Взлом e-mail №2
Продолжение статьи по ПОПЫТКАМ взлома мыла. Для тех, кто в бронепоезде (крупными буквами): Я НЕ ПИШУ КАК ВЗЛАМЫВАТЬ МЫЛО. Я ЗАНИМАЮСЬ ИССЛЕДОВАНИЯМИ, ДЕЛЮСЬ НЕКОТОРЫМИ ПРИЕМАМИ КОДИНГА И ПРИКАЛЫВАЮСЬ НАД ОДНОЙ ТЕМОЙ В ФОРУМЕ (см
Продолжение статьи по ПОПЫТКАМ взлома мыла. Для тех, кто в бронепоезде (крупными буквами): Я НЕ ПИШУ КАК ВЗЛАМЫВАТЬ МЫЛО. Я ЗАНИМАЮСЬ ИССЛЕДОВАНИЯМИ, ДЕЛЮСЬ НЕКОТОРЫМИ ПРИЕМАМИ КОДИНГА И ПРИКАЛЫВАЮСЬ НАД ОДНОЙ ТЕМОЙ В ФОРУМЕ (см
Исследователи компании IBM сообщили об обнаружении ими серьезной дыры в криптозащите SIM-карт.
PHPImageView - PHP система отображения картинок на Web сайте. Уязвимость позволяет удаленному пользователю создать злонамере…
WorldClient, встроенный в MDaemon Pro 5.0, позволяет пользователям обращаться к их почтовым учетным записям, папкам через ст…
Lysias Lidik Webserver - маленький Web сервер (инсталляционный файл приблизительно 700 Кб). Уязвимость защиты в программе по…
ISC DHCPD - совокупность программ для работы с DHCP протоколом. Инструмент доступен для широкого диапазона операционных систем, включая BSD и Solaris. SC DHCPD компилируется по умолчанию с опцией NSUPDATE. Если ISC DHCPD сконфигурирован так, чтобы делать dns-update при получении dhcp запроса, он пошлет запрос dns-update на DNS сервер
Novell BorderManager - набор утилит защиты для Novell NetWare. 1. Работа службы Novell BorderManager RTSP Proxy аварийно за…
Microsoft MSN Chat Control - ActiveX объект, обеспечивающий функциональные возможности чата. Объект поставляется по умолчани…
Недавно наткнулся на прикольный форум, где собираются кардеры, спамеры и прочее. Почитал. Одна тема подвинула меня на написание этой статьи. Человек написал, что заплатит за взлом мыла. Взломать надо было не соседа Васю Непупкина, а что-то посерьезней
3) Невозможность удаления.
Взломан:
Взломан:
Какова история твоего появления на должности главного редактора?
Spooky Login - коммерческая система управления Web доступом и пакет программ управления учетными записями от Outfront для Mi…
Snapgear Lite+ - устройство, объединяющее межсетевую защиту, маршрутизатор и поддержку VPN. 1. При посылке UDP пакета…
Как сообщает Reuters, Дэвид Смит, автор печально известного вируса Melissa, приговорен судом штата Нью Джерси к 10 годам тюр…
Компании SoftLine, Лаборатория Касперского и Aladdin проводят семинар "Корпоративная безопасность информационных систем: защ…
Взломан:
Admanager - система управления баннерами, написанная на PHP. Доступ к сценарию 'add.php3' не требует аутентификации. Уязвим…
DNSTools - Web инструмент, написанный на PHP и используемый для управлением DNS информацией.
BEA Systems WebLogic Server - сервер приложений для Microsoft Windows и Unix. Отказ от обслуживания возникает при добавлени…
3CDaemon - FTP сервер от 3Com.
RealSecure - коммерческая система обнаружения вторжения (IDS) от ISS. RealSecure ведет себя нестабильно при обработке…
Уязвимость обнаружена в обработке HTTP переадресации в объекте XMLHttpRequest, используемого в Mozilla и Netscape 6. …
Microsoft Internet Explorer и Outlook Express потерпят крах при обработке некорректных XBM изображений в Web страницах, HTML…
Переполнение буфера существует в ActiveX plugin'е Macromedia. Если к компоненту передан параметр с завышенными размерами, то…
10 апреля Microsoft выпустила патч, устраняющий несколько уязвимостей в IIS 4.0-5.0, самой опасной из которых было переполне…
Я уже устал читать как две капли воды похожие друг на друга статьи про TCP-спуфинг. В одном только Хакере за 2002 год было уже две таких статьи. Господа авторы уже четыре года бездумно передирают одну и ту же статью, не замечая одного грустного факта
Взломан:
Email.indiatimes.com - популярная система Web почты от газеты 'The Times of India'. Сценарии, используемые на Web сайте, поз…
csMailto - perl сценарий от CGIscript.net. Сценарий хранит все данные конфигурации в скрытых полях формы, полагаясь на то, ч…
Взломан:
Nullsoft Winamp - медиа плеер для Microsoft Windows с поддержкой MP3 и других типов музыкальных файлов. Переполнение буфера…
PHPProjekt - свободно распространяемый пакет PHP Groupware от PHPProjekt для Linux, Unix и Microsoft Windows. 1. PHPP…
Взломан:
Thttpd - web-сервер для Unix систем от ACME Labs.
Материнские платы D845 - серия Intel для процессоров Pentium 4.
Взломан:
Подавляющее большинство Win-юзеров, скачивая из сети новый файл тут же проверяют его антивирусом на предмет нахождения в нем всяческих троянов и вирусов. Как правило это обеспечивает им должный уровень защиты. Но потом у этих пользователей просыпается страсть к взлому… Пользователи переходят на *nix, ходят на "hack-сайты" и как водится скачивают эксплоиты
Microsoft Baseline Security Analyzer (MBSA) - инструмент защиты, который просматривает Windows систему и выдает разнообразну…