Выполнение скриптов в VBulletin
VBulletin – популярный форум для UNIX и Windows систем. Программа не в состоянии отфильтровать код сценария внутри разрешенн…
VBulletin – популярный форум для UNIX и Windows систем. Программа не в состоянии отфильтровать код сценария внутри разрешенн…
SuSE обнаружила уязвимость в библиотеке kpathsea (libkpathsea), которая используется xdvi и dvips. Обе программы небезопасно…
Optical Service Module (OSM) Line Cards, установленный на Catalyst 6500 или Cisco 7600 маршрутизаторах, работающих под Cisc…
myServer – популярный Web сервер для Windows систем, написанный на С++. Планируется также перенос сервера на UNIX системы. …
Ритлабс зафиналило "батник" - The Bat! v1.
Атаки на переполнение буфера за последние 10 лет получили громадное распространение. Практически во всех современных операционных системах предусматривается защита от данных атак (Black Cat, Sun...). Поэтому не за горами то время, когда данная защита появится и у Windows систем
Обнаружено две различные уязвимости в интерпретации PNG изображений в Microsoft Windows. Первая уязвимость связанна с обрабо…
Microsoft выпустила патч, устраняющий проблемы с WM_TIMER (подробнее о уязвимости вы можете прочитать в двух наших статьях С…
apt-www-proxy – прокси-сервер, специально разработанный для сбора http:// архивов. Программа собирает файлы, которые были за…
Многие FTP клиенты, включая те, которые встроены в Web клиенты, могут быть уязвимы к некоторым методам обхода каталога, кото…
Уникальный файрвол, встраиваемый в Windows NT/2000/XP и позволяющий раздавать права пользователям на TCP/IP соединения. PortsLock позволяет определить, кто из пользователей достоин пользоваться HTTP, FTP, SMTP, POP3, Telnet и т.п., в какие дни и часы, с какими IP адресами может общаться и т.д
KerbCrack состоит из двух программ: первая это сниффер слушающий сеть и перехватывающий Windows 2000/XP Kerberos логины, вторая - расшифровщик перехваченного, брутфорсом или по словарю.
Маленькая утилитка для обработки МР3 файлов. Позволяет редактировать их прямо "на лету", вырезя из потока или СD песни только необходимые фрагменты.
Уязвимость, обнаруженная в python от Zack Weinberg, связанна с неправильным использованием временных имен файлов в методе …
Mac OS X - BSD подобная операционная система от Apple Sofware.
Enceladus Server Suite - Web/FTP сервер для Windows, позволяющий безопасно организовывать общий доступ к файлам в сети. …
PC-cillin позволяет просматривать входящую электронную почту на наличие вирусов. Это достигается подключением локального поч…
Уязвимость в Netfilter/IPTables позволяет непривилегированному пользователю при определенных обстоятельствах читать ограниче…
WebReflex - web-server, специально разработанный для использования на CD-ROM. Обнаруженная уязвимость позволяет удаленному а…
Повышение привилегий в системе - вечная тема для обсуждений. Сколько эксплоитов было сделано, сколько rootkit'ов было написано, и ради чего? Кодить, кодить, кодить... Дни и ночи напролет... Каждый пытается найти уязвимость, получить права рута, получить ВСЕ! Я не понимаю откуда берется это желание
Программа, основанная на libnet/libpcap, которая может использоваться как сниффер или спуфер, а так же просто для учета трафика сети.
Уязвимость в APBoard позволяет неавторизованному пользователю читать сообщения внутреннего форума. Уязвимость связанна с нед…
Встроенный в TrendMicro InterScan VirusWall прокси сервер позволяет коннектится к любому хосту внутри сети.
Уязвимость в Exim позволяет выполнять любые команды на сервере. Ошибку можно обнаружить в исходниках daemon.c:
Эксплоит позволяет получить root-привилегии на системе Cobalt RaQ 4 с установленным Security Hardening Рackage (SHP).
Новая версия ZoneAlarm Pro v3.
Ultimate PHP Board - небольшой форум, написанный на PHP.
SquirrelMail - webmail программа для Linux и Unix систем.
phpBB - доска объявлений для UNIX и Windows систем.
phpBB - популярная доска объявлений для UNIX и Windows систем. Из-за недостаточной фильтрации ввода пользователя, удаленный …
Программа для анализа TCP/ IP сети с целью обнаружения сниффера.
Cyrus IMAPD - бесплатный, с открытым исходным кодом IMAP демон для LINUX и UNIX систем. Пользователь, подключенный к демону,…
В Sieve библиотеке в Cyrus IMAP сервере обнаружено несколько опасных уязвимостей: Передавая заголовок чрезмерной длин…
Сегодня мы поговорим о настройке IRC-сервисов, причем эта тема будет освещаться со стороны администратора, то есть тебя =). Будучи юзером в IRC, ты быть может уже знаком с сервисами и знаешь почти все их команды, но, поверь, админом быть гораздо интереснее =)
Jakarta Project создает и поддерживает открытые решения на Java платформе для последующего бесплатного распространения. Tomc…
Обнаруженная уязвимость позволяет раскрыть список значений SSID, назначенных зарегистрированным точкам доступа и пакеты, заш…
WinSSLMiM - эксплоит, реализующий нападение HTTPS "Man in the Middle". Программа содержит FakeCert, утилиту для со…
Выпущена очередная заплата к Internet Explorer 5.5 и 6.0, которая содержит все предыдущие исправления к Internet Explorer и …
Программа для обнаружения и анализа 802.
При работе с полученными почтовыми сообщениями Outlook обрабатывает информацию, содержащуюся в почтовом заголовке, которая с…