Открытые сведения в DCShop
В системе DCShop, файлы с информацией опокупателям доступны любому пользователю. Скрипт на Перле, которые ищет все сам вы мо…
В системе DCShop, файлы с информацией опокупателям доступны любому пользователю. Скрипт на Перле, которые ищет все сам вы мо…
В Tivoli SecureWay Policy Director обнаружена ошибка.
Среди компонентов, поддерживаемых Services for Unix ( (SFU) 2.0 - сервисы, которые работают с NFS (Network File System) и пр…
Используя особенности, свойственные к TCP протоколу, удаленные нападающие могут инициировать DoS-атаки на множестве ОС. Напа…
Удобная программа для хранения паролей.
Зачем?
Взломан:
DIP (Драйвер Протокола Доступа в Internet по коммутируемой линии) обрабатывает подключения, необходимые для организации дост…
Привет Перцы!
Данный модуль предоставляет разработчику открытый интерфейс к функциональным возможностям ядра сервера Apache.
Взломан:
Оказывается, бдительные американские правозащитники всегда начеку.
Получил в настройку ноутбук sony с WinME (естественно английским). Клиент просит русскую версию. Заапгрейдил его с реаниматора русской версией. Все хорошо, но он теперь с настойчивостью идиота просит зарегистрировать версию для получения поддержки
Новый червь распространяется по сети – SirCam.
Отсутствие фильтрации ';' приводит к уязвимости защиты в формах, которые обрабатываются SQL server-ом. Уязвимость защиты най…
Привет! Это снова я, и сегодня я вам расскажу, как можно сделать так, чтобы MailBomber мог аттачить файлы, а также как сделать так, чтобы он мог перебирать “Имя Отправителя” из txt файла, который ты выберешь. Это сделано для того, чтобы ты мог устроить что-то вроде массовой забастовки (особенно это действует на совковых чиновников)
SSI - это Server Side Includes, используется оно в файлах .shtml и .shtm, а также при определённых настройках сервера даже в .html. SSI выполняется на стороне сервера и на 98% используется для банального инклудеза, но если копнуть глубже, то становиться ясно, что SSI имеет намного большие функции, о которых мало кто знает (доки читать надо, уважаемые админы), в свою очередь, что может привести к краху всей системы... Для тех кто с броне поезда маленькое вступление:
NWAuth module используется многими продуктами, например, DMail, SurgeFTP и др. Тестирование производилось на SurgeFTP. В нем…
Взломан:
Средство, позволяющее управлять ответом на запрос клиента, исполнением какого-либо CGI-приложения.
Программа для очистки директории TEMP, имеется возможность рекурсивного сканирования поддиректорий, сохранения файлов до нескольких дней, сохранения исполняемых файлов.
Если поле, содержащее зашифрованный пароль (в /etc/shadow, /etc/password, и т.
У меня есть своя рассылка на maillist.ru, называется она "Сетевая Безопасность" и в последнее время меня очень сильно начали доставать баннеры, текстовые блоки, которые без моего согласия пихаются в мою же рассылку, да я бы мог написать скрипт, который будет рассылать новые номера рассылки своим подписчикам, но тогда я не бyду иметь по 15 - 20 новых подписчиков в день..
Intro Пора обсудить логирование на удаленных серваках. Сразу говорю, что одни вообще не ведут логов, другие их не смотрят, а третьи только этим и занимаются:). Здесь мы все это отбросим, я просто приведу примеры защиты от логов
Еще один эксплоит для продукции Microsoft. Реализует типичную атаку 'Man In the Middle' против Messenger-а и Hotmail-а. Прог…
Maximum Segment Size (MS) - значение, представляющее собой самую большую порцию данных, которые TCP пошлет другому адресу. Т…
MailSafe - одна из функций ZoneAlarm, которая идентифицирует в почтовых вложениях потенциально вредные файлы (*.exe, *…
AIX20 поставляется с библиотекой "libi18n", расположенной в "/usr/ccs/lib" каталоге. Эта библиотека содержит функцию, котора…
У меня есть своя рассылка на maillist.ru, называется она "Сетевая Безопасность" и в последнее время меня очень сильно начали доставать баннеры, текстовые блоки, которые без моего согласия пихаются в мою же рассылку, да я бы мог написать скрипт, который будет рассылать новые номера рассылки своим подписчикам, но тогда я не бyду иметь по 15 - 20 новых подписчиков в день..
HTTProtect - программа защиты, выпущенная Omnisecure, которая предотвращает изменение и удаление файлов на ext2 файловой си…
В начале недели в eEye поступила информация от различных источников, которые испытывали большое количество нападений, исполь…
Здравствуйте, мои самые вредные читатели! На этот раз я все-таки решила забросить оффтопик и хоть насколько-то приблизиться к компьютерной тематике (упаси боже от хак-тематики, ибо до нее мне как коровам до Луны). Итак, ближе к телу
Tcpdump - утилита для мониторинга сетевой активности. Найдено переполнение буфера во всех версиях tcpdump, включенных в FRE…
Большинство хакеров – просто скучающие дети, у которых слишком много свободного времени. Так считает промышленный эксперт, к…
Обеспечивает тотальный контроль за безопасностью вашей системы, защиту ваших данных, постоянную готовность к работе.
Программа, которая позволит Вам видеть пароли, содержащиеся в вашем Windows pwl database под Unix.
Простенький downloader для HTTP.
Агенты ФБР арестовали русского программера за то, что он распространил прогу, которая крякает файлы Adobe Acrobat. Дмитрий С…
Как оказалось, при чтении фрагмента вида <img src="file:///dev/tty0"> Netscape & Mozzilla подвешивают систему.