Обход Execution Rights в 16-битных Windows приложениях
Уязвимость в Microsoft Windows NT/2000/XP позволяет 16-битным приложениям обходить проверку прав выполнения. Когда 16-разр…
Уязвимость в Microsoft Windows NT/2000/XP позволяет 16-битным приложениям обходить проверку прав выполнения. Когда 16-разр…
При подключении к серверу происходит обмен информации о графических возможностях клиента и сервера в пакете PDU Confirm Acti…
Нашей группой (N-force) была обнаружена уязвимость в операционной системе Windows XP. Новая атака не влечет за собой фатальных последствий типа «зависания» или перезагрузки, но способна вызвать существенную загрузку процессора
Не все, что описано далее имело место быть, но процесс идет и недалек тот час, когда Win разделы станут историей. А пока...
Microsoft Windows Media Player позволяет злонамеренному вложению выполнять произвольный код с системными привилегиями. Уязви…
Microsoft Internet Explorer в Windows XP содержит обработчик для приложения 'Help and Support Center'. Этот обработчик может…
Мировая общественность всполошилась после заявления "эксперта" FOON о том, что все члены семейства Windows содержат неисправимую Design Error, могущую привести к локальной эскалации привилегий вплоть до LocalSystem. http://www.void.ru/content/994 http://www.xakep.ru/post/16039/default.asp
Файловая система NTFS поддерживает жесткие ссылки (“hard link ”). Жесткая ссылка – другой путь, который указывает на тот же …
Network Connection Manager (NCM) работает над управлением сетевыми подключениями, в частности NCM вызывает подпрограмму обра…
Вступление Этот документ описывает новый вид атак против Microsoft Windows, и возможно других оконных систем на основе сообщений. На данный момент эта уязвимость не исправлена. Решение этой проблемы невозможно из-за принципа работы Windows с окнами, а следовательно невозможно исправление программного обеспечения разработчиками
Сегодня мы поговорим об установке hook'ов (ловушек) в Windows. Hook - это механизм перехвата сообщений, путем установки специальной функции на верх стека hook-функций системы. Без установки таких ловушек практически невозможно обойтись при написании различных средств удаленного администрирования, шпионов и других программ в той или иной степени осуществляющих контроль за пользователем, использующем ОС Windows
Обнаружена серьезная ошибка в Win32 API. Проблема связанна с системой прохождения сообщений между окнами. Уязвимость вероятн…
Серьезная уязвимость найдена в процессе аутентификации в смешанной среде систем Windows 2000, NT и 9x. Дело в том, что для в…
DesktopLinux.com объявил 4 июля днем независимости от Windows и в рамках празднования первого такого дня 4.07.2002 проводит …
X - Windows ведет себя нестабильно при обработке чрезмерно большого размера шрифта. Если нападающий способен передать чрезме…
Binary Rape cos125@hotmail.com Anarki blaze@hotbox.ru http://blacksun.box.sk Как известно, концепция сокетов была разработана в Беркли, и затем реализована сначала в BSD, затем в Linux и, наконец, с некоторыми изменениями, и в Windows. Таким образом, это делает сетевое программирование на обеих платформах очень сильно похожим и перенос Unix приложения на Win-платформу становится не очень сложным делом
3) Невозможность удаления.
Отладочные средства Windows позволяют программам выполнять диагностические и аналитические функции в приложениях. Одна из эт…
Сетевые настройки, заданные по умолчанию, Windows 2000 позволяют злонамеренному пользователю, с доступом к 445 TCP порту, вы…
Данный материал является переводом статьи Стефана Самогои (Stephan Somogyi) "Want a Windows alternative? Try BSD", опубликованной на сайте http://zdnet.com. Комментарий. Некоторые из вас думают, что среди Unix существует только одна достойная альтернатива Microsoft Windows и Apple's Mac OS - Linux
Задача: интегрировать программу в m$ windows. Программа должна запускаться вместе с системой, перезапускаться при удалении процесса и быть скрыта при просмотре списка запущенных процессов. Все достаточно просто. Рассмотрим по пунктам: 1) Автозапуск.
Multiple UNC Provider (MUP) - служба Windows, которая помогает определять местоположение сетевых ресурсов, которые идентифиц…
Уязвимость, найденная в Windows 2000 DCOM, позволяет посылать произвольные части памяти DCOM клиента в открытом виде. Данные…
Пользовался как-то юзер Х рульной программулиной Outlook 2002. И все вроде у него было хорошо, пока не получил он однажды письмецо электронное, вроде бы такое как все… Но был там тэг IFRAME, и запустился у него Windows Media Player тихонечко, да да не один, а еще и *.exe левый за собой потащил
Подсистема отладки, которая доступна всем пользователям в Windows NT-2000, может использоваться для создания двойных дескрип…
Переполнение буфера обнаружено в оболочке пользователя (user shell) Windows. Переполнение существует в компоненте user shell…
Сегодня при инсталляции Windows 2000, или Windows XP перед тобой неизменно встает вопрос: "Какую файловую систему предпочесть - FAT 32 или NTFS?". И многие, решив, что "с FAT я уже знаком" останавливают свой выбор именно на FAT32. Да что далеко ходить - даже в X в одной из статей автор писал, что "при установке Win 2000 я оставил FAT32, потому что на ней система работает быстрее"… Что здесь неправильно? Да то, что быстрее она работать попросту не может… Так что тебе, чтобы не повторять подобных ошибок, было бы полезно хотя бы понимать "как все устроено"
Компонента SMTP для Microsoft Windows поддерживает команду SMTP AUTH. Команда предназначена для подтверждения подлинности по…
Антимонопольная война против Microsoft перешла на новый уровень: несколько прокуроров из девяти штатов настаивают на открыти…
Microsoft'цы опять "облажались": технические проблемы веб-сервера не позволили многочисленным пользователям Windows XP скач…
В Microsoft Windows XP существует возможность быстрого переключения пользователей, которая позволяет людям быстро переходить…
Новый флудер системы Windows Systems IGMP.
Microsoft Windows XP Remote Desktop при инициализации подключения передает имя учетной записи пользователя в открытом виде п…
Когда система Windows XP залочена, требуется ввод опознавательной информации о пользователе, чтобы разлочить систему, в этот…
Мусульманские террористы добрались до самого сердца IT-индустрии – корпорации Microsoft – и встроили в новейший продукт корп…
Internet Protocol Security (IPSec) обеспечивает идентификацию и кодирование для Ip трафика. Протокол Internet Key Exchange (…
Прога для оптимизации интернет-соединения.
Уязвимость, существующая в Windows ME, позволяет неправомочному пользователю разрушать службу Simple Service Discovery Proto…
Не прошло и недели после того, как Microsoft обьявила о завершении работы над Windows XP и в торжественной обстановке вручил…
Новый нюкер для Windows.