Удаленное выполнение произвольного кода в WS_FTP FTP
Программа: WS_FTP Server 3.x, 4.х
Программа: WS_FTP Server 3.x, 4.х
Программа: Stunnel 3.x, 4.0 Уязвимость обнаружена в Stunnel. Утечка файловых дескрипторов позволяет удаленному автор…
Программа: Microsoft Access 97, 2000, 2002 Microsoft Excel 97, 2000, 2002; Microsoft PowerPoint 97, 2000, 2002; Microsoft Pr…
Программа: ISS RealSecure Server Sensor 7.0 xpu 20.16 и 20.18
Программа: InetD (Internet Services Daemon)
22-летний житель США Эдриан Ламо, разыскиваемый властями США за совершение нескольких хакерских атак, в интервью агент…
Программа: UnixWare 7.x.x, SCO OpenServer 5.x, OpenLinux Server 3.x, OpenLinux Workstation 3.x Уязвимость обнаружена…
Программа: Go2Call Отказ в обслуживании обнаружен в Go2Call. Удаленный пользователь может аварийно завершить работу …
22-летний Эдриан Леймо, более известный в Рунете под именем "Адриан Ламо", похоже, попал в поле зрения правоохрани…
Взломан:
В прошлой статье я рассказал, как распаковывать telock 0.99 используя PEID, а точнее его OEP модуль. Здесь я расскажу, как самому найти OEP, без каких-либо купаний в коде протектора. Приступим. Для примера возьмем тот же файл, что и в предыдущей статье, а именно: TMG CloneDVD 1.1.6.1 Keygen
Израильские ученые обнаружили уязвимость в GSM сетях, позволяющую прослушивать звонки и даже определять пользовательск…
Программа: Exim 3.x-4.х
Программа: FTGatePro Mail Server 1.x
Программа: Microsoft Windows NT 4.0 Server, Microsoft Windows NT 4.0, Terminal Server Edition, Microsoft Windows 2000, Micro…
Программа: Microsoft Visual Basic for Applications SDK 6.x, Microsoft Visual Basic for Applications SDK 5.x, Microsoft Word …
Программа: Microsoft Access Snapshot Viewer, Microsoft Access 97, Microsoft Access 2000, Microsoft Access 2002, Microsoft In…
Программа: XFree86 4.
Вышел эксплоит для ZoneAlarm. Программа падает при обработке случайных UDP пакетов, посылаемых на порты с 0 оп 65000. машина…
Взломан:
Хакеру из Санкт-Петербурга удалось взломать систему централизованного тестирования Министерства образования РФ. В качестве н…
Ломать будем Big Crocodile 3.9 (Build 5.76) под WinMe. Сразу скажу, что я никогда не пользовался данной программой и вполне возможно упустил что-то из настроек. Если такое имеет место быть - сообщите пожалуйста мне об этом. Инструменты, которые я использовал:
В октябре 2003 года
В ezboard обнаружена возможность Cross site scripting'а.
Программа: SAP Internet Transcaction Server Version 4620.2.0.323011, Build 46B.323011 (win32/IIS 5.0)
Версия: akpop3d 0.4-0.7.5
Уязвимость обнаружена в Yahoo! Messenger. Локальный пользователь может получить архив сообщений и список приятелей, из-за ис…
Версия: phpGACL 3.0.2-3.1.1
Иногда появляется необходимость в том, что бы какая-либо программа запускалась параллельно с другой или программа подгружала нашу DLL’ку. Это может потребоваться в широком спектре задач: начиная от простого виря/трояна/worm’а и заканчивая какой-нибудь прогой для слежения за трафиком, или даже можно сделать проверку пользователя – будем спрашивать пароль пользователя, и если он правилен - запускать прогу (при желании можно прогу можно ещё и зашифровать, а при правильном пассе - расшифровывать)
Версия: LinuxNode до версии 0.3.2
Небольшой городок в Англии начнет тестирование биометрической технологии, которая будет внедрена в британские паспорта с 200…
Cпециалисты по информационной безопасности предупреждают, что в скором времени можно ожидать появления в интернете нового по…
Взломан:
Уязвимость в проверке правильности входных данных обнаружена в PY-Membres в 'pass_done.php' сценарии. Удаленный пользователь…
Уязвимость обнаружена в iptables на Red Hat Linux системах. Последние обновления ядра могут нарушить работу iptables. Сообща…
Уязвимость обнаружена в Castle Rock Computing's SNMP. Удаленный пользователь может получить доступ суперпользователя к сетев…
По оценкам, полученным в ходе последнего исследования агентства Gartner, в ближайшие два года пятая часть компаний во всем м…
В GtkFTPd обнаружена возможность удаленного переполенния буфера.
Серверы австралийской антиспамовой службы Osirusoft были выведены из строя крупномасштабной DoS-атакой, предпринятой неизвес…