← Август 2025 | ||||||
1
|
2
|
3
|
||||
---|---|---|---|---|---|---|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
11
|
12
|
13
|
14
|
15
|
16
|
17
|
18
|
19
|
20
|
21
|
22
|
23
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
31
|
В наше время взломы сайтов, форумом и чатов стали привычном делом. Для тех кто хочет знать почему это происходит и как этому противостоять и существует наша рассылка.
Статистика
-1 за неделю
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в xhawk.net.
Компьютер для продвинутых пользователей Содержание: xhawk.net ПО: xhawk.net Версия: 2.0 beta2 Уязвимость: 1) 'img' XSS уязвимость. BBCode [img] не проверяется. Это можно использовать для вставки различных JavaScript кодов. Этот код можно встроить в содержания браузера атакованного сайта. 2) SQL-инъекция. Уязвимый скрипт: discussion.class.php Переменная $view не проверяется до начала использования в SQL запросе. Это может быть использовано в любом SQL запросе. xhawk.net Рассылка создана и ведется при поддер...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Adobe Document Server.
Компьютер для продвинутых пользователей Содержание: Adobe Document Server ПО: Adobe Document Server Версия: 5.x, 6.x Уязвимость: Уязвимость позволяет большинству людей получать информацию, перезаписывать файлы и выводить систему из строя. "SaveContent" и "saveOptimized" ADS (Adobe Document Server) команды применяются к графике и PDF файлам для сохранения изменений с любым расширением в любое место на сервере с привилегиями системы используя URIы. Например, "loadContent" команда всегда применяется к графике...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Invision Power Board.
Компьютер для продвинутых пользователей Содержание: Invision Power Board ПО: Invision Power Board Версия: 2.1.4 Уязвимость: IPB 2.1.4 имеет уязвимость, связанную с сессией. Однажды установленный на сервер, где php позволяет использовать транспортировку сессий, возможно, провести hijackibg. Использование: Как только вы зашли на сайт где установлен IPB клинкниет на Login. Ссылка присвоит вам id и переместит вас по адресу: index.php?s= ...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Dwarf HTTP Server.
Компьютер для продвинутых пользователей Содержание: Dwarf HTTP Server ПО: Dwarf HTTP Server Версия: 1.3.2 Уязвимость: В продукте найдена уязвимость, которая позволяет атакующему проводить XSS атаки. Уязвимость вызвана ошибкой при проверке правильности расширения имени файла в URL введённым пользователем. Это может быть использовано для закачки JSP файлов на сервер через специально подготовленный запрос содержащим точку, пробел, слеш и NULL символ. Dwarf HTTP Server Рассылка создана и ведется при поддержке ...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в unalz.
Компьютер для продвинутых пользователей Содержание: unalz ПО: unalz Версия: 0.53 Уязвимость: В продукте найдена уязвимость, которая позволяет атакующему ставить под угрозу систему пользователя. Ошибка вызвана из-за входной ошибки при распаковки архивов типа ALZ. Возможно извлечение файлов в произвольное местоположение вне указанного каталога, путем использования ./' последовательно пересекая каталоги. unalz Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня можно найти: ICQ ...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в ENet library.
Компьютер для продвинутых пользователей Содержание: ENet library ПО: ENet library Версия: Jul 2005 Сайт: http://enet.bespin.org/ О софте: ENet мощная библиотека обработки UDP соединений с открытым исходным кодом. Именно этот программный продукт используется в играх типа Cube, Sauerbraten, Duke3d_w32 и так далее. Уязвимости: 1) Неверный доступ к памяти. ENet использует 32 битный номер для почти всех параметров в его пакете, например фрагментах значений, размера данных, временные задержки, номера вызовов и д...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Firebird.
Компьютер для продвинутых пользователей Содержание: Firebird ПО: Firebird Версия: 1.5.2.4731 Сайт: http://firebird.sourceforge.net Описание: Firebird альтернативная база данных предлагающая работу ANSI SQL-99. Из особенностей можно выделить то, что возможно запустить БД на Linux, Windows, и UNIX совместимых платформах. Firebird предлагает пользователю высокую эффективность и мощный язык поддержки процедур и механизмов автоматизации. Уязвимость: 1) Установка скриптов. Установка скриптов в Firebird 1.5.2 воз...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PHP.
Компьютер для продвинутых пользователей Содержание: PHP ПО: PHP Версия: 4,5 О софте: PHP это сетевой язык позволяющий разнообразить вашу Web-страницу. Уязвимость: При исследовании PHP было найдено более 20 уязвимостей в PHP4 и PHP 5. Возможно, что эти же уязвимости актуальны и для более поздних версий. 1) Переполнение буфера. Функция wordwrap) применяется к строкам. Она возвращает символа, используемого в строка, как символ прерывания. Переполнение буфера происходит в функции wordwrap) происходит из-за пер...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в vCard.
Компьютер для продвинутых пользователей Содержание: vCard ПО: vCard Версия: 2.x Сайт: http://www.belchiorfoundry.com Уязвимость: http://example.com/vcard/create.php?card_id'> http://example.com/vcard/create.php?card_fontsize'> Комментарии: Не удалось поставить продукт на локальный сервер и провериь его работоспособность. Самая свежая версия продукта имеет номер 3.0.15 и описанная выше уязвимость была исправлена. vCard Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня ...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Jupiter CMS.
Компьютер для продвинутых пользователей Содержание: Jupiter CMS ПО: Jupiter CMS Версия: Сайт: http://www.highstrike.net/ О продукте: Jupiter это динамическая система управлением содержания сайта типа mambo или limbo, разрешающая пользователям участвовать в работе сайта. Уязвимость: Поскольку отсутствует фильтр на вводе BBcode в [image, любой пользователь может вставить Javascript код и провести hijacking. Использование: 1. Это позволяет показать окошко с текстом XSS всякий раз, когда загружается страничка:...