UniSMS 3.0
Программа позволяет быстро отправлять SMS и сообщения на пейджер при минимальном трафике.
Программа позволяет быстро отправлять SMS и сообщения на пейджер при минимальном трафике.
Взломан:
Дыры во ВНИИМС - (Всероссийский Научно-Исследовательский Институт Метрологической Службы).
Исходные коды сетевых крестиков-ноликов. В примере используется стандартный класс MFC – CSocket. На основе этого класса и реализована сетевая часть программы.
В спеце "XP" прочитал, что консоль восстановления не поддерживает масок, в частности при копировании файлов. Команда типа copy c:\*.txt c:\31337\txt, которая должна скопировать все txt-файлы из c:\ в папку c:\31337\txt не проканает. И говорилось, что это самый большой минус встроенной консоли
Ну и завершающая часть нашей эпопеи, рассказывающей о работе со взломанной Linux системой. В прошлый раз мы остановились на верификации системных вызовов. В следующей чати приводится один из примеров реальной работы.
Злые весенние ливни, атаки террористов и эпидемия венерических заболеваний сократила численность тест-группы журнала Хакер н…
Опубликован эксплоит, позволяющий использовать уязвимость в Windows Utility Manager, позволяющей в ОС Win2K локально повысит…
Программа: Eudora 6.03 Отказ в обслуживании обнаружен в Eudora. Удаленный пользователь может послать специально сфор…
Программа: CVS 1.11.15 Две уязвимости обнаружены в CVS. Удаленный сервер может создать произвольные файлы на системе…
Программа: TUTOS 1.1.20031017 Несколько уязвимостей обнаружено в TUTOS. Удаленный пользователь может выполнить SQL и…
Программа: Zaep AntiSpam 2.0 Уязвимость обнаружена в RhinoSoft Zaep AntiSpam. Удаленный пользователь может выполнить XSS …
Программа: BEA WebLogic до версии 8.1 Service Pack 2; 7.0 Service Pack 4 Уязвимость обнаружена в BEA WebLogic Server…
Программа: MySQL 4.0.18, 3.23.58 Уязвимость обнаружена в MySQL 'mysqld_multi' сценарии. Локальный пользователь может…
DesktopIconManager очень полезная утилита, которая сохраняет текущее расположение иконок на Рабочем столе, что позволяет после переустановки системы или смены разрешения на более меньшее вернуться к первоначальному виду.
С выходом MySQL Cluster аналитики стали склонны утверждать, что MySQL в ближайшее время сможет побороться с гигантами баз да…
Взломан:
Будь проклят тот день, когда я сел за баранку этого пылесоса. Р. Зелазни. "Одно мгновение бури". Однажды утром в Вавилоне пошёл густой снег... Е. Летов. "Однажды". HО ТЭРЖЭТ!!!!!!!!! Microprose Software, Inc
Итак, практически вся информация с системы слита, компьютер выключен. Можно было бы снять слепок файловой системы перед выключением, но я рекомендую производить это после выключения системы. В этом случае можно быть уверенным, что никакие изменения в хранящиеся на винчестере данные внесены не будут
В соответствии с выпущенным во вторник циркуляром Пенитенциарной комиссии США, условия содержания в тюрьмах спаммеров должны…
Выпустив Opera 7.50 Preview 4, компания Opera Software впервые за свою историю обновила версию популярного браузера сразу дл…
Программа: Microsoft Outlook Express 6.0 Отказ в обслуживании обнаружен в Microsoft Outlook Express. Удаленный польз…
Программа: Adobe Acrobat Reader 4.0, 5.0 Отказ в обслуживании обнаружен в Adobe Acrobat Reader. Удаленный пользовате…
Программа: Novell Nsure Identity Manager 2.0 Уязвимость обнаружена в Novell Nsure Identity Manager. "password hint" …
Программа: GNOME Nautilus 2.2.1 и более ранние версии Переполнение буфера обнаружено в GNOME Nautilus. Локальный пол…
Программа: Blackboard 6.0 Несколько уязвимостей обнаружено в Blackboard. Удаленный пользователь может выполнить XSS напад…
Программа: NewsPHP Несколько уязвимостей обнаружено в NewsPHP. Удаленный пользователь может получить полный админист…
Программа: Microsoft Internet Explorer 5.5-6.0 Отказ в обслуживании обнаружен в Microsoft Internet Explorer. Удаленн…
Программа: Microsoft Internet Explorer 6.0 Уязвимость обнаружена в Microsoft Internet Explorer. Удаленный пользовате…
Радикулитопоклонничество А зачем вообще нужен ОС\Ризёчинг? Иногда я ловлю себя на мысли, что не знаю ответ на этот вопрос. Действительно, не проще ли разобраться досконально с одним программным продуктом, и зарабатывать на этом хорошие деньги? Когда меня об этом спрашивают, начинается защитная реакция, мой мозг автоматически даунклочится, пытаясь предотвратить перегрев и выход из строя, открываются клапаны и происходит выпуск пара
Опубликован PoC код, демонстрирующий эксплуатацию уязвимости против IIS 5.0 с SSL. Удаленный атакующий может вызвать отказ в…
Mandrakesoft, компания, разрабатывающая Linux-дистрибутив Mandrakelinux, представила выход Mandrakelinux 10.0 Official - пол…
16.04 - Сегодня во сне видел потрясающую блондинку. Она сидела обнаженная на столе и при этом правая её рука покоилась на мониторе. Мучительно пытаюсь вспомнить что было на экране... 17.05 - А тётка-то ламерша! Сегодня рассмотрел что у неё там на мониторе - Lines! Этой ночью придушу..
В последнее время спаммеры все чаще вставляют в свои письма код, позволяющий оценить «поражающую способность» рекламной камп…
Федеральная администрация по контролю за качеством пищевых продуктов и лекарственных препаратов США (FDA) дала добро н…
Неизвестный злоумышленник взломал большое количество Linux и Solaris машин, объединенных в высокоскоростную вычислительную с…
Вышел эксплоит, проверяющий недавнюю уязвимость в eMule.
Примечание к первым частям: перед переносом цифровых данных со взломанной машины необходимо запустить "правильный" шелл, которому можно доверять. Так что необходимо скомпилить например bash и записать его на диск, а потом на машине делать так:
Создай новую учетную запись в Linux с логином "tyler" (пароль можно любой).
7 апреля во Франции был принят законопроект под названием LEN (loi pour la confiance dans l'économie numérique…