Досуп к произвольным файлам на системе в DansGuardian Webmin Module
Программа: DansGuardian Webmin Module 0.5.9 Уязвимость в проверке правильности доступа обнаружена в DansGuardian Web…
Программа: DansGuardian Webmin Module 0.5.9 Уязвимость в проверке правильности доступа обнаружена в DansGuardian Web…
Программа: Accipiter DirectServer 6.0 Уязвимость обхода каталога обнаружена в Accipiter DirectServer. Удаленный поль…
Клиенты ресторана быстрого питания Burger King, торгующего на вынос для автомобилистов, были не рады, подъехав к заветному о…
45 сайтов расположенных в Кейптауне южноафриканских компаний подверглись атаке хакерской группы Spykids. «В минувший четверг…
Программа: Windows Ftp Server 1.6 Уязвимость форматной строки обнаружена в Windows Ftp Server. Удаленный пользовател…
Программа: FreeProxy 3.61 Несколько уязвимостей обнаружено в FreeProxy/FreeWeb. Удаленный пользователь может просмат…
Multi Router Traffic Grapher (MRTG) - простая кросс-платформенная утилита для отслеживания трафика проходящего через маршрутизаторы в сети. Концепция ее проста до безобразия: она при помощи SNMP отслеживает количество ушедших и пришедших байт и на основании этого строит график, который отдается админу через HTML страницы
Программа: phpGroupWare до версии 0.9.14.007 Несколько уязвимостей обнаружено в phpGroupWare. Удаленный пользователь…
Как известно, компьютерные игры не способствуют улучшению физического здоровья человека, особенно в плане поддержания …
В ближайшее время производители процессоров представят технологию, которая позволит предупреждать многие атаки на аппаратном…
Microsoft начала еще одну атаку на своего основного врага - Linux. Компания собирается провести в ряде профессиональных ИТ-и…
Q.13.17. Что означает сокpащение BSD? A. Это сокpащение значит что-то на секpетном языке, котоpый могут знать только посвящённые. Это нельзя пеpевести один к одному, однако достаточно сказать, что пеpевод с BSD - это что-то между "Команда Formula-1", "Пингвины - это вкусные плюшки" и "Мы пpикольнее, чем Linux"
"Тому, кто первым приходит на поле сражения и ожидает врага, будет легко ..." Сунь Цзы В данной части текста речь пойдёт об удалённом статическом оружии. К данному виду вирусного оружия можно отнести некоторую часть троянских коней и backdoor'ов
Организация по развитию технологий на базе открытых исходников
Программа: RealOne Player 2.0, Build 6.0.11.868 Уязвимость в проверке правильности входных данных обнаружена в RealO…
Программа: Yahoo! Messenger 5.6.0.1351 и более ранние версии Переполнение буфера обнаружено в Yahoo! Messenger. Удал…
Программа: Edimax AR-6004 Router Уязвимость в проверке правильности входных данных обнаружена в Edimax AR-6004 route…
Программа: ZyWALL 10 Уязвимость в проверке правильности входных данных обнаружена в ZyWALL 10. Удаленный атакующий м…
Программа: Phorum 3.4.5 и более ранние версии Несколько уязвимостей в проверке правильности входных данных обнаружен…
Эрос и Хурд переходят на L4? Джонатан Шапиро, архитектор микроядерной операционной системы EROS (Extremely Reliable Operating System - экстремально надёжная ОС), разослал одно за другим три письма, в которых последовательно указал на все ошибки и недочёты, допущенные при разработке
Программа: fsp 2.8b17 и более ранних версиях Несколько уязвимостей обнаружено в fsp. Удаленный пользователь может вы…
Вирусописатели ловят музыкальных фанатов на страхе быть замешенным в судебное дело о незаконном распространении файлов. Поль…
Программа: vBulletin 2.3.х Удаленный пользователь может внедрить произвольные SQL команды. Уязвимость обнаружена в п…
Программа: Lotus Notes Domino 6.0.2 Уязвимость конфигурации обнаружена в Lotus Notes Domino на Linux системах. Локал…
CryptCD - программа для шифрования и записи файлов на мобильные носители. Файлы упаковываются в .dat файлы и шифруются, причем в одном dat'е может быть несколько пользовательских файлов. Таким образом для всех вообще непонятно будет - где одно начинается и другое кончается, что усложняет процесс дешифровки
Программа: jabberd 1.4.3 Отказ в обслуживании обнаружен в jabberd. Удаленный пользователь может аварийно завершить р…
Вышел новый эксплоит для уязвимости в ядре Linux.
Сейчас, когда год 2003 подошел к концу, автор попытается ретроспективно вспомнить события ушедшего года, к которым нельзя было оставаться равнодушным. После некоторого раздумья, автор остановился на принципе - «один месяц – одно событие»
sPaiZ-Nuke.net - это официальный сайт движка, сделанного на основе PHP-Nuke. Отличия его заключаются в том, что sPaiZ-Nuke (далее просто SN) немного урезан в коде, но как показала практика не менее дыряв. Основой для взлома была дыры найденная группой RusH в PHP-Nuke version <= 7.0 FINAL
По данным недавно проведенного исследования, около 45% скачиваемого из Kazaa софта - прямая угроза безопасности, так как сод…
Программа: mpg321 Уязвимость форматной строки обнаружена в mpg321. Удаленный пользователь может выполнить произвольн…
Программа: FirstClass Desktop Client 7.1 Уязвимость обнаружена в FirstClass Desktop Client. Клиент может выполнить в…
Программа: HotNews 0.7.2 и более ранние версии Уязвимость включения файлов обнаружена в HotNews. Удаленный пользоват…
Программа: FreznoShop 1.3.0 RC1 и более ранние версии
Известный хакер Адриан Ламо, отметившийся когда-то проникновением в The New York Times, в четверг должен предстать перед суд…
Dan Warne на страницах электронного издания APCMag сообщает о том, что была пресечена попытка внесения вредоносного кода (бе…
Paul Starzetz и Wojciech Purczynski из польской группы iSEC Security Research сообщают об обнаружении уязвимости в ядрах Lin…
Халявные звонки
Программа: Invision Power Board 1.3 FINAL
Thorsten Delbrouck на Securityfocus.com сообщает об обнаружении им уязвимости в механизме защиты документов, созданных при п…