Подробности переполнения буфера в IIS
Уязвимость в ISAPI фильтре ISM.DLL, позволяет удаленному атакующему нарушать работу Web службы с возможностью выполнения про…
Уязвимость в ISAPI фильтре ISM.DLL, позволяет удаленному атакующему нарушать работу Web службы с возможностью выполнения про…
Ошибка во внутреннем взаимодействии объектов позволяет злонамеренному пользователю разрушать процесс IIS 4.0, 5.0 и 5.1.
Данная уязвимость была обнаружена в Windows 2000 Server с запущенной службой терминалов. Сущность уязвимости: групповая политика не будет применена к пользователю, если количество соединений к общему ресурсу, содержащему объект групповой политики, превысит количество установленных пользовательских лицензий
Бредисловие В своей предыдущей статье "Пишем софт для DDoS" я рассмотрел DDoS софт BlitzNet, написанный хрюнделем известным как phreeon. Написан он на Си и TCL (причем, каким-то странным способом) и требует наличия под боком сканера портов strobe и spoofed syn flooder'а slice2
Найдено 7! уязвимостей в IIS 4.0-5.1, четыре из которых могут приводить к выполнению произвольного кода, две к отказу в обсл…
Взломан:
Есть несколько способов проверить существования местных файлов, используя OWC9 и OWC10.
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Office Web Components (OWC) - компонент Microsoft Office, используемый для создания HTML документов с электронными таблицами…
Группа американских хакеров объявила на своем сайте о приеме заказов на взлом компьютеров, сообщает Newsbytes. Список услуг …
Взломан:
Anthill - система отслеживания ошибок (bug tracking) написанная на PHP. 1.Anthill содержит компонент postbug.php, кот…
EMU Webmail - Webmail приложение от EMUMAIL Inc. В программе обнаружено две уязвимости: 1. Чтение произвольных…
TYPSoft FTP Server - маленький и эффективный FTP сервер для Windows. Уязвимость позволяет удаленному пользователю про…
http://www.try2hack.nl Прекрасное место для людей, желающий проверить свои силы в области взлома. Предлагается решить задания с хакерским уклоном: найти правильный пароль или логин-пароль веб-ресурса, взломать ехе-бинарник, найти ошибку и т.п
Третий раз за прошедший месяц внутренние базы данных правительственных служб США оказались доступны для любого просвещенного…
The Oracle 8i TNS (Transparent Network Substrate) - процесс, ответственный за установление и поддержание связи с с удаленным…
Talkd - клиент-серверное приложение, поставляемое со многими вариантами Unix и Linux, используемое для удаленной или местной…
PHPGroupware - свободно распространяемая groupware система, написанная на PHP.
PhpBB - пакет для создания форумов, написанный на PHP+MySQL для UNIX и Windows систем. Уязвимость существует в процед…
Взломан:
Взломан:
Quik-Serv - маленький и простой в настройке Web-сервер. Как и все маленькие и недоделанные сервера этот страдает раскрытием …
Multiple UNC Provider (MUP) - служба Windows, которая помогает определять местоположение сетевых ресурсов, которые идентифиц…
Novell Netware Remote Manager обеспечивает административный интерфейс для продуктов Novell. По умолчанию, Remote Manager при…
Winamp - популярный медиа плеер для Windows и MacOS. Уязвимость позволяет внедрять произвольные HTML теги в ID3v2 тег…
Новостной сайт Newsbytes сообщил об обнаружении опасной уязвимости в системе парольной защиты аукциона eBay. Злоумышленник м…
Solaris - бесплатная операционная система от Sun Microsystems. Уязвимость позволяет местному пользователю получить по…
Cascading Style Sheets (Таблицы Каскадных Стилей) - это язык, содержащий набор свойств для описания внешнего вида любых HTML…
Уязвимость, найденная в Windows 2000 DCOM, позволяет посылать произвольные части памяти DCOM клиента в открытом виде. Данные…
Взломан:
В программе Icecast (потоковый МР3 сервер, http://www.icecast.org) можно переполнить буфер и получить доступ ко всему сервер…
Обнаружено несколько уязвимостей в программах Office XP.
Пользовался как-то юзер Х рульной программулиной Outlook 2002. И все вроде у него было хорошо, пока не получил он однажды письмецо электронное, вроде бы такое как все… Но был там тэг IFRAME, и запустился у него Windows Media Player тихонечко, да да не один, а еще и *.exe левый за собой потащил
Сидел я как-то вечером без дела, лазил по ГСИ (Глобальной Сети Интернет :), было скучно и нужно было чем-то заняться :). Не знаю каким образом, я оказался на сайте www.drinkkosherwine.com, я заметил, что на нем весит дырявый скрипт Shopping cart, а именно shopper.cgi
Взломан:
ZeroForum позволяет пользователям форума отправлять изображения в сообщениях. Уязвимость позволяет вставлять произвольный к…
Outlook может использоваться совместно с PGP. Интеграция позволяет пользователям зашифровать и расшифровывать электронные со…