Security Auditors Research Assistant
Программа для Linux платформ, осуществляющая поиск и анализ уязвимостей в серверах, маршрутизаторах и firewall'ах, основана на базе сканера уязвимостей - SATAN.
Программа для Linux платформ, осуществляющая поиск и анализ уязвимостей в серверах, маршрутизаторах и firewall'ах, основана на базе сканера уязвимостей - SATAN.
Тот виртуальный беспредел, который имел место в конце сентября, получил свое продолжение в октябре. Взлом сайта госдепа США группой nerf оказался лишь прелюдией к тому, что произошло за первую неделю октября. Виртуальный джихад, объявленный Америке такими хакерскими группами как S4t4n1c S0uls, USG, WFD, EgyptianHackers, Arab VieruZ, MHA, The Bugz и FBH, говорит о том, что в ближайшее время нас вновь ожидают полномасштабные сетевые боевые действия, когда-то потрясавшие Сеть во времена бомбежек Югославии и обострений палестинской антифады
Следующий пример показывает как можно локальный пользователь может использовать ptrace для выполнения произвольных команд в …
Переполнение буфера в Windows Help позволяет выполнять произвольные команды на уязвимой системе.
Iosmash2.c - local root exploit для FreeBSD file descriptors kernel bug, обнаруженный во всех версиях FreeBSD, включая .6-RE…
Ошибка, обнаруженная в Flash player, позволяет Flash анимациям читать произвольные локальные файлы.
Социальный фактор Ничто так не интересует человека, как лазание по чужому компьютеру. Особенно если жертва ни о чем не догадывается :) Но в последнее время люди начали боятся троянов, как известно выполняемых в виде экзешников! И закачать свежие PWL с чужого винта становится все труднее и труднее... Наблюдая за всем этим процессом я заметил, что никто не боится драйверов
Взломщик запароленных zip-архивов.
Logsurfer - программа мониторинга текстовых журналов регистрации в реальном времени. В программе обнаружено 2 уязвимости - "…
Взломан:
Oracle 9i Application Server (9iAS) позволяет удаленное администрирование через модуль Web доступа. Злонамеренный сконструир…
Когда Microsoft Internet Information Server (IIS) получает запрос к idc файлу, сервер обычно возвращает 404 ошибку если стра…
Разговор по телефону Водителя и Техника из тех. поддержки: Техник: Отдел тех. помощи. Чем можем помочь? Водитель: Эта... Машина у меня не заводится. Техник: Ясненько. Какая у вашей машины марка, модель, и год выпуска? Водитель: А я..
Пару дней назад ко мне в руки попал очередной "хакерский" диск с многообещающим названием "Всё что надо хакеру/крэкеру для взлома любой системы" (круто! :)). На диске содержится много "полезного" софта для истинного компьютерного хулигана:
http://www.zashibis.ru Сходу, на главной странице сайт анонсирует себя как "самый безбашенный проект Рунета". Что же, если понимать под безбашенностью что-то шокирующее, замученное цензурой и т.п., то лучше на сию пагу дорогу забыть
Очень полезная утилита: дополнение для улучшенного поиска в Google.
Доброго времени суток, дружище! Настало время релиза обещанной мной следующей статьи о создании собственного сниффера (предыдущую статью читайте тут). Думаю, она будет предпоследней :)) Сегодня мы рассмотрим замечательный инструмент, библиотеку pcap, реализованную для всех Windows-платформ (95, 98, ME, NT, 2000, XP и даже CE) и для большинства UNIX-систем
Группа: Hybrid Альбом: Remix and additional production by... Записан: 2002 Выпущен: 2002 Distinctive Breaks
В ходе своего исследования азиатское отделение Microsoft установило, что в сети существует 2 миллиона страниц, которые либо …
Сбой в электросети американской компании WorldCom, через которую проходит 65-70% мирового интернет-трафика, оставил миллионы…
Вслед за сетевым червем "Slapper", обнаруженным всего 2 недели назад, на Linux-компьютеры обрушилась очередная эпидемия, выз…
Японский сотовый оператор KDDI совместно с компаниями JCB, Toyota Finance и Mitsui Sumitomo Card в ближайшем будущем проведе…
Проблема в Midicart PHP позволяет удаленному пользователю получить доступ к чувствительной информации. Заданная по у…
Windows Help - ActiveX компонент, использующийся в Internet Explorer методом showHelp. ShowHelp метод, использующий URI как …
В Sun Solaris обнаружен тривиальный метод обхода идентификации в /bin/login. Уязвимость позволяет удаленному атакующему полу…
Взломан:
Простенькая программка для составления фоторобота своего друга или врага.
Программа позволяет изменять в многопотоковых сетевых приложениях User-Agent, чтобы притвориться IE.
DVD Region-Free 1.
Совокупная заплата для SQL Server 7-2000, выпущенная вчера, устраняет 4 новых уязвимости. Уязвимость, известная как Dave Ait…
Bugzilla - система отслеживания ошибок для UNIX и Windows систем. В программе обнаружено несколько уязвимостей: …
Sendmail - популярный почтовый агент для UNIX систем. Программа smrsh (Sendmail Consortium-s Restricted SShell) разра…
Apache содержит уязвимость в общедоступной памяти 'scoreboard'. Нападающие, которые способны выполнять команды под Apache UI…
Институт системного администрирования, aудита, cетей и безопасности (The SysAdmin, Audit, Network, Security Institute, SANS) и Федеральное бюро расследований (Federal Bureau of Investigation, FBI) провели очередное исследование по выявлению наиболее уязвимых приложений и компонент в сетевой информационной безопасности
В одном из обзоров ][ была представлена книга Поля Дюбуа MySQL, на мой взгляд - лучшая по теме, поскольку в ней приведена уникальная информация по различным интерфейсам, конструкциям, которую вряд ли можно получить где-нибудь еще
Взлом сайта Госдепартамента, который проходил в подборке дефейсов у нас вчера, привлек внимание СМИ и как всегда не обошлось…
Средство HTML Help в Windows включает ActiveX управление, которое обеспечивает большую часть его функциональных возможностей…
Выпущенный патч устраняет все предыдущие обнаруженные уязвимости в SQL Server 7.0, SQL Server 2000, и Microsoft Data Engine …
Все три уязвимости, обсужденные в этом бюллетене, связанны с Sun Microsystems RPC library в Microsoft Services for UNIX (SFU…
Маленькая утилитка для просмотра всяческих паролей и логинов из автозаполнения IE и OutlookExpress.