Троян в популярном IRC клиенте для Unix
rssi - свободно доступный irc клиент для Linux и Unix систем. Код программы содержит троян, который позволяет пользов…
rssi - свободно доступный irc клиент для Linux и Unix систем. Код программы содержит троян, который позволяет пользов…
Opera, подобно большинством браузерам, поддерживает элемент <input type="file">, который используется для загрузки файлов…
Взломан:
Взломан:
MIT PKS (Public Key Server) содержит буфер, который каждый пользователь может переполнить, это может привести к отказу в раб…
IBM DB2 включает утилиту 'db2ckpw', которая работает как часть опознавательной схемы. По умолчанию db2ckpw установлен …
В Microsoft Excel 2002 можно подключать XML таблицы стилей с XML документами. При загрузке такого документа, пользователю пр…
Msn Messenger - популярный интернет пейджер от Microsoft для Windows систем. Неправильный запрос, содержащий закодиро…
http://quiz.ngsec.biz:8080/game1/ Задача игры - пройти веб-авторизацию, не зная пароля. Игра содержит 10 уровней, которые по задумке создателей должны располагаться по возрастанию сложности. Уровни содержат достаточно информации для решения задачи
Взломан:
CMailServer уязвим к переполнению буфера в аргументе USER. Уязвимость позволяет удаленному атакующему выполнять произвольный…
ISC DHCP сервер позволяет хостам в TCP/IP сети назначать IP адреса.
Fetchmail - бесплатная почтовая утилита для Unix от Эрика Раймонда. При получении почты от IMAP сервера, fetchmail кл…
Корпоративные секреты, хранящиеся в карманных компьютеров во многих случаях вообще не защищены, сообщает Infosecurity Europe…
MatuFtpServer - FTP сервер для Windows95/98. Уязвимость защиты в программе позволяет нападающим переполнять внутренний буфер…
mcNews- набор сценариев, позволяющих управлять новостями на Web странице. Обнаружено несколько уязвимостей - Межсайтовый скр…
Отладочные средства Windows позволяют программам выполнять диагностические и аналитические функции в приложениях. Одна из эт…
Взломан:
Cisco Systems IOS уязвим к отказу от обслуживания при затоплении ICMP Redirect сообщениями. При затоплении системы бо…
Red Hat Stronghold - Web сервер, основанный на Apache, используемый в настоящее время более чем 14.000 серверами. Любой поль…
Winamp - популярный MP3 плеер. Обнаруженная уязвимость позволяет локальному атакующему узнать имя пользователя и пароль, исп…
CGIScript.net выпускает множество CGI сценариев, облегчающих создание Web сайта. При представлении некорректного POST…
IDS Device Manager – Web интерфейс для системы Cisco IDS. IDS Device Manager позволяет удаленному пользователю получи…
Phorum - форум, написанный на php. Недостаток защиты в программе позволяет удаленным пользователям подключать внешние php сц…
В системе FreeBSD установка флага kern.ps_showallprocs=0 через sysctl запрос, как предполагается, отключает нормальных польз…
BannerWheel – бесплатный сценарий для показа баннеров для UNIX систем. Переполнение буфера происходит при передаче чрезмерн…
Утилита K5su - утилита подобная su, используется для изменения привилегии после идентификации, используя Kerberos 5 или мест…
Взломан:
Взломан:
О руткитах уже писали; писали, что главная задача любого руткита - "позволить хакеру возвращаться в систему и не быть при этом замеченным". Писали, что этого достигается посредством замены системных программ и установки "протрояненных" демонов…
Как стало известно, ФБР начало расследование хакерских атак на сайты финансовых компаний Ford Motor Credit и Experian.
Мpg321 – GPL MP3 плеер. Изменение блока данных в музыкальном файле может вызвать переполнение буфера в программе. Уяз…
Hosting Controller - приложение, которое централизует все задачи хостинга. 1. Добавляя последовательность символ…
Cisco Cache Engines и Content Engines обеспечивают прозрачный кэш для WWW страниц, загруженных через HTTP протокол. Уязвимос…
Хотелось бы подхватить тему взлома почты, которую начал Danil. Конечно, как правильно отметил Danil, Bruteforce - это самый надежный…но самый долгий способ. Реально этот способ может сработать, если пользователь в качестве пароля использует слово из словаря, либо комбинацию 111111
Opera позволяет изменить местоположение фрейма посредством url, содержащего javascript протокол. Javascript код будет работа…
Взломан:
Написать эту статью меня заставила небольшая статья кино обозревателя одной крупной желтой газеты, с восторгом описывающего восхищение зрительного зала при просмотре фильма "Гарри Поттер и философский камень". Лично просмотрев фильм, прочитав литературный первоисточник, я пришел к одной крайне неприятной для себя параллели
В этом месяце специалисты по безопасности отметили значительный рост числа атак на веб-сайты, работающие под управлением отк…
nCipher производит множество аппаратных и программных инструментов защиты. Проблема обнаружена в версии 5.50 мастера установ…