Взломанные сайты: 28.08.2001
Взломан:
Взломан:
WinWrapper Professional - файрвол для Windows 2000/NT с возможностью администрирования через Web.
PHProjekt - открытый набор программ, написанный в PHP4 с поддержкой mysql/ postgres/ oracle/ informix/ ms-sql. Изменяя иден…
Взломан:
Outlook Web Access - дополнительный компонент Microsoft Exchange Server (выполняется вместе c IIS 4.0), который предусматрив…
Уязвимость защиты в Adobe Acrobat заставляет его создавать перезаписываемые файлы в домашнем каталоге пользователя, выполняю…
Некоторые провайдеры поддерживают такую фичу, как добавление денег на счет с карточки. Карточка - просто красивая бумажка с паролем. Смысл фичи в том, что клиент не обязан ходить в офис провайдера, чтобы заплатить за диалап, а может сходить в киоск, купить карточку, зайти на провайдерский сайт, ввести там свой логин и пароль с карточки, и таким образом перечислить некоторую сумму к себе на счет
Дааа, вроде сейчас уже 21 век а программировать люди так и не научились :) Хм. извиняюсь это так "мысли вслух"... Перейду к делу. Сайт мне сразу не понравился... Ну и как обычно порты, демоны, шары, скрипты, багтрахи.... На скриптах я подумал "Все не ломануть:(" но тут осматривая Доску объявлений увидел внизу надпись "XXXX Group 1998-2001": оказалась какя-то группа по производству софта, причем русская
Aolserver 3.0 разрушается, если ему переслать длинную строку авторизации. Также, возможно, эта уязвимость позволяет хакеру в…
Когда ICQ установлен, он добавляет Content-Type к Microsoft Internet Exploder, тип "application/x-icq". Когда IE получает "C…
Sendmail содержит ошибку проверки правильности(input validation error), которая может привести к выполнению произвольного ко…
Взломан:
Пока кулхакеры листали журнал “Zoмбеж”, zомбирование уже шло полным ходом. И занимались этим не кто иные, как наши собственные компьютеры. Скажут, что все это – ерунда, фантастика. Агент Малдер давно победил все злобные мониторы
Взломан:
Бесплатный surf-net ASP forum, содержит брешь в защите, которая может легко эксплуатироваться злонамеренным пользователем.&…
Вопрос: Ты публиковался на сайте Хакера под ником Реаниматор, как тебя на самом деле зовут, сколько лет, где живешь? Ответ: В реале я Анатолий. Мне 23,8 года. Живу в Казахстане.
Некоторые неправильно сформированные почтовые заголовки могут заставить Lotus Domino зацикливаться и потреблять CPU на 100 …
Если glFTPD v1.23 получает специально сформированную команду "LIST", то тогда компьютер с установленным glFTPD v1.23 начинае…
Еще одна реальная, но трудно используемая дыра найдена в Hotmail. Зайдя на свой ящик, по идее можно просматривать сообщения …
Взломан:
Жена завязла в онлайновых играх на fomenko.ru, движимая несомненно достойной целью переплюнуть всех игроков по очкам. У меня был план, как вытащить ее из этой трясины – взять с нее обещание, что она бросит страдать ерундой сразу же, как окажется на первой строчке таблицы рекордов
Похоже, популярный почтовый сервер под Windows можно заставить заниматься рассылкой спама. Сервер принимает на relaying почт…
Microsoft IIS поддерживает функцию SSI (Server Side Include). IIS используют ssinc.dll как SSI интерпретатор. По умолчанию s…
Ты уже ходил на популярные игровые сайты? Ты, наверно, уже пробовал выиграть что-нибудь за «просто так»? Ты уже подсчитал, сколько своих кровно заработанных буказоидов потратил на времяпрепровождение перед этими играми, «фукая»(читать латинскими), то и дело возникающие, супербаннеррекламные страницы
Как стало известно, компании "ЛАН Крипто" удалось взломать защиту, используемую в системе интернет-банкинга iBank компании "…
NetWare Enterprise Web Server 5.1 содержит две уязвимости, связанные с использованием дополнительных модулей, типа GroupWise…
Взломан:
Уязвимость в основном сценарии guestbook позволяет выполнить любые команды на сервере (нефильтруемый '|'). Уязвимость…
При обработке пользовательского ввода не фильтруются символы '..' и '/', что позволяет ввести в строке запроса обратный путь…
Соединение и разъединение с pcAnywhere приблизительно 300-500 раз приводит к отказу сервиса отвечать на последующие запросы…
Взломан:
Привет, господа хакеры, вот вам продолжение серии моих статей "Как поиметь кред", и, если все будет оки, то буду писать стати на тему имения кред раз в неделю. Ладно, не буду вас парить такими темами, приступим сразу к делу.
В результате дефейса одного из сайтов Национальной лаборатории в Лос-Аламосе хакеры запретили свободный доступ к периодическ…
Ошибка в обработке рекурсивного просмотра директории может приводить к переполнению буфера. Эксплуатация уязвимости позволяе…
Взломан:
Группу хакеров, взломавших сервер компании «Дитжитал Нетворк», удалось задержать сотрудникам Управления «Р» ГУВД Московской …
Xlock - утилита для блокировки дисплеев X-Window. Xlock установлена как setuid root, потому что использует пароль пользоват…
Из-за взаимодействия между предварительно установленным toolkit и MacAdministrator становится возможным для пользователей по…
Fetchmail - unix утилита для загрузки электронной почты от почтовых серверов через POP3 и IMAP протоколы. Fetchmail содер…