Определение имен пользователей в Qpopper
Уязвимость обнаружена в Qpopper e-mail сервере. Удаленный пользователь может определить существование учетной записи.
Уязвимость обнаружена в Qpopper e-mail сервере. Удаленный пользователь может определить существование учетной записи.
Взломан:
Софтверный гигант напоминает в последнее время загнанного волка, которому приходится дергаться во все стороны, решая кучу пр…
Пользователь может устроить DoS для MidHosting FTPd. Вот php эксплоит:
SurfControl Web Filter - система фильтрации url под Windows 2000 Сервер. SurfControl для Microsoft ISA представляет собой пл…
Уязвимость в проверке правильности ввода обнаружена в ASP Chat. Удаленный пользователь может выполнить XSS нападение против …
Уязвимость обнаружена в клиенте BNC Internet Relay Chat (IRC). Удаленный пользователь может вызвать условия отказа в обслужи…
Уязвимость в проверке правильности ввода обнаружена в PHPbb. Удаленный пользователь может получить хеши паролей пользователе…
Сингапурская газета The Straits Times сообщает об очередном взломе политического сайта.
Взломан:
Claes Nyberg из Швеции опубликовал эксплоит локальной уязвимости в утилите cdrtools в Linux. Написан на Си. Как должно быть …
Публично выпущен код, который эксплуатирует уязвимость годичной давности в FTP обработчике squid. Действует против squid <…
Несколько уязвимостей обнаружены в Sphera HostingDirector. Удаленный пользователь может подменить сессию, выполнять команды …
Уязвимость обнаружена в University of Washington IMAP (uw-imap) сервере. Удаленный авторизованный пользователь может просмат…
И еще немного о Матрице. Первое, что сразу хочется отметить, я не являюсь поклонником матрицы, поэтому мои рассуждения не строятся на слепом поклонении культовому фильму. А фильм действительно культовый. Но почему? Только из-за спецэффектов? Конечно, нет
Несколько уязвимостей обнаружено в Snitz Forums. Удаленный пользователь может изменить пароль произвольных пользователей. Уд…
Уязвимость в демоне службы мониторинга сети Portmon позволяет читать/записывать файлы. Пример чтения файлов:
Уязвимость в конфигурации по умолчанию обнаружена в Infobot IRC bot. Удаленный пользователь может получить доступ к системе,…
Уязвимость обнаружена в Internet Explorer в обработчике XML документов. Удаленный атакующий может выполнить произвольный код…
Перейдем к следующему виду проверки, кнопке "Hw.Check" с полем ввода. Попробуем написать, туда что-нибудь, скорее всего получим сообщение "THE KEY MUST CONSIST THE LETTERS FROM A TO J". Сие означает, что ключ должен содержать латинские буквы от A до J
Уязвимость обнаружена в Internet Explorer в механизме обработке HTTP ошибок. Удаленный пользователь может выполнить произвол…
CERT расследует очередной случай утечки информации. В минувшую пятницу неизвестный хакер перед официальным релизом выложил и…
16 июня неизвестные хакеры взломали официальный сайт правящей сейчас в Великобритании Лейбористской партии.
Хак группа именуемая "Парни Приведения", дефэйснули 5 правительственных веб сайтов.
Уязвимость обнаружена в Methodus в компоненте FTP сервера. Удаленный пользователь может просматривать произвольные фай…
Переполнение буфера обнаружено в Cistron RADIUS server. Удаленный авторизованный пользователь может выполнить произвольный к…
Статья состоит из двух независимых друг от друга частей. 1. Распаковка ASProtect v.1.2 2. Исследование защиты самой программы. Для скачивания доступны, как распакованная так и запакованная версия подопытной программы. 1. Распаковка
Прокуратура Нижневартовска прекратила расследование по делу "взлома" официального сайта городской газеты "Варта". Это был пе…
Pluggable Authentication Module (PAM) (механизм аутентификации) подвержен так называемой spoofing vulnerability. Если опция …
Еще один эксплоит для девятой шапки. Переполнение буфера в /usr/bin/kon v0.3.9b. Итог - r00t. Эксплоит
Взломан:
Переполнение буфера обнаружено в MySQL libmysqlclient. Удаленный или локальный пользователь может выполнить произвольный код…
Уязвимость обнаружена в FakeBO - эмуляторе Back Orifice и NetBus троянов. Удаленный пользователь может выполнить произ…
Отказ в обслуживании обнаружен в почтовом сервере ArGoSoft. Удаленный пользователь может аварийно завершить работу сервера.&…
Уязвимость обнаружена в Adobe Acrobat Reader и Xpdf для LINUX систем . Удаленный пользователь может создать злонамеренный PD…
Продукт: Post-Nuke Уязвимые версии: 0.7.2.3-Phoenix http://www.server.com/user.php? op=confirmnewuser&module=NS-NewUser…
Неким чуваком под ником bazarr опубликован исходный код эксплоита, позволяющего при помощи уязвимости в Eterm получить…
Найденный баг В этой статье мы хотим рассказать о несостоятельности всяческих систем администрирования, которые начали заполнять просторы интернета. Все сайты на одно лицо, у всех одни и те же уязвимости (Баг-Траки просто увязли в уязвимостях PHP-Nuk'а)
Уязвимость обнаружена в Aiglon Web Server. Удаленный пользователь может определить инсталляционный путь на сервере.