Раскрытие данных в dm-crypt драйвере в ядре Linux
Программа: Linux kernel 2.6.15.1, возможно более ранние версии Уязвимость существует из-за того, что драйвер "dm-cryp…
Программа: Linux kernel 2.6.15.1, возможно более ранние версии Уязвимость существует из-за того, что драйвер "dm-cryp…
Программа: AOL 8.0 AOL 8.0 Plus AOL and 9.0 Classic Переполнение буфера обнаружено в YPG Picture Finder Tool ActiveX ком…
Программа: Apache Geronimo 1.0 Уязвимость существует при обработке URL в просмотрщике лог файлов Web-Access-Log. Удаленны…
Программа: Serial Line Sniffer 0.4.4, возможно более ранние версии Переполнение буфера обнаружено при обработке входных да…
Программа: JD Edwards EnterpriseOne 8.x Oracle Application Server 10g Oracle Collaboration Suite Release 1 Oracle Collabora…
Взломан:
ЛДПР выступила с инициативой поощрять хакеров на государственном уровне за взлом сайтов экстремистского характера. В недрах…
Администрация общих служб США (GSA) закрыла сайт для правительственных подрядчиков eOffer после того, как получила информац…
Троянизация SSH для перехвата пароля Ну и, наконец, стандартный метод, связанный с протрояниванием SSH-демона, чтобы стырить рутовый пасс. Взламываем тачку и устанавливаем на нее снифер, который нюхает пассы по SSH - допустим, модифицирует /bin/ssh и все логирует ;)
Взломан:
Программа: ArticleBeach free articles Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным …
Программа: Cisco IP Phones 7960 Cisco IP Phone 7940 Уязвимость обнаружена в реализации IP стека. Удаленный пользователь м…
Программа: Tux Paint (tuxpaint) 0.9.14, возможно более ранние версии Уязвимость обнаружена в сценарии tuxpaint-import.sh, …
Программа: RedKernel Referrer Tracker 1.1.0-3 Уязвимость существует из-за недостаточной обработки входных данных в сценари…
Программа: geoBlog MOD_1.0 возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных данных…
Программа: Albatross версии до 1.33 Уязвимость позволяет удаленному пользователю выполнить произвольные команды на систем…
Программа: Bit 5 Blog 8.01, возможно более ранние версии Уязвимость позволяет удаленному пользователю произвести XSS напад…
Программа: WP-Stats 2.0, возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных данных в…
Программа: SimpleBlog 2.1, возможно более ранние версии Уязвимость позволяет удаленному пользователю произвести XSS нападе…
Программа: Netbula Anyboard 9.x Уязвимость существует из-за недостаточной обработки входных данных в параметре "tK&qu…
Программа: Ultimate Auction 3.67 и более ранние версии Уязвимость существует из-за недостаточной обработки входных данных …
Программа: Sun Solaris 8, 9, 10 Уязвимость существует из-за неизвестной ошибки в lpsched. Локальный пользователь может уд…
Программа: Faq-O-Matic 2.711 Уязвимость существует из-за недостаточной обработки входных данных в параметрах "_durat…
Программа: 123 Flash Chat Server 5.1_1, возможно более ранние версии Уязвимость существует из-за недостаточной проверки вх…
Программа: Microsoft Internet Explorer 5, 6 Уязвимость существует при обработке некорректных элементов IMG тега совместно …
Вступление В этой статье я хотел бы рассказать о принципах работы с бэкдорами в *nix-like осях и, частично, об их написании. Сразу скажу - первая часть статьи рассчитана на новичков. Для начала разберемся, что такое бэкдор и с чем его едят
Так повелось, что я никогда не брался за взлом мыл. Но тут поступило заманчивое предложение от одного знакомого, которому позарез нужен был доступ к одному мылу. Само мыло располагалось на небольшом почтовике *.co.uk. Знакомый пробовал брутить мыло, но результата это не принесло и он обратился ко мне
Software: все версии Vendor: ArticleBeach www.articlebeach.com Vulnerability: выполнение произвольных команд, просмотр паро…
Взломан:
Сайт Антикоррупционного комитета Донецкой области www.
Стив Гибсон высказал мнение, что недавняя проблема с обработкой изображений в формате WMF была подстроена настолько искусн…
Полиция Испании арестовала неназванного жителя этой страны, который подозревается в причастности к хакерской атаке против и…
Программа: grsecurity 2.1.8 Наличие уязвимости вызвано ошибкой в RBAC при сбросе привилегий административной роли с перез…
Программа: Linux kernel версии до 2.6.15.1 Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обсл…
Программа: Novell Open Enterprise Server Novell SUSE Linux Enterprise Server Переполнение динамической памяти обнаружено …
Программа: Helm Web Hosting Control Panel 3.2.8 Уязвимость существует при обработке входных данных в параметре "txtEm…
Программа: Benders Calendar 1.0, возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных …
Программа: TankLogger 2.4, возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных данных…
Программа: Mini-NUKE 1.8.2 и более ранние версии Уязвимость позволяет удаленному пользователю выполнить произвольные SQL к…
Программа: FogBugz 4.029 и более ранние версии Уязвимость существует из-за недостаточной обработки входных данных в параме…