Joomla webmasters let op ! — Admin Joomla Exploit

0

Posted by charlie | Posted in crack, firefox, tips | Geplaatst op 14-09-2008
Your Ad Here

Draai je Joomla versie 1.5.x update dan even snel je Joomla naar de nieuwste versie, er kunnen anders hele nare dingen gebeuren op je website.

Om je eigen joomla te testen moet je het volgende maar is proberen :

1. Ga naar URL : website.nl/index.php?option=com_user&view=reset&layout=confirm

2. In het veld token “token” zet je:  ‘ (ja enkel dat) en klik op OK

3. Als je joomla kwetsbaar is, kan je nu een nieuw Administrator password opgeven

4. Ga naar URL website.nl/administrator/

5. En jij of iemand met kwade bedoelingen kan inloggen op je site.

De nieuwste versie kan je HIER downloaden.
Meer veiligheids nieuws over Joomla hier |KLIK|

Whahaha die spammers toch…..

0

Posted by charlie | Posted in Uncategorized | Geplaatst op 12-09-2008

Zo heel af en toe kijk ik is in de spam box wat er binnen komt.
Nu zat er tussen de vele blauwe pillen mails ook een site waar je zowaar “commentaar” op de site kon leveren.

Het leukste van dit alles staat tussen de source code van het javascript filter dat nog even je commentaar checked voor het mailtje naar de mensen achter de site gaat :

function ContainsRemoveWord(SubjectAndMessage){
	SubjectAndMessage = RemoveNonAlphanumeric(SubjectAndMessage.toLowerCase());
	RemoveWords = "fuck|whore|stop sending|unsubscribe|take me off|delete me|stop email|opt out|spam|no more|assholes|die|unsolicted|abuse|remov";
	RemoveWords = RemoveNonAlphanumeric(RemoveWords.toLowerCase());
	return SubjectAndMessage.match(RemoveWords+"+")!=null;

Goed weekend vast… :)

Top 10 up & comming producten

0

Posted by charlie | Posted in best of, top 10 | Geplaatst op 10-09-2008

Het is nog niet eens december en de top 10 lijstjes vliegen je om de oren.
De top 10 Up & Comming Products zijn bekend gemaakt op Demofall ’08 (www.demo.com)

De top 3

  1. UsableLogin |klik|
  2. Snipd – Grab bits & pieces of content from any page, save them to your Snipd page.”To simply save a page with the Snipd bookmarklet is fast. Just click and everything happens behind the scenes… Delicious feels a little stale compared to lively Snipd.” – WebmonkeySnipd is nog niet “live” maar het ziet er veel belovend uit.
  3. Fitbit – een soort fitness wifi stick die allemaal stats verzameld over hoe je leeft, verbrand je wel
    genoeg calorieen, slaap je genoeg etc.. etc..

    “Did I get enough exercise today? How many calories did I burn? Am I getting good quality sleep? How many steps and miles did I walk today? The Fitbit Tracker helps you answer these questions”

De rest van de top 10 zie je hier |klik|

Samenvatting van de Windows updates van deze maand.

3

Posted by charlie | Posted in download, microsoft | Geplaatst op 10-09-2008

Hier een korte samenvatting van de windows updates die gisteren uitkwamen op de patch Tuesday van September.

Bulletin-id Microsoft-beveiligingsbulletin MS08-054

Titel bulletin

Door een beveiligingslek in Windows Media Player kan externe programmacode worden uitgevoerd (954154)

Samenvatting

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in Windows Media Player opgelost waardoor externe code kan worden uitgevoerd wanneer een speciaal vervaardigd audiobestand stroomsgewijs van een Windows Media-server wordt verzonden. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek, volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma’s installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. Opnieuw opstarten van het systeem is niet vereist.

Software waarin dit probleem optreedt

Microsoft Windows. Zie de sectie Software waarin het probleem optreedt en de sectie Downloadlocaties.

Bulletin-id Microsoft-beveiligingsbulletin MS08-052

Titel bulletin

Door beveiligingslekken in GDI+ kan programmacode vanaf een externe locatie worden uitgevoerd (954593)

Samenvatting

Met deze beveiligingsupdate worden enkele privé gemelde beveiligingslekken in Microsoft Windows GDI+ opgelost. Door deze beveiligingslekken kan programmacode vanaf een externe locatie worden uitgevoerd indien een gebruiker een speciaal vervaardigd afbeeldingsbestand opent met de software waarin dit probleem optreedt of een website met speciaal vervaardigde inhoud bezoekt. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. De computer moet voor deze update opnieuw worden opgestart.

Software waarin dit probleem optreedt

Microsoft Windows, Internet Explorer, .NET Framework, Office, SQL Server, Visual Studio. Zie de sectie Software waarin het probleem optreedt en de sectie Downloadlocaties.

Bulletin-id Microsoft-beveiligingsbulletin MS08-053

Titel bulletin

Door een beveiligingslek in Windows Media Encoder 9 kan externe code worden uitgevoerd (954156)

Samenvatting

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in Windows Media Encoder 9 Series opgelost. Door dit beveiligingslek kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigde webpagina heeft geopend. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek, volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma’s installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. Mogelijk moet voor deze update het systeem opnieuw worden gestart.

Software waarin dit probleem optreedt

Microsoft Windows. Zie de sectie Software waarin het probleem optreedt en de sectie Downloadlocaties.

Bulletin-id Microsoft-beveiligingsbulletin MS08-055

Titel bulletin

Door een beveiligingslek in Microsoft Office kan externe code worden uitgevoerd (955047)

Samenvatting

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in Microsoft Office opgelost. Door dit beveiligingslek kan externe code worden uitgevoerd als een gebruiker op een speciaal vervaardige OneNote-URL klikt. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma’s installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. Doorgaans is opnieuw opstarten van het systeem niet vereist.

meer hier |klik|

Nieuws van de nacht…..

0

Posted by charlie | Posted in Nike plus, wordpress | Geplaatst op 10-09-2008

Goedemorgen,
Ik heb een philips wake-up light gekocht en het ding schijnt zowaar te werken want ik tik nu dit stukje ruim voordat m’n wekker zou gaan en ik voel me verdacht fris en fruitig.

Wat is er allemaal gebeurt vannacht?

  • WordPress 2.6.2 is uitgebracht |klik|
  • De Film Get Smart is in R5 opgedoken |klik| (in de bios was die leuker)
  • Sex & The City is ook ineens beschikbaar |klik| (vraag je vriendin hoe die was in de bios)
  • In de nieuwe ipod touch zit Nike+ ingebakken |klik|
  • Ooh en de prijzen van de iTouch zijn gedaald : “In de VS kost de iPod Touch 229 voor 8GB, 299 voor 16GB en 399 dollar voor 32GB.”

Doe er je voordeel mee…