Fragroute
Fragroute использует несколько методов обмана систем распознавания атак на основе сигнатур, применяемых многими системами обнаружения проникновений и межсетевыми экранами.
Fragroute использует несколько методов обмана систем распознавания атак на основе сигнатур, применяемых многими системами обнаружения проникновений и межсетевыми экранами.
Миниатюрный (всего 7 Кб, 3 Кб exe'-шник и 4 Кб DLL) кейлоггер для Windows.
Утилитка для пассивного определения операционной системы.
Понедельник.
IP-spoofing(подделка IP адреса) - это атака, имеющая своей целью убедить удаленную систему, что она получает пакеты от некого источника, IP-адрес которого отличается от IP-адреса атакующего. Зачем это нужно? Ну, предположим, есть некая система, назовем ее "жертва", с IP-адресом: 204.121.34.98 и некоторый IP, с которым у "жертвы" установлены доверительные отношения
Ошибка в AIM позволяет перехватывать файлы или прямые соединения, предназначенные другому пользователю.
Если создать тэг img с некорректным параметром src, с некорректным событием onError, ссылающимся на этот src, произойдет пер…
PHP-Nuke - популярная Web-портальная система.
LabVIEW - система для создания программ, которые называются Virtual Instruments. LabVIEW может использоваться как HTTP серве…
Hunt Project это набор сетевых утилит для сетевых администраторов и хакеров.
Министерство промышленности и торговли Великобритании и компания PricewaterhouseCoopers представили результаты исследования …
Взломан:
В Россию приходить новый стандарт - стандарт третьего поколения IMT-MC. Приходит в качестве федерального, наряду с уже существующими NMT-450 и GSM - первый шаг к этому был сделан 20 марта. В настоящее время проводятся испытания стандарта в опытных зонах Москвы и Санкт-Петербурга
Ты, наверное, слышал про операцию "Буря в пустыне". Там американцы сделали большое западло нефтяным магнатам :). Но ничего общего кроме названия между этими двумя бурями нет. Из вооружения тебе понадобится "косичка" петард (сплетенные вместе несколько мелких петард), черный хлеб (для хлебного мякиша) или жвачка (а вообще подойдет любой липкий материал), спички (все еще модные в общагах) или зажигалка
Группа хакеров, называющая себя "Deceptive Duo" взломала один из сайтов американского военно-морского флота.
Вирус "Jenna Jameson" назван по имени известной порнозвезды. Приходящее сообщение предлагает пользователям посмотр…
Может отсылать сообщения на ICQ и e-mail.
Взломан:
Matu FTP - FTP клиент для Win32. Переполнение буфера в программе происходит при передачи чрезмерно длинной строки в начале F…
Slrnpull используется для чтения сообщений с NNTP сервера, может использоваться как автономная программа чтения конференций.…
Уязвимость позволяет местному пользователю выполнить suid приложение, если у него закрыт stdin, stdout или stderr.
"...он бежал вниз по лестнице то и дело спотыкаясь о раскуроченные трупы кариозных монстров, оставленные квакерами прошлой ночью. Вот уже показался заветный чёрный ящик... на минуту он остановился, огляделся и, убедившись, что все монстры были мертвы, вставил ключик в скважину..
Microsoft Internet Explorer уязвим к отказу от обслуживании при обработке элемента <OBJECT> в HTML документе. Уязвимос…
FScan - бесплатная утилита для сканирования сети от Foundstone для MS Windows. Уязвимость позволяет выполнить произвольный к…
Посылка некорректного "contact" сообщения приведет к зависанию ICQ. Contact сообщение состоит из:
FreeBSD - операционная система семейства BSD UNIX.
PVote - система голосования, написанная на PHP. Уязвимость позволяет удаленному нападающему добавлять/удалять Web-опросы, пр…
SSH (и производные) - реализация Secure Shell протокола. Программа доступна для различных операционных систем, хотя эта уязв…
Ошибка в MSDTC позволяет подвешивать сервис.
Microsoft Back Office можно администрировать при помощи ASP-страниц, хранящихся на IIS. Обычно для их использования нужно пр…
Затопление SYN-пакетами - самый известный способ "забить" информационный канал. В результате этой атаки жертва перестает реагировать на попытки установления соединения, т.е. попросту отбрасывает все приходящие пакеты. Этот вид DOS атаки очень эффективен, практически все именитые порталы в свое время страдали от подобных атак
Пришло мне за недельку три инфицированных письмеца, адреса мне, конечно, ничего не говорят (кроме того, что они на бесплатных серверах стоят - yandex.ru и еще какой-то такой). Скорее всего действуют полные л..., потому что вирусы простейшие (мой провайдер их определил еще на подступе)
Довольно известная компания Ernst & Young объявила о продолжении своих знаменитых курсов eXtreme Hacking и опубликовала ра…
Взломан:
Root Access Cached Password Explorer - инструмент, который находит кэшируемые пароли на вашем Win95/98/NT компьютере.
Чужие машины портить нехорошо. Но некоторые автолюбители достают по самое не балуйся. Мало того, что ставят свои ракушки, где попало, так даже не интересуются, удобно ли это остальным жильцам. Но это полбеды. Орущие сигнализации в любое время года и суток сидят уже в печенках
Механизм SYN cache ("syncache") и SYN cookie ("syncookie") - особенности TCP/IP стека, позволяющие защитится от некоторых SY…
Raptor Firewall - межсетевая защита от Symantec для Windows и UNIX.
Microsoft FTP сервер уязвим к отказу от обслуживания в команде STAT. DoS может быть вызван удаленным нападающим, который име…
Важную информацию распространила "Лаборатория Касперского" о том, что 17 апреля была зарегестрирована эпидемия интернет-чер…