Повышение привилегий в Windows NT/2000/XP
Обнаружена серьезная ошибка в Win32 API. Проблема связанна с системой прохождения сообщений между окнами. Уязвимость вероятн…
Обнаружена серьезная ошибка в Win32 API. Проблема связанна с системой прохождения сообщений между окнами. Уязвимость вероятн…
Уязвимость, обнаруженная в Microsoft SQL сервере, позволяет удаленным нападающим получить доступ к системе. Пер…
Предисловие Душным августовским вечером сидел я в офисе и размышлял о несправедливости жизни. Особенно сильно в тот вечер меня удручал факт того, что пиво рассеяно по всей планете, в то время как мое бренное тело способно одновременно находится лишь в одной точке в пространстве
Уязвимость обнаружена в способе обработки SSL сертификатов Microsoft Internet Explorer. Уязвимость позволяет злонамеренной с…
ArGoSoft Mail Server Pro - почтовый сервер для Windows. Авторизованный пользователь может использовать mail forwardin…
Запрос calloc() в С используется для динамического распределения памяти. Например, инициализация массива объектов в С++:&nbs…
Тэг ID3v2 в mp3 файле содержит некоторую информацию о mp3 файле (артист, название, альбом и т.п.). Winamp также поддерживает…
Думаю, ты не раз встречал сообщения «Найдена новая бага в IE X.X, позволяющая чего-то там хакнуть». Так вот, чаще всего такие ошибки связаны именно с неправильной обработкой HTML тегов. То есть злобные маньяки могут накодить на таком безобидном языке, как ХаТеМеэЛь что-нибудь пакостное и либо завесить чужую тачку, либо слить с нее нужный файл
Взломан:
Обнаруженная ошибка в 'FTP view' в Mozilla и Opera позволяет вставлять произвольный код сценария, который не будет отфильтро…
Berkeley Fast File System (FFS) - файловая система, по умолчанию используемая в FreeBSD. Уязвимость обнаружена в спос…
Механизм kqueue позволяет процессу регистрировать специфические события на специфических файловых дескрипторах, получать аси…
Взломан:
Sun Microsystems AnswerBook2 позволяет пользователям рассматривать документацию Sun через web-браузер. AnswerBo…
Gallery - лучшее на сегодняшний день Web приложение для построения галерей. Уязвимость, обнаруженная в Gallery, позволяет уд…
В модуле Trillian IRC обнаружена уязвимость форматной строки. Нападающий может использовать эту уязвимость, заставляя пользо…
В модуле Trillian IRC обнаружена возможность удаленного переполнения буфера. Код, приведенный ниже, эксплуатирует обнаруженн…
Взломан:
Иногда я поражаюсь, как вполне легальными средствами можно добиться совершенно нелегальных результатов :) К чему это я? А речь сейчас пойдет о том, как стащить произвольный файл с компьютера пользователя средствами одного только Java Script! Многие уже наверное знакомы с этим "багом", если внимательно читают BUGTRAQ на Хакере
Группа злоумышленников получила доступ в компьютерные сети вооруженных сил Японии.
Ipswitch IMail - почтовый сервер, который обслуживает клиентов через Web интерфейс. IMail поддерживает почтовые протоколы SM…
Sendform.cgi – CGI сценарий, который читает данные форм и передает их другой программе для последующей обработки. Одна из ос…
phpBB2 – бесплатный форум на PHP для Unix и Windows систем. Gender Mod – дополнение к phpBB2, которое позволяет ассоц…
Microsoft Data Access Components (MDAC) – технология доступа к базам данных. Переполнение буфера обнаружено в команде T-SQL …
Взломан:
В программе Winhlp32.exe можно переполнить буфер и, как следствие, получить полный доступ к системе. NGSSoftware обнаружила,…
Ошибка в Microsoft Terminal Services позволяет удаленному пользователю рестартовать сервис. Если до захода первого клиента (…
Я не буду говорить, что лето – не самое подходящее время для написания 3001 нерабочего эксплойта или ковыряний в коде ненужной ленты новостей. Я не буду убеждать тебя, что лето – то редкое время, когда ты можешь зажигать не только в пропотевшем и прокуренном клубе, но и регулярно посещать openair’ы
В OpenSSH версий 3.2.2p1, 3.4p1 и 3.4 (bf-test.c) был обнаружен троян, изначально программа была выложена на OpenBSD ftp сер…
Взломан:
Честно говоря, система не канает как серьезная, но все-таки она существует... И с этим приходиться считаться :)
Abyss Web Server - бесплатный web-сервер для Windows и Linux. Если передать системе GET запрос с более чем 256 слешами, то A…
EUpload - скрипт, позволяющий загружать файлы на сервер прямо при помощи броузера. Пароль в программе хранится в открытом ви…
В утилите Web Messaging сервера IMail существует возможность переполнения буфера. Для этого достаточно послать длинный GET з…
Взломан:
Сейчас много разговоров начет XSS и СSS. Суть проблемы заключается в возможности выполнения сценариев на клиентской машине от имени сервера. В принципе это не большая проблема, но если есть возможность внедрения скрипта/тега на страницу, то вполне реальным станет и Deface :)
Специальным образом сформированная страница позволяет получить любой файл c машины клиента.
В ICQ 2001, 2002 обнаружена уязвимость, при помощи которой можно повесить ICQ "жертвы". Уязвимость связана с возможнос…
Организации al Qaeda готовит кибератаки против США. Из хорошо информированных источников, стало известно что террористическа…
Новое исследование показало, что большинство американских админов ожидает множества кибер-атак в течении будущего году. Busi…