Компьютерный клуб — как пролезть внутрь?
Здравствуйте!
Здравствуйте!
Топологии
Взломан:
“SirCam, заразивший административные компьютеры президента Украины Кучмы, теперь бомбардирует нас его секретными документами…
Как считает Дейв Уайт, специалист из анти-вирусной фирмы MessageLabs, сейчас в интернете зверствуют одновременно 2 вируса: S…
Сценарий sdbsearch.cgi - часть поставки в SuSE. Уязвимость в этом сценарии позволяет нападающим, которые способны записывать…
Найдено переполнение буфера в telnet daemon, поставляемом с MIT krb5. Уязвимость существует на различных операционных систе…
Следующий инструмент просматривает сеть в поисках хостов, использующих уязвимую SSH 3.0, которая позволяет нападавшим входи…
В Cold Fusion есть дырка, если в нее влезть, то можно подвесить сервер. Дело в неправильно создаваемых временных файлах, для…
Несколько Ftp серверов, работающих под Windows 98 (first edition) с 'CON\CON' заплатой, содержат уязвимость, которая позволя…
Взломан:
Напомню, что на прошлой неделе появилась информация о уязвимости в сервисах MS Exchange, SQL Server, Windows NT 4.0 и Window…
Уязвимость защиты в Mathematica позволяет позволяет нападающим вызывать отказ в обслуживании (DoS). Если сервер лицен…
Появился эксплоит для Quake 3 Arena версий 1.29f/g. Коннектится к 27960-ому порту и посылает неправильные udp пакеты.
Похоже, что вредоносный червь Code Red, объявившийся раньше в этом месяце и заразивший более 280.000 машин снова заявит о се…
Взломан:
Вопрос: Скачал дистрибутив Windows XP, но он с расширением .
Уязвимость в поисковике Lycos. Суть в том, что владельцы страниц могут выдать свои скрипты в результат поиска. Например:
Proxomitron позволяет пользователям, использующим специальные HTML фильтры, преобразовать web-страницы на лету - изменять по…
Lpd - это print spooling daemon. Он используется для того, чтобы поддерживать печать в сети на разнообразных unix платформах…
Взломан:
Довольно просто сделать так, чтобы ZoneAlarm и ZoneAlarm Pro не загружались. Программы используют системный объект Mutex для…
The NSFOCUS Security Team нашла переполнение буфера в dtmail Solaris при обработке переменной MAIL, что позволяет нападавше…
Сегодня я расскажу тебе, перец, откуда появились на свет твои любимые кодерские группы, киберпанковские книжки и Future Sound of London. Я знаю, это снова оффтопик. Но скажите мне – что не оффтопик? Хочешь что-то сломать – у нас есть и про взломать
Взломан:
По умолчанию есть сценарий pagecount (счетчик страниц) в Sambar Web Server, он расположен в http://sambarserver/session/page…
Оказывается, антивирус Мелкомягких, который использовался в Hotmail’е давно не апдейтился и не смог защитить юзеров от новог…
Взломан:
По неподтвержденным данным популярное мыло Hotmail пострадала от действий хакеров.
В системе DCShop, файлы с информацией опокупателям доступны любому пользователю. Скрипт на Перле, которые ищет все сам вы мо…
В Tivoli SecureWay Policy Director обнаружена ошибка.
Среди компонентов, поддерживаемых Services for Unix ( (SFU) 2.0 - сервисы, которые работают с NFS (Network File System) и пр…
Используя особенности, свойственные к TCP протоколу, удаленные нападающие могут инициировать DoS-атаки на множестве ОС. Напа…
Взломан:
Привет Перцы!
DIP (Драйвер Протокола Доступа в Internet по коммутируемой линии) обрабатывает подключения, необходимые для организации дост…
Взломан:
Отсутствие фильтрации ';' приводит к уязвимости защиты в формах, которые обрабатываются SQL server-ом. Уязвимость защиты най…
NWAuth module используется многими продуктами, например, DMail, SurgeFTP и др. Тестирование производилось на SurgeFTP. В нем…
SSI - это Server Side Includes, используется оно в файлах .shtml и .shtm, а также при определённых настройках сервера даже в .html. SSI выполняется на стороне сервера и на 98% используется для банального инклудеза, но если копнуть глубже, то становиться ясно, что SSI имеет намного большие функции, о которых мало кто знает (доки читать надо, уважаемые админы), в свою очередь, что может привести к краху всей системы... Для тех кто с броне поезда маленькое вступление: