Межсайтовый скриптинг в разрешенных тэгах в phpBB2
phpBB - доска объявлений для UNIX и Windows систем.
phpBB - доска объявлений для UNIX и Windows систем.
phpBB - популярная доска объявлений для UNIX и Windows систем. Из-за недостаточной фильтрации ввода пользователя, удаленный …
Взломан:
Cyrus IMAPD - бесплатный, с открытым исходным кодом IMAP демон для LINUX и UNIX систем. Пользователь, подключенный к демону,…
В Sieve библиотеке в Cyrus IMAP сервере обнаружено несколько опасных уязвимостей: Передавая заголовок чрезмерной длин…
Jakarta Project создает и поддерживает открытые решения на Java платформе для последующего бесплатного распространения. Tomc…
Германский сотовый оператор T-Mobile International подтвердил факт наличия уязвимости в программном обеспечении сотового тел…
Internet Security Systems (ISS), организация, занимающаяся поиском уязвимостей в различных продуктах, объявила о смене своей…
Обнаруженная уязвимость позволяет раскрыть список значений SSID, назначенных зарегистрированным точкам доступа и пакеты, заш…
WinSSLMiM - эксплоит, реализующий нападение HTTPS "Man in the Middle". Программа содержит FakeCert, утилиту для со…
Выпущена очередная заплата к Internet Explorer 5.5 и 6.0, которая содержит все предыдущие исправления к Internet Explorer и …
При работе с полученными почтовыми сообщениями Outlook обрабатывает информацию, содержащуюся в почтовом заголовке, которая с…
Взломан:
В понедельник группа южнокорейских хакеров предприняла попытку взломать компьютерную сеть Белого дома, стараясь тем сам…
Microsoft Windows XP содержит особенность, которая называется Fast User Switching (FUS). Эта особенность позволяет нескольки…
Suidperl - perl интерпретатор для suid perl сценариев, часть пакета perl. Уязвимость, обнаруженная в SuidPerl, позволяет ата…
Сценарий может обратиться к данным других доменов, в том числе и к "Local computer zone", когда назначается стиль текст…
Реализация Java в Netscape 4 содержит переполнение буфера в методе sun.awt.windows. WDefaultFontCharset. canConvert(). Уязви…
Переполнение буфера обнаружено в Windows клиенте SSH. Уязвимость происходит из-за ошибки в URL обработчике в Secure Shell кл…
Переполнение буфера обнаружено в подпрограмме изменения пароля в Samba. Из-за недостаточной проверки границ пользовательског…
DreamHack - это крупнейший всемирный слет (lan-party) хакеров и геймеров. Он проводится в Швеции дважды в год, начиная с 199…
Взломан:
PortailPHP - популярная система управления содержанием. Уязвимость обнаружена в модуле mod_search, включенном в PortailPHP. …
YaBB - популярная доска объявлений для UNIX и Windows систем. Удаленный атакующий может сконструировать специальную ссылку, …
pServ - небольшой Web сервер. Пакет pServ содержит несколько переполнений буфера, которые позволяют удаленному атакующему вы…
Еще одна функция Sybase годится для выполнения произвольных команд на сервере - xp_freedll. Sybase Adaptive Server хранит эт…
В функции DBCC CHECKVERIFY можно переполнить буфер и выполнить произвольные команды с привилегиями сервера. В качестве парам…
В pWins (web-сервер на Perl) существует возможность обхода корневой директории.
Компания Aberdeen Group, специализирующаяся на консультационных услугах в сфере компьютерной безопасности, опубликовала весь…
Прогресс технологий, используемых при изготовлении мобильных устройств, сегодня превращает их в мощные вычислительные систем…
Мэтью Уильямсон, разработчик британского центра компании Hewlett-Packard, предложил новый метод борьбы с массовыми вирусными…
Неизвестные злоумышленники предприняли распределенную DoS-атаку на крупного провайдера службы управления доменными именами. …
CAIS/RNP (Brazilian Research Network CSIRT) и Vagner Sacramento от DIMAp/UFRN (Отдел Информатики и Прикладной математики Фед…
Уязвимость, обнаруженная в механизме обработки управляющий сеансов H.323, позволяет исчерпать все доступные входы в таблице …
cFreeProxy (a.k.a. " acFP") - HTTP/1.x кэширующий прокси сервер для Microsoft Windows. Обнаруженная уязвимость позволяет ата…
fs.auto - реализация "X Window Font Service" для Sun Solaris. XFS протокол предназначен для совместного использования ш…
Xoops - свободно доступное программное обеспечение для создания Web порталов, написанное в PHP для Unix+MySQL. Уязвимость в …
Взломан:
PostNuke - система управления содержанием, основанная на PHP-Nuke. Уязвимость межсайтового скриптинга в программе позволяет …
vBulletin - популярная доска объявлений. vBulletin не фильтрует HTML тэги в некоторых URI параметрах. В результате, удаленны…