Jump to content

Leaderboard

Popular Content

Showing content with the highest reputation on 07/06/12 in all areas

  1. Ce este PoS? PoS este o platforma web bazata pe sistemul de operare desktop creeat special pentru comunitatea RST (Romanian Security Team) inspirat dintr-un opensource. In multe feluri, este un sistem de operare desktop complet, cu management de fisiere si aplicatii, care functioneaza intr-un mediu draggable cu ferestre redimensionabile. Prezentare generala Asa cum am spus mai inainte, PoS ofera un desktop complet, cu o suita de aplicatii intr-un sistem care poate fi accesat online, prin intermediul unui browser web. Este un sistem care poate furniza o flota de calculatoare in retea in mediul Cloud, de asemena poate fi un refugiu personal atunci cand utilizati computerul altcuiva. Atunci cand se investigheaza un sistem, cum ar fi PoS, cei mai multi oameni vor intreba despre performanta. Asa cum era de asteptat, lansarea aplicatiilor si viteza de executie sunt rapide, comparativ cu restul sistemelor de operare desktop in sistem cloud. Cu toate acestea, daca te gandesti la asta, PoS ofera un sistem ce poate fi comparat cu un PC online, de aici si numele PoS (Personal Online System). Deci, care sunt avantajele? Ei bine, implicit ofera o gama larga de aplicatii, inclusiv un calendar, un cititor RSS, un client de e-mail, un procesor de texte, o foaie de calcul, un manager de contacte, client FTP si SSH, jocuri, broswer anonim, music player, video player, radio, picture viewer, picture editor, chat, messenger, share intr-e userii platformei, spatiu de 20 giga pentru useri si 50 giga pentru VIP-uri, sistem de management cu facilitatile necesare pentru a incarca si descarca fisiere. ***ATENTIE*** Nu se retin nici un fel de loguri sau ip-uri, absolut orice sesiune este anonima iar toate fisierele din conturile dumneavoastra sunt private si accesibile doar dumneavoastra. Site-ul PoS: www.p-o-s.org Poze: gra?ie: ps-axl, DarkyAngel
    1 point
  2. Programele de computer care folosesc algoritmi speciali ar putea fi mai potrivite decât anali?tii pentru a prevedea unde ?i când va avea loc urm?toarea infrac?iune într-un ora? aglomerat, sus?ine un studiu recent. Un software testat în Los Angeles s-a dovedit a fi de dou? ori mai bun decât anali?tii umani, reu?ind s? prezic? loca?iile în care era cel mai probabil s? se produc? infrac?iuni, sus?ine raportul elaborat de compania PredPol, care produce sistemul. Mai mult, atunci când patrulele poli?iei au fost trimise în zonele alese de software, rata criminalit??ii a sc?zut cu 25 de procente. Software-ul se bazeaz? pe cercet?ri antropologice realizate de oamenii de ?tiin?? de la Universitatea din Santa Clara ?i Universitatea California, Los Angeles. Aceste studii au la baz? rapoarte anterioare asupra criminalit??ii ?i includ timpul ?i locul în care a fost s?vâr?it? fapta. De asemenea, software-ul preia informa?ii sociologice, care explic? comportamentul criminal. Sistemul creeaz? h?r?i speciale ?i eviden?iaz? locurile care ar trebui monitorizate cu prioritate. Noile infrac?iuni sunt trecute în baza de date a sistemului ?i astfel el poate crea h?r?i noi pentru fiecare patrul?. Pentru a demonstra c? sistemul aduce un avantaj major, compania produc?toare a testat mai întâi informa?ii cu privire la frecven?a cu care apar infrac?iunile în anumite zone identificate de software, comparativ cu zonele prezise de anali?ti. Între noiembrie 2011 ?i aprilie 2012, sistemul a reu?it s? calculeze de 6 ori mai bine decât anali?tii umani zonele în care se produceau infrac?iuni. Algoritmul reu?e?te s? reduc? procedurile birocratice ?i ofer? ofi?erilor mai mult timp pentru a patrula pa str?zi, deoarece, mul?umit? lui, poli?ia nu mai este nevoit? s? petreac? ore întregi pentru a planifica zonele de patrulare. Sursa: http://www.descopera.ro/dnews/9819203-ca-in-minority-report-computerul-prezice-unde-vor-avea-loc-delictele Detalii suplimentare (eng): http://www.technologyreview.com/news/428354/la-cops-embrace-crime-predicting-algorithm/
    1 point
