DoS против XiRCON
XiRCON - продвинутый IRC клиент. Удаленный атакующий может вызвать отказ в обслуживании, посылая клиенту длинный запрос. Люб…
XiRCON - продвинутый IRC клиент. Удаленный атакующий может вызвать отказ в обслуживании, посылая клиенту длинный запрос. Люб…
Winamp по умолчанию устанавливается с опцией, которая проверяет при запуске наличие последней версии на http://www.winamp.co…
SunPCi II card - сопроцессор для Solaris систем, обеспечивающий совместимость программного обеспечения различных систем, вкл…
Squid - бесплатный прокси сервер для Unix и Linux платформ с поддержкой аутентификации. 1. В случае, когда Squid…
Рассмотрим представленный псевдоисходник: http://quiz.ngsec.biz:8080/game1/level5/validate_achtung.txt $result=mysql_db_query($db,"SELECT * FROM $table WHERE user='$login' AND pass='$password'"); $num_rows=mysql_num_rows($result); mysql_close($link); if ($num_rows!=0) { // AUTHENTICATION COMPLETED } else { // AUTHENTICATION ERROR } Как мы видим, авторизация проходит, если количество строк, которые вернул запрос, не равны нулю
Взломан:
На слинкованных irc сетях, базирующихся на Unreal3.2-rus.b, (редакции DalNet(RU)) все пользователи могут скидывать любых дру…
Феномен «script kiddies» имеет смысл рассматривать с двух сторон. Во-первых, стоит рассмотреть вопрос мотивации людей, желающих посвятить жизнь или ее часть хакерской деятельности. Интуитивно понятно, что такого рода активность связана с «необычным», с тем, что выходит за рамки обыденной деятельности в IT
12-14 июля в Нью-Йорке будет проходить хакерская конференция, оганизованная энтузиастами и группой 2600. Основные темы: "Cry…
Программа Inktomi Traffic Server используется для Web кэширования, управление доступом и фильтрации контента. Перепол…
AnalogX Proxy уязвим к переполнению буфера при попытке обработать уродливые SOCKS4A запросы (через 1080 TCP порт). Запрос к …
Nn - популярная UNIX утилита командной строки, которая может использоваться для доступа к NNTP серверу. Уязвимость обнаружен…
Argosoft Mail Server Pro содержит встроенный HTTP сервер для webmail доступа. Без предварительной регистрации, нападающий мо…
Worldspan - одна из ведущих компаний, которая создает программное обеспечение для использования туристическими агентствами. …
ACS (Authentication Control Server) - коммерческий сервер управления доступом от Cisco Systems для Windows. Уязвимост…
Взломан:
E-Guest - бесплатная гостевая книга для UNIX и LINUX систем. E-Guest не фильтрует ввод пользователя. Уязвимость позволяет уд…
Уязвимость обнаружена в программе Macromedia Sitespring 1.2.0(277.1), которая использует Sybase runtime engine v7.0.2.1480. …
Allaire Macromedia ColdFusion - сервер Web-приложений для Microsoft Windows. Переполнение буфера обнаружено в сервере…
Газета "South China Morning Post" cообщила о том, что на прошлой неделе подвергся атаки телекоммуникационный спутник "Sinosa…
Для тех кто в танке, это продолжение статей на тему захвата ящика, смотри части первую и вторую.
Взломан:
Перевод, оригинал на http://www.whitehouse.org/initiatives/purity/index.asp Президент Буш с гордостью представляет новую фа…
Sendmail - бесплатный почтовый агент для UNIX и LINUX систем. Переполнение буфера в sendmail присутствует в коде обра…
Уязвимость, обнаруженная в нескольких Web серверах, позволяет удаленному атакующему получить доступ к содержанию WEB-INF кат…
Внимание! Все, описанное в этой статье, незаконно и попадает под юрисдикцию УК РФ. Редакция настоятельно не рекомендует использовать приведенные тут методы, предоставляя информацию для общего развития.
OmniHTTPd - универсальный Web сервер для Windows 9x и NT. При попытке обработать длинный HTTP запрос (более 4096 символов), …
В Сети в диком виде обнаружен червь, использующий уязвимость Apache, которую обнаружили несколько недель назад (описание и э…
WAIS (Wide Area Information Service) - совокупность программ, которые обеспечивают распределение информации в больших сетях.…
Пару недель назад обнаружена возможность получения полного контроля над маршрутизатором Telindus. Ниже - код, эксплуатирующи…
Macromedia JRun позволяет удаленным атакующим обходить систему идентификации для административного интерфейса, добавляя допо…
Взломан:
Полюбопытствуйте, чем занимается дядя Билли в свободное от работы время (или прямо во время нее? :).
Библиотека libc включает функции, которые выполняют DNS поиск. Переполнение буфера обнаружено во всех версиях libc, использу…
Commerce Server 2000 и Commerce Server 2002 - Web приложения для создания сайтов электронной коммерции. Эти программы предла…
Уязвимость в phpSquidPass позволяет изменять имя и пароль пользователя другим пользователем. Уязвимость возникает из-за непр…
Уязвимость присутствует в механизме OpenSSH SSH2 challenge-response, когда сервер сконфигурирован с поддержкой BSD_AUTH или …
Утилита MSec обеспечивает простую и эффективную настройку системы защиты. Уязвимость в заданных по умолчанию параметрах оста…
Дарова, любители побаловаться чужим мылом. На этот раз мы покопаемся на YANDEX.RU... Катят все способы, что и на MAIL.RU (см. прошлую статью), но не будем повторятся, а возьмемся за дело по новому.