Выполнение команд через SunSolve
Скрипт SunSolve CD позволяет нападающему хакеру выполнять любые команды на удаленной системе, для этого всего лишь надо сфор…
Скрипт SunSolve CD позволяет нападающему хакеру выполнять любые команды на удаленной системе, для этого всего лишь надо сфор…
Эксперты по безопасности считают, что в ближайшее время появятся программы, использующие для взлома и проникновения в систем…
Отчего у админов могут болеть головы? Ну, во-первых, от многим известного синдрома "после вчерашнего", а ещё и при отсутствии опохмела становится совсем плохо. Во-вторых, головы админов очень болят после того, как они с невероятным усердием бьются ей об стену в следствие очередного слёта всей системы - "я пришёл к тебе с дискетой, рассказать, что сеть упала", как говорится
Тэг <img> обычно используется для вставки изображения в HTML документе. Однако тег также позволяет представлять другие…
Apache - бесплатный Web-сервер для всех вариантов Unix, Linux и Microsoft Windows. При определенных обстоятельствах, …
SouthWest - бесплатный Telnet сервер для Windows. Программа включает в себя полную поддержку ANSI цветов, справочную систему…
Alguest - guestbook программа, написанная в PHP+MySQL. Alguest выполняется на большинстве Unix, Linux и на Microsoft Windows…
На прошлой неделе хакерами было взломано три веб-сайта компании Microsoft, причем, как утверждают взломщики, ими была исполь…
PostNuke - система управления сайтом написанная на php и доступная для Windows и Linux. Уязвимость позволяет выполнит…
Взломан:
На машинах с запущенной программой PCI Netsupport Manager (все версии до 7) можно смотреть и соответственно скачивать любые …
Предлагалось найти следующие баги в POP-сервере FTGate: раскрытие информации и DoS. Обе были связаны с самой первой командой протокола: "user xxxx". В ответ на команду "user" сервер сразу выдает ответ "пользователь есть" или "пользователя нет", что сильно облегчает взлом ящиков (по-хорошему нужно ждать ввода пароля и только после этого сообщать, есть ли такой пользователь с таким паролем, или нет)
1. Выполнение JavaScript кода в HTML электронном сообщении.
Возможно создать цикл в JavaScript, который приведет к аварийному завершению работы во многих web-браузерах. В некото…
Взломан:
Penguin TraceRoute - Perl'овый скрипт для трассировки хостов, он не фильтрует ';' или '|' и из-за этого через него можно вып…
Начну свой рассказ с анекдота. Решили как-то Винни-Пух (ВП) и Пятачок (П) взять интервью у снежного человека. Ходили, искали, так и не нашли. Добрались до гор Сибири. Там ВП говорит: "Пятачок давай разделимся, а то мы с тобой никогда его не найдем!"
PHP - интерпретируемый язык для создания Web-страниц.
Из-за пути, которым Apache Web сервер обрабатывает DOS сценарии, возможно выполнить удаленные команды на Web сервере использ…
Hosting Controller - система управления хостингом, в частности она позволяет клиентам редактировать страницы прямо в Сети. С…
Как сообщает интернет-издание Newsbytes, во вторник неизвестным хакерам удалось произвести крупномасштабную подмену заглавны…
Linux-Sottises Board-TNK - доска обсуждений на РНР. Linux-Sottises Board-TNK может выполняться на любой платформе, поддержив…
Взломан:
BitVise Secure Shell 2 - протокол для обеспечения различных видов подключений между компьютерами по небезопасным сетям. Есл…
PHP-Nuke - популярная портальная система. Программа позволяет пользователям создавать учетные записи и публиковать содержани…
Взломан:
PhpBB2 - мощный, полностью масштабируемый, пакет для создания форумов. Переменная Phpbb_root_path принимает сценарии от внеш…
Сервера Южной Кореи и Китая наиболее подвержены атакам хакеров после компьютеров США, сообщают сетевые исследователи.
PHPProjekt - свободно распространяемы пакет для Linux, Unix и Microsoft Windows. Уязвимость в PHPProjekt позволяет на…
:: Intro DDoS атака (Distributed Denial of Service Attack) - это распределенная атака на отказ в обслуживании. От обычной DoS атаки отличается тем, что в процессе участвует не один компьютер, а множество компьютеров, подчиняющихся командам атакующего
Здравствуй, Дорогой читатель!
Взломан:
Oblix NetPoint - программа управления доступом для Web приложений (Windows и Solaris).
Подсистема отладки, которая доступна всем пользователям в Windows NT-2000, может использоваться для создания двойных дескрип…
Qualcomm's QPopper - почтовый POP3 сервер для Linux и Unix систем. Если процессу qpopper послана строка символов, более 2048…
В нашем маленьком городе Хабаровске, да и наверное не только в нем многие не очень умные, а также те кто мнит себя Супер - Пупер - ХАКЕРОМ ставят пароли на Dial-up таким же как и на почту при этом будучи супер -крутыми они его сохраняют дабы долго не вводить...
В прошедшие выходные был взломан сайт интернет-премии
X-Stat - свободно распространяемый анализатор Web трафика, написанный на PHP для UNIX и Windows.
Sunsolve CD - часть пакета Solaris Media pack. CGI cценарий SSCD_SunCourier.pl, поставляемый с SCD, недостаточно пров…
Сценарий directory.php обеспечивает Web интерфейс для просмотра каталога, подобно 'ls' команде. Проблема, существующая в это…