Взломанные сайты: 20.06.2001
Взломан:
Взломан:
Взломан:
Снова возвращаемся к любимой всеми теме – тасканию файлов через web. Дырка присуща различным IE на Win2K, по крайней мере опробовано лично на пятой версии, говорят, так же работает и на 5.5. С помощью бага можно стащить любой файл с компьютера пользователя
DCShop - это популярная система для интернет магазинов, позволяющая делать электронный шоппинг. Найдена возможность получени…
uDirectory 2.0 - система созданная простого управление online directory. Найдена возможность удаленно выполнить произвольны…
Air Messenger LAN Server - paging server для windows, позволяющий посылать и принимать сообщения на телефоны, пейджера и т.п…
BestCrypt – Linux-овая и Windows утилита для шифрования файловой системы. При монтировании зашифрованного контейнера програм…
Новая дырка в Internet Explorer 4 и 5. Допустим в каталоге C:\WINNT есть файл test.txt со следующим содержанием:
Как сообщила сегодня Microsoft, найдена дырка в компоненте IIS 4.0 - 5.0 - idq.dll, относящаяся к Index server (service в I…
Ну вот товарищи.
Для того, чтобы глубже понять сущность виртуальной реальности, придется избавиться от парочки предрассудков.
Очень длинный путь, содержащий большое количество '/' в apache 1.3.17 (или более ранних версиях) может привести к возможност…
Ghttpd - небольшой и простой в конфигурировании Web сервер с поддержкой CGI, для *nix систем. Он использует стандартный daem…
gmx.net - бесплатная почтовая служба, работающая на 8 европейских языках. В ней найдена проблема при фильтровании Javascript…
Rxvt - продвинутая версия xvt- популярного X эмулятора(terminal-emulator), который является частично совместимым с xterm, но…
Взломан:
Линда Клауд, исполнительный директор Остинского агентства расследований, заявила, что расследование вот-вот выявит хакеров (…
Уязвимость /usr/bin/man и /etc/cron.daily/makewhatis.cron Переполнение внутреннего буфера или отправка изменённой командной …
Взломан:
Георгий Гунински нашел очередной баг - на этот раз возможность получения локально root в OpenBSD 2.8-2.9.
MDBMS - SQL сервер для UNIX систем. Найдено переполнение буфера при использовании консольной команды /s. При слишком большом…
Среди множества сканеров безопасности Nessus (http://www.nessus.org) - один из лучших. Он: - абсолютно бесплатный - распространяется с исходниками - каждый тест пишется как плагин - имеет собственный язык NASL (Nessus Attack Scripting Language) - имеет обновляемую базу - клиент- серверную архитектуру (кстати клиент есть и под винды) и так далее и тому подобное
SiteWare - это клиент-сервер приложение, обеспечивающее максимальный контроль над передачей данных и их содержания. Найдено …
Как сообщила сегодня компания Microsoft патч выпущенный на прошлой неделе, который устраняет проблему с MS OWA для exchange …
В VirtualCart Shopping Cart в скрипте CatalogMgr.pl ошибка - через него можно исполнять любые команды от имени пользователя,…
Как стало известно вчера, если MS SQL 7.0/2000 работает в смешанном режиме (mixed mode), т.е. когда возможна идентификация с…
Прива, люди идущие по Х дороге. %)
Здрасьте, уважаемые господа_трояноконструкторы_Delphi_кодеры.
Как оказалось, сервер не в состоянии ограничивать доступ удаленного пользователя к файловой системе. Для этого достаточно на…
Уязвимость защиты существует в /usr/bin/cue. По идее никакой заплатки пока не существует, большинство больших HPUX серверов …
Уязвимость защиты в OpenSSH позволяет нападавшим удалять различные чужие файлы cookies, даже не зная пароль пользователя. К…
Уязвимость присутствует в утилите dnskeygen в Bind версии 8, и dnssec-keygen входящей в 9 версию. Ключи защищенных зон, ген…
При длинной shell переменной TERM происходит переполнение буфера в некоторых утилитах Unixware 7.1, например в Sgid bin rtpm…
Взломан:
BiblioWeb - первая программа с функциями библиографии для Web. Этот продукт поступает со встроенным Web сервером, который с…
Как стало известно, DOS происходит, если буфер, в который заносится имя пользователя при входе в систему, превышает 4300 зна…
В Broker FTP 5.9.5.0. найдена возможность dos атаки, используя периодически команду cwd .. . Эффект увеличивается если меж…
Crypt-PW - популярная программа для шифрования, вторая по распространенности после. Найдена возможность при выполнении некот…
RPC1 = Region-Free Drives/Patches (нет поверки). RPC2 = Region-Locked Drives/Patches(есть region-code проверка на уровне железа).
Сегодня с самого утра посетители новостного сайта Handy.