Hack Remote P.C. using latest java vulnerability
AVA APPLET JMX REMOTE CODE EXECUTION:
This vulnerability is exploited in February 2013.Additionally, this module bypasses default security settings introduced in Java 7 Update 10 to run unsigned applet without displaying any warning to the user.
Any O.S. Which is running java 7 update 10 is exploitable. Just attacker require metasploit.
READ MORE »
Showing posts with label Java. Show all posts
Showing posts with label Java. Show all posts
Wednesday, March 20, 2013
Friday, March 1, 2013
Vì sao Java vẫn không bị khai tử mặc dù liên tục bị hack?
Thời gian gần đây, một loạt các công ty lớn hàng đầu trên thế giới như Facebook, Apple và mới nhất là Microsoft, lần lượt trở thành nạn nhân của các hacker (nhiều nghi vấn là các hacker đến từ Trung Quốc).
Hệ thống máy tính của những ông lớn này đều bị hacker thâm nhập chủ yếu thông qua một con đường là Java. Và không chỉ mới đây mà trong quá khứ, rất nhiều cuộc tấn công của hacker đều nhằm vào Java trên máy tính người dùng.
READ MORE »
Hệ thống máy tính của những ông lớn này đều bị hacker thâm nhập chủ yếu thông qua một con đường là Java. Và không chỉ mới đây mà trong quá khứ, rất nhiều cuộc tấn công của hacker đều nhằm vào Java trên máy tính người dùng.
Java lại dính lỗi bảo mật để cài đặt trojan vào máy người dùng
Theo các chuyên gia bảo mật đến từ FireEye, các hacker đang khai thác một lỗ hổng Java cũ nhưng chưa được vá lỗi nhằm lây nhiễm malware lên máy tính người dùng.
Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15.
Cụ thể, lỗ hổng Java này đang được hacker khai thác để cài đặt một loại trojan điều khiển từ xa có tên McRat. Các phiên bản Java mà hacker nhắm tới gồm Java 1.6 bản update 41 và 1.7 bản update 15.
Tuesday, February 19, 2013
Facebook lại bị hacker tấn công
Các công ty truyền thông lớn luôn là mục tiêu ưa thích của các tin tăc.
Vừa qua 2 trang The New York Times và Wall Street Journal đã xác nhận rằng họ vừa bị tấn công bởi các tin tặc Trung Quốc, ngoài ra, chỉ trong một buổi sáng, UBM cũng thông báo rằng website của họ (enterpriseefficiency.com) đã bị hạ gục trước một cuộc tấn công từ chối dịch vụ (Ddos) và giờ đây, Facebook cũng đã thông báo rằng một vài máy chủ của mình đã bị tấn công. Theo đó, đây được cho là hậu quả của một cuộc tấn công quy mô nhằm vào các mạng xã hội vào tháng trước.
Friday, January 25, 2013
Exploiting Java Applet AverageRangeStatisticImpl Remote Code Execution
Hoy 23 de Enero, Oracle nuevamente es blanco de los "Hackers", pues se ha publicado una nueva vulnerabilidad que afectan a las versiones de Java 7u7-10 y anteriores, permitiendo a un atacante ejecutar código remoto en el sistema de la victima (Windows - Linux - MAC), para ello el equipo de Metasploit ha desarrollado un modulo denominado java_jre17_glassfish_averagerangestatisticimpl que facilita el trabajo a un atacante en el proceso de explotacion de esta nueva vulnerabilidad.
READ MORE »
Saturday, January 19, 2013
Exploiting New Java 0-day with Metasploit
Se ha descubierto una nueva vulnerabilidad (0-day) en las versiones de Java 7 Update 10 y anteriores, que permite a un atacante ejecutar código arbitrario en cualquier sistema operativo que cuente con esta version de Java. Actualmente esta versión es la ultima actualización por lo tanto el 90% de los usuarios de Internet lo tienen instalado y el 50% de estos no tienen conocimiento sobre el riesgo que pueden estan corriendo.
READ MORE »
Monday, January 14, 2013
Oracle vá lỗi bảo mật nghiêm trọng cho Java
Hãng phần mềm vừa tung ra Java Version 7 Update 11 nhằm ngăn kẻ xấu lợi dụng lỗ hổng bảo mật để điều khiển máy tính từ xa.
READ MORE »
READ MORE »
Cách vô hiệu hóa Java đang gây lỗi nguy hiểm cho máy tính
Các chuyên gia bảo mật mới đây vừa lên tiếng cảnh báo người dùng nên tắt Java trên trình duyệt của họ để bảo vệ máy tính, bởi Java đang gặp lỗ hổng bảo mật rất lớn và hacker đang lợi dụng các lổ hổng này để tấn công người dùng. Đi tiên phong trong việc này là Apple và Mozilla. "Táo khuyết" đã vô hiệu hóa plugin Java 7 trên OS X; còn Mozilla đưa các add-on Java 7 Update 9, Java 7 Update 10, Java 6 Update 37, and Java 6 Update 38 vào "danh sách đen" không cho tải về. Bởi thế, người dùng cần vô hiệu hóa Java trên trình duyệt của mình để tránh các nguy cơ bị tấn công trong khi chờ đợi 1 phiên bản cập nhật Java có thể vá các lỗ hổng bảo mật.
Saturday, January 12, 2013
Java Applet JMX Remote Code Execution
### This file is part of the Metasploit Framework and may be subject to |
# redistribution and commercial restrictions. Please see the Metasploit |
# web site for more information on licensing and terms of use. |
# http://metasploit.com/ |
##READ MORE »
Thursday, December 27, 2012
How to Hack Using a Java Drive by | Detailed video tutorial
What is a Java drive ?
A Java Drive-By is a Java Applet that is coded in Java and is put on a website. Once you click "Run" on the pop-up, it will download a program off the internet. This program can be a virus or even a simple downloader. If you'd like to get the source code or wanna know more information about a Java Drive-By, use Google.
READ MORE »
Monday, November 19, 2012
Exploiting Java Applet JAX-WS Remote Code Execution
Recientemente se ha publicado una nueva vulnerabilidad en Java, denominada Java Applet JAX-WS Remote Code Execution descubierta por @_juan_vazquez_ la cual afecta a la versión 1.7.0_07-b10 y anteriores.
READ MORE »
Subscribe to:
Posts (Atom)
