 10 órával javították.
Mozilla 16+0.1
A Mozilla kiadta a Firefox böngésző legfrissebb változatát, majd vissza is vonta azt, mivel a fejlesztők rájöttek, hogy egy hiba lehetővé teszi a felhasználó böngészési-előzményeinek kiolvasását rosszindulatú weboldalak számára. A javított 16.0.1-es változatban végül ezt, illetve más hibákat is orvosoltak.
Népírtás WoW-on
Több World of Warcraft város is teljesen elnéptelenedett, miután valaki egy bármely más játékost leírtani képes karaktert hozott létre a játékban. Egészen félelmetes, mikor a South Park írja a (virtuális) valóságot.
THC-IPV6 v2.0
Megjelent a The Hacker's Choice IPv6 tesztelő eszközkészletének második főverziója. A csomag az eddigi szoftverek hibajavításai mellett új DoS, spoofing illetve felderítési funkciókkal gazdagodott.
LulzSec - megint egy vallomás
Raynaldo Rivera, a LulzSec-ben royal, wildicv, illetve neuron néven tevékenykedő 20 éves csibész is bűnösnek vallotta magát a bíróság előtt. Rivera elsősorban a sonypictures.com elleni SQL injection támadással járult hozzá a csoport tevékenységéhez, ami a Sony-nak (saját becslésük szerint) valamivel több mint 600.000 dollárba fájt. A vallomás remélhetőleg a maximális 15 éves börtönbüntetésnél enyhébb ítéletet eredményez majd.
synapse · http://www.synsecblog.com 2012.10.17. 13:34:31