FTP Bounce в Symantec Raptor Firewall
Raptor Firewall - межсетевая защита от Symantec для Windows и UNIX.
Raptor Firewall - межсетевая защита от Symantec для Windows и UNIX.
Microsoft FTP сервер уязвим к отказу от обслуживания в команде STAT. DoS может быть вызван удаленным нападающим, который име…
Взломан:
Microsoft's IIS 5.0 поставляется с набором файлов, которые демонстрируют различные особенности ASP языка. Один из этих файло…
Сетевые настройки, заданные по умолчанию, Windows 2000 позволяют злонамеренному пользователю, с доступом к 445 TCP порту, вы…
Среди обширных функциональных возможностей, IE использует набор полезных методов для отображения диалогового окна. Методы sh…
Порывшись в архивах статей на сайтах, связанных с сетевой безопасностью, я не нашел практически никакой информации посвященной роутерам (маршрутизаторам), а ведь это является очень важной и неотъемлемой частью любой сети
Взломан:
Nortel CVX 1800 - модемный пул, содержащий до 2600 модемов в блоке. Многие ISP провайдеры используют его для модемной связи.…
Уязвимость найдена в некоторых продуктах Microsoft под Mac OS. Обработка длинного подкаталога в file://directive, типа file:…
При установки ICQ регистрирует в реестре для работы некоторые типы файлов:
Взломан:
Powerboards – приложение для создания доски объявлений, написанное в PHP. 1. Раскрытие файлов. При регистрации пользо…
В списке истории посещенных URL остаются страницы, содержащие в заголовке javascript код. Код, введенный в URL, будет работа…
OpenBSD поставляется с множеством cron задач, установленных по умолчанию. Утилита mail используется для посылки отчет…
SunShop - php/mysql система для виртуального магазина.
Взломан:
ASP-Nuke - web приложение для создания Web порталов.
Informix - база данных, поставляемая IBM. Web Datablade Module для Informix SQL динамически декодирует HTML содержание прямо…
InterNetNews (INN) - полноценная система для работы в Usenet. Она состоит из innd, NNTP cервера, nnrpd - сервера чтения ново…
В службах, работающих в Tivoli Storage Manager, обнаружено два переполнения буфера.
После недолгих изучений я нашёл один интересный пунктик в меню Настройки->Дистанционное исполнение. Я начал исследовать эту…
Взломан:
Задача: интегрировать программу в m$ windows. Программа должна запускаться вместе с системой, перезапускаться при удалении процесса и быть скрыта при просмотре списка запущенных процессов. Все достаточно просто. Рассмотрим по пунктам: 1) Автозапуск.
Уязвимость в ISAPI фильтре ISM.DLL, позволяет удаленному атакующему нарушать работу Web службы с возможностью выполнения про…
Ошибка во внутреннем взаимодействии объектов позволяет злонамеренному пользователю разрушать процесс IIS 4.0, 5.0 и 5.1.
Данная уязвимость была обнаружена в Windows 2000 Server с запущенной службой терминалов. Сущность уязвимости: групповая политика не будет применена к пользователю, если количество соединений к общему ресурсу, содержащему объект групповой политики, превысит количество установленных пользовательских лицензий
Бредисловие В своей предыдущей статье "Пишем софт для DDoS" я рассмотрел DDoS софт BlitzNet, написанный хрюнделем известным как phreeon. Написан он на Си и TCL (причем, каким-то странным способом) и требует наличия под боком сканера портов strobe и spoofed syn flooder'а slice2
Найдено 7! уязвимостей в IIS 4.0-5.1, четыре из которых могут приводить к выполнению произвольного кода, две к отказу в обсл…
Взломан:
Есть несколько способов проверить существования местных файлов, используя OWC9 и OWC10.
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Группа американских хакеров объявила на своем сайте о приеме заказов на взлом компьютеров, сообщает Newsbytes. Список услуг …
Взломан:
Anthill - система отслеживания ошибок (bug tracking) написанная на PHP. 1.Anthill содержит компонент postbug.php, кот…
EMU Webmail - Webmail приложение от EMUMAIL Inc. В программе обнаружено две уязвимости: 1. Чтение произвольных…
TYPSoft FTP Server - маленький и эффективный FTP сервер для Windows. Уязвимость позволяет удаленному пользователю про…