Межсайтовый скриптинг и обход ограничений безопасности в Drupal Talk Module
Программа: Talk 5.x (module for Drupal) Talk 6.x (module for Drupal)
Программа: Talk 5.x (module for Drupal) Talk 6.x (module for Drupal)
Программа: Link To Us 5.x (module for Drupal)
Программа: Quick.Cart 3.x
Программа: Sun Solaris 10 Sun Solaris 8 Sun Solaris 9
Программа: Accellion File Transfer Appliance 7.x
Программа: Gallery 1.x Gallery 2.x
Программа: Fedora Directory Server 1.x
Программа: FFmpeg 0.x
Во времена DOS и систем IBM PC/XT/AT многие системные устройства, например "старый" таймер Intel 8254 имели фиксированную архитектуру, их наличие и параметры конфигурации не могли быть опциональными. Поэтому, для DOS программ не стояла задача детектирования таких устройств, программы были "уверены" в их наличии и фиксированной конфигурации, и использовали их без каких-либо предварительных проверок.
Программа: TYPO3 phpMyAdmin Extension
На сайте TechDays.ru можно бесплатно прослушать более пятидесяти технических докладов по разработке приложени…
По данным экспертов компании Sophos, киберпреступники выпустили поддельную версию игры Penguin Panic для iPhone, содержащую…
В Asus по ошибке включили в состав ПО, поставляемого вместе с ноутбуками этой фирмы, программы для взлома и конфиденциальну…
Для подавляющего большинства пользователей существующая сейчас система раздельного приобретения и установки приложений для …
Программа: Cisco Router
Программа: PHP Crawler 0.8
Программа: Technote 7
Программа: X10media Mp3 Search Engine 1.5.5
Программа: Femitter FTP Server 1.03
Программа: Quick.Cms.Lite 2.x
Программа: Personal FTP Server 6.x
Программа: IBM HTTP Server 6.1.x
Программа: QuickTime 7.5.5 ITunes 8.0
Программа: Postfix 2.4.9, 2.5.5, 2.6-20080902
Программа: Adobe Illustrator CS2
Видео наглядно демонстрирует, как еще совсем недавно хакер мог украсть cookie пользователя на проекте Ответы@Mail.Ru. Хакер обнаруживает возможность внедрения XSS на страницы сайта. Далее пишет небольшой снифер и заманивает жертв на свою страничку, в результате чего почти незаметно получает доступ к сессиями (авторизациям) пользователей
Бесплатная биллинговая система ABillS (AsmodeuS Billing System) распространяется по лицензии GNU GPL2, написана на Perl и в процессе работы использует другие OpenSource решения: Apache, MySQL и FreeRADIUS. При помощи ABillS можно производить учет времени работы и трафика диалап и VPN пользователей с выдачей статистики за любой период времени
Немецкая фирма выпустила программу, которая, по ее заявлению, может устранить самое слабое место в большинстве систем шифро…
Скотт Ханселман, занимающий в Microsoft должность старшего программного менеджера, в своем блого-сериале «Еженедельник исхо…
Программа: iScripts EasyIndex
Программа: Gonafish LinksCaffePRO 4.5
Программа: Hotel reservation System
Программа: phpRealty 0.3
Программа: RazorCommerce Shopping Cart
Программа: Sun Management Center (SunMC) 3.x Sun Management Center (SunMC) 4.x
В этот раз под пристальный взгляд хакера попадает несчастная Cacti. Взломщик долго и тщательно анализирует движок, после чего обходит кривой и ржавый защитный механизм. Используя особенности ereg(), $_REQUEST, urldecode() в рамках документированных возможностей, взломщик, не долго думая, отправляется рулить официальным сайтом продукта и творит там деструктив ;).
Специалистам по аппаратному обеспечению и системным программистам, работающим с платформой PC, хорошо знаком "джентльменский набор" микросхем системной поддержки: контроллер прямого доступа к памяти (DMA) Intel 8237 (К1810ВТ37), контроллер прерываний Intel 8259A (К1810ВН59А), системный таймер Intel 8254 (К1810ВИ54)
Программа: LANDesk Management Suite 8.x LANDesk Security Suite 8.x LANDesk Server Manager 8.x
Программа: Vastal I-Tech Dating Zone
Программа: NooMS 1.x