Easy to learn, Easy to work, Easy to root.

Posted on February 9th, 2008

by jesse

An diesem (viel zu sonnigen) Samstag mal wieder etwas zum Lachen:
Wie RISE Security gestern bekannt gegeben hat kommt der hübsche Asus EEE mit einer verwundbaren Samba Version daher.

Auspacken, einschalten, geowned werden. Oh mann :D

Auch sehr lustig ist übrigens die frische SQL Injection in der customer_testimonials.php von osCommerce, mit der man mal eben in fremden osCommerce Kundenstämmen (inkl. MD5 Passwort Hash) rumwühlen kann. Spätestens seitdem ich das in Aktion gesehen habe frage ich mich nicht mehr, wer die Spammer mit Listen valider Emailadressen versorgt…

Unter unseren treuen Lesern gibt es bestimmt auch ein paar, die das einsetzen. Patcht die Lücke. Sofort!

24c3 Tag 2 [beta]

Posted on December 28th, 2007

by jesse

ZOMG! Der Congress schafft mich. So viele schöne Menschen und Eindrücke und gute Vorträge und Lulzmeister. Mehr Details später aus dem Hackcenter ;)

24c3 Tag 0

Posted on December 26th, 2007

by jesse

Wohoo, gleich muss ich los. Andi ist schon unterwegs und ich treffe gerade die letzten Vorbereitungen. Muss wohl in den sauren Apfel der Deutschen Bahn beissen =(

T30
Wir werden Euch an dieser Stelle über die nächsten Tage ähnlich wie schon mit der Chaos Camp Coverage auf dem Laufenden halten und eine Art Congress Tagebuch führen.

Ich bin schon gespannt, den einen oder anderen endlich mal im Reallife kennenzulernen. Also, bis später ;-)

Chaos Communication Camp Day 4

Posted on August 11th, 2007

Mittlerweile ist auch der aufregende 4.Tag vorbei. Was gab es denn besonderes? Naja der Regen war wirklich unschön. Er kam schnell und heftig, hier im Camp stand schon bissl was unter Wasser und die Kabel, der Switch und der Rest was im Freien stand is wirklich dreckig geworden. Aber viele nahmen es auch mit Humor und spielten im Schlamm Fussball. Immerhin ist das Klima dadurch angenehm geblieben und jetzt ist das meiste wieder trocken.

Wie auf heise berichtet wurde, haben wir uns heute in eine größere Kette gestellt und gegen den neuen Hackerparagraphen protestiert, war passend, denn auch sehr viel Presse war vor Ort. Zum Treffen des AK Vorratsdatenspeicherung konnte ich wegen dem Regen leider nicht, mal schaun was sich da demnächst im Wiki tut. Hab auch ein Gespräch mit einem Franzosen mitbekommen, bei denen sind wohl auch viele Gruppen aktiv und demnächst treffen sich mehrere europäische Gruppierungen zu einer gemeinsamen Sitzung. Der zivile Ungehorsam kann also endlich starten und es ist sicher genug “Manpower” da um da auch was zu bewegen.

Nachdem wir nun auch noch ein wenig aufgeräumt haben lassen wir den letzten Abend jetzt hier noch ausklingen, da wir morgen Mittag loswollen um Abends nach Hause zu kommen, ob ich da noch einen der Ending Vorträge sehe wird sich zeigen. Immerhin zum Regiotreff möchte ich mal hin.

Ich hoffe ich konnte euch zumindest ein klein wenig von der Atmosphäre hier mitgeben, was spätestens durch die Bilder und Videos dann besser wird. Ich kann jedenfalls jetzt schon sagen, so ein CCC Event ist was besonderes, es lohnt sich aufjedenfall. Man lernt viele verschiedene Leute aus verschiedenen Gruppen kennen und deren Projekte. Allein für diese Erfahrung lohnte sich die Fahrt. Evtl. klappt es ja auf dem 24c3 das man den einen oder anderen dann wieder sieht oder zum ersten Mal wie Leute in #woot :)

Chaos Communication Camp Coverage

Posted on August 11th, 2007

by jesse

Ja, das Chaos Communication Camp. Je mehr ich davon mitbekomme, desto grösser wird mein Bedauern, nicht dabei zu sein. Wenigstens berichtet ShadowHunter korrekterweise ein wenig von seinem Erleben (0, 1, 2, 3, 4) des wohl nerdigsten deutschen Events des Jahres.

Während die Hacks ihre Kreise ziehen lässt sich Heise nicht lumpen und bringt einige längere Beiträge, auch Gulli ist dabei.

Dank des halbwegs stabilen Uplinks aus dem Camp fliessen die Daten in rauhen Mengen in die Blogosphere. Deshalb hier mal eine Liste mit Links, die ich bisher aufschnappen konnte:

Panorama Foto von blog.ahzf.de
Foto von blog.ahzf.de
RBB Bericht zum Camp:
Medium: www.youtube.com
Link: www.youtube.com
via mellowbox.de

Fotos!

Ich plane, diese Liste noch weiter zu aktualisieren. Lesezeichen erstellen ist ausdrücklich erlaubt ;-) und wenn auch Dein Blog oder Dein Fotoalbum hier erscheinen soll reicht ein kurzer Kommentar.

yigg this


design: makequick.com | modificashuns and bugfixes by jesse
bottom