<?xml version='1.0' encoding='utf-8' ?>
<!--  If you are running a bot please visit this policy page outlining rules you must respect. http://lj.rossia.org/bots/  -->
<rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
<channel>
  <title>thoughts from /dev/random,comments to /dev/null</title>
  <link>http://lj.rossia.org/users/legerov/</link>
  <description>thoughts from /dev/random,comments to /dev/null - LJ.Rossia.org</description>
  <managingEditor>thoughts from /dev/random,comments to /dev/null</managingEditor>
  <lastBuildDate>Fri, 31 Oct 2008 20:07:31 GMT</lastBuildDate>
  <generator>LiveJournal / LJ.Rossia.org</generator>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/3158.html</guid>
  <pubDate>Fri, 31 Oct 2008 20:07:31 GMT</pubDate>
  <title>weblogic apache connector</title>
  <link>http://lj.rossia.org/users/legerov/3158.html</link>
  <description>idefense закрыли баг в WebLogic Apache Connector mod_wl.so - &lt;a href=&quot;http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=751&quot;&gt;http://labs.idefense.com/intelligence/v&lt;wbr /&gt;ulnerabilities/display.php?id=751&lt;/a&gt;&lt;br /&gt;там в самом деле прикольный stack overflow bug был, только не совсем простой ;-)&lt;br /&gt;как узнать какую версию mod_wl использует сервер?&lt;br /&gt;очень просто:&lt;br /&gt;$ telnet somehost 80&lt;br /&gt;POST /index.jsp HTTP/1.0&lt;br /&gt;Content-length: -1&lt;br /&gt;[enter]&lt;br /&gt;[enter]&lt;br /&gt;&lt;br /&gt;сервер вернет примерно следующее:&lt;br /&gt;....&lt;br /&gt;Failure of server APACHE bridge:&lt;br /&gt;Internal Server failure, APACHE plugin.  Cannot continue.&lt;br /&gt;Build date/time: Sep 12 2008 18:41:38&lt;br /&gt;Change Number: 1150354&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/3158.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/3158&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/3158.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/2877.html</guid>
  <pubDate>Wed, 15 Oct 2008 22:24:08 GMT</pubDate>
  <title>про SAP</title>
  <link>http://lj.rossia.org/users/legerov/2877.html</link>
  <description>Кажется продукты SAP очень популярны у крупных организаций&lt;br /&gt;Сколько же там всего, гигабайты софта...&lt;br /&gt;&lt;br /&gt;В свое время интересно было посмотреть исходники SAP DB.&lt;br /&gt;несколько сотен МБ исходников, файлы с именами вроде cn01, cn02...&lt;br /&gt;&lt;br /&gt;Уровень безопастности продуктов SAP стал получше, тот же SAP DB (MaxDB), ах какой суперский баг там был не так давно - без всякой аутентификации, исполнение произвольных shell команд,красота.&lt;br /&gt;Верните назад! ;-)&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;http://www.immunitysec.com/images/bugcpr.jpg&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2877.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2877&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/2877.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/2604.html</guid>
  <pubDate>Sun, 12 Oct 2008 16:54:11 GMT</pubDate>
  <title>про Ламо</title>
  <link>http://lj.rossia.org/users/legerov/2604.html</link>
  <description>сейчас еще раз перечитал статьи про Адриана Ламо -&lt;br /&gt;&lt;a href=&quot;http://www.wired.com/culture/lifestyle/news/2002/03/50811&quot;&gt;http://www.wired.com/culture/lifest&lt;wbr /&gt;yle/news/2002/03/50811&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.ddj.com/architect/184411757&quot;&gt;http://www.ddj.com/architect/184411757&lt;/a&gt;&lt;wbr /&gt;&lt;br /&gt;&lt;br /&gt;парень взламывал сети крупных компаний (Yahoo, WorldCom, NY Times) используя минимальный инструментарий (по его словам только Internet Explorer)&lt;br /&gt;&quot;&quot;&quot;&lt;br /&gt;в случае с Нью Йорк Таймз я даже не могу вспомнить всю цепь событий,но когда я загрузил страницу из их внутренней сети,мой друг,сидевший рядом со мной,просто выпал в осадок,не потому что это был Таймз, а потому насколько неожиданно это случилось. Сидели,болтали,я хаотично ходил с одного сайта на другой...&lt;br /&gt;&quot;&quot;&quot;&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2604.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2604&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/2604.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/2396.html</guid>
