Profesionālie tulkošanas pakalpojumi. 5
Pardod: MSI GeForce RTX 2080ti gaming X TRIO Graphic Card 1
Vēlos piedāvāt darbu online. 0
OCTA termiņš 13
Ka sauc Pasaules dalu kura dzivojam 4
google 1
Taustiņu funkcijas izmainīšana 2
Torrent 1
Cik maksā šodien kārtigs Gamer PC? 4
ESET izlaiž 2017.gada produktu izdevumus 23
VIAPLAY: Video tiešsaistē skatās 70% Latvijas iedzīvotāju 21
Katrā desmitajā datorā joprojām izmanto Windows XP 2
Google tuvākajā laikā atteiksies no Chrome paplašinājuma palaidēja 2
Acer ievieš nozares pirmo ieliekto monitoru ar acu izsekošanas funkcionalitāti 4
Adobe laiž klajā ārkārtas atjauninājumu 3
Tests: Cik precīzs ir "lēta gala" velo spidometrs? 3
Leģendārie telefoni – Nokia 3310 un citi 3
Puisis iziet Super Mario spēli mazāk kā piecu minūšu laikā un labo pasaules rekordu 2
Līdz 29.jūlijam atjaunini savu Windows bez maksas! 3
Kā uzlabot televizora skaņu? 2
Programma, ar kuras palīdzību fotogrāfijas pārveidot .gif formātā 1
Aproce, kas sastāv no 25 instrumentiem 1
Trīs padomi televizora izvēlei 2
Windows 7 ēra tuvojas noslēgumam, Microsoft koncentrējas uz Windows 10 1
Lietotāji online: 392
Reģistrētie lietotāji online: 0
Viesi online: 392
WordPress ir viens no pasaules lielākajām blogu platformām un to var viegli paplašināt ar neaizsargātiem spraudņiem jeb add-ons, lai atbalstītu dažādas funkcijas - sākot no CMS, beidzot ar interneta veikaliem un diezgan daudz citu.
Daudzas WordPress tēmas, kuras ir viegli pieejamas internetā , satur Timthumb php failu, kurš ārkārtīgi nedroši izmanto PHP failu tiesības, lietojot php kodu attēlu failu kešošanas (caching) un attēlu izmēru mainīšanā.
Wordpress ar Timthumb ir uzlaužams īsā laikā un potenciālais uzbrucējs caur Timthumb var ielādēt PHP Shell, lai pārvaldītu tavu serveri. Tālāk par Timthumb tehnoloģiju.
te sīkāks apraksts http://www.blogs.firstmedia.lv/timthumb-ievainojamiba/
Tam eksploitam ir vairāk kā 3 gadi. Jams sen jau ir izlabots. Uz šo brīdi 0 tēmu lieto to bagaino versiju.
Pārstāj piebāzt internetu ar savu nekompetenci. Katrs tavs raksts ir pilnīgs stulbums bez jeb kādas jēgas vai pamata un pārsvarā- pilnīgi murgi.
Marshal bišķi mierīgāk, ne visi klejo pa netu tik intensīvi, un noveco tik sparīgi kā Tu esi pamanijies to izdarīt. Ne visiem tās ir vecas ziņas, un internetā mērīt kko pēc brīža kad tas kkur tapis zināms ir diezgan smieklīgi, kas parāda Tavu aprobežoto uztveri par internetu. Ej uz KasJauns un bļausties kura ziņa veca, vai jauna, šeit tas ir pilnīgi lieki.
Marshalam šoreizi ir taisnība. Labāk ir nerakstīt neko, nekā pārpublicēt vecus sūdus.
Informācija par Timthumb ievainojamību publiski parādījās 2011.gada augusta sākumā. Šodien ir 14.februāris, tātad pagājuši 6 mēneši, kas IT drošības sfērā ir mūžība. Šī informācija vairs nav aktuāla. Punkts.
Un teksts "PHP shell lietotājs iegūst ... pilnu pieeju servera datubāzes parolēm un uz servera esošajām datubāzēm, utt." ir pērle pati par sevi.
** vēl arī atrodi kādu Windows 95 eksploitu?