Доступ к произвольным файлам в IE через XML Datasource
Из-за ошибки в апплете можно просмотреть любой файл на диске через удаленную Web страницу. Пример (отображает содержан…
Из-за ошибки в апплете можно просмотреть любой файл на диске через удаленную Web страницу. Пример (отображает содержан…
Уязвимость обнаружена в клиенте AOL Instant Messenger для Windows систем. Переполнение обнаружено в механизме обработ…
Некорректный поисковый запрос, полученный Google Toolbar, может привести к аварийному завершению работы Internet Explorer с …
MyWebServer – Web сервер для Microsoft Windows. В программе обнаружено несколько уязвимостей: 1. Переполнение буфера …
Microsoft Internet Explorer в Windows XP содержит обработчик для приложения 'Help and Support Center'. Этот обработчик может…
Файловая система NTFS поддерживает жесткие ссылки (“hard link ”). Жесткая ссылка – другой путь, который указывает на тот же …
В apache 2.0.x для Win/Netware/OS2 обнаружена возможность обхода каталога и раскрытие информации. 1. Обход основ…
Компания Motorola и сеть салонов сотовой связи "Бета Линк" при информационной поддержке журнала "Мобильные компьютеры", с…
Взломан:
SQL Server 7.0 и SQL Server 2000 могут использовать сохраненные процедуры, которые являются внешними подпрограммами, написан…
Network Connection Manager (NCM) работает над управлением сетевыми подключениями, в частности NCM вызывает подпрограмму обра…
PGP и GnuPG – две популярные разновидности OpenPGP. Проблема в OpenPGP спецификации, реализованной в обоих программах…
Переполнение буфера обнаружено в функции select() в OpenBSD. Уязвимость происходит при использовании запроса, исследующего I…
Обнаруженная ошибка в Microsoft Internet Explorer 6.0 позволяет скрипту выполнять произвольный код в контексте Local securit…
Компания MindAvenue закончила разработку новой версии мультимедиатехнологии Axel - мощнейшего инструмента для создания трехм…
Во вторник утром посетители сайта FBI.gov увидели на экране лишь пустую страницу. Недоступным для пользователей оказался так…
Эксплоит, реализующий переполнение буфера в Winhlp32.exe. Вызывает WinExec SW_HIDE и выполняет произвольные команды.
WS_FTP Server – популярный FTP сервер для Windows. WS_FTP Server позволяет пользователям изменять пароль, используя к…
Web Shop Manager позволяет управл&…
Взломан:
Midicart ASP - система электронной коммерции от Coxco Support для Microsoft Windows. В установке по умолчанию задаются непра…
Уязвимость, обнаруженная в Ensim Webppliance, позволяет злонамеренному пользователю Webppliance получать электронные сообще…
Google Toolbar - ActiveX control для Microsoft Internet Explorer, который обеспечивает функциональность поисковой системы Go…
Американцы учатся использовать спутники для того, чтобы держать детей под присмотром. В продажу поступили детские наручные ч…
Взломан:
Macromedia Flash - инструмент для создания мультимедийных, полностью интерактивных материалов, с использованием как обычной …
Переполнение буфера в Macromedia Flash происходит при попытке обработать большие заголовки в файлах Flash Shockwave movie (.…
При обработке запросов, кодированных механизмом 'Chunked Encoding', Sun ONE/iPlanet не в состоянии должным образом вычислить…
Обнаружено переполнение буфера в libpng - при попытке обработать чрезмерно большие PNG изображения, когда PNG datastream сод…
Обнаружена серьезная ошибка в Win32 API. Проблема связанна с системой прохождения сообщений между окнами. Уязвимость вероятн…
Уязвимость, обнаруженная в Microsoft SQL сервере, позволяет удаленным нападающим получить доступ к системе. Пер…
Уязвимость обнаружена в способе обработки SSL сертификатов Microsoft Internet Explorer. Уязвимость позволяет злонамеренной с…
ArGoSoft Mail Server Pro - почтовый сервер для Windows. Авторизованный пользователь может использовать mail forwardin…
Запрос calloc() в С используется для динамического распределения памяти. Например, инициализация массива объектов в С++:&nbs…
Тэг ID3v2 в mp3 файле содержит некоторую информацию о mp3 файле (артист, название, альбом и т.п.). Winamp также поддерживает…
Два компьютера были похищены из центра координации военных действий во Флориде. Один из них содержал секретную информацию о …
На конференции Defcon продемонстрировали нового троянского коня, который использует уязвимость в дизайне Internet Explorer'а…
Взломан:
Обнаруженная ошибка в 'FTP view' в Mozilla и Opera позволяет вставлять произвольный код сценария, который не будет отфильтро…
Berkeley Fast File System (FFS) - файловая система, по умолчанию используемая в FreeBSD. Уязвимость обнаружена в спос…