10 миллиардов убытка от хакеров
Министерство промышленности и торговли Великобритании и компания PricewaterhouseCoopers представили результаты исследования …
Министерство промышленности и торговли Великобритании и компания PricewaterhouseCoopers представили результаты исследования …
Взломан:
Группа хакеров, называющая себя "Deceptive Duo" взломала один из сайтов американского военно-морского флота.
Взломан:
Matu FTP - FTP клиент для Win32. Переполнение буфера в программе происходит при передачи чрезмерно длинной строки в начале F…
Slrnpull используется для чтения сообщений с NNTP сервера, может использоваться как автономная программа чтения конференций.…
"...он бежал вниз по лестнице то и дело спотыкаясь о раскуроченные трупы кариозных монстров, оставленные квакерами прошлой ночью. Вот уже показался заветный чёрный ящик... на минуту он остановился, огляделся и, убедившись, что все монстры были мертвы, вставил ключик в скважину..
Уязвимость позволяет местному пользователю выполнить suid приложение, если у него закрыт stdin, stdout или stderr.
Microsoft Internet Explorer уязвим к отказу от обслуживании при обработке элемента <OBJECT> в HTML документе. Уязвимос…
FScan - бесплатная утилита для сканирования сети от Foundstone для MS Windows. Уязвимость позволяет выполнить произвольный к…
Посылка некорректного "contact" сообщения приведет к зависанию ICQ. Contact сообщение состоит из:
FreeBSD - операционная система семейства BSD UNIX.
PVote - система голосования, написанная на PHP. Уязвимость позволяет удаленному нападающему добавлять/удалять Web-опросы, пр…
SSH (и производные) - реализация Secure Shell протокола. Программа доступна для различных операционных систем, хотя эта уязв…
Ошибка в MSDTC позволяет подвешивать сервис.
Microsoft Back Office можно администрировать при помощи ASP-страниц, хранящихся на IIS. Обычно для их использования нужно пр…
Довольно известная компания Ernst & Young объявила о продолжении своих знаменитых курсов eXtreme Hacking и опубликовала ра…
Взломан:
Механизм SYN cache ("syncache") и SYN cookie ("syncookie") - особенности TCP/IP стека, позволяющие защитится от некоторых SY…
Raptor Firewall - межсетевая защита от Symantec для Windows и UNIX.
Microsoft FTP сервер уязвим к отказу от обслуживания в команде STAT. DoS может быть вызван удаленным нападающим, который име…
Взломан:
Microsoft's IIS 5.0 поставляется с набором файлов, которые демонстрируют различные особенности ASP языка. Один из этих файло…
Сетевые настройки, заданные по умолчанию, Windows 2000 позволяют злонамеренному пользователю, с доступом к 445 TCP порту, вы…
Среди обширных функциональных возможностей, IE использует набор полезных методов для отображения диалогового окна. Методы sh…
Порывшись в архивах статей на сайтах, связанных с сетевой безопасностью, я не нашел практически никакой информации посвященной роутерам (маршрутизаторам), а ведь это является очень важной и неотъемлемой частью любой сети
Взломан:
Nortel CVX 1800 - модемный пул, содержащий до 2600 модемов в блоке. Многие ISP провайдеры используют его для модемной связи.…
Уязвимость найдена в некоторых продуктах Microsoft под Mac OS. Обработка длинного подкаталога в file://directive, типа file:…
При установки ICQ регистрирует в реестре для работы некоторые типы файлов:
Взломан:
Powerboards – приложение для создания доски объявлений, написанное в PHP. 1. Раскрытие файлов. При регистрации пользо…
В списке истории посещенных URL остаются страницы, содержащие в заголовке javascript код. Код, введенный в URL, будет работа…
OpenBSD поставляется с множеством cron задач, установленных по умолчанию. Утилита mail используется для посылки отчет…
SunShop - php/mysql система для виртуального магазина.
Взломан:
ASP-Nuke - web приложение для создания Web порталов.
Informix - база данных, поставляемая IBM. Web Datablade Module для Informix SQL динамически декодирует HTML содержание прямо…
InterNetNews (INN) - полноценная система для работы в Usenet. Она состоит из innd, NNTP cервера, nnrpd - сервера чтения ново…
В службах, работающих в Tivoli Storage Manager, обнаружено два переполнения буфера.