Tuesday, December 13, 2005

Έλα πάρε πάρε !!! Εδώ τα καλά 0day exploits. Πάρε καλέ κυρία....


Μέχρι τώρα είχαμε δει διάφορα παράξενα πράγματα να βγαίνουν στο σφυρί του Ebay. Γόπες από τσιγάρα, δελτία και ταμπελάκια (από)φυλακισμένων (πχ Kevin Mitnick) μέχρι και ποιο απαίσια πράγματα (…) Αυτό που έλειπε ήταν τα 0day exploits. Μέχρι που τα είδαμε και αυτά. Ένας τύπος αποφάσισε να πουλήσει στο Ebay ένα 0day exploit για το Excel (του Office). Στην αρχή όλοι νομίζαν ότι πρόκειται για πλάκα. Η δημοπρασία ξεκίνησε από τα $0.01 αλλά δεν πρόλαβε να συνεχιστεί (έφτασε τα 21 bids) μιας και ο τύπος είχε ειδοποιήσει και την Microsoft για το bug με αποτέλεσμα να σταματήσει η δημοπρασία σε συνεργασία με το Ebay. Το αστείο στην όλη ιστορία είναι ότι ο τύπος έκανε και discount 10% σε υπαλλήλους της Microsoft που θα θέλανε να το αγοράσουν με τον όρο ότι θα έπρεπε να χρησιμοποιήσουν ένα valid Microsoft mail (@microsoft.com) για την δημοπρασία και κατά το checkout να γράφανε “LINUXRULZ”. Το link για την δημοπρασία ήταν αυτό και όσοι θέλουν να δουν πως ήταν η σελίδα πριν την banάρουν ας δούνε αυτό.
Τελικά όμως αποδείχτηκε ότι το bug όντος υπάρχε όπως είπε και εκπρόσωπος της Microsoft και μάλιστα καταχωρήθηκε και στην National Vulnerability Database του NIST
Έλα καλέ κυρία.... ότι πάρεις εκατόοοο.....

0 Comments:

Post a Comment

<< Home