SQL Injection в myPHPNuke
В myPHPnuke version 1.8.8 существует возможность SQL Injection. Обнаружена она в процедуре auth.inc.php, где не проверяется …
В myPHPnuke version 1.8.8 существует возможность SQL Injection. Обнаружена она в процедуре auth.inc.php, где не проверяется …
Программа: ColdFusion 5.0-6.1 Уязвимость в проверке правильности входных данных обнаружена в Macromedia ColdFusion в обработ…
Links Organizer - программа, предназначенная обеспечить быстрый доступ к ярлыкам и ссылкам, начиная от меню Пуск и Рабочего стола и вплоть до ссылок в Интернете.
После обнаружения уязвимости в OpenSSH, возможность переполнения буфера была открыта и в LSH (версии 1.4.х), аналоге Open SS…
Взломан:
RTK: Russian Trinux Kit - это первый российский дистрибутив ОС Linux, предназначенный для анализа сетевой безопасности удале…
Институт инженеров по электротехнике и электронике (Institute of Electrical and Electronics Engineers, IEEE) начал разработк…
На первый взгляд это обыкновенная мобила - тот же размер, форма, да и функции те же. Но под обманчивой внешностью кроется ни что иное, как мечта братвы всех времён и народов - мобила+пушка. Да, именно пушка(в простонародии просто GUN), да при этом 8-го калибра.
Жизнь не стоит ни полушки Там, где неизвестен Пушкин. Подружки! Конечно, вы дороги мне, Но Пушкина книги дороже вдвойне. Сдвигая наушники с бритого темени, Читайте "Героя нашего времени". Под техно и рэйв балдеть можно много ли? Ни техно, ни рэйв не заменят нам Гоголя
С целью остановить поток спама в электронных почтовых сетях власти Великобритании объявили несанкционированную рассылку писе…
В этот вторник ведущие антивирусные компании объявили о появлении нового компьютерного червя, распространяющегося посредство…
Программа: CiscoWorks 1105 for Wireless LAN Solution Engine, Cisco SN 5428 Storage Router, Cisco CATOS 7.x, Cisco CATOS 6.x,…
Программа: ChatZilla 0.8.23
Программа: KDE 2.x-3.x
Программа: XFree86 4.x Уязвимость обнаружена в XFree. Злонамеренный пользователь может подобрать сессионные куки. Пр…
Программа: Yahoo! Chat, Yahoo! Messenger Две уязвимости обнаружено в Yahoo! Chat и в Yahoo! Messenger. Злонамеренный …
Программа: NetBSD-1.5-1.6.1 Уязвимость обнаружена в kernel sysctl коде в NetBSD. Локальный пользователь может раскры…
Профессиональная системная диагностики и тестирования системы для MS Windows платформ.
Взломан:
На нынешней неделе появилась новая информация об обстоятельствах суда над автором почтового вируса Melissa Дэвидом Смитом. Н…
Теперь посмотрим процедуру проверки, для этого дизассемблируем в DEDE событие "abcMouseLabel2Click". 004E9A70 53 push ebx 004E9A71 83C4F0 add esp, -$10 004E9A74 8BD8 mov ebx, eax * Reference to : TForm11.Proc_004E92DC() | 004E9A76 E861F8FFFF call 004E92DC ; знакомая нам процедура получения серийного номера тома 'C:\' * Reference to control TForm11.RxCalcEdit1 : TRxCalcEdit | 004E9A7B 8B8300030000 mov eax, [ebx+$0300] * Reference to : TRxCalcEdit._PROC_004E85F4() | 004E9A81 E86EEBFFFF call 004E85F4 ; получает введенный нами регистрационный номер 004E9A86 D81D589B4E00 fcomp dword ptr [$004E9B58] ; проверяет, пустая ли строка? 