RFC номер 793
RFC по Transmission Control Protocol.
RFC по Transmission Control Protocol.
Лаборатория Касперского опубликовала очередной вирусный рейтинг - за Апрель. Подавляющее большинство заражений принадлежит з…
Джордан Хаббард еще в прошлом году отказался от должности релиз-менеджера, по причине своего перехода в Apple Computers, где…
Admanager - система управления баннерами, написанная на PHP. Доступ к сценарию 'add.php3' не требует аутентификации. Уязвим…
DNSTools - Web инструмент, написанный на PHP и используемый для управлением DNS информацией.
BEA Systems WebLogic Server - сервер приложений для Microsoft Windows и Unix. Отказ от обслуживания возникает при добавлени…
3CDaemon - FTP сервер от 3Com.
RealSecure - коммерческая система обнаружения вторжения (IDS) от ISS. RealSecure ведет себя нестабильно при обработке…
Уязвимость обнаружена в обработке HTTP переадресации в объекте XMLHttpRequest, используемого в Mozilla и Netscape 6. …
Microsoft Internet Explorer и Outlook Express потерпят крах при обработке некорректных XBM изображений в Web страницах, HTML…
Переполнение буфера существует в ActiveX plugin'е Macromedia. Если к компоненту передан параметр с завышенными размерами, то…
Небольшая утилитка узкой спецификации, позволяющая заиметь на одном компе сразу несколько ICQ.
Удобный и быстрый мейлбомер.
10 апреля Microsoft выпустила патч, устраняющий несколько уязвимостей в IIS 4.0-5.0, самой опасной из которых было переполне…
Взломан:
Я уже устал читать как две капли воды похожие друг на друга статьи про TCP-спуфинг. В одном только Хакере за 2002 год было уже две таких статьи. Господа авторы уже четыре года бездумно передирают одну и ту же статью, не замечая одного грустного факта
У многих нет цели в жизни, но это не так уж и плохо, потому что смысла в жизни нет никакого. Зачем учиться, совершенствоваться, набираться опыта если все равно умрешь? Но выход есть! - создание копии своего интеллекта, реализованной в алгоритмах робота-наследника
Email.indiatimes.com - популярная система Web почты от газеты 'The Times of India'. Сценарии, используемые на Web сайте, поз…
csMailto - perl сценарий от CGIscript.net. Сценарий хранит все данные конфигурации в скрытых полях формы, полагаясь на то, ч…
Решил тебе подогнать очередную западлянку, чтобы было чем заняться на досуге. Прикол совершенно безопасный и одобрен Минздравом :), но делать его совсем не обязательно, полностью на твое усмотрение. Понадобится тебе несколько девайсов: пачка ТОМАТНОГО сока (100%-го), 2-3 (по вкусу и густоте) пачки сухариков, семечки и еще какая-нибудь мелочь (дальше сам поймешь)
Fast FTP Search - штука нужная, практически каждому юзеру.
Головоломка для Хакера №18: http://www.xakep.ru/post/25003/ Решение: http://www.xakep.ru/post/25220/
Взломан:
Итальянцу Paolo Iorio удалось придумать уникальный способ создания соединения, которое не будет замечено локальным фаерволло…
Nullsoft Winamp - медиа плеер для Microsoft Windows с поддержкой MP3 и других типов музыкальных файлов. Переполнение буфера…
PHPProjekt - свободно распространяемый пакет PHP Groupware от PHPProjekt для Linux, Unix и Microsoft Windows. 1. PHPP…
Взломан:
Thttpd - web-сервер для Unix систем от ACME Labs.
Материнские платы D845 - серия Intel для процессоров Pentium 4.
Взломан:
Лучшая программа для работы с pwl файлами.
Подавляющее большинство Win-юзеров, скачивая из сети новый файл тут же проверяют его антивирусом на предмет нахождения в нем всяческих троянов и вирусов. Как правило это обеспечивает им должный уровень защиты. Но потом у этих пользователей просыпается страсть к взлому… Пользователи переходят на *nix, ходят на "hack-сайты" и как водится скачивают эксплоиты
На различных форумах по Линукс можно часто найти вопросы типа "А почему у меня модем не работает?" Для многих использование Интернет является решающим фактором, и, не сумев настроить модем, они отказываются от Линукс или, если финансы позволяют, покупают другой модем
Microsoft Baseline Security Analyzer (MBSA) - инструмент защиты, который просматривает Windows систему и выдает разнообразну…
Sudo - утилита Linux/Unix, которая позволяет пользователям выполнять команды с правами других пользователей.
Прога содержит 4 иллюзии вызывающие эффект "плавающих стен".
Любимый всеми нами Outlook Express вешается при получении сообщения, которое обращается к DOS-устройствам при помощи тэгов B…
Уязвимость найдена в FTP клиенте Kerberos4. В том случае, если авторизация при помощи процедуры AUTH не прошла, клиент испол…
Этот текст задуман как дополнение к, несомненно, ценной статье TCP №2, в которой автор излагал теоретические основы SYN-flood атаки, а потом фантазировал о том, как выглядит на практике эта атака и защита от нее. Ни в коей мере не покушаясь на авторитетность и величие господина автора :), хочу поделиться знаниями, полученными при практической реализации этого типа атаки.
На сайте http://pks.mari-el.ru/ опубликовано более-менее вменяемое интервью с Sidex'ом. Интересующиеся проходят по ссылке:
Форма защищена SmartCaptcha