0Day IIS 2020 Exploit Python
Ang isang kritikal na depekto sa FTP component ng Microsoft Internet Information Service (IIS) ay maaaring magpahintulot sa isang magsasalakay na magsagawa ng malisyosong mga utos sa isang server, nagbabala ang Microsoft sa isang bagong seguridad na tagapayo.
Ayon sa isang Microsoft Security Research & Tanggulan post, kung ang isang mahina IIS 5.0 (Windows 2000), 5.1 (XP) o 6.0 (Server 2003) pagtatangka ng FTP na ilista ang isang "mahaba, espesyal na ginawa na direktoryo ng direktoryo," isang overflow na stack ang magaganap na maaaring magpapahintulot sa remote code pagpapatupad. Ang IIS 7.0 (Vista, Server 2008) ay hindi mahina, ayon sa post.
Upang ma-hit, "ang isang FTP server ay kailangang magbigay ng mga hindi pinagkakatiwalaan ng mga gumagamit ng pag-access upang mag-log in at lumikha ng mahaba, espesyal na-draft na direktoryo."
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]Wala pang patch na magagamit, at sinabi ng Microsoft na nakita nito ang "detalyadong pagsasamantalang code" na magagamit online, bagaman hindi pa ito nakikita ang anumang aktibong pag-atake. Ang mga listahan ng mga post ng Microsoft na mga workaround para sa panahong ito, kabilang ang kung paano maiwasan ang mga hindi nakikilalang mga gumagamit ng FTP na makagagawa ng mga direktoryo.
Mga Smartphone ng Kaliwang sa Kalahating Vulnerable sa Bluetooth Attack
Ang isang kahinaan sa ilang mga telepono ng HTC na tumatakbo sa Windows Mobile ay umalis sa mga gumagamit na mahina laban sa pag-atake sa Bluetooth. isang HTC smartphone na nagpapatakbo ng Windows Mobile 6 o Windows Mobile 6.1, maaaring gusto mong mag-isip ng dalawang beses bago kumonekta sa isang hindi pinagkakatiwalaang aparato gamit ang Bluetooth. Ang isang kahinaan sa isang driver ng HTC na naka-install sa mga teleponong ito ay maaaring pahintulutan ang isang magsasalakay na ma-access ang an
Na-upgrade na Dutch Payment Card Still Vulnerable sa Relay Attack
Bagong mga tampok ng seguridad na ipinapatupad sa Olandes pagbabayad card ay hindi titigil ang isang uri ng pag-atake na fraudsters maaaring gamitin sa hinaharap.
NppFTP FTP Plugin para sa Notepad ++: Pinapayagan ang FTP, FTPS, FTPES, pagbabahagi ng SFTp
Alamin kung paano gamitin ang NppFTP FTP plugin sa Notepad + konektado gamit ang Notepad ++ at direktang mag-upload ng mga file.