Троян в AIM+
AIM+ - дополнение AOL's Instant Messenger для Windows. Программа встраивается в AIM+, и добавляет особенности типа IM/Chat …
AIM+ - дополнение AOL's Instant Messenger для Windows. Программа встраивается в AIM+, и добавляет особенности типа IM/Chat …
В Quantum Snap Server обнаружено две уязвимости: 1. При сканировании портов фрагментированными пакетами (nmap -f…
Courier - MTA агент, объединенный mail/groupware сервер, основанный на открытых протоколах, типа ESMTP, IMAP, POP3, LDAP, SS…
Firestorm IDS - свободно распространяемый пакет обнаружения атак. Firestorm IDS может потерпеть крах при обработке не…
Взломан:
CFXImage - тэг ColdFusion для редактирования и создания изображений. Уязвимость защиты в программе позволяет злоумышленнику …
PhpBB - пакет для создания форумов, написанный на PHP+MySQL для UNIX и Windows систем. Уязвимость защиты в программе …
Трое сотрудников японской компании, работающей в аэрокосмической отрасли, были арестованы за предполагаемый взлом компьютерн…
Все началось с того, что как-то зайдя на securitylab.ru я увидел материал "Новости от Шушпанчика" примерно такого содержания:
Инструменты: W32Dasm v 8.93, SoftIce v 4.x (или) Spy++. Всем нравится трепаться по Асе и другим IM-системам, и никто не хочет за это удовольствие деньги авторам того же клиента отстегивать. Чтобы спасти свой бюджет производители вставляют в софт баннеры, которые приносят деньги первым и раздражают своим миганием пользователей
Macromedia JRun - новая платформа для J2EE-приложений с поддержкой кластеризации и web-сервисов. Переполнение буфера обнаруж…
FtpXQ уязвим к удаленному переполнению буфера. Создание каталога с чрезмерно длинным именем приведет к аварийному завершению…
Для поддержки обмена почтовыми сообщениями в разнородных системах, сообщения Exchange используют атрибуты SMTP почтовых сооб…
Генеральный прокурор Нью-Йорка Eliot Spitzer объявил о намерении привлечь к суду компанию MonsterHut.
Взломан:
Любой пользователь может удаленно перезагрузить NetScreen 25. Достаточно всего лишь попытаться залогиниться с длинным …
Рассмотрим следующий трюк, который возможно будет вам полезен. Он является особенностью работы IRC серверов, слинкованных в сеть. Примеры таких сетей все хорошо знают это EFnet, DALnet и другие. Особенность замеченная мною состоит в том, что при сплитах, когда один или несколько серверов отлинковываются от основной сети в результате флуда или каких либо других действий, если зайти на сервер отлинковавшийся от остальной сети то, некоторые каналы совсем опустеют в случае, если никто из тех, кто находился на канале не подключался к IRC сети через этот сервер
VP-ASP - система разработки сайтов для электронной коммерции. 1. Раскрытие пути Диагностический сценарий shopd…
1. Переполнение буфера
Sendmail - почтовый агент для Unix и Linux вариантов. Программа зависает, когда злонамеренный пользователь приобретае…
rssi - свободно доступный irc клиент для Linux и Unix систем. Код программы содержит троян, который позволяет пользов…
Opera, подобно большинством браузерам, поддерживает элемент <input type="file">, который используется для загрузки файлов…
Взломан:
Взломан:
MIT PKS (Public Key Server) содержит буфер, который каждый пользователь может переполнить, это может привести к отказу в раб…
IBM DB2 включает утилиту 'db2ckpw', которая работает как часть опознавательной схемы. По умолчанию db2ckpw установлен …
В Microsoft Excel 2002 можно подключать XML таблицы стилей с XML документами. При загрузке такого документа, пользователю пр…
http://quiz.ngsec.biz:8080/game1/ Задача игры - пройти веб-авторизацию, не зная пароля. Игра содержит 10 уровней, которые по задумке создателей должны располагаться по возрастанию сложности. Уровни содержат достаточно информации для решения задачи
Msn Messenger - популярный интернет пейджер от Microsoft для Windows систем. Неправильный запрос, содержащий закодиро…
Взломан:
CMailServer уязвим к переполнению буфера в аргументе USER. Уязвимость позволяет удаленному атакующему выполнять произвольный…
ISC DHCP сервер позволяет хостам в TCP/IP сети назначать IP адреса.
Fetchmail - бесплатная почтовая утилита для Unix от Эрика Раймонда. При получении почты от IMAP сервера, fetchmail кл…
Корпоративные секреты, хранящиеся в карманных компьютеров во многих случаях вообще не защищены, сообщает Infosecurity Europe…
MatuFtpServer - FTP сервер для Windows95/98. Уязвимость защиты в программе позволяет нападающим переполнять внутренний буфер…
mcNews- набор сценариев, позволяющих управлять новостями на Web странице. Обнаружено несколько уязвимостей - Межсайтовый скр…
Отладочные средства Windows позволяют программам выполнять диагностические и аналитические функции в приложениях. Одна из эт…
Взломан:
Cisco Systems IOS уязвим к отказу от обслуживания при затоплении ICMP Redirect сообщениями. При затоплении системы бо…
Red Hat Stronghold - Web сервер, основанный на Apache, используемый в настоящее время более чем 14.000 серверами. Любой поль…