Произвольное выполнение команд в SSH Restricted Shell
SSH (и производные) - реализация Secure Shell протокола. Программа доступна для различных операционных систем, хотя эта уязв…
SSH (и производные) - реализация Secure Shell протокола. Программа доступна для различных операционных систем, хотя эта уязв…
Ошибка в MSDTC позволяет подвешивать сервис.
Root Access Cached Password Explorer - инструмент, который находит кэшируемые пароли на вашем Win95/98/NT компьютере.
Microsoft Back Office можно администрировать при помощи ASP-страниц, хранящихся на IIS. Обычно для их использования нужно пр…
Механизм SYN cache ("syncache") и SYN cookie ("syncookie") - особенности TCP/IP стека, позволяющие защитится от некоторых SY…
Raptor Firewall - межсетевая защита от Symantec для Windows и UNIX.
Microsoft FTP сервер уязвим к отказу от обслуживания в команде STAT. DoS может быть вызван удаленным нападающим, который име…
Прикольная феня получилась благодаря скрещению Dr.
Важную информацию распространила "Лаборатория Касперского" о том, что 17 апреля была зарегестрирована эпидемия интернет-чер…
Microsoft's IIS 5.0 поставляется с набором файлов, которые демонстрируют различные особенности ASP языка. Один из этих файло…
Сетевые настройки, заданные по умолчанию, Windows 2000 позволяют злонамеренному пользователю, с доступом к 445 TCP порту, вы…
Среди обширных функциональных возможностей, IE использует набор полезных методов для отображения диалогового окна. Методы sh…
В новом DivX качество стало намного круче, обновлён и плейер, устранены многие глюки.
Как известно, по антимонопольному процессу против Департамента Юстиции США и девяти штатов, Microsoft должна опубликовать и…
Nortel CVX 1800 - модемный пул, содержащий до 2600 модемов в блоке. Многие ISP провайдеры используют его для модемной связи.…
Уязвимость найдена в некоторых продуктах Microsoft под Mac OS. Обработка длинного подкаталога в file://directive, типа file:…
При установки ICQ регистрирует в реестре для работы некоторые типы файлов:
Наконец-то вышла полная версия лучшего аудиограбера! Наслаждайтесь.
Powerboards – приложение для создания доски объявлений, написанное в PHP. 1. Раскрытие файлов. При регистрации пользо…
В списке истории посещенных URL остаются страницы, содержащие в заголовке javascript код. Код, введенный в URL, будет работа…
OpenBSD поставляется с множеством cron задач, установленных по умолчанию. Утилита mail используется для посылки отчет…
SunShop - php/mysql система для виртуального магазина.
Лучшая прога для работы оптимизации работы при помощи горячих клавиш.
ASP-Nuke - web приложение для создания Web порталов.
Informix - база данных, поставляемая IBM. Web Datablade Module для Informix SQL динамически декодирует HTML содержание прямо…
InterNetNews (INN) - полноценная система для работы в Usenet. Она состоит из innd, NNTP cервера, nnrpd - сервера чтения ново…
В службах, работающих в Tivoli Storage Manager, обнаружено два переполнения буфера.
Уже вижу горящие глаза любителей Дельфи :-) - "Это как же он осмелился выступать против нашего любимого Паскаля в защиту этого [censored] Бейсика [censored]!" Мне всегда была интересна причина такого отношения :-). Дельфи я знаю и отношусь к нему хорошо, но люблю я именно Visual Basic :-)
Программа предназначена для контроля работы пользователей в сетях на базе протокола TCP/IP.
Прога "ворует" пароли от Dial-up прямо из окна!.
Задача: интегрировать программу в m$ windows. Программа должна запускаться вместе с системой, перезапускаться при удалении процесса и быть скрыта при просмотре списка запущенных процессов. Все достаточно просто. Рассмотрим по пунктам: 1) Автозапуск.
После недолгих изучений я нашёл один интересный пунктик в меню Настройки->Дистанционное исполнение. Я начал исследовать эту…
Уязвимость в ISAPI фильтре ISM.DLL, позволяет удаленному атакующему нарушать работу Web службы с возможностью выполнения про…
Ошибка во внутреннем взаимодействии объектов позволяет злонамеренному пользователю разрушать процесс IIS 4.0, 5.0 и 5.1.
Данная уязвимость была обнаружена в Windows 2000 Server с запущенной службой терминалов. Сущность уязвимости: групповая политика не будет применена к пользователю, если количество соединений к общему ресурсу, содержащему объект групповой политики, превысит количество установленных пользовательских лицензий
Бредисловие В своей предыдущей статье "Пишем софт для DDoS" я рассмотрел DDoS софт BlitzNet, написанный хрюнделем известным как phreeon. Написан он на Си и TCL (причем, каким-то странным способом) и требует наличия под боком сканера портов strobe и spoofed syn flooder'а slice2
На этой неделе корпорация Microsoft выпустила очередную заплатку, предназначенную для устранения уязвимостей в пакете Intern…
Найдено 7! уязвимостей в IIS 4.0-5.1, четыре из которых могут приводить к выполнению произвольного кода, две к отказу в обсл…
Утилитка для захвата пакетов из выбранного пользователем интерфейса (сетевой карты) и их отображения.