Обход детекторов на основе EPA
Введение
Программа: Baal Smart Form до версии 3.2 Удаленный пользователь может получить административный доступ к приложению.…
Как показывает исследование агентства Nucleus Research, только в 18% компаний из списка Fortune 500 для орган…
Программа: MySQL до версии 4.1.5 Уязвимость обнаружена в MySQL в libmysqlclient. Удаленный авторизованный пользовате…
Программа: flc 1.0.4 и более ранние версии Переполнение буфера обнаружено в flc. Локальный пользователь может получи…
Программа: aspWebCalendar
Программа: aspWebAlbum Удаленный пользователь может внедрить SQL команды. Удаленный пользователь может внедрить спец…
Программа: Yahoo! Store Commerce System Удаленный пользователь может изменить цену покупки. В течении торговой транз…
Программа: Macromedia JRun 3.0, 3.1, и 4.0 Удаленный пользователь может выполнить XSS и нападение фиксации сессии. Уд…
Программа: ColdFusion MX 6.0, 6.1, 6.1 J2EE - JRun Удаленный пользователь может просмотреть исходный код некоторых ф…
Программа: ActivePost 3.1 и более ранние версии Удаленный пользователь может загружать файлы в произвольное местопол…
Программа для быстрого создания качественных скриншотов, включает в себя дополнительный набор функций, таких как автосохранение, предварительный просмотр, поддержка форматов BMP и JPEG(с настройкой качества).
Программа: HP StorageWorks 1.8B и предыдущие версии Пользователь может обойти ограничения доступа. Локальный пользов…
Национальный научный фонд Соединенных Штатов выделяет 13 миллионов долларов на адаптацию методов предсказания эпидемий в…
Программа: redhat-config-nfs до версии 1.0.13-6 Уязвимость обнаружена в redhat-config-nfs. Утилита может установить …
Программа: Pinnacle ShowCenter 1.5.1 Удаленный пользователь может отключить Web интерфейс. Удаленный пользователь мо…
Программа: CA Unicenter Management Portal Удаленный пользователь может определить имя учетной записи на целевом прил…
Программа: PopMessenger 1.60 (до 20 Sep 2004) и более ранние версии Уязвимость обнаружена в PopMessenger. Удаленный …
Программа: jadc2s 0.9.0 и более ранние версии Уязвимость обнаружена в jadc2s в обработке XML сообщений. Удаленный по…
Программа: только Apache 2.0.51 Уязвимость обнаружена в Apache httpd 2.0.51. Удаленный пользователь может получить д…
Программа: Sophos Anti-Virus до версии 3.86 Уязвимость обнаружена в Sophos Anti-Virus в Sophos Small Business Suite.…
Программа: Symantec Gateway Security 320, 360, 360R; до firmware build 622 Несколько уязвимостей обнаружено в Symant…
Программа: Symantec Enterprise Firewall Model 100, 200, 200R; до версии firmware build 1.63 Несколько уязвимостей об…
Программа: Subversion до версии 1.0.8; 1.1-rc1, -rc2, и -rc3
В прошлой статье "Снова о сокрытии процессов" мы рассмотрели один из способов сокрытия под Windows 98\Me и Windows NT\2000. Одним из недостатков прошлого сокрытия была невозможность сокрытия процесса от Windows XP и более старших ОС семейства Windows (например, Windows 2003 .NET Server)
О проекте Проект Find-a-Drug создан и поддерживается Кейтом Дейвисом, руководителем компании Treweren Consultants. Find-a-Drug имеет английские корни. Проект использует ПО THINK для распределенных вычислений, созданным тем же Кейтом Дейвисом
Perl-сценарий для сканирования хоста на наличие известных эксплоитов.
Основатели самого популярного в мире поискового сервиса стремятся предельно эффективно потратить свалившиеся на них с …
Еще один эксплоит для JPEG уязвимости. Записывает тестовую картинку, которая при открытии запускает сmd.exe на уязвимой маши…
Программа: РНР 4.1.2 - 5.0.1. Злонамеренный пользователь может раскрыть чувствительную информацию или потенциал…
Программа: PostNuke 0.750 phoenix Удаленный пользователь может раскрыть инсталляционный путь. Запрос следующих URL в…
Программа: LaTeX2rtf 1.9.15 Удаленный пользователь может создать специально обработанный файл, который, когда будет …
Программа: Windows XP Service Pack 2 Удаленный пользователь может получить доступ к общедоступной папке в некоторых к…
Программа: Emulive Server4 Commerce Edition Build 7560 Удаленный пользователь может получить административный доступ…
Программа: OpenBSD 3.5 и более ранние версии Уязвимость аутентификации обнаружена в OpenBSD login_radius(8) RADIUS. …
Пока вы работаете за компьютером, Весёлый Фред будет прогуливаться у вас по рабочему столу, занимаясь своими делами.
Набор учебных С программ, уязвимых к переполнению.
Intro На многих сайтах при регистрации, отправке SMS и т.п. ты наверняка встречал форму с картинкой для авторизации, типа защита от роботов. Хитрые и злые дядьки веб-мастеры стали использовать их в целях защиты от нас с вами
Программа: FreeRADIUS 1.0.0 Удаленный пользователь может аварийно завершить работу целевого RADIUS сервера. Ascend-S…
Программа: Mambo Server 4.5 (1.0.9) Две уязвимости обнаружены в Mambo Server. Удаленный пользователь может выполнить…