Любые привилегии в Powie`s PHP Forum
Powie's PHP Forum 1.14 уязвим к внедрению SQL кода. Эксплуатация позволяет нападающему получать любые права без идентификаци…
Powie's PHP Forum 1.14 уязвим к внедрению SQL кода. Эксплуатация позволяет нападающему получать любые права без идентификаци…
Mpg321 - свободно доступный пакет программ для декодирования и проигрывания MP3 файлов для Unix и Linux платформ. Mpg…
РНР (версии 4.1.1 и 4.0.4) под Windows можно заставить интерпретировать любой файл как скрипт. Например можно загрузить на с…
Identix BioLogon - программная утилита, которая обеспечивает поддержку биометрических мер защиты (отпечатки пальцев, смартка…
"Он долго куда-то ехал в неудобной жесткой упаковке, его трясло и укачивало, тело требовало пищи. Он не понимал, почему его, только-только появившегося на свет, вышвырнули из дома... Наконец тряска прекратилась, и кто-то чужой и грубый вскрыл приаттаченный к письму архив
RM-356 - аппаратный маршрутизатор от Netgear.
Lasso Web Data Engine - Web приложение, позволяющее разработчикам управлять базами данных на сайтах. При передаче нео…
Outlook Express неправильно интерпретирует заголовок письма, в следствии чего у сообщения показывается аттачмент, которого н…
Ettercap - многоцелевой sniffer/interceptor/logger для LAN. Уязвимость защиты в его синтаксических анализаторах позволяет уд…
Привет всем!
GFI недавно обнаружил уязвимость защиты в Internet Explorer, которая позволяет злонамеренному пользователю выполнять произво…
Взломан:
Броузеры Internet Explorer 5.5 и 6.0 содержат уязвимость, которая позволяет выполнять произвольные файлы на удаленном компьютере.
Немного истории: Alldas.de задумывался как некоммерческий вебсайт, управляемый несколькими добровольцами в свободное время.…
Взломан:
Вот бороздя просторы интернета в очередной раз удивился глупости программеров. Найдя скрипт zaygo.cgi на одном из ведущих са…
Icewarp – одна из самых популярных Web mail программ от Merak Mail Когда вы создаете нового пользователя, Icewarp выд…
Portix-PHP - свободно распространяемое программное обеспечение для Web-порталов. Инструмент написан в PHP и выполняется на б…
Multi Router Traffic Grapher (MRTG) отслеживает трафик и составляет по нему отчеты. Система позволяет обращаться к любому фа…
Pscan http://www.striker.ottawa.on.ca/~aland/pscan/ Pscan (Problem Scanner) - это программа, которая позволяет сканировать код Си-программ на наличие общих ошибок в вызове и объявлении функций, которые часто приводят к такой распространенной ошибке как переполнению буфера
Взломан:
Когда пользователь запрашивает JSP страницу от сервера, создаются 3 файла. Эти файлы содержат потенциально опасную информаци…
Как сообщают специалисты компании Siemens, существует ошибка в системе безопасности телефонов, которая позволяет хакерам "з…
Взломан:
Если сделан запрос к pls модулю с установленным HTTP заголовком client authorization, без определенного типа аутентификации,…
Уязвимость, найденная в Texis, позволяет пользователю узнать полный путь к корневой web-директории. Если пользователь…
PHP - интерпретируемый язык для создания активных Web-страниц. Доступен для большинства платформ.
mIRC - популярный клиент Internet Relay Chat для операционных систем Microsoft Windows 9x/ME/NT/2000/XP. В mIRC обнар…
Все наслышаны о так называемых сканерах безопасности: утилитах, позволяющим сканировать удаленные сервера, что называется, "во все порты", на предмет поиска уязвимостей. Также не секрет, что эти утилиты, созданные официально, чтобы помочь администратору сервера проводить аудит безопасности, во всю используются хаксорами для собирания подробной информации об атакуемом сервере (нажал кнопочку scan, и сиди, плюй в потолок, тулза сама все просканит, пошарит базу уязвимостей и выдаст красивый отчет)
Взломан:
SquirrelMail - набор РНР скриптов для организации Web-почты. В нескольких программах обнаружены уязвимости.
Главная счетная палата Конгресса США оповестила широкую общественность о том, что компьютеры Министерства финансов, оперирую…
DCForum - система конференций, написанная на Perl и доступная для большинства операционных систем, включая Linux и Windows.
NetScreen - оборудование internet-защиты, объединяющее межсетевую защиту, VPN и управления трафиком. ScreenOS - программное …
Взломан:
Программы SAS предназначены для обработки данных, их анализ, вывода отчетов. В sastcpd существует буфер, который можно переп…
По сообщению агентства Reuters интенсивная атака отрезала доступ к сайту Всемирного Экономического Форума во время второго д…
Microsoft Distributed Transaction Service Coordinator (MSDTC) используется для распределенной обработке запросов в кластерн…
Microsoft Site Server упрощает управление сложными Web-узлами. Найдено несколько уязвимостей: 1. Проблема существует в прил…
В Великобритании неизвестная группа хакеров умудрилась уничтожить целого провайдера (Cloud Nine) при помощи DoS-атаки. Резул…