Дырки в GuildFTPd
GuildFTPd – небольшой ftp-сервер. Имеется пара дырок:
GuildFTPd – небольшой ftp-сервер. Имеется пара дырок:
СSS неправильно обрабатывает идентификацию для доступа к маршрутизатору через Web. После успешной аутентификации пользоват…
Резюме: Ошибки в Yahoo и Hotmail позволяют почтовым червям распространяться через почту.
Привет баклан.
Eurodora - почтовый клиент для платформ Windows. Программа содержит уязвимость, которая позволяет злоумышленнику выполнить …
Webmin - это Web интерфейс для системных администраторов UNIX. Используя любой браузер, который поддерживает таблицы и формы…
SpoonFTP - Ftp сервер, работающий на различных платформах windows. Сервер неправильно обрабатывает команды CWD и LIST…
DOS сделать просто - на атакующий сервер требуется подать большое количество фрагментированных IPv4 пакетов. При этом атаку…
Привет кул хацкер!
UnixWare vi и crontab, редактирующая файлы конфигурации, переживает трудные времена (а чё делать, кому легко?): обычный, нем…
X-chat - IRC клиент под UNIX. Уязвимость в IRC клиенте позволяет удаленному злоумышленнику используя определенный формат nic…
Здарова кул-хацкеры и кул-хацкерята!
Что-то в плохую погоду дырок маловато :) DynFX MailServer - SMTP и POP3 почтовый сервер для winNT и win2k. Популярный daemo…
SpearHead NetGAP - устройство, физически разделяющее внутреннюю сеть компании от интернета. NetGap содержит движок, позволяю…
Сегодня, различными источниками была обнаружена возможность переполнения буфера в SUN Solaris. Переполнение буфера в Solari…
HP OpenView NNM - обеспечивает автоматическое построение карты сети, мониторинг SNMP устройств, позволяет оперативно отслежи…
Хакерами сегодня у америкосов не пугают разве что маленьких детей. Истерия еще та! Правда, до Советской Военной Угрозы малость не дотягивают :о), но пугалом они уже могут считаться. А ведь известно, что если клиента сначала хорошо напугать, до полной потери пульса, то потом его можно брать тепленьким, без сопротивления
Данная статья не является пособием по взлому серверов. Написана она только для образовательных целей, а также для тех нерадивых администраторов, которые не следят за безопасностью своих серверов.
Уфф… Чего-то богатыми на дырки выдались выходные… Freestyle Chat уязвим. Тащим файл:
Уязвимость обнаружена в Debian FTP Daemon. Суть: если в команде SITE большее 400 символов, то сервер вешается.
Программы, сканирующие TCP порты, могут вызвать ошибку памяти в CISCO IOS, и заставить ее перезагрузиться. Уязвимость работа…
Найдена возможность удаленному злоумышленнику получить доступ к файлам за корневой директорией, а также повесить сервер, исп…
OmniHTTPD - популярный web-server для Windows c возможностью использования скриптов php. При добавлении к скрипту Unicode co…
Работает на маршрутизаторе 3COM OfficeConnect DSL router 812. Определенно построенный http запрос на встроенный в маршрутиза…
Если разрешена функция /etc/periodic/daily/clean-tmps, то это дает возможность любому локальному пользователю использовать …
На этот раз баг обнаружен в Netscape Enterprise Server – версии 4 с SP7 (возможно и с остальными сервис паками сервер уязвим…
Итак, есть вью-бар, называется "Cash Fiesta".
Как сообщил сегодня Георгий Гунински (http://www.guninkski.com/dr07.html), если кто-либо имеет доступ на запуск программы на…
Viewsrc.cgi – скрипт для просмотра исходников самих скриптов поставляется http://www.mimanet.com/scripts. Удаленный пользова…
unit Unit1; interface uses Windows, Messages; type TRojan= class private { Private declarations } public { Public declarations } end; implementation end.
ХАКНИ РАБОТОДАТЕЛЯ Дополнение к статье “Работа не волк…” [X 03.
Правильно построенная конструкция URL может вывести из строя Apache сервер на платформах WIN32 и OS2. Дыра работает на верси…
Сегодня была обнаружена дыра в популярном продукте spyanywere, который используется для удаленного контроля и администрирова…
Все наверное уже давно позабыли старый добрый DOS. А ведь иногда приходится работать в условиях - когда ничего под рукой нет - тогда на помощь приходит *.BAT . Я хочу рассказать как с помощью .BAT'a можно выжить без всякого нужного софта - которым мы привыкли пользоваться
Интересную дырку в Ericsson WAP обнаружила ::: m0sad team :::. Любой пользователь с телефоном может “подслушивать” чужие WAP…
Урожайным на баги сегодня выдался денек. Critical Watch Bugtraqqer сообщает об обнаружении дырки в IIS Ftp Server. Делаем Do…
Дырка работает только при открытии RTF файла в MS Word и только тогда, когда к нему прикреплен темплейт (template) c содержа…
Массовый хак. На всех сайтах оставлено одно и то же простое послание: Hacked by Russian Hack Crew. Собственно просто взломан…
SecureIIS, пожалуй, самая лучшая программа на сегодняшний день для защиты IIS 4.0 - 5.0 от внешних вторжений, которая защища…
В прошлое воскресенье в 10:45 на ТВ6 рассказывали о хакерах в программе "Сеть". Передача интересная, но, как это часто бывае…