<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Danik.info &#187; vulnerability</title>
	<atom:link href="http://danik.info/tag/vulnerability/feed/" rel="self" type="application/rss+xml" />
	<link>http://danik.info</link>
	<description>useful notes for admins</description>
	<lastBuildDate>Fri, 18 May 2012 11:46:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>0Day Vulnerability in WordPress themes</title>
		<link>http://danik.info/vulnerability_in_wordpress/</link>
		<comments>http://danik.info/vulnerability_in_wordpress/#comments</comments>
		<pubDate>Thu, 04 Aug 2011 07:02:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Advices for webmasters]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[fuckup]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wp]]></category>

		<guid isPermaLink="false">http://danik.info/?p=3050</guid>
		<description><![CDATA[Included in many wordpress themes utility for image resizing timthumb.php, is vulnerable to arbitrary loading PHP-code. In it’s config script has several domains from witch it is allowed to upload images: flickr.com picasa.com blogger.com wordpress.com img.youtube.com upload.wikimedia.org photobucket.com Because of lack of validation, it is possible to load a phpshell to the target wordpress blog. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://danik.info/wp-content/uploads/2011/08/wphack.jpg"><img class="aligncenter size-full wp-image-3051" title="wphack" src="http://danik.info/wp-content/uploads/2011/08/wphack.jpg" alt="wphack 0Day Vulnerability in WordPress themes" width="276" height="182" /></a></p>
<p>Included in many wordpress themes utility for image resizing timthumb.php, is vulnerable to arbitrary loading PHP-code.</p>
<p><span id="more-3050"></span></p>
<p>In it’s config script has several domains from witch it is allowed to upload images:</p>
<ul>
<li>flickr.com</li>
<li>picasa.com</li>
<li>blogger.com</li>
<li>wordpress.com</li>
<li>img.youtube.com</li>
<li>upload.wikimedia.org</li>
<li>photobucket.com</li>
</ul>
<p>Because of lack of validation, it is possible to load a phpshell to the target wordpress blog. Other words timthumb.php utility finds link blogger.com.hackersite.com / webshell.php legitimate and allows you to load a script to the server.<br />
Vulnerability found Mark Maunder , after his blog was hacked.<br />
p.s. you can download patched version from here <a href="http://code.google.com/p/timthumb/source/browse/trunk/timthumb.php">patched timthumb.php</a></p>
]]></content:encoded>
			<wfw:commentRss>http://danik.info/vulnerability_in_wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google обнаружила 17-летнюю брешь в безопасности Windows</title>
		<link>http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/</link>
		<comments>http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 10:46:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[ security]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/</guid>
		<description><![CDATA[Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. Злоумышленник может атаковать компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS, встроенной в Windows. Технология Virtual DOS Machine (VDM) используется в ОС Windows с 1993 года. Она позволяет запускать на современных компьютерах программы, написанные под DOS или под 16-битные версии Windows. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://danik.info/wp-content/uploads/2010/01/msdosbig17130.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="ms-dosbig(17130)" border="0" alt="msdosbig17130 thumb Google обнаружила 17 летнюю брешь в безопасности Windows" src="http://danik.info/wp-content/uploads/2010/01/msdosbig17130_thumb.jpg" width="240" height="180" /></a> </p>
<p>Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. Злоумышленник может атаковать компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS, встроенной в Windows.</p>
<p> <span id="more-2265"></span>
<p>Технология Virtual DOS Machine (VDM) используется в ОС Windows с 1993 года. Она позволяет запускать на современных компьютерах программы, написанные под DOS или под 16-битные версии Windows. Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.</p>
<p>Эта уязвимость изначально — то есть с 1993 года — содержалась в технологии VDM, но стало известно о ней только сейчас. Опасности подвержены все 32-битные ОС Windows — в их числе XP, Vista и новая Windows 7, сообщает The Register.</p>
<p>По словам Тевиса Орманди (Tavis Ormandy) из Google, своими силами «заделать» дыру в системе безопасности можно — для этого нужно отключить в Windows поддержку подсистем MSDOS и WOWEXEC. На работоспособности компьютера это почти не отразится — подсистемы отвечают за запуск 16-битных программ, редко используемых на современных компьютерах.</p>
<p>В Microsoft заявили, что им известно об уязвимости и компания уже готовит соответствующий патч.   <br />В первой половине января уязвимость была обнаружена и в других продуктах Microsoft — браузерах Internet Explorer.</p>
]]></content:encoded>
			<wfw:commentRss>http://danik.info/google-obnaruzhila-17-letnyuyu-bresh-v-bezopasnosti-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

