HotMail беззащитен перед SirCam
Оказывается, антивирус Мелкомягких, который использовался в Hotmail’е давно не апдейтился и не смог защитить юзеров от новог…
Оказывается, антивирус Мелкомягких, который использовался в Hotmail’е давно не апдейтился и не смог защитить юзеров от новог…
Взломан:
Intro С чего начинается взлом? Обычно со скана портов, как бы ни банально это звучало. И обычно люди, смотря банеры сервисов,напрочь им доверяют... Люди верят что на Unix'е стоит BackOrifice или NetBus... Но обо всем этом и многом другом по порядку
По неподтвержденным данным популярное мыло Hotmail пострадала от действий хакеров.
В системе DCShop, файлы с информацией опокупателям доступны любому пользователю. Скрипт на Перле, которые ищет все сам вы мо…
В Tivoli SecureWay Policy Director обнаружена ошибка.
Среди компонентов, поддерживаемых Services for Unix ( (SFU) 2.0 - сервисы, которые работают с NFS (Network File System) и пр…
Используя особенности, свойственные к TCP протоколу, удаленные нападающие могут инициировать DoS-атаки на множестве ОС. Напа…
Взломан:
Удобная программа для хранения паролей.
Зачем?
Привет Перцы!
DIP (Драйвер Протокола Доступа в Internet по коммутируемой линии) обрабатывает подключения, необходимые для организации дост…
Взломан:
Данный модуль предоставляет разработчику открытый интерфейс к функциональным возможностям ядра сервера Apache.
Оказывается, бдительные американские правозащитники всегда начеку.
Новый червь распространяется по сети – SirCam.
Получил в настройку ноутбук sony с WinME (естественно английским). Клиент просит русскую версию. Заапгрейдил его с реаниматора русской версией. Все хорошо, но он теперь с настойчивостью идиота просит зарегистрировать версию для получения поддержки
Отсутствие фильтрации ';' приводит к уязвимости защиты в формах, которые обрабатываются SQL server-ом. Уязвимость защиты най…
NWAuth module используется многими продуктами, например, DMail, SurgeFTP и др. Тестирование производилось на SurgeFTP. В нем…
Привет! Это снова я, и сегодня я вам расскажу, как можно сделать так, чтобы MailBomber мог аттачить файлы, а также как сделать так, чтобы он мог перебирать “Имя Отправителя” из txt файла, который ты выберешь. Это сделано для того, чтобы ты мог устроить что-то вроде массовой забастовки (особенно это действует на совковых чиновников)
SSI - это Server Side Includes, используется оно в файлах .shtml и .shtm, а также при определённых настройках сервера даже в .html. SSI выполняется на стороне сервера и на 98% используется для банального инклудеза, но если копнуть глубже, то становиться ясно, что SSI имеет намного большие функции, о которых мало кто знает (доки читать надо, уважаемые админы), в свою очередь, что может привести к краху всей системы... Для тех кто с броне поезда маленькое вступление:
Взломан:
Средство, позволяющее управлять ответом на запрос клиента, исполнением какого-либо CGI-приложения.
Программа для очистки директории TEMP, имеется возможность рекурсивного сканирования поддиректорий, сохранения файлов до нескольких дней, сохранения исполняемых файлов.
У меня есть своя рассылка на maillist.ru, называется она "Сетевая Безопасность" и в последнее время меня очень сильно начали доставать баннеры, текстовые блоки, которые без моего согласия пихаются в мою же рассылку, да я бы мог написать скрипт, который будет рассылать новые номера рассылки своим подписчикам, но тогда я не бyду иметь по 15 - 20 новых подписчиков в день..
Если поле, содержащее зашифрованный пароль (в /etc/shadow, /etc/password, и т.
Еще один эксплоит для продукции Microsoft. Реализует типичную атаку 'Man In the Middle' против Messenger-а и Hotmail-а. Прог…
Intro Пора обсудить логирование на удаленных серваках. Сразу говорю, что одни вообще не ведут логов, другие их не смотрят, а третьи только этим и занимаются:). Здесь мы все это отбросим, я просто приведу примеры защиты от логов
Maximum Segment Size (MS) - значение, представляющее собой самую большую порцию данных, которые TCP пошлет другому адресу. Т…
MailSafe - одна из функций ZoneAlarm, которая идентифицирует в почтовых вложениях потенциально вредные файлы (*.exe, *…
AIX20 поставляется с библиотекой "libi18n", расположенной в "/usr/ccs/lib" каталоге. Эта библиотека содержит функцию, котора…
HTTProtect - программа защиты, выпущенная Omnisecure, которая предотвращает изменение и удаление файлов на ext2 файловой си…
У меня есть своя рассылка на maillist.ru, называется она "Сетевая Безопасность" и в последнее время меня очень сильно начали доставать баннеры, текстовые блоки, которые без моего согласия пихаются в мою же рассылку, да я бы мог написать скрипт, который будет рассылать новые номера рассылки своим подписчикам, но тогда я не бyду иметь по 15 - 20 новых подписчиков в день..
В начале недели в eEye поступила информация от различных источников, которые испытывали большое количество нападений, исполь…
Tcpdump - утилита для мониторинга сетевой активности. Найдено переполнение буфера во всех версиях tcpdump, включенных в FRE…
Здравствуйте, мои самые вредные читатели! На этот раз я все-таки решила забросить оффтопик и хоть насколько-то приблизиться к компьютерной тематике (упаси боже от хак-тематики, ибо до нее мне как коровам до Луны). Итак, ближе к телу
Обеспечивает тотальный контроль за безопасностью вашей системы, защиту ваших данных, постоянную готовность к работе.
Большинство хакеров – просто скучающие дети, у которых слишком много свободного времени. Так считает промышленный эксперт, к…
Форма защищена SmartCaptcha