Файл через web #1
Прива, люди идущие по Х дороге. %)
Прива, люди идущие по Х дороге. %)
Здрасьте, уважаемые господа_трояноконструкторы_Delphi_кодеры.
Уязвимость защиты существует в /usr/bin/cue. По идее никакой заплатки пока не существует, большинство больших HPUX серверов …
Уязвимость защиты в OpenSSH позволяет нападавшим удалять различные чужие файлы cookies, даже не зная пароль пользователя. К…
Уязвимость присутствует в утилите dnskeygen в Bind версии 8, и dnssec-keygen входящей в 9 версию. Ключи защищенных зон, ген…
При длинной shell переменной TERM происходит переполнение буфера в некоторых утилитах Unixware 7.1, например в Sgid bin rtpm…
Взломан:
BiblioWeb - первая программа с функциями библиографии для Web. Этот продукт поступает со встроенным Web сервером, который с…
Как стало известно, DOS происходит, если буфер, в который заносится имя пользователя при входе в систему, превышает 4300 зна…
В Broker FTP 5.9.5.0. найдена возможность dos атаки, используя периодически команду cwd .. . Эффект увеличивается если меж…
Crypt-PW - популярная программа для шифрования, вторая по распространенности после. Найдена возможность при выполнении некот…
Сегодня с самого утра посетители новостного сайта Handy.
RPC1 = Region-Free Drives/Patches (нет поверки). RPC2 = Region-Locked Drives/Patches(есть region-code проверка на уровне железа).
Su-wrapper 1.
При получении определенного snmp-trap, передаваемые данные внешнему приложению не проходят проверку shell символов. T…
Уязвимость найдена в CGI программе, входящей в VCS. Она позволяет удаленному пользователю получить доступ к административным…
XFree86-xfs-4.0.1-1 - это font сервер для X windows системы. Найдена возможность, используя большое количество случайных дан…
WINDOWS XP, грозящая нам в ближайшем будущем новенькая ОС Мелкомягких, может поднять уровень DoS атак (отказ от обслуживани…
Взломан: http://monk.reindeer.com/ Зеркало взлома Взломан: http://www.amerhomechoice.com/ Зеркало взлома Взломан: http://www…
И снова любимый всеми Directory Traversal.
Сегодня Microsoft распространило информацию о 7(семи!) найденных уязвимостях в telnet service для W2k. Уязвимости найдены …
Тема виртуальной реальности всегда была чрезвычайно интересной.
Exim - это агент передачи сообщений (Message Transfert Agent) использующийся в UNIX системах подключенных к интернету. Уязви…
TIAtunnel-0.9alpha2 - IRC блокатор, запрещающий доступ по IP протоколу к IRC серверам. Удаленный злоумышленник может вызвать…
Outlook Web access - это служба exchange 2000, позволяющая пользователям использовать Web браузер для доступа к личной почте…
WebTrends Live - web служба, предназначенная для анализа web трафика и приложений электронной коммерции. Найдена возможность…
Взломан:
PassWD2000 v2.x - популярный менеджер паролей, сделанный для хранения логинов пользователей, регистрационных данных или номе…
DOS-атака
Введение Компьютер, присоединенный к сети имеет два адреса. Один адрес сетевой карты, так называемый MАC адрес. В теории, МАС адрес уникален и прошит в самой карте (на самом деле это конечно несколько не так). МАС адрес важен в частности для Ethernet протокола, для приема и передачи данных
Объект: Даня Родился: 20.09.1980 в Ленинграде, СССР Умрет: 30.04.2025 в Дортмунде, Германия e-mail: dan@real.xakep.ru web: www.danya.ru М: Как давно ты появился в журнале? Д: В феврале 1999-го года, со второго номера. М: Слушай, откуда в твою голову приходят такие гениально сумасшедшие статьи? Д: Откуда, откуда....я бы и сам хотел это знать
Kmmodreg - загружаемый модуль ядра для управления этим ядром - он запускается автоматически при каждой перезагрузки системы.…
Вчера Георгий Гунински нашел очередной баг, на этот раз это переполнение буфера в SunOS 5.8 x86 с $HOME. Детали: HOME=`per…
IMP - это PHP приложение, позволяющее управлять электронной почтой через Web. IMP-webmail использует предсказуемые временные…
Если между проверкой файлового дескриптора и произведенной над ним операцией происходит вызов некоторой блокирующей функции,…
Что такое виртуальная реальность, я думаю все представляют. Некоторые считают её супернавороченной игрушкой (шлем, перчатки), другие -возможность потренироваться……. не выходя из дома и т.д. Я же решил подойти к этой теме издалека, так скажем с научной точки зрения
CesarFTP - простая и быстрая программка, FTP сервер. Данный продукт содержит пару уязвимостей:
Acme.Serve - бесплатный web сервер, с открытым исходным кодом, написанный на JAVA, работающий на SUN+UNIX. Acme.Serve v1.7…
Редкостный баг обнаружен в Outlook Express – при включенной опции "Automatically put people I reply to in my address bo…
Trend Micro InterScan VirusWall - антивирусная программа для WinNT, с возможностью защиты FTP, HTTP и SMTP трафика. В програ…