Множественные уязвимости в продуктах Oracle
Программа: JD Edwards EnterpriseOne 8.x Oracle Application Server 10g Oracle Collaboration Suite Release 1 Oracle Collabora…
Программа: JD Edwards EnterpriseOne 8.x Oracle Application Server 10g Oracle Collaboration Suite Release 1 Oracle Collabora…
Взломан:
ЛДПР выступила с инициативой поощрять хакеров на государственном уровне за взлом сайтов экстремистского характера. В недрах…
Администрация общих служб США (GSA) закрыла сайт для правительственных подрядчиков eOffer после того, как получила информац…
Троянизация SSH для перехвата пароля Ну и, наконец, стандартный метод, связанный с протрояниванием SSH-демона, чтобы стырить рутовый пасс. Взламываем тачку и устанавливаем на нее снифер, который нюхает пассы по SSH - допустим, модифицирует /bin/ssh и все логирует ;)
Взломан:
Программа: ArticleBeach free articles Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным …
Программа: Cisco IP Phones 7960 Cisco IP Phone 7940 Уязвимость обнаружена в реализации IP стека. Удаленный пользователь м…
Программа: Tux Paint (tuxpaint) 0.9.14, возможно более ранние версии Уязвимость обнаружена в сценарии tuxpaint-import.sh, …
Программа: RedKernel Referrer Tracker 1.1.0-3 Уязвимость существует из-за недостаточной обработки входных данных в сценари…
Программа: geoBlog MOD_1.0 возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных данных…
Программа: Albatross версии до 1.33 Уязвимость позволяет удаленному пользователю выполнить произвольные команды на систем…
Программа: Bit 5 Blog 8.01, возможно более ранние версии Уязвимость позволяет удаленному пользователю произвести XSS напад…
Программа: WP-Stats 2.0, возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных данных в…
Программа: SimpleBlog 2.1, возможно более ранние версии Уязвимость позволяет удаленному пользователю произвести XSS нападе…
Программа: Netbula Anyboard 9.x Уязвимость существует из-за недостаточной обработки входных данных в параметре "tK&qu…
Программа: Ultimate Auction 3.67 и более ранние версии Уязвимость существует из-за недостаточной обработки входных данных …
Программа: Sun Solaris 8, 9, 10 Уязвимость существует из-за неизвестной ошибки в lpsched. Локальный пользователь может уд…
Программа: Faq-O-Matic 2.711 Уязвимость существует из-за недостаточной обработки входных данных в параметрах "_durat…
Программа: 123 Flash Chat Server 5.1_1, возможно более ранние версии Уязвимость существует из-за недостаточной проверки вх…
Программа: Microsoft Internet Explorer 5, 6 Уязвимость существует при обработке некорректных элементов IMG тега совместно …
Вступление В этой статье я хотел бы рассказать о принципах работы с бэкдорами в *nix-like осях и, частично, об их написании. Сразу скажу - первая часть статьи рассчитана на новичков. Для начала разберемся, что такое бэкдор и с чем его едят
Так повелось, что я никогда не брался за взлом мыл. Но тут поступило заманчивое предложение от одного знакомого, которому позарез нужен был доступ к одному мылу. Само мыло располагалось на небольшом почтовике *.co.uk. Знакомый пробовал брутить мыло, но результата это не принесло и он обратился ко мне
Software: все версии Vendor: ArticleBeach www.articlebeach.com Vulnerability: выполнение произвольных команд, просмотр паро…
Взломан:
Сайт Антикоррупционного комитета Донецкой области www.
Стив Гибсон высказал мнение, что недавняя проблема с обработкой изображений в формате WMF была подстроена настолько искусн…
Полиция Испании арестовала неназванного жителя этой страны, который подозревается в причастности к хакерской атаке против и…
Программа: grsecurity 2.1.8 Наличие уязвимости вызвано ошибкой в RBAC при сбросе привилегий административной роли с перез…
Программа: Linux kernel версии до 2.6.15.1 Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обсл…
Программа: Novell Open Enterprise Server Novell SUSE Linux Enterprise Server Переполнение динамической памяти обнаружено …
Программа: Helm Web Hosting Control Panel 3.2.8 Уязвимость существует при обработке входных данных в параметре "txtEm…
Программа: Benders Calendar 1.0, возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных …
Программа: TankLogger 2.4, возможно более ранние версии Уязвимость существует из-за недостаточной обработки входных данных…
Программа: Mini-NUKE 1.8.2 и более ранние версии Уязвимость позволяет удаленному пользователю выполнить произвольные SQL к…
Программа: FogBugz 4.029 и более ранние версии Уязвимость существует из-за недостаточной обработки входных данных в параме…
Программа: Kolab Server версии до 2.0.3 Уязвимость существует из-за того, что программное обеспечение хранит пароли польз…
Программа: wordcircle 2.17, возможно более ранние версии Уязвимость позволяет удаленному пользователю произвести XSS напад…
Программа: Toshiba Bluetooth Stack 4.00.23 и более ранние версии Уязвимость существует из-за недостаточной проверки загруж…
Программа: Interspire TrackPoint NX версии до 0.1 Уязвимость существует из-за недостаточной обработки входных данных в пар…