Выполнение произвольных команд в ServerView
Программа: ServerView 4.x
Программа: ServerView 4.x
Программа: Fujitsu PRIMERGY BX300
Троян Srizbi, разработанный в России, при заражении компьютера удаляет своего «конкурента» - троян Storm Worm. В отместку за…
Норвежский хакер Йон Лех Йохансен частично взломал защиту мобильного телефона Apple iPhone.
Программа: MySQLDumper 1.23
Программа: Opera Web Browser 9.20 for Linux, Solaris, и FreeBSD Adobe Flash Player 9.0.28.0
Программа: Microsoft Windows XP Professional Microsoft Windows 2000 Professional
Программа: GNU glibc 2.5
Чуть менее года назад я рассмотрел вопрос, почему до Window Vista группа Power Users была во многом практически эквивалентна группе Administrators. Я знал, что ответ на этот вопрос лежит в области того, что дефолтовые разрешения Window позволяют модифицировать некоторые записи реестра и файлы так, что члены группы легко могут поднять свои права до Local System или Administrators, но до тех пор у меня не было ни одного конкретного примера
Гаджет iPhone от Apple был взломан спустя три дня после выхода. Хакеры быстро разобрались в прошивке и обнаружили "унив…
Программа: Oliver Library Management System
Программа: Avaya Converged Communications Server (CCS) 2.x Avaya Converged Communications Server (CCS) 3.x Avaya Mes…
Программа: Elite Bulletin Board 1.x
Программа: Avaya Converged Communications Server (CCS) 3.x Avaya SIP Enablement Services (SES) 3.x
Компания Sophos, специализирующаяся на вопросах компьютерной безопасности, подвела итоги анализа вирусной активности в интер…
Fidelity National Information Services, крупнейшая в США процессинговая компания, доложила о крупной утечке данных. Виновной…
Неправильная конфигурация сервера Apache позволила заразить тысячи сайтов троянами, такой вывод сделал SANS Institute в резу…
Программа: vbzoom 1.x
Программа: SuperCali PHP Event Calendar 0.4.0
Программа: Girlserv ads 1.5
Программа: PNphpBB2 1.2i
Программа: MyCMS 0.9.8
Программа: HP TCP/IP Services for OpenVMS 5.x
Программа: bbs100 3.x
Программа: GIMP 1.x GIMP 2.x
Программа: AXIS Camera AxisCamControl.ocx 1.0.2.15
Программа: ESRI ArcSDE 9.0 - 9.2sp1
Вторжение в адресное пространство чужого процесса — вполне типичная задача, без которой не обходятся ни черви, ни вирусы, ни шпионы, ни распаковщики, ни… даже легальные программы! Возможных решений много, а способов противостояния еще больше
Программа: Yoggie Pico Pro
Программа: Easybe 1-2-3 Music Store 1.x
Программа: AV Arcade 2.x
Программа: PHPDirector 0.x
Программа: HP Instant Support ActiveX
Компания MessageLabs сообщает об увеличении количества персонализированных почтовых атак, жертвами которых становятся строго…
Меня всегда удивляли девелоперы, регулярно создающие бажные продукты и умудряющиеся за них брать немалые деньги. Так было и в этот раз. Когда я сидел и ковырял найденную дырку в одном серьезном коммерческом CMS, о котором напишу в следующий раз, в асю стукнул старый знакомый с просьбой
Программа: sphpell 1.01
Программа: Buddy Zone Version 1.5
Программа: phpEventCalendar
Программа: Ripe Website Manager 0.x
Программа: Wheatblog 1.x