Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpRPC.

Компьютер для продвинутых пользователей Содержание: phpRPC ПО: phpRPC Версия: О софте: phpRPC средства облегчающее работу с xmlrpc библиотеками. phpRPC является очень простым для использования базой данных/абстрактного протокола-rpc. Приложение может быть запушено на любом php сервере с некоторым количество баз данных. К сожалению, в приложении очень легко провести атаку с применением php кода, что позволит атакующем выполнить произвольный код на сервере. Эта узявимсоть возможна из-за недостаточной проверк...

2006-03-02 17:05:05 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в TheWebForum.

Компьютер для продвинутых пользователей Содержание: TheWebForum ПО: TheWebForum Версия: 1.2.1 Описание: 1. Возможно SQl-инъекция. Уязвимый скрипт: login.php Перменные _POST'username] и $u не проверяются, а соответственно возможно использование некоторого SQL-запроса. 2. XSS. Уязвимый скрипт: login.php Перменная $www не проверяеться, а соответственно возможно использование некоторого кода. Использование: 1.http://host/twf/login.php User Name: a' or 'a'a'/* Password: anypassword 2.http://host/twf/register.ph...

2006-03-02 16:05:10 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в SpeedTouch.

Компьютер для продвинутых пользователей Содержание: SpeedTouch ПО: SpeedTouch Версия: 5.3.2.6.0 Уязвимость: Обнаружена уязвимость в SpeedTouch modems, которая позволяет применить пользователям cross-site scripting атаку и повысить привилегии. Ввод пароля на странице LocalNetwork не санирован должным образом перед перезапуском пользователя. Это позволяет выполнить произвольный HTML и скрипт коды в окне браузера при просмотре зараженной страницы. Так код может быть так же добавлен через прокси, потому как пр...

2006-03-02 12:05:15 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Proyecto Domus.

Компьютер для продвинутых пользователей Содержание: Proyecto Domus ПО: Proyecto Domus Версия: 2.10 Описание: Уязвимый скрипт: escribir.php Перменная $email не проверяеться, а соответственно возможно использование некоторого скрипт кода. Использование: http://host/domus/escribir.php?domus=ae29cf4d3f2dc42241e387d39b4126e2...

2006-03-02 11:05:11 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Norton Internet monitoring tools.

Компьютер для продвинутых пользователей Содержание: Norton Internet monitoring tools ПО: Norton Internet monitoring tools Версия: Все. Я пишу о том, как можно отключить Интернет для некоторого пользователя использующего norton tools и IRC, или другой подобный чат. По-умолчанию norton monitor проверяет слова, например "keylogger" , "start keylogger" , "key logger" и т.д. Пример для IRC: Запускаем mIRc или другой IRC клиент и соединяемся с сервером. Пишем в поле <ник> фразу - "start keylogger. По-умолчанию n...

2006-03-02 07:05:13 + Комментировать