pročitaj cijeli članak Petak, 18. Srpanj 2008. 08:56
Istraživači su otkrili dvije velike ranjivosti u popularnoj web aplikaciji za udaljeno učenje Moodle kojom napadač može dobiti pristup korisničkom računu učitelja ili administratora. Za razliku od komercijalnih aplikacija kao Blackboard/WebCT, sustavu Moodle je besplatan i prilično popularan u obrazovnoj zajednici u Hrvatskoj i svijetu. Prema riječima Adriana Pastora, istraživača tvrtke ProCheckUp koji je obavio penetracijsko testiranje aplikacije, sustav je ranjiv na tzv. cross-site scripting i cross-site request forgery napade. Cross-site scripting napad dozvoljava napadaču umetanje proizvoljnog JavaScript koda unutar bloga kojim je moguće ukrasti identifikator korisničke sjednice, a time i predstaviti se kao spomenuti korisnik. Cross-site request forgery pak šalje lažni zahtjev za izmjenu korisničkog profila i nakon što korisnik klikne na web poveznicu, napadač dolazi do e-mail adrese korisnika kojom kasnije može promijeniti lozinku i tako otuđiti korisnički račun. Tvrtka Moodle objavila je da se ranjivosti odnose na sve verzije starije od 1.8.0 i najavila izdavanje zakrpa.
Tagovi: CERT IT linux računala web windows
Izvor vijesti: +CERT.hr sigurnosne novosti
Ranjivosti web preglednika Opera
Ispravljene ranjivosti u Firefoxu
Višestruke ranjivosti paketa PHP
Višestruke ranjivosti paketa PHP
Nema baš nikakvih komentara ... komentiraj
Komentiranje sadržaja, spremanje članaka i kanala, brbljanje s ostalim korisnicima moguće je samo registriranim korisnicima. Prijavite se ili registrirajte i budite uvijek u toku sa najnovijim informacijama.
Kao registrirani korisnik, možete:
Alen: 29.08.2008. 12:25 # bio sam ove godine u Vodicama i stvarno je bilo super. preporuka svima koji žele jos malo otici na more!!! [članak]
Alen: 29.08.2008. 09:28 # Slijedite link i kreirajte svoje vijesti. http://www.cro-rss.com/story.htm
Alen: 29.08.2008. 09:28 # Dragi čitatelji Cro RSS portala, smatrate da imate vijest ili zanimljivost koju bi željelji podijeliti sa drugima? Od danas možete objaviti svoje vijesti na Cro RSS portalu bez cenzure.
Marek: 28.08.2008. 11:31 # zasto bi netko uopce htio da to dijete prezivi... kakav bi to bio zivot s 2 glave? [članak]
Alen: 28.08.2008. 10:47 # živi svaki dan ko da ti je zadnji :) [članak]
Marek: 28.08.2008. 10:17 # koja ironija :) [članak]
tanjaso: VODICE-TOPP DESTINACIJA-POVOLJNO IZNAJMLJUJEM APARTMANE***
uredisvojdom: SAVJETI ZA UREĐENJE DOMA
geronja: Pjevač MARIO BRKIĆ (turneja po Americi)
goronja: NIKITA I ROXY ZAJEDNO
tanjaso: VODICE-POVOLJNO IZNAJMLJUJEM APARTMANE***
jprudeus: Ne odšteta- nego ovhra !!!