004E9A8C DFE0 fstsw ax ; 004E9A8E 9E sahf ; 004E9A8F 0F84BC000000 jz 004E9B51 ; если строка пустая прыгает и выходит, иначе продолжает 004E9A95 68E8030000 push $000003E8 ; * Reference to: SysInit.Proc_004069C0 | 004E9A9A E821CFF1FF call 004069C0 ; вызов sleep 004E9A9F 33D2 xor edx, edx * Reference to control TForm11.Image2 : TImage | 004E9AA1 8B8314030000 mov eax, [ebx+$0314] ; * Reference to: controls.TControl.SetVisible(TControl;Boolean); | 004E9AA7 E8FC34F4FF call 0042CFA8 ; скрывает image2 * Reference to control TForm11.RxCalcEdit1 : TRxCalcEdit | 004E9AAC 8B8300030000 mov eax, [ebx+$0300] * Reference to : TRxCalcEdit._PROC_004E85F4() | 004E9AB2 E83DEBFFFF call 004E85F4 004E9AB7 DB3C24 fstp tbyte ptr [esp] 004E9ABA 9B wait * Reference to pointer to GlobalVar_004FE258 | 004E9ABB A180AE4F00 mov eax, dword ptr [$004FAE80] ; 004E9AC0 8B00 mov eax, [eax] ; в eax, указатель на серийный номер тома * Reference to: Unit_00407868.Proc_004088FC | 004E9AC2 E835EEF1FF call 004088FC ; переводит ascii в число, т.о
Компания Sun Microsystems намерена представить во вторник операционную систему под кодовым названием Mad Hatter, сообщает As…
Удаленное переполнение буфера обнаружено в почтовом сервере Sendmail. Локальный или удаленный атакующий может выполнить прои…
Получившая множество наград программа для управления МР3 файлами. Заточена под редактирование тэгов и оснащена массой инструментов для автоматизации операций с ними. Поддерживает: mp3, wma, asf, wmv, ogg vorbis и т.д
Обнаружена уязвимость в CoolProxy v1.44 built 220 FTP сервере, которая приводит к крушению сервера.
"Лаборатория Касперского" вслед за выходом на рынки Европы и США намерена покорить Японию. Вчера было официально открыто пре…
Уверен, очень многим за время работы/серфинга в Рунете полюбилась и запомнилась нехитрая комбинация из трех букв: NNM. Именно они ежедневно влекут искателей последних версий программ, "кряков" и просто интересных свежих ссылок
Сниффер для MS Windows платформ, который позволяет регестрировать TCP, UDP или ICMP трафик, который поступает на ваш компьютер через заданные порты.
Программа: Yak! 2.0.1
Выпущен код, эксплуатирующий недавно обнаруженную уязвимость в RPC DCOM (MS03-039). Работает против w2k sp3-sp4.
Программа: Easy File Sharing Web Server 1.x Две уязвимости обнаружено в Easy File Sharing Web Server. Удаленный поль…
Программа: OpenSSH 3.7 Удаленное переполнение буфера обнаружено в OpenSSH. На этот раз, в отличие от предыдущего исп…
Программа: Forum Web Server 1.6 и более ранние версии Несколько уязвимостей обнаружено в Forum Web Server. Злонамере…
Белый дом назначил вице-президента компании Symantec Амита Йорана главой недавно созданного департамента информационной безо…
Интересная утилита для конструирования и отсылки TCP-IP пакетов. Позволяет менять адреса, заголовки и т.д., а так же организовывать псевдо флуд, создавая множество пакетов.
В Израиле задержан хакер, вымогавший деньги у владельцев порно-сайтов. Летом человек под ником Deepsy просил по 1.500 по кра…
Программа: Microsoft Internet Explorer 6.0 Уязвимость обнаружена в Microsoft Internet Explorer. Удаленный пользовате…
Программа: Asterisk PBX Уязвимость в проверке правильности входных данных обнаружена в Asterisk PBX. Удаленный атаку…
Программа: Gordano Messaging Suite (GMS) version 9, build 3138 Несколько уязвимостей обнаружено в почтовом сервере G…
Программа: 4D WebSTAR 5.3.1 и более ранние версии Переполнение буфера обнаружено в 4D WebSTAR в FTP службе. Удаленны…