Уязвимость в Cisco TFTPD
Cisco's TFTPD, сервак для Windows, содержит уязвимость, которая позволяет нападавшему скачивать файлы, находящиеся вне ру…
Cisco's TFTPD, сервак для Windows, содержит уязвимость, которая позволяет нападавшему скачивать файлы, находящиеся вне ру…
Взломан:
Взломан:
DCShop - это популярная система для интернет магазинов, позволяющая делать электронный шоппинг. Найдена возможность получени…
uDirectory 2.0 - система созданная простого управление online directory. Найдена возможность удаленно выполнить произвольны…
Air Messenger LAN Server - paging server для windows, позволяющий посылать и принимать сообщения на телефоны, пейджера и т.п…
BestCrypt – Linux-овая и Windows утилита для шифрования файловой системы. При монтировании зашифрованного контейнера програм…
Новая дырка в Internet Explorer 4 и 5. Допустим в каталоге C:\WINNT есть файл test.txt со следующим содержанием:
Как сообщила сегодня Microsoft, найдена дырка в компоненте IIS 4.0 - 5.0 - idq.dll, относящаяся к Index server (service в I…
Очень длинный путь, содержащий большое количество '/' в apache 1.3.17 (или более ранних версиях) может привести к возможност…
Ghttpd - небольшой и простой в конфигурировании Web сервер с поддержкой CGI, для *nix систем. Он использует стандартный daem…
gmx.net - бесплатная почтовая служба, работающая на 8 европейских языках. В ней найдена проблема при фильтровании Javascript…
Rxvt - продвинутая версия xvt- популярного X эмулятора(terminal-emulator), который является частично совместимым с xterm, но…
Взломан:
Линда Клауд, исполнительный директор Остинского агентства расследований, заявила, что расследование вот-вот выявит хакеров (…
Уязвимость /usr/bin/man и /etc/cron.daily/makewhatis.cron Переполнение внутреннего буфера или отправка изменённой командной …
Взломан:
Георгий Гунински нашел очередной баг - на этот раз возможность получения локально root в OpenBSD 2.8-2.9.
MDBMS - SQL сервер для UNIX систем. Найдено переполнение буфера при использовании консольной команды /s. При слишком большом…
21-летний студент минского экономического вуза, обвиняемый в многочисленных хищениях из различных интернет-магазинов мира, п…
SiteWare - это клиент-сервер приложение, обеспечивающее максимальный контроль над передачей данных и их содержания. Найдено …
Как сообщила сегодня компания Microsoft патч выпущенный на прошлой неделе, который устраняет проблему с MS OWA для exchange …
В VirtualCart Shopping Cart в скрипте CatalogMgr.pl ошибка - через него можно исполнять любые команды от имени пользователя,…
Как стало известно вчера, если MS SQL 7.0/2000 работает в смешанном режиме (mixed mode), т.е. когда возможна идентификация с…
Как оказалось, сервер не в состоянии ограничивать доступ удаленного пользователя к файловой системе. Для этого достаточно на…
Уязвимость защиты существует в /usr/bin/cue. По идее никакой заплатки пока не существует, большинство больших HPUX серверов …
Уязвимость защиты в OpenSSH позволяет нападавшим удалять различные чужие файлы cookies, даже не зная пароль пользователя. К…
Уязвимость присутствует в утилите dnskeygen в Bind версии 8, и dnssec-keygen входящей в 9 версию. Ключи защищенных зон, ген…
При длинной shell переменной TERM происходит переполнение буфера в некоторых утилитах Unixware 7.1, например в Sgid bin rtpm…
Взломан:
BiblioWeb - первая программа с функциями библиографии для Web. Этот продукт поступает со встроенным Web сервером, который с…
Как стало известно, DOS происходит, если буфер, в который заносится имя пользователя при входе в систему, превышает 4300 зна…
В Broker FTP 5.9.5.0. найдена возможность dos атаки, используя периодически команду cwd .. . Эффект увеличивается если меж…
Crypt-PW - популярная программа для шифрования, вторая по распространенности после. Найдена возможность при выполнении некот…
Сегодня с самого утра посетители новостного сайта Handy.
Su-wrapper 1.
При получении определенного snmp-trap, передаваемые данные внешнему приложению не проходят проверку shell символов. T…
Уязвимость найдена в CGI программе, входящей в VCS. Она позволяет удаленному пользователю получить доступ к административным…
XFree86-xfs-4.0.1-1 - это font сервер для X windows системы. Найдена возможность, используя большое количество случайных дан…
WINDOWS XP, грозящая нам в ближайшем будущем новенькая ОС Мелкомягких, может поднять уровень DoS атак (отказ от обслуживани…