Выполнение произвольного кода в Winamp
Winamp - популярный медиа плеер для Windows и MacOS. Уязвимость позволяет внедрять произвольные HTML теги в ID3v2 тег…
Winamp - популярный медиа плеер для Windows и MacOS. Уязвимость позволяет внедрять произвольные HTML теги в ID3v2 тег…
Новостной сайт Newsbytes сообщил об обнаружении опасной уязвимости в системе парольной защиты аукциона eBay. Злоумышленник м…
Solaris - бесплатная операционная система от Sun Microsystems. Уязвимость позволяет местному пользователю получить по…
Cascading Style Sheets (Таблицы Каскадных Стилей) - это язык, содержащий набор свойств для описания внешнего вида любых HTML…
Уязвимость, найденная в Windows 2000 DCOM, позволяет посылать произвольные части памяти DCOM клиента в открытом виде. Данные…
Взломан:
В программе Icecast (потоковый МР3 сервер, http://www.icecast.org) можно переполнить буфер и получить доступ ко всему сервер…
Обнаружено несколько уязвимостей в программах Office XP.
Взломан:
ZeroForum позволяет пользователям форума отправлять изображения в сообщениях. Уязвимость позволяет вставлять произвольный к…
Outlook может использоваться совместно с PGP. Интеграция позволяет пользователям зашифровать и расшифровывать электронные со…
Взломан:
Citrix NFuse- система для управления порталом. С ее помощью можно читать любые системные файлы (в версии 1.5, в последующих …
SquirrelMail - webmail-программа, написанная на PHP4 для Linux и Unix.
PostNuke - система управления содержанием, осуществленная в php, и доступная для Windows и Linux.
Лаборатория Касперского опубликовала список самых "популярных" вирусов Марта.
Microsoft объявила о планах по выпуску OpenSource программ. Первой программой станет Internet Explorer, его исходники появят…
Разветвленную компьютерную сеть нашли в горах Афганистана американские военные. Талибы, несмотря на все отрицание техническо…
Взломан:
Журнал Хакер заявил, что будет участвовать в конкурсе за частоту бывшего ТВ6.
LogWatch - настраиваемая программа для слежения за логами. Локальный пользователь может использовать ее для выполнения произ…
Данная новость рассказывает о борьбе программ-шпионов и утилит, выявляющих и удаляющих из системы установленные трояны. Реч…
Взломан:
Жизненно важные службы Британского королевства (среди них - Министерство обороны, Связи, частные энергетические и коммуникац…
Скрипт SunSolve CD позволяет нападающему хакеру выполнять любые команды на удаленной системе, для этого всего лишь надо сфор…
Эксперты по безопасности считают, что в ближайшее время появятся программы, использующие для взлома и проникновения в систем…
Тэг <img> обычно используется для вставки изображения в HTML документе. Однако тег также позволяет представлять другие…
Apache - бесплатный Web-сервер для всех вариантов Unix, Linux и Microsoft Windows. При определенных обстоятельствах, …
SouthWest - бесплатный Telnet сервер для Windows. Программа включает в себя полную поддержку ANSI цветов, справочную систему…
Alguest - guestbook программа, написанная в PHP+MySQL. Alguest выполняется на большинстве Unix, Linux и на Microsoft Windows…
На прошлой неделе хакерами было взломано три веб-сайта компании Microsoft, причем, как утверждают взломщики, ими была исполь…
PostNuke - система управления сайтом написанная на php и доступная для Windows и Linux. Уязвимость позволяет выполнит…
Взломан:
На машинах с запущенной программой PCI Netsupport Manager (все версии до 7) можно смотреть и соответственно скачивать любые …
1. Выполнение JavaScript кода в HTML электронном сообщении.
Возможно создать цикл в JavaScript, который приведет к аварийному завершению работы во многих web-браузерах. В некото…
Взломан:
Penguin TraceRoute - Perl'овый скрипт для трассировки хостов, он не фильтрует ';' или '|' и из-за этого через него можно вып…
PHP - интерпретируемый язык для создания Web-страниц.
Из-за пути, которым Apache Web сервер обрабатывает DOS сценарии, возможно выполнить удаленные команды на Web сервере использ…