Выполенение произвольных команд в PhpBB2
PhpBB2 - мощный, полностью масштабируемый, пакет для создания форумов. Переменная Phpbb_root_path принимает сценарии от внеш…
PhpBB2 - мощный, полностью масштабируемый, пакет для создания форумов. Переменная Phpbb_root_path принимает сценарии от внеш…
Сервера Южной Кореи и Китая наиболее подвержены атакам хакеров после компьютеров США, сообщают сетевые исследователи.
:: Intro DDoS атака (Distributed Denial of Service Attack) - это распределенная атака на отказ в обслуживании. От обычной DoS атаки отличается тем, что в процессе участвует не один компьютер, а множество компьютеров, подчиняющихся командам атакующего
PHPProjekt - свободно распространяемы пакет для Linux, Unix и Microsoft Windows. Уязвимость в PHPProjekt позволяет на…
Взломан:
Здравствуй, Дорогой читатель!
Oblix NetPoint - программа управления доступом для Web приложений (Windows и Solaris).
Подсистема отладки, которая доступна всем пользователям в Windows NT-2000, может использоваться для создания двойных дескрип…
Qualcomm's QPopper - почтовый POP3 сервер для Linux и Unix систем. Если процессу qpopper послана строка символов, более 2048…
В прошедшие выходные был взломан сайт интернет-премии
В нашем маленьком городе Хабаровске, да и наверное не только в нем многие не очень умные, а также те кто мнит себя Супер - Пупер - ХАКЕРОМ ставят пароли на Dial-up таким же как и на почту при этом будучи супер -крутыми они его сохраняют дабы долго не вводить...
X-Stat - свободно распространяемый анализатор Web трафика, написанный на PHP для UNIX и Windows.
Sunsolve CD - часть пакета Solaris Media pack. CGI cценарий SSCD_SunCourier.pl, поставляемый с SCD, недостаточно пров…
Сценарий directory.php обеспечивает Web интерфейс для просмотра каталога, подобно 'ls' команде. Проблема, существующая в это…
Trend Micro InterScan VirusWall - высоко эффективный сканер вирусов для интернет шлюзов. Программа просматривает содержание …
Программа позволяет посмотреть пароль любого пользователя в локальной сети, в т.ч. и отделённого свитчом, если:
Zywall10 - аппаратный firewall, разработанный Zyxel. Если Вы посылаете поддельный arp пакет (используя например nemes…
Взломан:
У победителя есть все шансы прославиться перед всем мировым security-related - сообществом :) Задача - найти пару уязвимостей в последней версии почтового сервера FTGate, конкретнее, Information Leak и Denial of Service в POP3-сервере. Впрочем, если кто-то найдет еще какие-то - никто не обидится, разве что вендор, который пока не в курсе
Найдена ошибка в библиотеке сжатия zlib, которая может проявляться как уязвимость в программах, использующих zlib. Уязвимост…
Citadel/UX - BBS пакет c открытым исходным кодом для linux, BSD, Solaris и других Unix систем. Последние версии Citadel/UX в…
Итоги... К сожалению, пыл искать ошибки, проявленный читателями против программы из "Головоломки №2" :), не дал должного эффекта в этой задаче. Часть первая никем не решена. Может, это никому не интересно, а может, слишком сложно
Взломан:
Cobalt RaQ - сервер, обеспечивающий широкий набор различных интернет-сервисов и обладающий хорошими возможностями дистанцион…
XTux - сетевая многопользовательская игра для linux. Если при соединении с сервером послать набор непредсказуемых символов, …
Взломан:
6 марта, около 3-х часов ночи, после двухмесячного пребывания в коме скончался создатель и координатор проектов VOID.
Недавно Edvice Security провела комплексную проверку NAV на способность обнаруживать вирусы в поступающих почтовых сообщения…
Переполнение буфера обнаружено в оболочке пользователя (user shell) Windows. Переполнение существует в компоненте user shell…
Взломан:
Программы Java работают в интерпретируемой среде, называемой Java Virtual Machine (JVM). Различные версии Java virtual mac…
Уязвимость найдена в функции xp_dirtree в Microsoft SQL Server. XPs - DLL файлы, которые выполняют функции высокого уровня в…
Microsoft Internet Information Server предлагает Web, ftp, Mail и nntp сервисы. Проблема открывает три уязвимости на сервере…
RealPlayer - пакет программ, обслуживаемый Real Media. RealPlayer позволяет проигрывать мультимедиа, закодированное в формат…
Взломан:
Оказывается, вероятность обмана при совершении покупок в онлайне в 20 раз выше, чем в оффлайне. Такой печальный вывод исслед…
HP ProCurve 4000M - полнофункциональный модульный коммутатор для средних и крупных организаций, которым требуется гибкий и н…
Взломан:
На SphereServer (
В Филадельфии задержан предводитель пиратов, John Sankus.