Небезопасное создание временных файлов в Apple Mac OS X
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Функция malloc() создает небезопасным обра…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Функция malloc() создает небезопасным обра…
Уязвимость позволяет удаленному пользователю получить доступ к потенциально важной информации на системе.
Позволяет запоминать множество паролей и хранить их в зашифрованном виде.
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует при обрабо…
Описание уязвимости можно найти тут.
Подробнейшее описание - внутри самого эксплоита. Работает для UNIX RealPlayer и Helix Player, протестировано на RealPlayer 1…
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности. Уязвимость обнаружена в реализации г…
Уязвимость позволяет удаленному пользователю произвести HTTP Request Smuggling атаку и получить доступ к потенциально важным…
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость обнаруж…
Утилита на базе iptables для повышеного обеспечения безопасности с расширенными возможностями блокирования портов.
Давай рассмотрим команды, которые нам понадобятся для LKM. gcc -c tooxkit.c -o tooxkit.o Откомпилировали, теперь подключаем.. - insmod Загрузить модуль в систему. rootkit# insmod tooxkit.o Загрузили ранее откомпиленный модуль... - lsmod Данная команда показывает подключенные модули ядра: rootkit# lsmod
Не так давно я столкнулся с написанием собственного руткита, ведь большая часть руткитов палится банальными IDS, такими как chrootkit и rkhunter. Еще сильнее мне захотелось написать свой руткит после того, как один из мемберов нашей команды - p4r4z!73 (привет, кстати) - рассказал мне ужаснейшую историю: автор SHV (shkit) внедрил в руткит функцию, которая отсылает ему IP и пассы взломанного сервера на котором ты установил руткит :(
Cпециализированный архиватор, предназначенный для работы с PAK-архивами, которые используются в играх Quake-I®, Quake-II®, SIN® и Half-Life®.
Международная ассоциация звукозаписи выпустила бесплатную программу Digital File Check, которая должна помочь в борьбе с нез…
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует при обрабо…
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Удаленный пользователь может соз…
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Уязвимость существует в функции ufs_setse…
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Сценарий xferfaxstats создает временные фа…
Подробности - внутри эксплоита.
Выполнение произвольных команд. Для версия 1.5.1 и предыдущих.
Новый троян, обнаруженный специалистами финской компании F-Secure, можно считать первой вредоносной программой, способной к …
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании приложения. Уязвимость существует при обработке ло…
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе. Уязвимость существует в комп…
Уязвимость позволяет удаленному пользователю аварийно завершить работу браузера. Удаленный пользователь может создать Proxy …
Утилита для обнаружения и удаления с жесткого диска вируса W32.
Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость обнаружена в файле 'eval.c'. Удален…
"Диалог-Наука", партнер Sophos в России, сообщает, что второй день подряд хакер через спамовые сообщения рассылает…
Программа позволяет создать базу предсгенерированных LanManager хешей, с помошью которой можно практически мгновенно взломать практически любой алфавитно-цифровой пароль.
Подробности уязвимости - в самом эксплоите.
Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует при обработке входных данных. У…
Уязвимость позволяет удаленному пользователю произвести XSS нападение. Программное обеспечение некорректно обрабатывает вход…
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Локальный пользователь может создать боль…
Уязвимость позволяет удаленному пользователю получить административный доступ к приложению. Уязвимость существует при обрабо…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Некоторые сценарии создают временные файлы…
Уязвимость позволяет локальному пользователю аварийно завершить работу системы. Уязвимость существует в функции serializer_e…
Программа: HP Tru64 UNIX Уязвимость позволяет удаленному авторизованному пользователю вызвать отказ в обслуживании пр…