Фишинг становится все более изощренным
Чтобы у жертвы не возникло сомнений относительно подлинности сайта, на который ее заманили, мошенники используют немало разл…
Чтобы у жертвы не возникло сомнений относительно подлинности сайта, на который ее заманили, мошенники используют немало разл…
Компания nVidia, известная прежде всего своими графическими ускорителями, объявила о выпуске мультимедийно-сетевого чипсета …
Однажды, мой друг попросил меня протестировать его сайт на безопасность. Естественно я согласился. Просканировав порты я понял, что нужно искать дырку в скриптах. Чем я и занялся. Но как назло я не смог ничего найти. На сайте практически нет скриптов, а те который есть защищены
На решение отводим полторы недели, то есть последний срок сдачи - 31 Октября. Ответившему правильно и приславшему ответ раньше всех - $50 в руки. Ответы присылай мне на мыло: xa@real.xakep.ru с темой "Головоломка для Хакера №17" (все остальные письма пойдут в Trash, даже если они с правильными ответами).
Это первая статья о SSH. Начнем мы с разбора процесса верификации ключей, это одна из важный задач, которая может уберечь вас от атак. Статья применима к бесплатной версии OpenSSH, поставляемой со многими Unix системами и не относится к коммерческим версиям SSH.
Изобретатель из Сан-Франциско создал устройство, позволяющее незаметно выключать любые телевизоры. Выглядящее как брелок для…
В Соединенном Королевстве перед судом предстали два пирата из DrinkorDie, их обвиняют в неправомочном копировании софта на н…
В web-почте America Online обнаружена CSS уязвимость.
В России набирает популярность новый вид "развлечений". От телефонных звонков о пожаре современная молодежь перешла к интерн…
Компания Microsoft продолжает отказываться от внедрения новых функций в разрабатываемых версиях операционных систем. В конце…
Компьютерная сеть Калифорнийского университета в Беркли подверглась мощнейшей хакерской атаке, в ходе которой неизвестные зл…
Программа: Powie's PSCRIPT Forum 1.26 и более ранние версии Обнаружена SQL-инъекция в Powie's PSCRIPT Forum. Удаленны…
Программа: 3Com OfficeConnect ADSL Wireless 11g Firewall Model 3CRWE754G72-A Несколько уязвимостей обнаружено в 3Com …
Программа: McAfee Anti-Virus версии до DAT file 4398, CA eTrust AntiVirus, Eset NOD32 Anti-Virus с модулем поддержки архивов…
Программа: cPanel 9.4.1-RELEASE-64; 9.9.1-RELEASE-3 Обнаружен обход каталога в cPanel. Удаленный авторизованный польз…
Программа: YaPiG версии до 0.92.2b Межсайтовое выполнение сценариев обнаружено в YaPiG. Удаленный атакующий может пол…
Программа: GMail Drive Обнаружена уязвимость в GMail Drive. Локальный атакующий может узнать имя учетной записи и пол…
Бесплатная электронная книга Баранов В.
Программа: Gnofract 4D версии до 2.2 Обнаружена уязвимость в Gnofract 4D. Удаленный атакующий может выполнить произво…
Взломан:
Утилита для инсценирования атак на web приложения.
1. Нам нужна информация. 2. Нам её не дадут. 3. Так или эдак… мы её получим. Сводки с фронтов
В FuseTalk Enterprise Edition Version 2.0 (возможно и в других версиях) обнаружен ряд уязвимостей:
Химические, нефтеперерабатывающие и другие промышленные предприятия подвергаются серьезным угрозам в связи с постоянными ата…
Вышел эксплоит для недавно найденной уязвимости в ProFTPD.
Web-браузер Firefox от Mozilla Foundation пересек отметку в 5 миллионов скачиваний. Последнюю неделю среднее количество зака…
Случилось так, что однажды я услышал о сервере одного крупного университета в моём городе, учусь я в 11 классе, и, конечно, уже задумывался о том куда, буду поступать.
Взломан:
Microsoft и Cisco Systems в понедельник объявили о начале совместной работы по выработке общих стандартов и систем для обесп…
На прошлой неделе в Лондоне четверым интернет-мошенникам впервые за всю судебную историю были предъявлены обвинения в фишинг…
Антивирусная компания Secunia предупредила владельцев дорогих мобильных телефонов и карманных устройств, поддерживающих Blac…
Программа: CoolPHP 1.0-stable Удаленный атакующий может выполнить произвольный код на системе. Удаленный атакующий м…
Программа: WeHelpBUS версии до 0.2 Удаленный атакующий может выполнить произвольные команды на уязвимой системе. Уяз…
Уязвимость обнаружена в ClientExec. При установке по умолчанию, удаленный атакующий может получить сведения о конфигурации с…
Программа: File Upload Manager 1.3 Обнаружены раскрытие установочной директории и выполнение произвольных команд в Fi…
Программа: Microsoft Internet Explorer 6.0 Обнаружена уязвимость в Microsoft Internet Explorer. Удаленный атакующий м…
Программа: Yak! 2.1.2 и более ранние версии Обнаружена уязвимость в Yak!. Удаленный авторизованный пользователь может…
Программа: Microsoft Windows (All versions) Уязвимость обнаружена в Microsoft Windows. Удаленный атакующий может вызв…
Программа: IdealBB 0.1.5.3 Обнаружены SQL инъекция, межсайтовое выполнение сценариев и HTTP response splitting в Idea…
Программа: VERITAS Cluster Server 4.0 и более ранние версии на платформах Solaris, HP-UX, AIX, и Linux. Уязвимость об…