  <pubDate>Sat, 11 Oct 2008 22:11:04 GMT</pubDate>
  <title>Тиньков забавно пишет</title>
  <link>http://lj.rossia.org/users/legerov/2396.html</link>
  <description>&lt;a href=&quot;http://finansmag.ru/blogs/post/147&quot;&gt;http://finansmag.ru/blogs/post/147&lt;/a&gt;&lt;wbr /&gt;&lt;br /&gt;было дело, пил пиво такое, почему перестал - хз&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2396.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2396&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/2396.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/2149.html</guid>
  <pubDate>Sat, 11 Oct 2008 22:07:42 GMT</pubDate>
  <title>двойная ошибка</title>
  <link>http://lj.rossia.org/users/legerov/2149.html</link>
  <description>девелоперам иногда везет - сделал он ошибку, которая может быть использована для взлома, так нет же, &lt;br /&gt;внес еще один баг и все,уязвимость не работает. &lt;br /&gt;&lt;br /&gt;Вот и сейчас, потратил пару часов впустую.&lt;br /&gt;&lt;br /&gt;девелопер ошибся дважды (PHP script):&lt;br /&gt;if (some_func(var)) {&lt;br /&gt;some buggy code here&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;бакс забыл, в итоге some_func всегда возвращает false&lt;br /&gt;&lt;br /&gt;написал бы, как все нормальные люди - $var!&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/2149.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/2149&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/2149.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/1835.html</guid>
  <pubDate>Fri, 10 Oct 2008 18:02:02 GMT</pubDate>
  <title>про Linux trojans</title>
  <link>http://lj.rossia.org/users/legerov/1835.html</link>
  <description>&lt;a href=&quot;http://lwn.net/Articles/295134/&quot;&gt;http://lwn.net/Articles/295134/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://rhn.redhat.com/errata/RHSA-2008-0855.html&quot;&gt;http://rhn.redhat.com/errata/RHSA-2&lt;wbr /&gt;008-0855.html&lt;/a&gt;&lt;br /&gt;были и еще случаи, Debian ломали, в ядро Linux вносили баги.&lt;br /&gt;ставить FreeBSD надо, или NetBSD.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/1835.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/1835&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/1835.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/1407.html</guid>
  <pubDate>Fri, 10 Oct 2008 08:34:30 GMT</pubDate>
  <title>про trials</title>
  <link>http://lj.rossia.org/users/legerov/1407.html</link>
  <description>достало trials скачивать и париться потом с установкой прог&lt;br /&gt;сложно что-ли сделать vmware image, так просто с ними, скачал, импортировал и запустил ОС с нужной программой&lt;br /&gt;just think about it&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/1407.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/1407&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/1407.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/1188.html</guid>
  <pubDate>Fri, 10 Oct 2008 07:15:07 GMT</pubDate>
  <title>про тестирование антивирусов</title>
  <link>http://lj.rossia.org/users/legerov/1188.html</link>