  3. Last month, Microsoft released a fix tool in order to address a vulnerability in Microsoft XML Core Services. The said vulnerability, according to the Microsoft Security Advisory, could allow remote code execution if a user views a specifically crafted webpage using Internet Explorer. It has been given the identifier CVE-2012-1889. Since the vulnerability exists in Microsoft XML Core Services by way of IE, which is installed on most of PCs in the world, we assume that this attack code would give users the extremely big impact once it is exploited by malicious users. Another factor that would contribute to is impact is the fact that its attack code was made public. In line with this, we’d like to share the results of our analysis of a malware which exploits CVE-2012-1889. Trend Micro products detect this particular malware as HTML_EXPLOYT.AE. HTML_EXPLOYT.AE Overview HTML_EXPLOYT.AE may arrive in a system through a variety of means, such as email or a malicious website. It attempts to exploit CVE-2012-1889 via Internet Explorer. It should be noted that this specific exploit does not have a function to bypass DEP (Data Execution Prevention). If HTML_EXPLOYT.AE runs on an Internet Explorer with DEP enabled, it causes IE to crash. However, considering that the attack code for this exploit has been released in the wild, it is possible that we will see a sample that can bypass DEP and ASLR. HTML_EXPLOYT.AE has three main features, which we will discuss in a 3-part blog series. For part 1, we will discuss the usage of Microsoft XML Core Services. HTML_EXPLOYT.AE Feature 1: Usage of Microsoft XML Core Services HTML_EXPLOYT.AE uses object element by using Classid to exploit Microsoft XML Core Services. Specifically, HTML_EXPLOYT.AE exploits CVE-2012-1889 by referring to uninitialized object. In order to confirm the root cause of CVE-2012-1889 vulnerability, it is better to check how this code has been used in normally. So here we have the code to exploit CVE-2012-1889, with the heap spray codes deleted: Now let’s check the vulnerable code above when executed normally: The upper [eax] points to an object by a virtual function of “msxml3!Document::`vftable”” and[ ecx+18h] point to the “msxml3!Document::weakRelease” function. Its vftable is the following: From this we can see that the exploit HTML_EXPLOYT.AE takes advantage of the Microsoft XML Core Service (mxml3.dll) vulnerability. Internet Explorer Microsoft XML Core Service (mxml3.dll) uses this module in order to process HTML/XML codes making this program and other applications that uses this module, vulnerable to this attack. Based on this, we can conclude that it is possible for attackers to use other vectors in order to exploit the Microsoft XML Core Service vulnerability. Trend Micro protects users from this threat via Smart Protection Network™, which detects and deletes HTML_EXPLOYT.AE. Furthermore, Deep Security prevents attacks exploiting CVE-201-1889 via IDF rule 1005061- Microsoft XML Core Services Remote Code Execution Vulnerability (CVE-2012-1889). In the second installation of our 3-part series about this exploit, we will share our findings regarding the second feature of HTML_EXPLOYT.AE: Heap Spray. Sursa: http://blog.trendmicro.com/technical-analysis-of-cve-2012-1889-exploit-html_exployt-ae-part-1/
    1 point
  4. @VladX Ma bucur ca ai reusit PS : va rog eu nu dati indicii la imeni despre parola ,daca o decryptati ,in momentul in care vad vre-un hint voi sterge lista Ganditi-va si voi,daca nu stiu sa decrypteze o parola relativ simpla,cu hint care ii spune practic totul,ce v-or face cu logurile,vor intra si vor posta pe fb la oameni injuraturi si copilarii,etc , si uite asa s-a mai dus o lista buna:) so , please , be smart PS2: Nu schimbati parolele pls
    1 point
  5. Buna,tocmai ce mi-a expirat banul,asa ca ,de fericire ,v-a dau 1800 loguri free http://www.mediafire.com/?hnuhsn45txnhh47 Parola [e unpic tricky] hpXZi9WZhRXYtFWb Hint: Reverse .txt sper sa v-a descurcati PS : v rog nu mai dati PM sa imi cereti parola sau alt hint ,nu o veti primii,descurcati-va Logurile sunt scoase de 1-2 saptamani dar nu a fost facuta publica lista deci sunt ca si fresh
    -1 points
×
×
  • Create New...