Переполнение буфера и обход каталога в Virtools Web Player
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на системе.
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на системе.
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Программное обеспечение создает временные …
Справочник в виде chm-файла (Help) с описанием наиболее часто используемых HTML-тегов вместе с соответствующими примерами.
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Переполнение буфера обнаружено в утилите g…
Тотальное наступление червей Mytob внезапно сменилось относительным затишьем. Причины этого достаточно очевидны. Во-первых, …
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Уязвимость позволяет удаленному пользователю загрузить произвольные файлы на систему и вызвать отказ в обслуживании приложен…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует в реализац…
Финальный архив Tips&Tricks!.
В конце сентября текущего года число доменов второго уровня в зоне .RU превысило 400 тыс., сообщает компания RU-CENTER, кото…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Уязвимость позволяет локальному пользователю выполнить произвольный код на системе. Программное обеспечение недостаточно обр…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Переполнение буфера обнаружено в командах …
Программа для обнаружения беспроводных сетей, которая сканирует бекон фреймы от точек доступа.
NASA и Google подписали соглашение о сотрудничестве.
Компания Microsoft выпустила второй сервис-пак для пакета MS Office 2003. Помимо пакета обновлений для набора приложений Off…
Работает под Metasploit Framework, для версий Barracuda Spam Firewall < 3.1.18.
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным других …
Программа: phpMyFAQ 1.5.1 Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, выполни…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Сервис авторизации securityd позволяет лок…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным. Удален…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Физически локальный пользователь может пол…
Уязвимость позволяет удаленному пользователю получить доступ к целевой системе. Удаленный пользователь может создать апплет,…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Функция malloc() создает небезопасным обра…
Уязвимость позволяет удаленному пользователю получить доступ к потенциально важной информации на системе.
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует при обрабо…
Позволяет запоминать множество паролей и хранить их в зашифрованном виде.
Описание уязвимости можно найти тут.
Подробнейшее описание - внутри самого эксплоита. Работает для UNIX RealPlayer и Helix Player, протестировано на RealPlayer 1…
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности. Уязвимость обнаружена в реализации г…
Уязвимость позволяет удаленному пользователю произвести HTTP Request Smuggling атаку и получить доступ к потенциально важным…
Утилита на базе iptables для повышеного обеспечения безопасности с расширенными возможностями блокирования портов.
Давай рассмотрим команды, которые нам понадобятся для LKM. gcc -c tooxkit.c -o tooxkit.o Откомпилировали, теперь подключаем.. - insmod Загрузить модуль в систему. rootkit# insmod tooxkit.o Загрузили ранее откомпиленный модуль... - lsmod Данная команда показывает подключенные модули ядра: rootkit# lsmod
Не так давно я столкнулся с написанием собственного руткита, ведь большая часть руткитов палится банальными IDS, такими как chrootkit и rkhunter. Еще сильнее мне захотелось написать свой руткит после того, как один из мемберов нашей команды - p4r4z!73 (привет, кстати) - рассказал мне ужаснейшую историю: автор SHV (shkit) внедрил в руткит функцию, которая отсылает ему IP и пассы взломанного сервера на котором ты установил руткит :(
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость обнаруж…
Международная ассоциация звукозаписи выпустила бесплатную программу Digital File Check, которая должна помочь в борьбе с нез…