SQL-инъекция и межсайтовый скриптинг в PostNuke
Уязвимость позволяет злоумышленнику выполнить произвольные SQL команды в базе данных приложения, загрузить и выполнить произ…
Уязвимость позволяет злоумышленнику выполнить произвольные SQL команды в базе данных приложения, загрузить и выполнить произ…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить информацию об установочной директории на се…
Вот, наконец- то, для большинства студентов закончилась зимняя сессия. Кто-то её сдал без проблем, а кто-то пересдавал экзамены по несколько раз. Но не надо расслабляться, впереди ещё летняя сессия. В этой статье я хочу с вами поделиться своей идеей, благодаря которой я сдал сессию на 4-5 без особых проблем
Я Макс, он же DeJoka, он же Админ сайта 700мб.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных уязвимого приложения.
Продолжаем прием населения в ряды оценивающих журналы. Теперь дошла очередь и до Железа, который нуждается в твоей заботе не…
Программа для переключения задач в Windows XP/2003, альтернатива стандартному невзрачному окошку Windows, появляющемуся по Alt+Tab (или Alt+Shift+Tab).
Взломан:
DoS в wu-ftpd <= 2.6.2.
Программа для установки установки паролей на запуск программ на компьютере.
Дано: CIS WebServer 3.5.13
В Knet 1.04с и ниже есть удаленное переполнение буфера с помощью которого можно выполнить произвольный код на системе.
Microsoft готова возместить пользователю потери данных, вызванные работой бета-версии антишпионской программы AntiSpyware, в…
Хакеры атаковали сайты ведущих информационных агентств Киргизии, о чем заявили на пресс-конференции представители государств…
Программа: WU-FTPD 2.6.1, 2.6.2 Уязвимость в в FTP сервере WU-FTPD позволяет удаленному авторизованному пользователю …
Обнаруженная уязвимость позволяет удаленному пользователю выполнить произвольный php сценарий на уязвимом сервере. Уязвимост…
Программа: Mozilla Firefox 1.0 Уязвимости позволяют удаленному пользователю выполнить произвольный код и локальному п…
Программа: TrendMicro InterScan VirusWall 3.81 и более ранние версии; TrendMicro ScanMail; TrendMicro OfficeScan 6.5 и более…
Уязвимость позволяет локальному пользователю обойти ограничений групповой политики и получить доступ к скрытым дискам на сис…
Уязвимость позволяет удаленному пользователю обойти авторизацию и получить доступ к системе. Уязвимость существует в сценари…
Я не хвалюсь тем, чего у меня нет, - сказал он, - и не выдаю себя за знатока морского дела и судоходства Д.Ф.Купер Если не все, то многие встречались с бэкдорами и троянскими конями. Сейчас атрибутом почти каждого троянского коня стала расширенная функциональность
Программа: AlterPath Manager 1.2.1 и более ранние весрии Уязвимость позволяет удаленному авторизованному пользователю…
Взломан:
С помощью этой программы можно смотреть пароли под звездочками.
Извлекает всю информацию об эккаунтах - логины, пароли, адреса POP и SMTP серверов - из почтовых программ Outlook Express и The Bat!.
По словам представителей Microsoft, корпорация в своей антипиратской утилите уделяет особое внимание тому, чтобы не дать пол…
Британская компания PC Pitstop, которая производит программное обеспечение для "очистки" домашних компьютерных сис…
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и получить административный доступ к устройству. У…
Уязвимость позволяет удаленному пользователю выполнить произвольный код на уязвимой системе. Злонамеренный сервер может посл…
Уязвимость позволяет удаленному авторизованному пользователю выполнить произвольный код на уязвимой системе. Несколько переп…
Обнаруженная уязвимость позволяет злоумышленнику произвести XSS нападение и получить доступ к потенциально важным данным пол…
Уязвимость позволяет локальному пользователю просмотреть пароли на доступ к FTP серверу. PeerFTP_5 хранит пароли в открытом …
Mozilla Foundation опубликовала первое обновление для браузера Firefox 1.0. В новой версии Firefox 1.0.1 устранены все уязви…
Для начала замечу, что я никогда не работал на конторы вроде ЕА/Уби и прочих монстров, совмещающих девелопмент и паблишинг, там, наверное, все по другому, я только пишу о независимых разработчиках. Hезависимый разработчик это такой разработчик, у которого нет денег на разработку, и, логично было бы назвать его сильно зависимым, однако вот такая вот игра слов почему-то широко используется, уж не знаю почему
В Великобритании начал работу сайт, призванный стать информационным ресурсом о киберугрозах и мерах борьбы с ними. Сайт орие…
Взломан:
test for error.
Цель этой статьи объяснить смысл дополнительных потоков данных (alternate data streams) в операционных системах Windows, продемонстрировать как создать их и скомпрометировать машину, как найти скрытые файлы используя общедоступные утилиты
Ведущие IT компании решили стандартизировать систему оценки уязвимостей. Схема, названная Common Vulnerability Scoring Syste…
В WebConnect version существует возможность обхода каталога и организации DoS атаки.