Межсайтовый скриптинг и раскрытие пути в PHPNuke
К некоторым включаемым сценариям, которые содержат различные уязвимости, можно обратится напрямую. Большинство файлов в PHPN…
К некоторым включаемым сценариям, которые содержат различные уязвимости, можно обратится напрямую. Большинство файлов в PHPN…
SSH серверы и клиенты от нескольких производителей содержат уязвимости, которые позволяют выполнять DoS атаки и/или выполнят…
Администратор coldfusion может просматривать журнал приложений через Web браузер. Уязвимость позволяет атакующему записать п…
PFinger – замена GNU Finger демона. В программе обнаружена уязвимость форматной строки, которая может использоваться удаленн…
Программа для обнаружения беспроводных сетей и вычисления их силы сигнала, благодаря графическому интерфейсу, данная информация выдается в легком для понимания виде.
Радует Рошаль со свим архиватором WinRAR, на мой взгляд лучший из всех.
Overkill популярная клиент-серверная игра в ASCII art. Серверная часть 0verkill по умолчанию установлена на 6666 UDP порт…
Cryptainer PE и Cryptainer 2.0 обеспечивают сильное 448 битное кодирование файлов. Программа создает 100Мб зашифрованный дис…
В программе MyPHPLinks обнаружена возможность изменения SQL запроса в параметре idsession в сценарии /admin/index.php. Уяз…
Euronymous из HACKRU Team обнаружил семь новых уязвимостей в Mambo Site Server (информация о php и системном окружении, sear…
PHP-Nuke – популярная система для создания Web порталов. Один из модулей PHP-Nuke реализует web mail систему. Когда пользов…
Британская компания MessageLabs, занимающаяся разработкой антивирусного ПО и предоставляющая услуги сканирования электронной…
Пользователи сети Adelphia PowerLink Network уязвимы к нападениям Arp Poisoning и перехвату трафика. Некоторые подсет…
Повторная ревизия исходного кода в Fetchmail позволила обнаружить еще одно переполнение буфера в заданной по умолчанию конфи…
VisNetic WebSite – безопасный, масштабируемый Web сервер для Windows систем. VisNetic WebSite возвращает 404 страницу…
e-Matters обнаружил две уязвимости в MySQL сервере, которые могут использоваться любым MySQL пользователем, чтобы нарушить р…
Webholmes - это инструмент для поиска файлов на FTP серверах в интернете.
Альтернативные Windows операционные системы (Linux, FreeBSD) наконец-то осознали, что для того, чтобы расширить долю своего присутствия на рынке, надо не только предложить пользователю удобный графический интерфейс, но и обеспечить возможность доступа к разделам доминирующей на рынке ОС
VisNetic Website – Web сервер для Windows платформ, который позволяет Web разработчикам создавать мощные и гибкие Web сайты.…
VBulletin – популярный форум для UNIX и Windows систем. Программа не в состоянии отфильтровать код сценария внутри разрешенн…
SuSE обнаружила уязвимость в библиотеке kpathsea (libkpathsea), которая используется xdvi и dvips. Обе программы небезопасно…
Optical Service Module (OSM) Line Cards, установленный на Catalyst 6500 или Cisco 7600 маршрутизаторах, работающих под Cisc…
myServer – популярный Web сервер для Windows систем, написанный на С++. Планируется также перенос сервера на UNIX системы. …
Обнаружено две различные уязвимости в интерпретации PNG изображений в Microsoft Windows. Первая уязвимость связанна с обрабо…
Ритлабс зафиналило "батник" - The Bat! v1.
Атаки на переполнение буфера за последние 10 лет получили громадное распространение. Практически во всех современных операционных системах предусматривается защита от данных атак (Black Cat, Sun...). Поэтому не за горами то время, когда данная защита появится и у Windows систем
Microsoft выпустила патч, устраняющий проблемы с WM_TIMER (подробнее о уязвимости вы можете прочитать в двух наших статьях С…
apt-www-proxy – прокси-сервер, специально разработанный для сбора http:// архивов. Программа собирает файлы, которые были за…
Многие FTP клиенты, включая те, которые встроены в Web клиенты, могут быть уязвимы к некоторым методам обхода каталога, кото…
Уязвимость, обнаруженная в python от Zack Weinberg, связанна с неправильным использованием временных имен файлов в методе …
Уникальный файрвол, встраиваемый в Windows NT/2000/XP и позволяющий раздавать права пользователям на TCP/IP соединения. PortsLock позволяет определить, кто из пользователей достоин пользоваться HTTP, FTP, SMTP, POP3, Telnet и т.п., в какие дни и часы, с какими IP адресами может общаться и т.д
KerbCrack состоит из двух программ: первая это сниффер слушающий сеть и перехватывающий Windows 2000/XP Kerberos логины, вторая - расшифровщик перехваченного, брутфорсом или по словарю.
Маленькая утилитка для обработки МР3 файлов. Позволяет редактировать их прямо "на лету", вырезя из потока или СD песни только необходимые фрагменты.
Mac OS X - BSD подобная операционная система от Apple Sofware.
Enceladus Server Suite - Web/FTP сервер для Windows, позволяющий безопасно организовывать общий доступ к файлам в сети. …
PC-cillin позволяет просматривать входящую электронную почту на наличие вирусов. Это достигается подключением локального поч…
Уязвимость в Netfilter/IPTables позволяет непривилегированному пользователю при определенных обстоятельствах читать ограниче…
WebReflex - web-server, специально разработанный для использования на CD-ROM. Обнаруженная уязвимость позволяет удаленному а…
Уязвимость в APBoard позволяет неавторизованному пользователю читать сообщения внутреннего форума. Уязвимость связанна с нед…
Повышение привилегий в системе - вечная тема для обсуждений. Сколько эксплоитов было сделано, сколько rootkit'ов было написано, и ради чего? Кодить, кодить, кодить... Дни и ночи напролет... Каждый пытается найти уязвимость, получить права рута, получить ВСЕ! Я не понимаю откуда берется это желание