Geschrieben von: admin in Sec
The newest version of PHP Web Stat (3.6.28) is vulnerable to a Cross Site Scripting attack, allowing code injection by malicious users. You can find my Proof of Concept here.
Keine Kommentare »
Geschrieben von: admin in Sec
Looks like it’s blogging time. For unknown reasons (unknown my ass – boredom and lack of beer), I took a deeper look at Lansuite. The last version (v3.someting CVS) was full of XSS and SQL injection bugs but after reporting it they fixed many, but not all of them. There are still 3 XSS bugs. Well they don’t directly affect Lansuite but phgstats. You can find a few details about it here. Have fun.
Kommentare deaktiviert
Geschrieben von: admin in Events

…und wieder mal ist alles vorbei. Das war ein äußerst lustiges Wochenende und ich hoffe alle hatten genau so viel Spaß wie ich. Dieses mal ist die Party ziemlich reibungslos verlaufen nur die Turniere starteten wie immer ein bisschen später als geplannt. Der Feueralarm am Samstag hat auch so ziemlich alle aufgeweckt (mea incl.) aber zum Glück war das nicht unsere Schuld
Alle haben die Party überlebt (wenn auch mit kleinen “connection reset by beer”-Pausen) und wir freuen uns Euch nächstes Jahr wieder zu sehen! GameOn!
Keine Kommentare »
Geschrieben von: admin in News
Ein WordPress-Update hat anscheinend alles kaputtgespielt und so wie es aussieht sind alle Artikel etc. weg. Na dann kann ich ja noch mal von vorn anfangen…
Keine Kommentare »