Межсайтовый скриптинг и раскрытие пути в PHPNuke
К некоторым включаемым сценариям, которые содержат различные уязвимости, можно обратится напрямую. Большинство файлов в PHPN…
К некоторым включаемым сценариям, которые содержат различные уязвимости, можно обратится напрямую. Большинство файлов в PHPN…
SSH серверы и клиенты от нескольких производителей содержат уязвимости, которые позволяют выполнять DoS атаки и/или выполнят…
Администратор coldfusion может просматривать журнал приложений через Web браузер. Уязвимость позволяет атакующему записать п…
PFinger – замена GNU Finger демона. В программе обнаружена уязвимость форматной строки, которая может использоваться удаленн…
Взломан:
Overkill популярная клиент-серверная игра в ASCII art. Серверная часть 0verkill по умолчанию установлена на 6666 UDP порт…
Cryptainer PE и Cryptainer 2.0 обеспечивают сильное 448 битное кодирование файлов. Программа создает 100Мб зашифрованный дис…
В программе MyPHPLinks обнаружена возможность изменения SQL запроса в параметре idsession в сценарии /admin/index.php. Уяз…
Euronymous из HACKRU Team обнаружил семь новых уязвимостей в Mambo Site Server (информация о php и системном окружении, sear…
PHP-Nuke – популярная система для создания Web порталов. Один из модулей PHP-Nuke реализует web mail систему. Когда пользов…
Среди любителей сайта www.xakep.ru и журнала Хакер объявляется конкурс! Надеюсь, ты интересуешься историей кибернетики и читаешь новости на компьютерную и хакерскую тему? Тогда этот конкурс для тебя. Правила просты: мы выкладываем 10 фотографий с известными людьми
Согласно прогнозам исследовательской корпорации IDC, в 2003 году кибертеррористы предпримут серию массированных атак на Всем…
Пользователи сети Adelphia PowerLink Network уязвимы к нападениям Arp Poisoning и перехвату трафика. Некоторые подсет…
Повторная ревизия исходного кода в Fetchmail позволила обнаружить еще одно переполнение буфера в заданной по умолчанию конфи…
VisNetic WebSite – безопасный, масштабируемый Web сервер для Windows систем. VisNetic WebSite возвращает 404 страницу…
e-Matters обнаружил две уязвимости в MySQL сервере, которые могут использоваться любым MySQL пользователем, чтобы нарушить р…
VisNetic Website – Web сервер для Windows платформ, который позволяет Web разработчикам создавать мощные и гибкие Web сайты.…
VBulletin – популярный форум для UNIX и Windows систем. Программа не в состоянии отфильтровать код сценария внутри разрешенн…
SuSE обнаружила уязвимость в библиотеке kpathsea (libkpathsea), которая используется xdvi и dvips. Обе программы небезопасно…
Optical Service Module (OSM) Line Cards, установленный на Catalyst 6500 или Cisco 7600 маршрутизаторах, работающих под Cisc…
myServer – популярный Web сервер для Windows систем, написанный на С++. Планируется также перенос сервера на UNIX системы. …
Обнаружено две различные уязвимости в интерпретации PNG изображений в Microsoft Windows. Первая уязвимость связанна с обрабо…
Взломан:
Атаки на переполнение буфера за последние 10 лет получили громадное распространение. Практически во всех современных операционных системах предусматривается защита от данных атак (Black Cat, Sun...). Поэтому не за горами то время, когда данная защита появится и у Windows систем
apt-www-proxy – прокси-сервер, специально разработанный для сбора http:// архивов. Программа собирает файлы, которые были за…
Многие FTP клиенты, включая те, которые встроены в Web клиенты, могут быть уязвимы к некоторым методам обхода каталога, кото…
"Лаборатория Касперского" приглашает пользователей принять участие в компьютерной игре "Охота на вирусы" на сайте компании и попробовать свои силы в виртуальном сражении с кибер-вредителями. Лучших игроков ждут ценные подарки к Новому Году. Специально к новогодним праздникам "Лаборатория Касперского" разместила на сайте виртуальную компьютерную игру "Охота на вирусы"
Уязвимость, обнаруженная в python от Zack Weinberg, связанна с неправильным использованием временных имен файлов в методе …
Mac OS X - BSD подобная операционная система от Apple Sofware.
Enceladus Server Suite - Web/FTP сервер для Windows, позволяющий безопасно организовывать общий доступ к файлам в сети. …
PC-cillin позволяет просматривать входящую электронную почту на наличие вирусов. Это достигается подключением локального поч…
Уязвимость в Netfilter/IPTables позволяет непривилегированному пользователю при определенных обстоятельствах читать ограниче…
WebReflex - web-server, специально разработанный для использования на CD-ROM. Обнаруженная уязвимость позволяет удаленному а…
Повышение привилегий в системе - вечная тема для обсуждений. Сколько эксплоитов было сделано, сколько rootkit'ов было написано, и ради чего? Кодить, кодить, кодить... Дни и ночи напролет... Каждый пытается найти уязвимость, получить права рута, получить ВСЕ! Я не понимаю откуда берется это желание
Уязвимость в APBoard позволяет неавторизованному пользователю читать сообщения внутреннего форума. Уязвимость связанна с нед…
Встроенный в TrendMicro InterScan VirusWall прокси сервер позволяет коннектится к любому хосту внутри сети.
Уязвимость в Exim позволяет выполнять любые команды на сервере. Ошибку можно обнаружить в исходниках daemon.c:
Эксплоит позволяет получить root-привилегии на системе Cobalt RaQ 4 с установленным Security Hardening Рackage (SHP).
Взломан:
Израильская полиция при поддержке ФБР арестовала хакера, подозревающегося во взломе базы данных американской компании. В рез…