Уязвимость в обработке DNS ответов в MySQL базе данных
Программа: MySQL 4.0.20 и более ранние версии Уязвимость обнаружена в MySQL в mysql_real_connect(). Удаленный пользо…
Программа: MySQL 4.0.20 и более ранние версии Уязвимость обнаружена в MySQL в mysql_real_connect(). Удаленный пользо…
Программа: Courier-IMAP до 0.46, Courier-IMAP 1.6.0- 2.2.1 Уязвимость форматной строки в Courier-IMAP позволяет удале…
Программа Wipe-Go предназначена для очистки дисков от временных, резервных и, вообще, любых ненужных файлов.
Программа: BadBlue Web Server 2.5 Уязвимость обнаружена в BadBlue web server в обработке множественных подключений. …
http-equiv обнаружил новую уязвимость в Internet Explorer. Связана она с недостаточной проверкой событий drag-and-drop при о…
Программа: Glibc 2.3.4 и более ранние версии Уязвимость в glibc позволяет локальному пользователю получить неавториз…
Программа: YaPiG 0.92b Уязвимость в YaPiG позволяет удаленному пользователю выполнить команды операционной системы н…
Программа: gCards 1.41 и более ранние версии Уязвимость в конфигурации по умолчанию обнаружена в gCards. Удаленный п…
Программа: Gallery 1.4.4 Уязвимость обнаружена в Gallery в 'save_photos.php'. Удаленный авторизованный пользователь …
Многие статьи, описывающие принципы обхождения брандмауэров и не описывают главного! Того, как можно их обнаружить... В данной статье я постараюсь восполнить этот пробел и рассказать вам сразу о двух принципах: принципе обнаружения и обхода фаерволла
Программа: MySQL 4.0.20 и более ранние версии Уязвимость обнаружена в MySQL в mysqlhotcopy. Локальный пользователь м…
Программа: Integrity Protection Driver (IPD) 1.4 и более ранние версии Отказ в обслуживании обнаружен в Pedestal Soft…
Программа: NetBSD ftpd Несколько уязвимостей обнаружено в NetBSD ftpd. Удаленный пользователь может получить root до…
Программа: TikiWiki Две уязвимости обнаружены в TikiWiki. Удаленный пользователь может получить неавторизованный до…
Программу можно использовать для удаления комментариев из текстов программ, удаления лишних пустых строк в текстовых файлах, удаления тегов из документов HTML и т.
Программа: Cacti 0.8.5a Уязвимость в проверке входных данных в Cacti позволяет удаленному пользователю внедрить SQL …
Программа: Opera 7.52 и 7.53 Уязвимость в Opera позволяет удаленному пользователю создать HTML код, который, когда б…
В инете появился новый проект от научно-исследовательского центра "Ямир" - www.analizpisem.ru. Суть ресурса - анализ любых текстов или писем, написанных или сказанных кем-нибудь. Немного пошуршав, движок выплевывает на основе введенного текста психологическое состояние автора в тот момент, когда он это писал или говорил. По мнению авторов движка, каждая буква русского языка обладает определенным подсознательным значением
Программа: Merak Mail Server 5.2.7 Несколько уязвимостей обнаружено в Merak Mail Server. Удаленный пользователь может…
Наткнулся на www.totallyfonts.com на прикольный баг - модуль listgifs.asp, позволяет просматривать содержимое корня вебсерве…
Программа: Ruby 1.8.1 и более ранние версии Уязвимость обнаружена в Ruby в обработке временных файлов. Локальный пол…
Программа: aGsm 2.35c stable и aGSM Development 2.51c Уязвимость в aGsm в обработке ответа от Half-Life сервера позв…
Программа: CVS до версии 1.11.17 и 1.12.9 Уязвимость раскрытия информации обнаружена в CVS. Удаленный авторизованный…
Мир криптографии вз…
Liu Die Yu обнаружил новую уязвимость в IE. Заключается она в подмене адреса в строке состояния, что может привести к полноц…
Компания "Агнитум" сообщила о намерении выпустить обновленную версию своего межсетевого экрана Outpost Firewall Pro. Данный …
Программа: vRating 4.0, 4.01 Несколько уязвимостей обнаружено в vRating. Удаленный пользователь может просматривать …
Программа: Adobe Acrobat 6.02 и более ранние версии Переполнение буфера обнаружено в ActiveX компоненте в Adobe Acro…
Программа: MAILsweeper до версии 4.3.15 Несколько уязвимостей обнаружено в MAILsweeper в обработке кодированных или …
Программа: QuiXplorer 2.3 и более ранние версии Уязвимость обхода каталога в QuiXplorer позволяет удаленному пользов…
Fragrouter - программа, предназначенная для обхода систем обнаружения вторжений (IDS), которая позволяет скрыть атаку, разбивая ее на фрагменты IP.
http://www.honeynet.org/papers/cdrom/index.html
Вышел эксплоит для уязвимости в AOL IM.
Вышла новая версия бесплатной IDS Snort. Исправлен ряд ошибок, полный список нововведений можно найти на официальном сайте http://www.snort.org/.
Эксплоит для AppleFileServer - позволяет поднять привилегии и выполнить произвольные команды.
Программа: Adobe Acrobat Reader 5.05, 5.06 Две уязвимости обнаружены в Adobe Acrobat Reader для UNIX/Linux. Удаленны…
Программа: Kerio MailServer до версии 6.0.1 Несколько уязвимостей обнаружено в Kerio MailServer. Воздействие уязвимо…
Программа: Geeklog 1.39 и более ранние версии Уязвимость в Geeklog позволяет удаленному пользователю получить доступ…
Программа: RealPlayer Уязвимость в RealPlayer позволяет удаленному пользователю выполнить произвольный код. Удаленны…
Программа: KDE 3.