Множество уязвимостей в Phusion Webserver
Phusion Webserver для Windows 9x/NT/2000 позволяет получить доступ к любому файлу на компьютере. естественно проблема извест…
Phusion Webserver для Windows 9x/NT/2000 позволяет получить доступ к любому файлу на компьютере. естественно проблема извест…
Powie's PHP Forum 1.14 уязвим к внедрению SQL кода. Эксплуатация позволяет нападающему получать любые права без идентификаци…
Mpg321 - свободно доступный пакет программ для декодирования и проигрывания MP3 файлов для Unix и Linux платформ. Mpg…
РНР (версии 4.1.1 и 4.0.4) под Windows можно заставить интерпретировать любой файл как скрипт. Например можно загрузить на с…
"Он долго куда-то ехал в неудобной жесткой упаковке, его трясло и укачивало, тело требовало пищи. Он не понимал, почему его, только-только появившегося на свет, вышвырнули из дома... Наконец тряска прекратилась, и кто-то чужой и грубый вскрыл приаттаченный к письму архив
Identix BioLogon - программная утилита, которая обеспечивает поддержку биометрических мер защиты (отпечатки пальцев, смартка…
RM-356 - аппаратный маршрутизатор от Netgear.
Lasso Web Data Engine - Web приложение, позволяющее разработчикам управлять базами данных на сайтах. При передаче нео…
Outlook Express неправильно интерпретирует заголовок письма, в следствии чего у сообщения показывается аттачмент, которого н…
Привет всем!
Ettercap - многоцелевой sniffer/interceptor/logger для LAN. Уязвимость защиты в его синтаксических анализаторах позволяет уд…
GFI недавно обнаружил уязвимость защиты в Internet Explorer, которая позволяет злонамеренному пользователю выполнять произво…
Броузеры Internet Explorer 5.5 и 6.0 содержат уязвимость, которая позволяет выполнять произвольные файлы на удаленном компьютере.
Взломан:
Немного истории: Alldas.de задумывался как некоммерческий вебсайт, управляемый несколькими добровольцами в свободное время.…
Взломан:
Вот бороздя просторы интернета в очередной раз удивился глупости программеров. Найдя скрипт zaygo.cgi на одном из ведущих са…
Icewarp – одна из самых популярных Web mail программ от Merak Mail Когда вы создаете нового пользователя, Icewarp выд…
Portix-PHP - свободно распространяемое программное обеспечение для Web-порталов. Инструмент написан в PHP и выполняется на б…
Pscan http://www.striker.ottawa.on.ca/~aland/pscan/ Pscan (Problem Scanner) - это программа, которая позволяет сканировать код Си-программ на наличие общих ошибок в вызове и объявлении функций, которые часто приводят к такой распространенной ошибке как переполнению буфера
Multi Router Traffic Grapher (MRTG) отслеживает трафик и составляет по нему отчеты. Система позволяет обращаться к любому фа…
Взломан:
Когда пользователь запрашивает JSP страницу от сервера, создаются 3 файла. Эти файлы содержат потенциально опасную информаци…
Как сообщают специалисты компании Siemens, существует ошибка в системе безопасности телефонов, которая позволяет хакерам "з…
Взломан:
Если сделан запрос к pls модулю с установленным HTTP заголовком client authorization, без определенного типа аутентификации,…
Уязвимость, найденная в Texis, позволяет пользователю узнать полный путь к корневой web-директории. Если пользователь…
PHP - интерпретируемый язык для создания активных Web-страниц. Доступен для большинства платформ.
mIRC - популярный клиент Internet Relay Chat для операционных систем Microsoft Windows 9x/ME/NT/2000/XP. В mIRC обнар…
Взломан:
Все наслышаны о так называемых сканерах безопасности: утилитах, позволяющим сканировать удаленные сервера, что называется, "во все порты", на предмет поиска уязвимостей. Также не секрет, что эти утилиты, созданные официально, чтобы помочь администратору сервера проводить аудит безопасности, во всю используются хаксорами для собирания подробной информации об атакуемом сервере (нажал кнопочку scan, и сиди, плюй в потолок, тулза сама все просканит, пошарит базу уязвимостей и выдаст красивый отчет)
SquirrelMail - набор РНР скриптов для организации Web-почты. В нескольких программах обнаружены уязвимости.
Главная счетная палата Конгресса США оповестила широкую общественность о том, что компьютеры Министерства финансов, оперирую…
DCForum - система конференций, написанная на Perl и доступная для большинства операционных систем, включая Linux и Windows.
NetScreen - оборудование internet-защиты, объединяющее межсетевую защиту, VPN и управления трафиком. ScreenOS - программное …
Взломан:
Программы SAS предназначены для обработки данных, их анализ, вывода отчетов. В sastcpd существует буфер, который можно переп…
По сообщению агентства Reuters интенсивная атака отрезала доступ к сайту Всемирного Экономического Форума во время второго д…
Microsoft Distributed Transaction Service Coordinator (MSDTC) используется для распределенной обработке запросов в кластерн…
Microsoft Site Server упрощает управление сложными Web-узлами. Найдено несколько уязвимостей: 1. Проблема существует в прил…