Межсайтовый скриптинг в Apple Safari в компоненте web archives
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным. Удален…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важным данным. Удален…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Физически локальный пользователь может пол…
Уязвимость позволяет удаленному пользователю получить доступ к целевой системе. Удаленный пользователь может создать апплет,…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Функция malloc() создает небезопасным обра…
Уязвимость позволяет удаленному пользователю получить доступ к потенциально важной информации на системе.
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует при обрабо…
Описание уязвимости можно найти тут.
Подробнейшее описание - внутри самого эксплоита. Работает для UNIX RealPlayer и Helix Player, протестировано на RealPlayer 1…
Сайт ГИС-Ассоциации с утра выведен из строя в результате скоординированной широкомасштабной хакерской атаки, сообщил CNews о…
Компания Google отмечает седьмой день рождения. Начинавшийся как студенческий проект с "дата-центром" в комнате в …
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности. Уязвимость обнаружена в реализации г…
Уязвимость позволяет удаленному пользователю произвести HTTP Request Smuggling атаку и получить доступ к потенциально важным…
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость обнаруж…
Взломан:
Давай рассмотрим команды, которые нам понадобятся для LKM. gcc -c tooxkit.c -o tooxkit.o Откомпилировали, теперь подключаем.. - insmod Загрузить модуль в систему. rootkit# insmod tooxkit.o Загрузили ранее откомпиленный модуль... - lsmod Данная команда показывает подключенные модули ядра: rootkit# lsmod
Не так давно я столкнулся с написанием собственного руткита, ведь большая часть руткитов палится банальными IDS, такими как chrootkit и rkhunter. Еще сильнее мне захотелось написать свой руткит после того, как один из мемберов нашей команды - p4r4z!73 (привет, кстати) - рассказал мне ужаснейшую историю: автор SHV (shkit) внедрил в руткит функцию, которая отсылает ему IP и пассы взломанного сервера на котором ты установил руткит :(
Взломан:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует при обрабо…
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Удаленный пользователь может соз…
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Уязвимость существует в функции ufs_setse…
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существ…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Сценарий xferfaxstats создает временные фа…
Подробности - внутри эксплоита.
Выполнение произвольных команд. Для версия 1.5.1 и предыдущих.
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании приложения. Уязвимость существует при обработке ло…
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе. Уязвимость существует в комп…
Уязвимость позволяет удаленному пользователю аварийно завершить работу браузера. Удаленный пользователь может создать Proxy …
Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость обнаружена в файле 'eval.c'. Удален…
Взломан:
Ситуации, когда на публичных серверах выкладывались версии зараженных бинарных или исходных файлов возникали уже не раз.
В прошлое воскресенье неизвестными был взломан официальный сайт ФК "Динамо". На главной странице сайта было помещено три изо…
Взломан:
Подробности уязвимости - в самом эксплоите.
Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует при обработке входных данных. У…
Уязвимость позволяет удаленному пользователю произвести XSS нападение. Программное обеспечение некорректно обрабатывает вход…
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы. Локальный пользователь может создать боль…
Уязвимость позволяет удаленному пользователю получить административный доступ к приложению. Уязвимость существует при обрабо…
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе. Некоторые сценарии создают временные файлы…