Как побороть Yandex.ru
Дарова, любители побаловаться чужим мылом. На этот раз мы покопаемся на YANDEX.RU... Катят все способы, что и на MAIL.RU (см. прошлую статью), но не будем повторятся, а возьмемся за дело по новому.
Дарова, любители побаловаться чужим мылом. На этот раз мы покопаемся на YANDEX.RU... Катят все способы, что и на MAIL.RU (см. прошлую статью), но не будем повторятся, а возьмемся за дело по новому.
Утилита MSec обеспечивает простую и эффективную настройку системы защиты. Уязвимость в заданных по умолчанию параметрах оста…
Взломан:
Уязвимость обнаружена в утилите /opt/cifsclient/bin/cifslogin, поставляемой с CIFS/9000. Длинные аргументы командной …
SalesCart - пакет электронной коммерции, интегрированный с Microsoft FrontPage, предоставлющий возможность осуществлят…
Взломан:
Переполнение буфера обнаружено в Apache 1.3.24, при обработке некоторых типов записей в .htaccess файле. Файл конфигурации с…
Запросы (более 75), состоящие из большого количества нулевых символов, приводят к аварийному завершению работы Web-службы. У…
Advanced Web Server Professional - Web-сервер от GameCheats для Microsoft Windows. При попытке обработать неправильны…
Вы будете смеяться, но таки был обычный вечер... Все как всегда, ничего особенного. Захожу на форум оставить пару мессаг. Смотрю и для меня что-то валяется. Типа, ты не мог бы поломать мыло одной чиксы? Делать было нечего, я решил согласится....
Basilix Webmail System - простая система webmail, написанная на PHP. 1. Можно прикрепить любой файл на webmail х…
Взломан:
Half-Life - популярная игра от Valve Software. Играть можно как локально, так и через сеть. Для сетевой игры существует спец…
Pirch IRC - IRC клиент для Microsoft Windows. При попытке обработать длинную ссылку, содержащую произвольные данные, IRС к…
Для поддержания remote procedure calls, сервер использует функцию popen() libc. Когда используется popen(), параметры, перед…
Взломан:
Как сообщает The Inquirer со ссылкой на представителя компании Intec Telecom Systems, беспроводные сети, развернутые в сетях…
DeepMetrix LiveStats server - система анализа журналов регистрации Web сервера. Обнаруженная уязвимость позволяет удаленным …
Параметры по умолчанию для BlackICE агента позволяют организовывать черезмерно большое количество TCP подключений. Большое к…
Interbase - база данных от Borland для Unix систем. Переполнение буфера обнаружено в программах gds_drop, ds_inet_ser…
Клиент Cisco VPN позволяет подключатся к устройствам Cisco VPN, используя операционную систему LINUX. Любой местный пользова…
MetaCart2.sql - система покупок, основанная на ASP + MS SQL. Обнаруженная уязвимость в программе позволяет атакующему получи…
Проблема, обнаруженная в phpBB2, позволяет подключать произвольные файлы, расположенные на удаленном хосте. Если включенный …
В Microsoft SQL Server 2000 обнаружено пригодное для удаленного использования переполнение буфера в функции OpenDataSource в…
18 июня была обнаружена возможность выполнение произвольного кода в веб-сервере Apache через механизм подсчета размера "chun…
NetGear Web Safe Router RP114 - маршрутизатор для локальных сетей. NetGear действует как DHCP сервер для клиентов лок…
Resin - Web-сервер для Windows систем.
Уязвимость, обнаруженная в webMathematica, позволяет удаленным клиентам читать произвольные файлы на сервере с привилегиями …
Всё ниже написанное - является моим сугубо личным мнением, ни в коей мере не обязывающим воспринимать это как истину. Обращайте внимание на знаки препинания, так как сложные предложения составлены нестандартно (но я не думаю что это будет для вас сложнее чем джунгли С++)
My Postcards- коммерческая электронная postcard система для UNIX и LINUX систем. Сценарий magiccard.cgi неправильно о…
Взломан:
Атака SMURF относится экспертами к наиболее опасной разновидности DoS-атаки, поскольку имеет эффект усиления, являющийся результатом отправки широковещательных ping-запросов к системам, которые обязаны посылать ответ.
Все большее количество пользователей battle.net жалуются на то, что их компьютеры были подвержены атаке вирусов. Все это про…
Проблема обнаружена в обработке некоторых полей в таблице стилей. При попытке обработать таблицу стилей с элементом p{cssTex…
Zeroboard - PHP доска объявлений для LINUX и UNIX платформ. Уязвимость позволяет включать произвольные PHP файлы. Фай…
Уязвимость, обнаруженная в cgimail, она позволяет использовать сценарий в качестве открытого ретранслятора почтовых сообщени…
Apache - HTTP-сервер от Apache Software Foundation. По данным Netcraft, Apache используют более 63% Web сайтов. Уязви…
Недавно неизвестные хакеры атаковали сразу несколько американских новостных сайтов. DoS-атаке подверглись: Foxnews.com, ES…
От автора: Материал предназначен для людей, которые любят экспериментировать Идея Сегодня - что ни день, то новая ошибка в CGI… Ошибки от довольно безобидных до серьезных, позволяющих выполнять команды на сервере… Если сервер не обделен вниманием админа, свести такую дыру к 'got root' наверно не получится, rootkit не установишь…ну пошарится кулхацкер под текущим пользователем, оставит парочку "подарков"…а потом дырочку пофиксят, все что наплодил кулхацкер удалят и делу конец…
IRCIT - IRC клиент для Linux и UNIX систем. IRCIT содержит пригодное для удаленного использования переполнение буфера. При п…