Украдено 2 миллиона кредиток
Сегодня ночью представители Visa и MasterCard публично объявили, что неизвестный злоумышленник получил доступ к счетам 2…
Сегодня ночью представители Visa и MasterCard публично объявили, что неизвестный злоумышленник получил доступ к счетам 2…
Уязвимость, обнаруженная в Windows XP, позволяет любому человеку получить административные права. Любой человек, имеющий дос…
Hendrik Richter сообщил об уязвимости проверки правильности ввода в форуме WoltLab Burning Board (wBB). Удаленный пользовате…
Множественные переполнения буфера обнаружены в нескольких функциях и программах в Oracle Database Server. Удаленный авторизо…
Уязвимость раскрытия файла обнаружена в Web сервере Lotus Domino. Удаленный пользователь может создать специальный запрос, к…
Переполнение буфера обнаружено в операционной системе HP-UX в команде disable. Локальный пользователь может получить подняты…
Переполнение буфера обнаружено в антивирусе Eset NOD32 для UNIX систем. Локальный пользователь может получить root привилеги…
Переполнение буфера обнаружено в Web браузере Opera. Удаленный пользователь может сконструировать URL, который заставит брау…
Cisco IOS может принимать поддельные ICMP Redirect пакеты и перенаправлять их неправильному адресату. Уязвимость обнаружена…
Находящий в состав ФБР национальный центр защиты инфраструктуры США (NIPC) распространил предупреждение о возможном росте чи…
С каждым днем атаки становятся все сложнее, но их количество, как ни странно, не уменьшается, а даже наоборот... Общественность уже успела оценить атаки типа Shatter, Integer Overflow и т.д. В этот раз речь пойдет о FILE Stream Overflow. Хоть ее описание не является открытием, многим экспертам еще не приходилось ее эксплуатировать
Хай, интересную штучку нашел.
Уязвимость подключения файла обнаружена в программе Cedric Email Reader webmail. Удаленный атакующий может выполнять произво…
Уязвимость в управлении доступом обнаружена в Research Triangle Software CryptoBuddy. Локальный пользователь с доступом к за…
Уязвимость обнаружена в программе Eggdrop IRC bot. Удаленный авторизованный пользователь может использовать bot в качестве п…
Взломан:
http://www.energystar.gov/scripts/..%255c..%255c..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\
cmd.exe - командный процессор в Windows NT/2000/XP. Программа также обрабатывает .bat и .cmd пакетные файлы. Часто системные…
Переполнение буфера обнаружено в /usr/sbin/wall в операционной системе HP/UX. Локальный пользователь может выполнить произво…
FAR – популярный файловый менеджер для Windows систем. Файловая система NTFS позволяет создавать пути почти неограниченной …
Недостаток в обнаружен в PKZIP механизме шифрования. Уязвимость связанна с использованием слабого генератора случайных чисел…
Уязвимость проверки правильности ввода обнаружена в w3m web браузере. Удаленный атакующий может выполнять XSS нападения. Пр…
В популярном игровом движке Unreal для большинства OS обнаружено несколько опасных уязвимостей, позволяющих атакующему испол…
SQLBase 8.1.0 – система управления реляционной базой данных (RDBMS). Разработчик сообщает, что системой пользуются более 1.0…
Обнаружено несколько уязвимостей в "Антивирусе Касперского", которые могут использоваться для DoS атаки и обхода проверки зл…
Кевин Митник, имеющий репутацию самого известного хакера девяностых годов прошлого столетия, на днях сам подвергся кибератак…
Россия располагает достаточным научным и производственным потенциалом для адекватных ответов на кибератаки. Об этом за…
В CheckPoint FireWall-1 NG Feature Pack 3 есть достаточно неприятный баг, который проявляется при передачи файлов свыше 2-х …
Уязвимость обнаружена в Linux 2.4 kernel. Локальный пользователь может прочитать некоторую информацию на файловой системе, к…
Posadis DNS server - простой DNS сервер, разработанный для Win32 и Linux, который поддержит администрирование через Web инте…
Функция showHelp в IE позволяет обращаться к данным других доменов. Дело в том, что вызов showHelp с аргументом file снимает…
Переполнение буфера обнаружено в AbsoluteTelnet. Удаленный атакующий может выполнить произвольный код с пользовательскими пр…
Здравствуй! Ты когда-нибудь задумывался о безопасности почты на основе WWW-Интерфейса? Скорее всего нет. А если и да, то скорее всего на масли тебя натолкнул какой-нибудь журналист, сказавший что хакеры (а по его словам это гении компьютерного мира, и вообще при одном их виде надо падать и бояться :]) взломали xxxmail.xxx
За все время своей крэкерской карьеры я не раз встречал множество статей с описаниями множества способов взлома программ - чего там только не было... Однако мне ни разу не доводилось встречать описания взлома методом социальной инженерии, хотя такой метод и был отмечен в классификации способов взлома
Ниже приведен 137 байтовый Linux shellcode, который создает удаленный ICMP backdoor, управляемый через утилиту ping. /* …
Взломан:
Уязвимость обнаружена в eL DAPo. Опознавательная информация может быть раскрыта удаленному атакующему через URL. Когда сцен…
Уязвимость обнаружена в компоненте Compaq Web Agent в Compaq Foundation Agents для Windows на Compaq Proliant Servers. Удале…
Сервис это программа написанная особым образом, чаще всего имеющая привилегии local SYSTEM. Сервисы используются как системные службы, например для ведения логов, работы web-сервера и т.д. Как же система различает сервис это или обычная программа? Система просматривает реестр, где зарегистрированы все сервисы
Уязвимость обнаружена в BladeEnc MP3 media encoder. Удаленный пользователь может выполнять произвольный код когда пользоват…