Новые уязвимости и кумулятивный патч для IIS
Misrosoft выпустила патч, который включает все предыдущие исправления защиты для IIS 4.0-5.1. В дополнение к предыдущи…
Misrosoft выпустила патч, который включает все предыдущие исправления защиты для IIS 4.0-5.1. В дополнение к предыдущи…
Windows 2000 и Windows XP поддерживают Point-to-Point Tunneling Protocol (PPTP), технологию виртуальной частной сети, котора…
Маршрутизатор Cisco as5250 паk…
AN HTTPD показывает страницу ошибки в случае, если в URI содержится ":". Проблема же состоит в том, что сама ссылк…
Выбирать особо было не из чего, т.к. на машине стояла только одна игра Newer Winter Nigths. И решено было писать тренер к ней.
Вследствие лёгкости настройки и в целом универсальности, сервер имеет очень широкое распространение среди пользователей win3…
Атака на корневые DNS-серверы, происшедшая на прошлой неделе, стала очередным поводом для разговоров об уровне безопасности …
Небольшая шведская фирма Intentia International обратилась к властям королевства с просьбой расследовать факт обнародования …
Oracle Web Cache - часть Oracle Application Server. Web Cache server используется для кэширования запросов Web сервера. Обна…
Поле INCLUDETEXT в Microsoft Word и Excel может использоваться для внедрения произвольных локальных файлов в документ. Если …
Rootsecure.net недавно обнаружил уязвимость в форуме phpBB 2.0.0, которая позволяет пользователю с учетной записью "user" по…
Приветствую тебя, мой юный друг! Сегодня мы займемся написанием простенькой программы, реализующей основы правильного сниффинга и спуффинга в локальных Ethernet-сетях. Программа, которую мы с тобой рассмотрим, занимается отловом ограниченного рамками bpf-фильтра траффика, парсингом этого траффика на предмет вылова TCP-соединений и убийством этих TCP-соединений
Данный опус является переводом статьи из летнего, 59-ого выпуска журнала Phrack. Я вполне допускаю, что в нее могли закрасться некие неточности, поэтому в случае возникновения вопросов обращайтесь к оригиналу: http://www.phrack.org/show.php?p=59&a=14
Взломан:
Взломан:
TFTP - Trivial File Transfer Protocol. Для взаимодействия с клиентами использует UDP (в отличие от FTP) и, как следствие, пр…
Уязвимость обнаружена в mod_ssl модуле для Apache. Уязвимость ограничена конфигурациями, в которых отключена опция 'UseCanon…
Трудные задачи выполняем немедленно, невозможные – чуть погодя. Девиз ВВС США В понедельник произошло то, что должно было когда-то произойти, но что до сих пор кажется ирреальным событием. После этого события можно уже не говорить о том, что нынешняя сеть в безопасности
В SolarWinds TFTP Server обнаружен старый добрый Directory Traversal.
BRS WebWeaver - небольшой HTTP сервер для Windows. Специальный запрос позволит пользователю получить доступ к защищенным пар…
kmMail- бесплатная Web mail система, написанная в PHP для UNIX и Microsoft Windows. Обнаруженная уязвимость позволяет атакую…
Взломан:
WebServer 4 Everyone - небольшой Web-Сервер. Если атакующий пошлет запрос более 2.000 символов с полем Host равным 127.0.0.1…
3APA3A обнаружил очередную ошибку в Norton Antivirus. Программа добавляет пункт "Scan for Viruses..." в контекстно…
При передаче данных между окнами броузер проверяет, находятся ли они в одной зоне безопасности и в одном домене. Всего компа…
Уязвимость, обнаруженная в AOL Instant Messenger (AIM), позволяет атакующему выполнять произвольные программы на системе кли…
LAN Manager MIB (lmmib2.dll) автоматически устанавливается с SNMP агентом Windows 2000. Если SNMP служба (SNMP.exe) выполняе…
Взломан:
Код, приведенный ниже, позволяет вам протестировать ваш сервер на уязвимость Windows RPC DoS. Является транслированным в С S…
Система Domain Name System, описанная в RFC 1034/1035, включает спецификацию full zone transfer (AXFR). Обычно этот механизм…
Переполнение буфера, обнаруженное в AN HTTPD, связанно с недостаточной проверкой длины имени пользователя в SOCKS4 запросах…
Американские спецслужбы сообщили о самой серьезной атаке на корневые DNS-серверы за всю историю интернета. По информации Цен…
Обновленная система безопасности, примененная в игровой приставке Xbox, продержалась менее трех недель. На сайте GamesIndust…
Устройство D-Link DWL-900AP+ Access Point/Bridge содержит серьезную уязвимость, которая позволяет удаленному злоумышленнику …
Обнаружена уязвимость в нескольких реализациях IPSec протокола. IPSEC - расширение защиты, которое обеспечивает идентификаци…
Взломан:
Molly - небольшой IRC бот. Он не фильтрует ввод пользователя и пропускает команды непосредственно к системе. Например в plug…
В форуме YaBB обнаружено две уязвимости:
Не все мысли проходят через мозг, некоторые – только через цензуру. Станислав Ежи Лец Одно из последних сообщений по тематике «цензура в сети» неприятно поразило своей непродуманностью, косностью и легковесностью. Министр внутренних дел Финляндии Вилле Итяля шокировал соотечественников, предложив ввести цензуру в интернете
Уязвимость в Windows RPC позволяет удаленному атакующем полностью заблокировать принятие дальнейших запросов. Машина с Windo…