Межсайтовый скриптинг и выполнение административных действий в YaBB
Программа: YaBB 1 GOLD SP 1.3.2 Две уязвимости обнаружены в YaBB. Злонамеренный пользователь может выполнить XSS на…
Программа: YaBB 1 GOLD SP 1.3.2 Две уязвимости обнаружены в YaBB. Злонамеренный пользователь может выполнить XSS на…
Программа: Snitz Forums 2000 3.4.04 Злонамеренный пользователь может выполнить XSS нападение. Программное обеспечени…
Взломан:
Восемнадцатилетний житель Германии Свен Яшен, обвиняющийся в создании вредоносной программы Sasser, принят на работу в компа…
Программа: RsyncX 2.1 RsyncX не в состоянии понизить привилегии 'wheel' группы, позволяя локальному пользователю выпо…
Программа: ReMOSitory add-on для Mambo Open Server. Программа не достаточно проверяет пользовательские данные в парам…
Программа: VP-ASP 5.0 Удаленный пользователь может вызвать чрезмерное использование ресурсов базы данных на целевой …
Программа: getmail до версии 3.2.5, 4.x до версии 4.2.0 Локальный пользователь может получить root привилегии на цел…
В сети полно виртуальных хостингов. Особенно за рубежом. Как-то раз поздним вечером мне захотелось поживиться ресурсами какого-нибудь буржуйского хостера. Из-за собственной лени меня очень ломало атаковать через сервисы, путем муторного сканирования хостинговых сетей, поэтому я зарулил прямиком на Гугл и наколбасил смертельный запрос "filetype:php site:com"
Программа: Lords of the Realm III. Уязвимость обнаружена в Lords of the Realm III. Удаленный пользователь может авар…
Взломан:
В Британии полиция арестовала человека, подозреваемого в похищении исходников Cisco IOS. В настоящее время 20-летний граждан…
Программа: Apache до версии 2.0.51 Уязвимость обнаружена в Apache в обработке SSL подключений. Удаленный пользовател…
Программа: sudo 1.6.8 Локальный пользователь может просматривать файлы с поднятыми привилегиями. Уязвимость в '-u' s…
Программа: IBM OEM версия Windows XP Pro; XP and XP SP1 Уязвимость обнаружена в IBM OEM версии Windows XP. По умолча…
Программа: Business Objects WebIntelligence 2.7 Уязвимость обнаружена в Business Objects WebIntelligence. Удаленный …
Программа: Google Toolbar 2.0.114.1-big/en (GGLD) Уязвимость обнаружена в Google Toolbar. Удаленный пользователь мож…
Программа: libXpm X11 R6.8.0
Программа: Opera 7.51 Уязвимость обнаружена в Opera. Удаленный пользователь может установить куки через небезопасный…
Программа: Konqueror 3.1.4 Уязвимость обнаружена в KDE Konqueror. Удаленный пользователь может установить куки через…
Программа: Mozilla Firefox 0.9.2 Уязвимость обнаружена в Mozilla Firefox. Удаленный пользователь может установить ку…
Уязвимость обнаружена в Microsoft Internet Explorer (IE). Удаленный пользователь может установить куки на произвольных домен…
Программа: Pigeon Server 3.02.0143 и более ранние версии Удаленный пользователь может послать чрезмерно большое значе…
Программа: DNS4Me 3.0.0.4 Удаленный пользователь может послать большие порции данных к DNS4Me Web серверу чтобы авари…
Программа: xine-lib 1-rc2 до 1-rc5 Несколько стековых переполнений буфера обнаружено в xine-lib. Удаленный пользоват…
Программа: Apple iChat 1.0.1, 2.0, 2.1 Уязвимость обнаружена в Apple iChat. Удаленный пользователь может запустить п…
Программа: phpGroupWare до версии 0.9.16.003 Уязвимость обнаружена в phpGroupWare. Удаленный пользователь может выпо…
Взломан:
Кража персональных данных, махинации с акциями, кража кредитных карт - благодаря Интернету эти преступления стало совершать …
Еще один тестовый эксплоит для JPEG уязвимости в продуктах Microsoft.
Линус Торвальдс, создатель ядра Linux, удостоен премии журнала Economist за технологические достижения.
Анализ "Attack Responses directory listing"
Программа: PHP 5.0.1 и более ранние версии Уязвимость обнаружена в PHP в обработке MIME данных. Удаленный пользовате…
Программа: Apache до версии 2.0.51 Уязвимость обнаружена в Apache в обработке конфигурационных файлов и файлов управ…
Программа: Foomatic до версии 3.0.2
Взломан:
Программа: CUPS Удаленный пользователь вызвать условия отказа в обслуживании. Удаленный пользователь может послать с…
Программа: gdk-pixbug 0.22 Удаленный пользователь может создать специально сформированное изображение, которое, когд…
Программа: MyServer 0.7 Уязвимость обнаружена в MyServer. Удаленный пользователь может просматривать файлы вне Web к…
Программа: PHP 5.0-5.0.1 Уязвимость обнаружена в PHP в функции phpinfo(). Удаленный пользователь может получить соде…