Удаленный доступ к общедоступной папке в Windows XP SP2
Программа: Windows XP Service Pack 2 Удаленный пользователь может получить доступ к общедоступной папке в некоторых к…
Программа: Windows XP Service Pack 2 Удаленный пользователь может получить доступ к общедоступной папке в некоторых к…
Программа: Emulive Server4 Commerce Edition Build 7560 Удаленный пользователь может получить административный доступ…
В данной статье я намерен описать один из взломов, проведенных мной с использованием техники xss атак. А так же доказать начинающим веб-программистам, что не такая мелочь – этот xss. В данной статье не будет глупых попыток увести куки админа – здесь этому виду атак дана новая жизнь
Программа: OpenBSD 3.5 и более ранние версии Уязвимость аутентификации обнаружена в OpenBSD login_radius(8) RADIUS. …
Взломан:
Судя по сохранившимся документальным свидетельствам, именно 21 сентября 1990 г.
Как оказалось, в некоторых случаях переход по безобидной ссылке «нажмите, чтобы отписаться» приводит не к удалению наивного …
Сегодня был взломан целый ряд сайтов:
Программа: FreeRADIUS 1.0.0 Удаленный пользователь может аварийно завершить работу целевого RADIUS сервера. Ascend-S…
Программа: Mambo Server 4.5 (1.0.9) Две уязвимости обнаружены в Mambo Server. Удаленный пользователь может выполнить…
Программа: TUTOS 1.1 и более ранние версии Несколько уязвимостей обнаружено в TUTOS. Злонамеренный пользователь може…
Программа: YaBB 1 GOLD SP 1.3.2 Две уязвимости обнаружены в YaBB. Злонамеренный пользователь может выполнить XSS на…
Программа: Snitz Forums 2000 3.4.04 Злонамеренный пользователь может выполнить XSS нападение. Программное обеспечени…
Взломан:
Восемнадцатилетний житель Германии Свен Яшен, обвиняющийся в создании вредоносной программы Sasser, принят на работу в компа…
Программа: RsyncX 2.1 RsyncX не в состоянии понизить привилегии 'wheel' группы, позволяя локальному пользователю выпо…
Программа: ReMOSitory add-on для Mambo Open Server. Программа не достаточно проверяет пользовательские данные в парам…
Программа: VP-ASP 5.0 Удаленный пользователь может вызвать чрезмерное использование ресурсов базы данных на целевой …
Программа: getmail до версии 3.2.5, 4.x до версии 4.2.0 Локальный пользователь может получить root привилегии на цел…
В сети полно виртуальных хостингов. Особенно за рубежом. Как-то раз поздним вечером мне захотелось поживиться ресурсами какого-нибудь буржуйского хостера. Из-за собственной лени меня очень ломало атаковать через сервисы, путем муторного сканирования хостинговых сетей, поэтому я зарулил прямиком на Гугл и наколбасил смертельный запрос "filetype:php site:com"
Программа: Lords of the Realm III. Уязвимость обнаружена в Lords of the Realm III. Удаленный пользователь может авар…
Взломан:
В Британии полиция арестовала человека, подозреваемого в похищении исходников Cisco IOS. В настоящее время 20-летний граждан…
Программа: Apache до версии 2.0.51 Уязвимость обнаружена в Apache в обработке SSL подключений. Удаленный пользовател…
Программа: sudo 1.6.8 Локальный пользователь может просматривать файлы с поднятыми привилегиями. Уязвимость в '-u' s…
Программа: IBM OEM версия Windows XP Pro; XP and XP SP1 Уязвимость обнаружена в IBM OEM версии Windows XP. По умолча…
Программа: Business Objects WebIntelligence 2.7 Уязвимость обнаружена в Business Objects WebIntelligence. Удаленный …
Программа: Google Toolbar 2.0.114.1-big/en (GGLD) Уязвимость обнаружена в Google Toolbar. Удаленный пользователь мож…
Программа: libXpm X11 R6.8.0
Программа: Opera 7.51 Уязвимость обнаружена в Opera. Удаленный пользователь может установить куки через небезопасный…
Программа: Konqueror 3.1.4 Уязвимость обнаружена в KDE Konqueror. Удаленный пользователь может установить куки через…
Программа: Mozilla Firefox 0.9.2 Уязвимость обнаружена в Mozilla Firefox. Удаленный пользователь может установить ку…
Уязвимость обнаружена в Microsoft Internet Explorer (IE). Удаленный пользователь может установить куки на произвольных домен…
Программа: Pigeon Server 3.02.0143 и более ранние версии Удаленный пользователь может послать чрезмерно большое значе…
Программа: DNS4Me 3.0.0.4 Удаленный пользователь может послать большие порции данных к DNS4Me Web серверу чтобы авари…
Программа: xine-lib 1-rc2 до 1-rc5 Несколько стековых переполнений буфера обнаружено в xine-lib. Удаленный пользоват…
Программа: Apple iChat 1.0.1, 2.0, 2.1 Уязвимость обнаружена в Apple iChat. Удаленный пользователь может запустить п…
Программа: phpGroupWare до версии 0.9.16.003 Уязвимость обнаружена в phpGroupWare. Удаленный пользователь может выпо…
Взломан:
Кража персональных данных, махинации с акциями, кража кредитных карт - благодаря Интернету эти преступления стало совершать …