Выполнение кода в NetCode NC Book
Уязвимость в основном сценарии guestbook позволяет выполнить любые команды на сервере (нефильтруемый '|'). Уязвимость…
Уязвимость в основном сценарии guestbook позволяет выполнить любые команды на сервере (нефильтруемый '|'). Уязвимость…
При обработке пользовательского ввода не фильтруются символы '..' и '/', что позволяет ввести в строке запроса обратный путь…
Существует два способа определить внештатную ситуацию: проверка соответствия шаблону и эвристический анализ - анализ "похожести" ситуации на внештатную. Второй имеет очевидное преимущество: позволяет отлавливать ситуации, еще неизвестные в момент создания программы
Соединение и разъединение с pcAnywhere приблизительно 300-500 раз приводит к отказу сервиса отвечать на последующие запросы…
Ошибка в обработке рекурсивного просмотра директории может приводить к переполнению буфера. Эксплуатация уязвимости позволяе…
Прога удаляет безвозвратно информацию с жесткого диска.
Xlock - утилита для блокировки дисплеев X-Window. Xlock установлена как setuid root, потому что использует пароль пользоват…
Из-за взаимодействия между предварительно установленным toolkit и MacAdministrator становится возможным для пользователей по…
Fetchmail - unix утилита для загрузки электронной почты от почтовых серверов через POP3 и IMAP протоколы. Fetchmail содер…
Уязвимость, которая может приводить к раскрытию адреса сервера, была обнаружена в Apache. Проблема происходит, когда HTTP за…
Программа позволяет хранить пароли в зашифрованном виде и вставлять их в нужное время в нужное место веб-страниц.
Данная прога взламывает пароли, скрытые за звёздочками, практически во всех приложениях винды.
Технология SafeAudio компании Macrovision, разработанная для предотвращения переписи CD-треков музыкальными фанами на компью…
e-Synergies обнаружили и исследовали уязвимость в Internet Information Server. Успешная эксплуатация этой уязвимости может п…
Программа создает виртуальный шифрованный диск, доступ к которому закрыт паролем.
Программа Штирлиц расшифровывает русские тексты, написанные в различных русских кодировках (Win-1251, KOI-8r, DOS, ISO-8859-5, MAC и др.
Простая в использовании программа для защиты компьютера от нападения через Интернет.
Показывает содержимое жесткого диска в "визуальном" виде, позволяющем сразу, на одном экране, увидеть все папки и файлы.
Internet Security Systems (ISS) X-Force обнаружила множественную уязвимость в Macromedia ColdFusion. ColdFusion - приложение…
Roxen webserver - мощный http сервер, который выполняется на Windows и Unix платформах. Roxen содержит уязвимость, пригодную…
Linksys EtherFast - маршрутизатор, разработанный для оптимизации DSL или кабельных подключений. EtherFast маршрутизатор обе…
Indentix BioLogon Client - программная утилита, которая обеспечивает поддержку биометрических мер защиты (отпечатки пальцев,…
Новый Ослик ИЕ под порядковым номером 6 должен сразить нас своим релизом 15 августа. Как сообщает BetaNews, Мелгомягкие отпр…
Здравствуйте!
Сканирует весь сегмент сети, в котором зарегистрирована машина.
“SirCam, заразивший административные компьютеры президента Украины Кучмы, теперь бомбардирует нас его секретными документами…
Как считает Дейв Уайт, специалист из анти-вирусной фирмы MessageLabs, сейчас в интернете зверствуют одновременно 2 вируса: S…
Сценарий sdbsearch.cgi - часть поставки в SuSE. Уязвимость в этом сценарии позволяет нападающим, которые способны записывать…
Найдено переполнение буфера в telnet daemon, поставляемом с MIT krb5. Уязвимость существует на различных операционных систе…
Следующий инструмент просматривает сеть в поисках хостов, использующих уязвимую SSH 3.0, которая позволяет нападавшим входи…
В Cold Fusion есть дырка, если в нее влезть, то можно подвесить сервер. Дело в неправильно создаваемых временных файлах, для…
Так описывает эту программу любимый всеми нами M.
Несколько Ftp серверов, работающих под Windows 98 (first edition) с 'CON\CON' заплатой, содержат уязвимость, которая позволя…
Напомню, что на прошлой неделе появилась информация о уязвимости в сервисах MS Exchange, SQL Server, Windows NT 4.0 и Window…
Сканирует весь сегмент сети, в котором зарегистрирована машина.
Перекодирует неправильно введенные URL в IE 4.
Перекодирует неправильно введенные URL в IE 4.
Уязвимость защиты в Mathematica позволяет позволяет нападающим вызывать отказ в обслуживании (DoS). Если сервер лицен…
Появился эксплоит для Quake 3 Arena версий 1.29f/g. Коннектится к 27960-ому порту и посылает неправильные udp пакеты.