Межсайтовый скриптинг в CMS Made Simple
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Программа: phpMyFAQ 1.5.1 Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, выполни…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Сервис авторизации securityd позволяет лок…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным. Удален…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Физически локальный пользователь может пол…
Уязвимость позволяет удаленному пользователю получить доступ к целевой системе. Удаленный пользователь может создать апплет,…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Функция malloc() создает небезопасным обра…
Уязвимость позволяет удаленному пользователю получить доступ к потенциально важной информации на системе.
Позволяет запоминать множество паролей и хранить их в зашифрованном виде.
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует при обрабо…
Во вторник в Москве открылась 16-я российская выставка информационных технологий "SofTool-2005". Мероприятие будет проходить…
Описание уязвимости можно найти тут.
Подробнейшее описание - внутри самого эксплоита. Работает для UNIX RealPlayer и Helix Player, протестировано на RealPlayer 1…
Евросоюз готовится принять директиву, которая обяжет интернет-провайдеров сохранять электронную переписку всех пользователей…
Сайт ГИС-Ассоциации с утра выведен из строя в результате скоординированной широкомасштабной хакерской атаки, сообщил CNews о…
Компания Google отмечает седьмой день рождения. Начинавшийся как студенческий проект с "дата-центром" в комнате в …
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности. Уязвимость обнаружена в реализации г…
Уязвимость позволяет удаленному пользователю произвести HTTP Request Smuggling атаку и получить доступ к потенциально важным…
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость обнаруж…
Утилита на базе iptables для повышеного обеспечения безопасности с расширенными возможностями блокирования портов.
Давай рассмотрим команды, которые нам понадобятся для LKM. gcc -c tooxkit.c -o tooxkit.o Откомпилировали, теперь подключаем.. - insmod Загрузить модуль в систему. rootkit# insmod tooxkit.o Загрузили ранее откомпиленный модуль... - lsmod Данная команда показывает подключенные модули ядра: rootkit# lsmod
Не так давно я столкнулся с написанием собственного руткита, ведь большая часть руткитов палится банальными IDS, такими как chrootkit и rkhunter. Еще сильнее мне захотелось написать свой руткит после того, как один из мемберов нашей команды - p4r4z!73 (привет, кстати) - рассказал мне ужаснейшую историю: автор SHV (shkit) внедрил в руткит функцию, которая отсылает ему IP и пассы взломанного сервера на котором ты установил руткит :(
Взломан:
Офисные работники совершенно не понимают компьютерного жаргона.
Cпециализированный архиватор, предназначенный для работы с PAK-архивами, которые используются в играх Quake-I®, Quake-II®, SIN® и Half-Life®.
Международная ассоциация звукозаписи выпустила бесплатную программу Digital File Check, которая должна помочь в борьбе с нез…
Взломан:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует при обрабо…
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Удаленный пользователь может соз…
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Уязвимость существует в функции ufs_setse…
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Сценарий xferfaxstats создает временные фа…
Подробности - внутри эксплоита.
Выполнение произвольных команд. Для версия 1.5.1 и предыдущих.
Новый троян, обнаруженный специалистами финской компании F-Secure, можно считать первой вредоносной программой, способной к …
Компания Lycos обнародовала список запросов, которые чаще всего вводили пользователи поисковой системы Lycos Search в течени…