Раскрытие информации об имени пользователя в Lotus Domino Server
Проблема, найденная в Lotus Domino Server, позволяет удаленным пользователям определять - существует ли данный пользователь…
Проблема, найденная в Lotus Domino Server, позволяет удаленным пользователям определять - существует ли данный пользователь…
Программы Java работают в виртуальной среде, называемой Java Virtual Machine (JVM). Java-программа определенной конст…
UBBThreads (WWWTHREADS) - доска объявлений, написанная в PHP и Perl. UBBThreads/WWWThreads позволяет пользователям пе…
Взломан:
Цель взлома:
Search.CGI - компонент программы HTMLsearch поискового движка от AHG. Программное обеспечение доступно для Unix, Linux, и Mi…
SAP SAPgui - приложение, которое позволяет пользователям работать в SAP. Этот интерфейс может изменяться согласно предпочтен…
Взломан:
Итак, в горячо любимой многими аське была найдена серьезная уязвимость. Однако стоит ли боятся, что используя эту уязвимость…
BRU - программа для создания резервных копий, доступная для UNIX и Linux операционных систем. При выполнении, BRU неп…
Compaq's Intel PRO/Wireless 2011B LAN USB Device driver позволяет пользователю подключать WLAN Ethernet устройства через USB…
EServ - комбинация Mail, News, Web, FTP и Proxy Server-ов для систем Microsoft Windows 9x/NT/2000. Найдено 2 уязвимости:&nbs…
Взломан:
Уязвимость Scoadminreg.cgi из пакета UnixWare 7 Webtop позволяет получить root-доступ к хосту. Для этого пользователь уже до…
Известный архив сетевых взломов Safemode.org объявил о своем закрытии. Специалисты заявили, что нереально архивировать боль…
Кто не любит пользоваться ICQ? Эта программа вошла в нашу жизнь так же прочно, как компьютерные вирусы. Однако является ли "аська" такой уж безопасной, как нам кажется? Известно, что переговоры по ней - как и вообще через Интернет - достаточно просто прослушать
Совсем недавно прошла статья "Брутфорс на Perl", в которой рассматривалась возможность взлома твоего любимого порно-сервера (ну или доступа к базе номеров какого-нибудь экономического журнала - это уж кому как ;-)) с помощью мощи языка Perl
Взломан:
Пользователям файлообменной сети AudioGalaxy необходимо бы задуматься. По неизвестным никому причинам в дистрибутив её прогр…
SquirrelMail - webmail программа, написанная на PHP4, для Linux и Unix систем. SquirrelSpell - дополнение к программе для Sq…
FormMail - почтовый шлюз, который может посылать сообщения по электронной почте указанному пользователю через форму. Инструм…
CIPE - открытая реализация VPN для Windows и Linux систем.
PGPfire - система сетевой защиты, работающая в PGP Security для Microsoft Windows.
Проект void.ru (один из ведущих российских проектов, посвященных проблемам безопасности) временно приостановлен из-за пробле…
Взломан:
URL файла может использоваться злонамеренным web-мастером для выполнения программ на системе пользователя. Нужно только знат…
Shoutcast - свободно доступная программа для вещания музыки в сети от NullSoft. Когда пользователь соединяется с администрат…
1. Теория Достоверно идентифицировать пользователя в сети - очень важная задача. Если пользователь неверно идентифицирован, он может получить слишком высокие права доступа либо воспользоваться платными ресурсами за чужой счет
Взломан:
Некоторые письма могут заблокировать почтовый ящик, если используется Outlook Express 5.x. Обычно процесс получения письма в…
Cyberstop - web-сервер для Windows 9x/NT/2000. Возможно дистанционно разрушить систему, на которой запущен сервер Cyberstop,…
Kerberos 5 включает в себя версию утилиты 'su', которая может использоваться для изменения прав пользователя при входе. Эта …
Sniffit - свободно распространяемый инструмент контроля сети для Unix и Linux.
SpoonFTP - ftp-сервер для операционных систем Microsoft Windows 9x/ME/NT/2000. SpoonFTP уязвим к нападениям FTP bounc…
Maelstrom - популярная игра, первоначально написанная для Macintosh. С тех пор была перенесена на Linux, и выпущена под GPL.…
Взломан:
Georgy, платный консультант
Взломан:
multi-shop 1.06 не фильтрует базар, за что может ответить по понятиям \m/ :)))) Вместо template файла можно указать л…
Iceshop не фильтрует "../". Из этого следует, что злоумышленник может смотреть файлы с правами работающего вебсервера. Сайт:…