The Best Security Sites

SecurityFocus Kultowy biuletyn Phrack Wszystko o rootkitach Google hacking Schneier Security Security Mailing List Archives SANS Internet Storm Center Black Hat Conference OWASP Project Hack A Day

Blind SQL Injection, Bypass Logon w Eskolar CMS

Kategoria Research Lab napisał Jacek Włodarczyk - piątek 27 Listopad 2009

W 2006 roku specjaliści VenturoLab wykryli kilka bardzo poważnych błędów w systemie CMS – Eskolar w wersji 0.9.0.0 Błędy pozwalały na zalogowanie się jako administrator, odczyt nieszyfrowanych haseł z bazy danych. (więcej…)


SQL Injection, Session Hijacking, Auth Bypass na przykładzie Netious CMS

Kategoria Research Lab napisał Jacek Włodarczyk - środa 25 Listopad 2009

W 2006 roku specjaliści VenturoLab opublikowali kilka bardzo poważnych błędów w systemie zarządzania treścią Netious CMS v 0.4. Wszystkie błędy pozwalały na zalogowanie się do systemu z uprawnieniami administratora. (więcej…)


Remote File Inclusion na przykładzie Ottoman CMS

Kategoria Research Lab napisał Jacek Włodarczyk - wtorek 24 Listopad 2009

W 2006 roku specjaliści VenturoLab opublikowali błąd w systemie CMS Ottoman w wersji 1.1.3. Błąd pozwalał zdalne uruchomienie dowolnego kodu na serwerze, na którym działa aplikacja Ottoman. (więcej…)


Bezpieczeństwo WWW – Warsztaty 14.12.2009 Wrocław

Kategoria Szkolenia napisał Jacek Włodarczyk - wtorek 24 Listopad 2009

Zapraszamy na bardzo ciekawe warsztaty poświęcone aspektom bezpieczeństwa aplikacji WWW, stron internetowych, zagrożeń i najnowszych metod ataku. Pokażemy i nauczymy jak hackerzy mogą włamać się na strony i co jest tego przyczyną, nauczymy technik przełamywania zabezpieczeń! (więcej…)


Błędy w systemach CMS

Kategoria Aktualności napisał Jacek Włodarczyk - sobota 21 Listopad 2009

Już niedługo w dziale Research pojawią się kolejne opisy, tym razem systemów CMS. Opisy dokładnie dotyczyć będą kilku ciekawych błędów w bezpieczeństwie systemów opensource’owych. Opisane będą znalezione przez nas błędy, m.in błędy klasy: SQL Injection, Blind SQL Injection, File inclusion (code execution), Session Management Vulnerabilities, Auth Bypass i in.


Bezpieczeństwo Sieci, WWW, Malware – Szkolenie 11.12.2009 Wrocław

Kategoria Szkolenia napisał Jacek Włodarczyk - piątek 20 Listopad 2009

Specjalnie dla Państwa przygotowaliśmy program szkolenia poświęconego aspektom Bezpieczeństwa Sieci,  bardzo popularnych ostatnio problemów i zagrożeń WWW oraz ciekawych trendów dotyczących Malware (więcej…)


Autorskie szkolenia

Kategoria Aktualności napisał Jacek Włodarczyk - piątek 20 Listopad 2009

Zapraszamy na nasze autorskie szkolenia poświęcone bezpieczeństwu informacji, IT. Stopniowo będą się pojawiać nowe szkolenia. Zachęcamy do opinii i sugestii na temat szkoleń. Szczegóły szkoleń w dziale Szkolenia Jeśli jest jakiś temat, o którym chcielibyście Państwo usłyszeć, prosimy o maila na adres: szkolenia<at>venturolab.pl


Copyright © 2009 - 2012 VenturoLab – Professional Security Services