Взломанные сайты: 22.06.2002
Взломан:
Взломан:
Как сообщает The Inquirer со ссылкой на представителя компании Intec Telecom Systems, беспроводные сети, развернутые в сетях…
DeepMetrix LiveStats server - система анализа журналов регистрации Web сервера. Обнаруженная уязвимость позволяет удаленным …
Параметры по умолчанию для BlackICE агента позволяют организовывать черезмерно большое количество TCP подключений. Большое к…
Interbase - база данных от Borland для Unix систем. Переполнение буфера обнаружено в программах gds_drop, ds_inet_ser…
Клиент Cisco VPN позволяет подключатся к устройствам Cisco VPN, используя операционную систему LINUX. Любой местный пользова…
MetaCart2.sql - система покупок, основанная на ASP + MS SQL. Обнаруженная уязвимость в программе позволяет атакующему получи…
Проблема, обнаруженная в phpBB2, позволяет подключать произвольные файлы, расположенные на удаленном хосте. Если включенный …
В Microsoft SQL Server 2000 обнаружено пригодное для удаленного использования переполнение буфера в функции OpenDataSource в…
18 июня была обнаружена возможность выполнение произвольного кода в веб-сервере Apache через механизм подсчета размера "chun…
NetGear Web Safe Router RP114 - маршрутизатор для локальных сетей. NetGear действует как DHCP сервер для клиентов лок…
Resin - Web-сервер для Windows систем.
Уязвимость, обнаруженная в webMathematica, позволяет удаленным клиентам читать произвольные файлы на сервере с привилегиями …
My Postcards- коммерческая электронная postcard система для UNIX и LINUX систем. Сценарий magiccard.cgi неправильно о…
Всё ниже написанное - является моим сугубо личным мнением, ни в коей мере не обязывающим воспринимать это как истину. Обращайте внимание на знаки препинания, так как сложные предложения составлены нестандартно (но я не думаю что это будет для вас сложнее чем джунгли С++)
Атака SMURF относится экспертами к наиболее опасной разновидности DoS-атаки, поскольку имеет эффект усиления, являющийся результатом отправки широковещательных ping-запросов к системам, которые обязаны посылать ответ.
Взломан:
Все большее количество пользователей battle.net жалуются на то, что их компьютеры были подвержены атаке вирусов. Все это про…
Проблема обнаружена в обработке некоторых полей в таблице стилей. При попытке обработать таблицу стилей с элементом p{cssTex…
Zeroboard - PHP доска объявлений для LINUX и UNIX платформ. Уязвимость позволяет включать произвольные PHP файлы. Фай…
Уязвимость, обнаруженная в cgimail, она позволяет использовать сценарий в качестве открытого ретранслятора почтовых сообщени…
Apache - HTTP-сервер от Apache Software Foundation. По данным Netcraft, Apache используют более 63% Web сайтов. Уязви…
От автора: Материал предназначен для людей, которые любят экспериментировать Идея Сегодня - что ни день, то новая ошибка в CGI… Ошибки от довольно безобидных до серьезных, позволяющих выполнять команды на сервере… Если сервер не обделен вниманием админа, свести такую дыру к 'got root' наверно не получится, rootkit не установишь…ну пошарится кулхацкер под текущим пользователем, оставит парочку "подарков"…а потом дырочку пофиксят, все что наплодил кулхацкер удалят и делу конец…
Недавно неизвестные хакеры атаковали сразу несколько американских новостных сайтов. DoS-атаке подверглись: Foxnews.com, ES…
IRCIT - IRC клиент для Linux и UNIX систем. IRCIT содержит пригодное для удаленного использования переполнение буфера. При п…
Ruslan Communications <BODY> Builder - инструмент для создания Web сайта. Программа позволяет удаленное администрирова…
MS SQL сервер содержит две недокументированные функции кодирования пароля, pwdencrypt и pwdcompare. В одной из этих функций,…
Уязвимость, обнаруженная в simpleinit, позволяет пользователю выполнять произвольные команды как суперпользователь. У…
Netscape Communicator и Mozilla поддерживают загрузку почтовых сообщений через POP3 сервер. Некорректное почтовое сообщение …
На прошлой неделе компьютерные системы Пентагона были взломаны дважды, несмотря на огромный бюджет служб безопасности, в зад…
Взломан:
Вам предлагается 10 заданий, для решения которых вам понадобятся знания и способности в области нехтака, reverse engeneering'а и кодинга. О системе оценки. Какие-то задания кажутся автору простыми, какие-то - сложными, здесь они расположены в порядке убывания сложности
Взломан:
Хакеры нашли пароль доступа к электронной библиотеке норвежского музея за пять часов работы. Служащий, который устанавливал …
Итак, с чего стоит начать эту статью? Dialouts очень полезная вещь и многим ее часто не достает. Здесь я рассмотрю именно те ip dialouts, тяга к которым менее велика ;). Что такое dialout? Это просто терминальная программа, как telemax или hyperterminal, доступ к которой возможен через интеренет
Xsun - сервер X-window для Sun систем. Переполнение буфера обнаружено в обработке переменной HOME, оно позволяет выполнять п…
X - Windows ведет себя нестабильно при обработке чрезмерно большого размера шрифта. Если нападающий способен передать чрезме…
SQLXML допускает передачу XML данных к SQL 2000 серверу. Используя SQLXML, вы можете обращаться к SQL-серверу, используя XML…
Уязвимость обнаружена в transfer chunking в комбинации с обработкой сеансов HTR запросов. Посылая специально обработанный ht…
Утка, запущенная с космодрома Securitylab.ru, была зажарена и благополучно съедена. Еще 10 Июня на казалось бы серьезном сай…