Ошибка в Vypress Chat
После недолгих изучений я нашёл один интересный пунктик в меню Настройки->Дистанционное исполнение. Я начал исследовать эту…
После недолгих изучений я нашёл один интересный пунктик в меню Настройки->Дистанционное исполнение. Я начал исследовать эту…
Взломан:
Задача: интегрировать программу в m$ windows. Программа должна запускаться вместе с системой, перезапускаться при удалении процесса и быть скрыта при просмотре списка запущенных процессов. Все достаточно просто. Рассмотрим по пунктам: 1) Автозапуск.
Уязвимость в ISAPI фильтре ISM.DLL, позволяет удаленному атакующему нарушать работу Web службы с возможностью выполнения про…
Ошибка во внутреннем взаимодействии объектов позволяет злонамеренному пользователю разрушать процесс IIS 4.0, 5.0 и 5.1.
Данная уязвимость была обнаружена в Windows 2000 Server с запущенной службой терминалов. Сущность уязвимости: групповая политика не будет применена к пользователю, если количество соединений к общему ресурсу, содержащему объект групповой политики, превысит количество установленных пользовательских лицензий
Бредисловие В своей предыдущей статье "Пишем софт для DDoS" я рассмотрел DDoS софт BlitzNet, написанный хрюнделем известным как phreeon. Написан он на Си и TCL (причем, каким-то странным способом) и требует наличия под боком сканера портов strobe и spoofed syn flooder'а slice2
Найдено 7! уязвимостей в IIS 4.0-5.1, четыре из которых могут приводить к выполнению произвольного кода, две к отказу в обсл…
Взломан:
Есть несколько способов проверить существования местных файлов, используя OWC9 и OWC10.
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Группа американских хакеров объявила на своем сайте о приеме заказов на взлом компьютеров, сообщает Newsbytes. Список услуг …
Взломан:
Anthill - система отслеживания ошибок (bug tracking) написанная на PHP. 1.Anthill содержит компонент postbug.php, кот…
EMU Webmail - Webmail приложение от EMUMAIL Inc. В программе обнаружено две уязвимости: 1. Чтение произвольных…
TYPSoft FTP Server - маленький и эффективный FTP сервер для Windows. Уязвимость позволяет удаленному пользователю про…
http://www.try2hack.nl Прекрасное место для людей, желающий проверить свои силы в области взлома. Предлагается решить задания с хакерским уклоном: найти правильный пароль или логин-пароль веб-ресурса, взломать ехе-бинарник, найти ошибку и т.п
Третий раз за прошедший месяц внутренние базы данных правительственных служб США оказались доступны для любого просвещенного…
The Oracle 8i TNS (Transparent Network Substrate) - процесс, ответственный за установление и поддержание связи с с удаленным…
Talkd - клиент-серверное приложение, поставляемое со многими вариантами Unix и Linux, используемое для удаленной или местной…
PHPGroupware - свободно распространяемая groupware система, написанная на PHP.
PhpBB - пакет для создания форумов, написанный на PHP+MySQL для UNIX и Windows систем. Уязвимость существует в процед…
Взломан:
Взломан:
Quik-Serv - маленький и простой в настройке Web-сервер. Как и все маленькие и недоделанные сервера этот страдает раскрытием …
Multiple UNC Provider (MUP) - служба Windows, которая помогает определять местоположение сетевых ресурсов, которые идентифиц…
Novell Netware Remote Manager обеспечивает административный интерфейс для продуктов Novell. По умолчанию, Remote Manager при…
Winamp - популярный медиа плеер для Windows и MacOS. Уязвимость позволяет внедрять произвольные HTML теги в ID3v2 тег…
Новостной сайт Newsbytes сообщил об обнаружении опасной уязвимости в системе парольной защиты аукциона eBay. Злоумышленник м…
Solaris - бесплатная операционная система от Sun Microsystems. Уязвимость позволяет местному пользователю получить по…
Cascading Style Sheets (Таблицы Каскадных Стилей) - это язык, содержащий набор свойств для описания внешнего вида любых HTML…
Уязвимость, найденная в Windows 2000 DCOM, позволяет посылать произвольные части памяти DCOM клиента в открытом виде. Данные…
Взломан:
В программе Icecast (потоковый МР3 сервер, http://www.icecast.org) можно переполнить буфер и получить доступ ко всему сервер…
Обнаружено несколько уязвимостей в программах Office XP.
Пользовался как-то юзер Х рульной программулиной Outlook 2002. И все вроде у него было хорошо, пока не получил он однажды письмецо электронное, вроде бы такое как все… Но был там тэг IFRAME, и запустился у него Windows Media Player тихонечко, да да не один, а еще и *.exe левый за собой потащил
Взломан: