Удаленный отказ в обслуживании некорректным STUN пакетом в KPhone
Программа: KPhone 4.0.1 Уязвимость обнаружена в KPhone. Удаленный пользователь может аварийно завершить работу прило…
Программа: KPhone 4.0.1 Уязвимость обнаружена в KPhone. Удаленный пользователь может аварийно завершить работу прило…
Программа: RealNetworks Helix Universal Server до версии 9.0.3 Уязвимость обнаружена в RealNetworks Helix Universal …
Программа: cadaver до версии 0.22 Несколько уязвимостей форматной строки обнаружено в cadaver. Удаленный WebDAV…
Программа: Cisco IPsec VPN программах
Программа: Cisco IPsec VPN Client Уязвимость обнаружена в Cisco IPsec VPN Client. Локальный пользователь, способный …
Программа: PostNuke 0.726 и более ранние версии Уязвимость в проверке правильности входных данных обнаружена в PostNu…
Программа: ColdFusion MX 6.1 Уязвимость обнаружена в ColdFusion MX. Удаленный авторизованный пользователь может вызв…
Программа: Gemitel V 3 build 50 Уязвимость обнаружена в Gemitel. Удаленный пользователь может включить и выполнить п…
Программа: phpBugTracker 0.9.1 Несколько уязвимостей в проверке правильности входных данных обнаружено в phpBugTrack…
Программа: SCT Campus Pipeline Уязвимость обнаружена в SCT Campus Pipeline. Удаленный пользователь может выполнить X…
Программа: IMail Express до версии 8.05
Программа: neon до версии 0.24.5 Несколько уязвимостей форматной строки обнаружено в neon. Удаленный WebDAV сервер м…
Взломан:
Дыры во ВНИИМС - (Всероссийский Научно-Исследовательский Институт Метрологической Службы).
Ну и завершающая часть нашей эпопеи, рассказывающей о работе со взломанной Linux системой. В прошлый раз мы остановились на верификации системных вызовов. В следующей чати приводится один из примеров реальной работы.
Опубликован эксплоит, позволяющий использовать уязвимость в Windows Utility Manager, позволяющей в ОС Win2K локально повысит…
Программа: Eudora 6.03 Отказ в обслуживании обнаружен в Eudora. Удаленный пользователь может послать специально сфор…
Программа: CVS 1.11.15 Две уязвимости обнаружены в CVS. Удаленный сервер может создать произвольные файлы на системе…
Программа: TUTOS 1.1.20031017 Несколько уязвимостей обнаружено в TUTOS. Удаленный пользователь может выполнить SQL и…
Программа: Zaep AntiSpam 2.0 Уязвимость обнаружена в RhinoSoft Zaep AntiSpam. Удаленный пользователь может выполнить XSS …
Программа: BEA WebLogic до версии 8.1 Service Pack 2; 7.0 Service Pack 4 Уязвимость обнаружена в BEA WebLogic Server…
Программа: MySQL 4.0.18, 3.23.58 Уязвимость обнаружена в MySQL 'mysqld_multi' сценарии. Локальный пользователь может…
Взломан:
Итак, практически вся информация с системы слита, компьютер выключен. Можно было бы снять слепок файловой системы перед выключением, но я рекомендую производить это после выключения системы. В этом случае можно быть уверенным, что никакие изменения в хранящиеся на винчестере данные внесены не будут
Программа: Microsoft Outlook Express 6.0 Отказ в обслуживании обнаружен в Microsoft Outlook Express. Удаленный польз…
Программа: Adobe Acrobat Reader 4.0, 5.0 Отказ в обслуживании обнаружен в Adobe Acrobat Reader. Удаленный пользовате…
Программа: Novell Nsure Identity Manager 2.0 Уязвимость обнаружена в Novell Nsure Identity Manager. "password hint" …
Программа: GNOME Nautilus 2.2.1 и более ранние версии Переполнение буфера обнаружено в GNOME Nautilus. Локальный пол…
Программа: Blackboard 6.0 Несколько уязвимостей обнаружено в Blackboard. Удаленный пользователь может выполнить XSS напад…
Программа: NewsPHP Несколько уязвимостей обнаружено в NewsPHP. Удаленный пользователь может получить полный админист…
Программа: Microsoft Internet Explorer 5.5-6.0 Отказ в обслуживании обнаружен в Microsoft Internet Explorer. Удаленн…
Программа: Microsoft Internet Explorer 6.0 Уязвимость обнаружена в Microsoft Internet Explorer. Удаленный пользовате…
Радикулитопоклонничество А зачем вообще нужен ОС\Ризёчинг? Иногда я ловлю себя на мысли, что не знаю ответ на этот вопрос. Действительно, не проще ли разобраться досконально с одним программным продуктом, и зарабатывать на этом хорошие деньги? Когда меня об этом спрашивают, начинается защитная реакция, мой мозг автоматически даунклочится, пытаясь предотвратить перегрев и выход из строя, открываются клапаны и происходит выпуск пара
Опубликован PoC код, демонстрирующий эксплуатацию уязвимости против IIS 5.0 с SSL. Удаленный атакующий может вызвать отказ в…
Неизвестный злоумышленник взломал большое количество Linux и Solaris машин, объединенных в высокоскоростную вычислительную с…
Примечание к первым частям: перед переносом цифровых данных со взломанной машины необходимо запустить "правильный" шелл, которому можно доверять. Так что необходимо скомпилить например bash и записать его на диск, а потом на машине делать так:
Вышел эксплоит, проверяющий недавнюю уязвимость в eMule.
Программа: Windows NT Workstation 4.0, Windows NT Server 4.0, Windows NT Server 4.0, Terminal Server Edition, Windows 2000, …
Программа: Nuked-Klan 1.5b и более ранние версии Две уязвимости обнаружено в Nuked-KlaN. Удаленный пользователь може…
Программа: PHP-Nuke 6.0-7.2 Несколько уязвимостей обнаружено в PHP-Nuke. Удаленный пользователь может внедрить произ…