• Software prop

    Michael Rush ha creato questo termine per descrivere le sue creazioni in flashMillennium Falcon, il display delle armi sentinella di Alien, e il computer di puntamento degli X-wing.

    Michael sta lavorando al sensore di movimento di Alien e allo schermo dei Viperrandom.

    Michael Rush
  • Verificare la forza delle password con i crack

    catena alimentareSANS ha un articolo interessante in merito, che vale la pena di essere letto. Magari negli obbiettivi IT del prossimo anno si può introdurre qualcosa di simile…

  • Guadagno di privilegi su quasi tutti i sistemi windows

    ATTENZIONE! NON fate test di buffer overflow del kernel su macchina di produzione o similari. I risultati sono IMPREVEDIBILI.

    p0wnbox ha pubblicato un exploit di una vulnerabilità del kernel di Windows (file win32k.sys) colpirebbe tutti i sistemi Windows.

    In questo caso viene sfruttato un problema strutturale della funzione RtlQueryRegistryValues delle API di Windows utilizzata per leggere più voci del registry con una sola chiamata. Le voci da interrogare vengono passate tramite una struttura uno dei cui campi, EntryContext, contiene un puntatore al buffer in cui mettere i risultati della voce relativa (si può specificare un buffer separato per ciascuna voce da interrogare). (altro…)

  • Swinglet CAM

    Swinglet CAM è un kit degno di Q: aeromobile radiocomandato con telecamera, caricatore, ricevitore e software di gestione.

    Il software permette di creare un vero e proprio piano di volo per il drone, con le istruzioni dettagliate del suo comportamento. Ovviamente è anche possibile variare la programmazione in tempo reale.

    Purtroppo il sito non dice nulla sul prezzo del kit, che viene comunicato a chi contatta senseFLY direttamente.

    Grazie a Riccardo G. per la segnalazione.

    Questo post si distruggerà tra cinque secondi…

  • Per i fan di Star Trek.

    Sei un fan di Star Trek non ha bisogno di alcuna spiegazione…

    Buona visione!

    [youtube=http://www.youtube.com/watch?v=2vOvDFxn76g&w=480]

  • Virus nel firmware della NIC

    Sembra la vecchia storia del virus nella memoria CMOS del PC, però questa volta è vera: si può mettere del malware nel firmware di una scheda di rete.

    Guillaume Delugré, ha dimostrato con i fatti di essere riuscito a creare una versione modificata del firmware di una scheda di rete Broadcom NetExtreme.

    Il punto di partenza è stata la documentazione della scheda disponibile online, quindi Guillaume ha creato dei tool per il debug del firmware partendo da software open con cui ha colmato le lacune della documentazione disponibile.

    A questo punto possedeva la conoscenza necessaria per poter creare un firmware modificato ad arte e per poterlo scrivere al posto di quello legittimo.

    (altro…)

  • Tirare un D120 e un D34

    Gli appassionati di giochi di ruolo (e di geometria euclidea tridimensionale) troveranno interessante DiceCollector.com e non si faranno spaventare dalla grafica… peculiare del sito. (via BoingBoing)

  • Mail e siti civetta per il nuovo Acrobat Reader

    uscita del nuovo Acrobat Reader X si stanno moltiplicando le mail di phishingunico metodo sicuro per ottenere il nuovo Reader di Adobe, posto che non vogliate utilizzare delle alternative, è di andare su http://www.adobe.it e seguire le istruzioni in italiano per scaricare il programma.

    Le mail hanno oggetti come questi o molto simili:
    Download Your New Adobe PDF Reader For Windows And Mac
    Upgrade New Adobe Acrobat 2010 PDF Reader Alternative, {URL}
    Adobe Upgrade Notification, {URL}
    Action Required : Download Your New Adobe Acrobat Reader, {URL}
    New Adobe Acrobat PDF Reader Alternative, {URL}
    Action Required : Active Your New Adobe PDF Reader, {URL}
    Action Required : Upgrade Your New Adobe PDF Reader, {URL}
    Download Your New Adobe PDF Reader For Windows And Mac, {URL}
    watermarking è PDF Creator. Anche di questo prodotto esistono molte versioni simili a pagamento o con blocchi di qualche tipo. Diffidate di queste versioni alternative, specialmente se richiedono che il documento passi da un fantomatico “convertitore online”. (via SANS)

  • Cryptohaze Multiforcer

    Cryptohaze Multiforcerhash.

    Il programma prende in input un file di testo con degli hash (MD4, MD5, NTLM, SHA1) e un file di testo con i set di caratteri da utilizzare in ciascuna posizione della password (la prima riga per il primo carattere, la seconda riga per il secondo carattere e così via).

    Cryptohaze Multiforcer è disponibile per Linux, Windows e MacOS e sfrutta i processori delle schede grafiche nVidia con il supporto CUDADarknet)

  • Ooooopppssss!

    Gizmodo ricordalago PeigneurCercando su Google si trovano video e notizie molto interessanti su questo disastro e sulle conseguenze.

  • Visualizzare il flusso delle microonde in un forno

    [youtube=http://www.youtube.com/watch?v=kAAXpKdQ-mk&w=480]