Обход каталога в CIS WebServer
Уязвимость позволяет удаленному пользователю просматривать произвольные файлы за пределами web каталога.
Уязвимость позволяет удаленному пользователю просматривать произвольные файлы за пределами web каталога.
Уязвимость позволяет локальному пользователю получить доступ к файлам с привилегиями процесса cmd5checkpw. На некоторых плат…
Программа: RealPlayer версии до 6.0.12.1059; Linux RealPlayer 10 and Helix Player Уязвимость позволяет удаленному пол…
Взломан:
Программа: Mozilla 1.7.3; Mozilla Firefox 1.0 и более ранние версии Уязвимость позволяет удаленному пользователю вызв…
Уязвимость позволяет локальному пользователю получить контроль над управлением доменными именами на уязвимой системе. Уязвим…
Программа: Symantec Firewall/VPN 200/200R, firmware версии до build 1.68 и после 1.5Z; Symantec Gateway Security 360/360R, 4…
Программа: bsmtpd Уязвимость позволяет удаленному пользователю выполнить произвольные команды на уязвимой системе. Уя…
Взломан:
В январе организаторы фишинг-атак отправили 12845 уникальных писем с призывами посетить 2560 сайтов. Таким образом, активнос…
В результате уязвимости в онлайновом сервисе компании PayMaxx интернет-пользователям оказались доступны зарплатные ведомости…
Уязвимость в PhpBB позволяет удаленному пользователю обойти некоторые ограничения безопасности и получить административные п…
Уязвимость позволяет удаленному пользователю выполнить произвольный код на уязвимой системе. Уязвимость существует при обраб…
Уязвимость позволяет злоумышленнику выполнить произвольные SQL команды в базе данных приложения, загрузить и выполнить произ…
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить информацию об установочной директории на се…
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных уязвимого приложения.
Взломан:
DoS в wu-ftpd <= 2.6.2.
Дано: CIS WebServer 3.5.13
В Knet 1.04с и ниже есть удаленное переполнение буфера с помощью которого можно выполнить произвольный код на системе.
Хакеры атаковали сайты ведущих информационных агентств Киргизии, о чем заявили на пресс-конференции представители государств…
Программа: WU-FTPD 2.6.1, 2.6.2 Уязвимость в в FTP сервере WU-FTPD позволяет удаленному авторизованному пользователю …
Обнаруженная уязвимость позволяет удаленному пользователю выполнить произвольный php сценарий на уязвимом сервере. Уязвимост…
Программа: Mozilla Firefox 1.0 Уязвимости позволяют удаленному пользователю выполнить произвольный код и локальному п…
Программа: TrendMicro InterScan VirusWall 3.81 и более ранние версии; TrendMicro ScanMail; TrendMicro OfficeScan 6.5 и более…
Уязвимость позволяет локальному пользователю обойти ограничений групповой политики и получить доступ к скрытым дискам на сис…
Уязвимость позволяет удаленному пользователю обойти авторизацию и получить доступ к системе. Уязвимость существует в сценари…
Программа: AlterPath Manager 1.2.1 и более ранние весрии Уязвимость позволяет удаленному авторизованному пользователю…
Взломан:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и получить административный доступ к устройству. У…
Уязвимость позволяет удаленному пользователю выполнить произвольный код на уязвимой системе. Злонамеренный сервер может посл…
Уязвимость позволяет удаленному авторизованному пользователю выполнить произвольный код на уязвимой системе. Несколько переп…
Обнаруженная уязвимость позволяет злоумышленнику произвести XSS нападение и получить доступ к потенциально важным данным пол…
Уязвимость позволяет локальному пользователю просмотреть пароли на доступ к FTP серверу. PeerFTP_5 хранит пароли в открытом …
В Великобритании начал работу сайт, призванный стать информационным ресурсом о киберугрозах и мерах борьбы с ними. Сайт орие…
Взломан:
Цель этой статьи объяснить смысл дополнительных потоков данных (alternate data streams) в операционных системах Windows, продемонстрировать как создать их и скомпрометировать машину, как найти скрытые файлы используя общедоступные утилиты
Ведущие IT компании решили стандартизировать систему оценки уязвимостей. Схема, названная Common Vulnerability Scoring Syste…
В WebConnect version существует возможность обхода каталога и организации DoS атаки.
SendLink до версии 1.5 позволяет локальному пользователю узнать пароль.