  <description>&lt;a href=&quot;http://safe.cnews.ru/news/top/index.shtml?2008/10/02/321145&quot;&gt;http://safe.cnews.ru/news/top/index.sht&lt;wbr /&gt;ml?2008/10/02/321145&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&quot;&quot;&quot;В Eset, производителе антивируса Nod32, полагают, что пока тесту Virus Bulletin нет альтернативы, и стоит считаться с его выводами. «Тестирование Virus Bulletin является индустриальным стандартом. Можно сколько угодно критиковать неполноту базы Wild List, однако адекватного аналога не&quot;&quot;&quot;&lt;br /&gt;&lt;br /&gt;в nod32 интересный баг есть, никак руки не дойдут им заняться.&lt;br /&gt;&lt;br /&gt;формат тестирования нужно менять 100% (многие av страдают от переполнений, просто тупо виснут при сканировании ..etc), много еще можно добавить в эти тесты.&lt;br /&gt;&lt;br /&gt;установив av, ты увеличиваешь кол-во вариантов взлома твоей системы, но с ним спокойнее? ;-)&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/1188.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/1188&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/1188.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/867.html</guid>
  <pubDate>Fri, 10 Oct 2008 07:00:48 GMT</pubDate>
  <title>веб дизайн в Мск</title>
  <link>http://lj.rossia.org/users/legerov/867.html</link>
  <description>Обзвонил несколько контор московских, говорю нужен дизайн простой,заполню сам, ну и логотип простой.&lt;br /&gt;Дизайнеры - нууу это 100к рублей будет стоит, кто-то даже 200к называл,&lt;br /&gt;плюс сюда еще не входит дизайн лого (30-50к), но зато мы сделаем вам cms, и будем ваш сайт продвигать...&lt;br /&gt;Дурь какая-то, хорошо что есть места, где можно более-менне приличный лого за 100-200 долларов сделать.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/867.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/867&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/867.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/581.html</guid>
  <pubDate>Fri, 10 Oct 2008 06:46:01 GMT</pubDate>
  <title>Kerio - 5к продаж в России</title>
  <link>http://lj.rossia.org/users/legerov/581.html</link>
  <description>&lt;a href=&quot;http://safe.cnews.ru/news/line/index.shtml?2008/10/09/322252&quot;&gt;http://safe.cnews.ru/news/line/index.sh&lt;wbr /&gt;tml?2008/10/09/322252&lt;/a&gt;&lt;br /&gt;Молодцы, с таким количеством дыр в своем софте умудряются таки впаривать кому-то. Помню нашел там год назад классный format string баг, через пару месяцев втихую исправили, да и хрен с ним, там багов не на одно поколение хватит.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/581.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/581&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/581.html</comments>
</item>
<item>
  <guid isPermaLink='true'>http://lj.rossia.org/users/legerov/431.html</guid>
  <pubDate>Thu, 09 Oct 2008 21:02:39 GMT</pubDate>
  <title>Infosecurity 2008</title>
  <link>http://lj.rossia.org/users/legerov/431.html</link>
  <description>Недавно посетил эту выставку-конференцию, точнее один из круглых столов.&lt;br /&gt;Ораторы выступали больше часа, при это минимальное количество вопросов из зала,ко мне ни одного ;-)&lt;br /&gt;&lt;br /&gt;Что можно сказать про услышаные презентации: были интересные (SAP), а были и не очень (Web 2.0).&lt;br /&gt;Думается мне,что из всех докладчиков я один готовил презентацию, основываясь на собственных исследованих.&lt;br /&gt;О чем я вещал - рассказал какие уязвимости могут присутствовать в антивирусах и файерволах, &lt;br /&gt;привел примеры, продемонстрировал remote root для MicroWorld eScan, вкратце рассказал как эти уязвимости использовать. &lt;br /&gt;&lt;br /&gt;Райончик возле метро Деловой Центр пипец просто - не приспособлен для людей, кафе нормального я не нашел ;-)&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;text-align:left&quot;&gt;&lt;font size=&quot;-2&quot;&gt;&lt;a href=&quot;http://lj.rossia.org/users/legerov/431.html&quot;&gt;&lt;img src=&quot;http://lj.rossia.org/numreplies/legerov/431&quot; border=0 width=26 height=17  alt=&quot;number of comments&quot; style=&quot;border:0px;&quot; /&gt; &lt;strong&gt;Comments&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/div&gt;</description>
  <comments>http://lj.rossia.org/users/legerov/431.html</comments>
</item>
</channel>
</rss>
