Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

It's 2014 and Microsoft Windows PCs can still be owned by a JPEG

[es] :: Advocacy :: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG

[ Pregleda: 3010 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.hsi.kabelbw.de.



+7173 Profil

icon It's 2014 and Microsoft Windows PCs can still be owned by a JPEG12.03.2014. u 16:26 - pre 122 meseci
http://www.theregister.co.uk/2...microsoft_adobe_patch_tuesday/

Ok, za pocetak ovo:

Citat:

Patch bulletin MS14-014 squashes a security bug in Silverlight that allows miscreants to bypass security protections – Data Execution Protection (DEP) and Address Space Layout Randomization (ASLR) – to make it easier to exploit other bugs.


Na koju foru bilo sta f*ckin Silverlightu moze da iskljuci DEP i ASLR??!?!?

Ah da, verovatno su MSFT programeri zaduzeni za Silverlight imali pristup celom OS-u #@*(&@# Ne bi me cudilo da zovu ntdll.dll posto svi znamo da je glorifikovanom framework-u za iscrtavanje gluposti na ekranu potreban pristup svemu u OS-u.

Ali pobednik je ipak...

Citat:

Patch bulletin MS14-013 sorts out a flaw in the Windows DirectShow component, which incorrectly processed JPEGs allowing a maliciously crafted image to execute code on the victim's machine once opened. All supported versions of Windows are at risk except for Windows Server 2008 for Itanium and Windows RT.


Maliciozni JPEG, jos opasniji od malicioznog kursora :)

Ali, hej, Windows Server 2008 za Itanium i Windows Teletabis nisu rizicni... kontam da na njima nema DirectShow-a.


DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG12.03.2014. u 17:07 - pre 122 meseci
Malo je reci da mrzim M$...
 
Odgovor na temu

Dexic
ASP

Član broj: 253999
Poruke: 3837



+1376 Profil

icon Re: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG12.03.2014. u 17:09 - pre 122 meseci
OT:
yolja624

Član broj: 9380
Poruke: 1634
OS: Windows 7

:D
 
Odgovor na temu

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2325
84.246.168.*

Jabber: null@elitesecurity.org
Sajt: speedy-order.com


+75 Profil

icon Re: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG13.03.2014. u 11:53 - pre 122 meseci
Mislim da nema dalje :)
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG13.03.2014. u 13:49 - pre 122 meseci
Citat:
Dexic: OT:
yolja624

Član broj: 9380
Poruke: 1634
OS: Windows 7

:D



Al sam prinudjen da ga koristim sto ne znaci da ga volim...

"ha-ha" za vas...
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12848



+4784 Profil

icon Re: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG13.03.2014. u 14:38 - pre 122 meseci
Citat:
Ivan Dimkovic: Na koju foru bilo sta f*ckin Silverlightu moze da iskljuci DEP i ASLR??!?!?

Silverlight engine se izvrsava u procesu koji ima iste privilegije kao i korisnik koji ga pokrece. Engine sandbox-uje Silverlight aplikacije tako da imaju ogranicene dozvole. Ako je bug u engine-u i moguce je naterati njega da izvrsi nesto, onda ce se to izvrsiti pod privilegijama ulogovanog korisnika.
Ako on ima prava da menja DEP, imace i aplikacija.

Osim ako nisi ocekivao da se sandbox-uje aplikacija koja kreira sandbox za Silverlight aplikacije :)
 
Odgovor na temu

Homer J. Simpson
Zombilend

Član broj: 307921
Poruke: 688



+923 Profil

icon Re: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG14.03.2014. u 00:49 - pre 122 meseci
Kad ste se vec dohvatili sigurnosti Windowsa , sta kazete na ovo u 8 i 8.1:


Nekad bude i dwm-2 , a nekad i dwm-1 i dwm-2 istovremeno ...
Prikačeni fajlovi
 
Odgovor na temu

Homer J. Simpson
Zombilend

Član broj: 307921
Poruke: 688



+923 Profil

icon Re: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG24.03.2014. u 20:57 - pre 122 meseci
i RTF je opasan : http://www.theregister.co.uk/2014/03/24/microsoft_rtf_vuln/
 
Odgovor na temu

[es] :: Advocacy :: It's 2014 and Microsoft Windows PCs can still be owned by a JPEG

[ Pregleda: 3010 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.