Zotac 9800GTX+ AMP! & ZONE - opet G92 Samsung predstavlja „besprijekorno iskustvo” Sigurnosni propusti sustava Sun SPARC Enterprise Server Uskoro 5. PANTHEON Konferencija Sony Blu-ray playeri Popularni IrfanView donosi mnoštvo inovacija 3D LCD monitori Emily - računalno generirana žena dovedena gotovo do savršenog fotorealizma Internet Explorer 8 znatno unaprijeđen Nvidijin cilj za treći kvartal - grafičke kartice od 59 američkih dolara

Ranjivosti web alata Moodle

+CERT.hr sigurnosne novostipročitaj cijeli članak      Petak, 18. Srpanj 2008. 08:56

Istraživači su otkrili dvije velike ranjivosti u popularnoj web aplikaciji za udaljeno učenje Moodle kojom napadač može dobiti pristup korisničkom računu učitelja ili administratora. Za razliku od komercijalnih aplikacija kao Blackboard/WebCT, sustavu Moodle je besplatan i prilično popularan u obrazovnoj zajednici u Hrvatskoj i svijetu. Prema riječima Adriana Pastora, istraživača tvrtke ProCheckUp koji je obavio penetracijsko testiranje aplikacije, sustav je ranjiv na tzv. cross-site scripting i cross-site request forgery napade. Cross-site scripting napad dozvoljava napadaču umetanje proizvoljnog JavaScript koda unutar bloga kojim je moguće ukrasti identifikator korisničke sjednice, a time i predstaviti se kao spomenuti korisnik. Cross-site request forgery pak šalje lažni zahtjev za izmjenu korisničkog profila i nakon što korisnik klikne na web poveznicu, napadač dolazi do e-mail adrese korisnika kojom kasnije može promijeniti lozinku i tako otuđiti korisnički račun. Tvrtka Moodle objavila je da se ranjivosti odnose na sve verzije starije od 1.8.0 i najavila izdavanje zakrpa.

Tagovi: CERT  IT  linux  računala  web  windows 
Izvor vijesti: +CERT.hr sigurnosne novosti


Vezani članci

IT Internet MonitorRanjivosti web preglednika Opera

+CERT.hr sigurnosne novostiRanjivosti u radu s arhivama

+CERT.hr sigurnosne novostiIspravljene ranjivosti u Firefoxu

+CERT.hr sigurnosne novostiRaste broj ranjivosti

ITnovosti - RačunalaVišestruke ranjivosti paketa PHP

IT Internet MonitorVišestruke ranjivosti paketa PHP


Komentari

komentiraj

Nema baš nikakvih komentara ... komentiraj

Blink it   del.icio.us   Digg this   Fark   Furl   linkaGoGo   ma.gnolia   Netscape   Newsvine   RawSugar   reddit   shadows   Simpy   Spurl!   Squidoo   StumbleUpon   My Yahoo!   co.mments

Komentiranje sadržaja, spremanje članaka i kanala, brbljanje s ostalim korisnicima moguće je samo registriranim korisnicima. Prijavite se ili registrirajte i budite uvijek u toku sa najnovijim informacijama.

Kao registrirani korisnik, možete:

  • komentirati sadržaj portala
  • ocjenjivati kanale pojedinih Internet stranica
  • spremati zanimljive članke do kojih možete uvijek pristupiti u svom sandučiću
  • spremati zanimljive kanale koje želite pratiti
  • uključiti se u razgovor sa ostalim korisnicima portala u brbljaonici
  • kreirati vlastite bilješke
Marketing
Online rezervacija
Škola skijanja

>BRBLJAONICA

Alen: 29.08.2008. 12:25 # bio sam ove godine u Vodicama i stvarno je bilo super. preporuka svima koji žele jos malo otici na more!!! [članak]

Alen: 29.08.2008. 09:28 # Slijedite link i kreirajte svoje vijesti. http://www.cro-rss.com/story.htm

Alen: 29.08.2008. 09:28 # Dragi čitatelji Cro RSS portala, smatrate da imate vijest ili zanimljivost koju bi željelji podijeliti sa drugima? Od danas možete objaviti svoje vijesti na Cro RSS portalu bez cenzure.

Marek: 28.08.2008. 11:31 # zasto bi netko uopce htio da to dijete prezivi... kakav bi to bio zivot s 2 glave? [članak]

Alen: 28.08.2008. 10:47 # živi svaki dan ko da ti je zadnji :) [članak]

Marek: 28.08.2008. 10:17 # koja ironija :) [članak]


Uključi se u raspravu

>STATISTIKA

Ukupno kanala: 1004
Članaka: 1883614
Registriranih korisnika: 1908

>VAŠE VIJESTI

geronja: Vjenčanja & Usluge

tanjaso: VODICE-TOPP DESTINACIJA-POVOLJNO IZNAJMLJUJEM APARTMANE***

uredisvojdom: SAVJETI ZA UREĐENJE DOMA

geronja: Pjevač MARIO BRKIĆ (turneja po Americi)

goronja: NIKITA I ROXY ZAJEDNO

tanjaso: VODICE-POVOLJNO IZNAJMLJUJEM APARTMANE***

jprudeus: Ne odšteta- nego ovhra !!!

goranbaxy: Top 10 bizarnih fetisa

Alen: Video - Arena Zagreb

Marek: Pedofilija u domu za nezbrinutu djecu