Получение административных привилегий в Ecartis
Программа: Ecartis версии до 1.0.0 snap20030227
Программа: Ecartis версии до 1.0.0 snap20030227
Программа: Microsoft Internet Explorer 6.0 Обнаружен обход ограничений в Microsoft Internet Explorer на Windows XP. Б…
Программа: Ability Mail Server 2.34
Программа: Microsoft Internet Explorer 6.0 SP 2 Обнаружена уязвимость в Microsoft Internet Explorer при обработке соб…
Программа: libpng версии до 1.0.17 и 1.2.7 Удаленный атакующий может выполнить произвольный код на уязвимой си…
Удаленный атакующий может перехватить сессию VPN клиента посредством атаки main-in-the-middle. При подключении к VPN шлюзу, …
Программа: stmkfont Локальный атакующий может повысить свои привилегии на системе. Атакующий может получить привилеги…
Переполнение буфера обнаружено в функции getauthformURL() приложения mpg123. Удаленный атакующий может выполнить произвольны…
Программа: Linux kernel версии до 2.6.9 Обнаружено несколько уязвимостей в ядре Linux, которые могут быть использован…
Программа: Linux kernel версии до 2.6.8 Найденная в правилах логирования firewall'а iptables проблема позволяет удале…
Программа предназначена для закрытия окон и программ.
Министерство обороны Сингапура решило отказаться от Microsoft Office в пользу открытого офисного пакета OpenOffice. Задуманн…
Группа open-source компаний объединяет свои усилия для организации кампании, направленной против принятия Европейским парлам…
В прошлый раз мы остановились на проверке принадлежности ключа конкретному серверу. Продолжим рассмотрение работы SSH.
Вышел эксплоит для обнаруженной на прошлой неделе уязвимости в Microsoft Windows.
Jakob Balle из Secunia Research обнаружил уязвимости во многих браузерах, которые поддерживают так называемые "табы&quo…
Программа: Protector Plus Обнаружена уязвимость в Protector Plus. Удаленный атакующий может создать злонамеренный фай…
Программа: Twister Anti-TrojanVirus Удаленный атакующий может создать злонамеренный файл, который не будет обнаружен…
Программа: AntiVir Удаленный атакующий может создать злонамеренный файл, который не будет обнаружен антивирусо…
Программа: Abyss Web Server X1 Удаленный атакующий может аварийно завершить работу службы на платформах Windows. Удаленны…
Программа: cabextract 1.0 и более ранние версии Удаленный атакующий может создать .cab файл, который, при расп…
Программа: Gaim 0.79 - 1.0.1
Новая версия популярной программы для учета и контроля трафика в локальной сети и интернете.
Очень простой и очень удобный редактор mp3-тегов.
В Privateer's Bounty: Age of Sail II обнаружена уязвимость. Игра падает если к серверу присоединяется игрок с именем длиннее…
Программа: Sun Solaris 8, Sun Solaris 9 Обнаружена уязвимость в Sun Solaris. Локальный атакующий может повысить свои …
Программа: Lotus Notes/Domino R6 Уязвимость обнаружена при обработке исчисляемых значений, содержащих квадратные скоб…
Программа: LANDesk 8 Уязвимость обнаружена в LANDesk. Удаленный атакующий может вызвать отказ в обслуживании уязвимой…
Обнаружена уязвимость в Vypress Tonecast. Удаленный атакующий может аварийно завершить приложение. Программное обеспечение н…
Программа: Ansel версии до 2.1 Обнаружена уязвимость в Ansel. Программное обеспечение Ansel создает новые директории …
Программа: custom web search feature Уязвимость обработки внешних данных обнаружена в Google в custom web search feat…
Программа: Apache 1.3.x Уязвимость обнаружена в Apache в mod_include. Локальный атакующий может повысить свои привиле…
Программа: Jebuch 1.0 Ошибка обработки данных обнаружена в Jebuch в файле 'eintragen.php3'. Удаленный атакующий может…
Программа: MediaWiki версии до 1.3.7 Ошибка обработки данных обнаружена в MediaWiki в файле 'Title.php'. Удаленный ат…
На решение отводим полторы недели, то есть последний срок сдачи - 31 Октября. Ответившему правильно и приславшему ответ раньше всех - $50 в руки. Ответы присылай мне на мыло: xa@real.xakep.ru с темой "Головоломка для Хакера №17" (все остальные письма пойдут в Trash, даже если они с правильными ответами).
Это первая статья о SSH. Начнем мы с разбора процесса верификации ключей, это одна из важный задач, которая может уберечь вас от атак. Статья применима к бесплатной версии OpenSSH, поставляемой со многими Unix системами и не относится к коммерческим версиям SSH.
В web-почте America Online обнаружена CSS уязвимость.
Программа: Powie's PSCRIPT Forum 1.26 и более ранние версии Обнаружена SQL-инъекция в Powie's PSCRIPT Forum. Удаленны…
Программа: 3Com OfficeConnect ADSL Wireless 11g Firewall Model 3CRWE754G72-A Несколько уязвимостей обнаружено в 3Com …
Программа: McAfee Anti-Virus версии до DAT file 4398, CA eTrust AntiVirus, Eset NOD32 Anti-Virus с модулем поддержки архивов…