Kolejny 0-day exploit na MyBB

24 kwiecień 2007, autorstwa: kozik

To kolejny w przyciągu ostatniego miesiąca exploit na lukę 0-day (bez łaty od producenta) w MyBB. Tym razem - SQL Injection… Linka do exploita nie podam, ale za to:

W pliku calendar.php ZNAJDŹ:
$eid = intval($mybb->input['eid']);

PONIŻEJ DODAJ:
if (isset($mybb->input['day']))
$mybb->input['day'] = intval($mybb->input['day']) ;

Update (25 kwietnia):
MyBB wypuściło uaktualnienie (do wersji 1.2.6).

Wysłano w Blog - Web | Tags: , | Liczba komentarzy: 2 »

Z pozwoleniem czy nie… z prawem czy nie… wejdziemy?

22 kwiecień 2007, autorstwa: kozik

Ruszył mnie news o akcji koszalińskich policjantów w akademikach. Nie dlatego, że sprawa dotyczy wymiany plików czy studentów, ale z powodu sposobu jej rozegrania przez policję.

Przeczytaj resztę wpisu »

Wysłano w Blog - Kozik | Tags: | Liczba komentarzy: 3 »

X.Org input - jak machać, żeby się nie namachać

21 kwiecień 2007, autorstwa: kozik

Troszkę mnie irytowało zachowanie serwera X.Org na laptopie w sytuacji jego uruchomienia z podpiętą już myszką USB. Poprzez powiązanie urządzeń wskazujących wprost z urządzeniami /dev konfiguracja była bardzo nieelastyczna i wymuszała wpięcie myszy USB dopiero po wykryciu touchpada. Ale przy okazji upgrade’u do X.Org 7.2 trafiłem na evdev
Przeczytaj resztę wpisu »

Wysłano w Blog - Linux i Unix | Tags: , | Liczba komentarzy: 2 »

Mały update i… ZONK!

21 kwiecień 2007, autorstwa: kozik

Nie ma nic bardziej wkurzającego niż aktualizacja oprogramowania tylko z podniesieniem numerka “patch-level“, która nie jest kompatybilna ze starą wersją…

Przeczytaj resztę wpisu »

Wysłano w Blog - Web | Tags: , | Brak komentarzy »

Konik morski i GnuPG/Enigmail

17 kwiecień 2007, autorstwa: kozik

gpg-agent nie chciał przechowywać moich haseł od kluczy PGP. Sprawdziłem zatem najnowszą stabilną wersję Seahorse

Przeczytaj resztę wpisu »

Wysłano w Blog - Linux i Unix | Tags: , | Brak komentarzy »

Najdebilniejszy mail na BugTraq?

11 kwiecień 2007, autorstwa: kozik

Regularnie czytuję BugTraq poprzez SecurityFocus i nigdy nie trafiłem na tak lamerskie maile…

Przeczytaj resztę wpisu »

Wysłano w Blog - Kozik | Tags: , | 1 komentarz »

Jak nie należy rozwiązywać konfliktów?

7 kwiecień 2007, autorstwa: kozik

Przeczytawszy wątek o użyciu kodu GPL z Linuksa w sterowniku OpenBSD nie mam wątpliwości, że niektórym odbija…

Przeczytaj resztę wpisu »

Wysłano w Blog - Linux i Unix | Tags: , | Brak komentarzy »

Imperial Russian Stout (warka nr 17)

4 kwiecień 2007, autorstwa: kozik
  • Data nastawienia: 2.01.2007
  • Data rozlania: 6.1.2007
  • Data otwarcia pierwszej butelki: 4.04.2007
  • Surowce: 4,8 kg ekstraktu słodowego jasnego John Bull, 0,1 kg słodu słodu pilzneńskiego, 0,1 kg słodu Caramunich typ II (110-130 EBC), 0,23 kg słodu barwiącego i jęczmienia palonego (ok. 1500 EBC), 15 gram granulatu chmielu goryczkowego (Marynka, 8,7%), 50 gram szyszek chmielu goryczkowego (Marynka, 6,6%), 50 gram szyszek chmielu aromatycznego (Lubelski, 2,7%), woda oligoceńska, 11 g drożdży górnej fermentacji Safale S-04
    Do wtórnej fermentacji 200 gram suchego ekstraktu słodowego (7-12 EBC)
  • Nagazowanie/piana: granat! kryć się!
  • Kolor i efekty wizualne: Bardzo, bardzo ciemne; trwała i ciemna piana
  • Moc: 6,3%
  • Ekstrakt: 17 stopni Ballinga
  • Uwagi: Wyszło coś w stylu troszkę lżejszego portera bałtyckiego - gorzkie, ciemne, słodowe na końcu. Gorzkość zdaje się pochodzić od chmielu goryczkowego - nie czuć palonego słodu.
  • Ulotka informacyjna

Wysłano w Piwo Kozik | Liczba komentarzy: 5 »

Zima 2007 - Francja

2 kwiecień 2007, autorstwa: kozik

W końcu upragniony urlop… czas na narty! I to nie byle jakie - Tignes/l’espace killy we Francji!

Przeczytaj resztę wpisu »

Wysłano w Blog - Kozik | Liczba komentarzy: 2 »

Koty - śpiochy…

1 kwiecień 2007, autorstwa: kozik

Niby rozrabiaki, ale jak śpią…

Przeczytaj resztę wpisu »

Wysłano w Koty | Liczba komentarzy: 2 »