← Август 2025 | ||||||
1
|
2
|
3
|
||||
---|---|---|---|---|---|---|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
11
|
12
|
13
|
14
|
15
|
16
|
17
|
18
|
19
|
20
|
21
|
22
|
23
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
31
|
В наше время взломы сайтов, форумом и чатов стали привычном делом. Для тех кто хочет знать почему это происходит и как этому противостоять и существует наша рассылка.
Статистика
-1 за неделю
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в TUGZip.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: TUGZip ПО: TUGZip Версия: 3.4.0.0 Описание: Уязвимость позволяет провести сбой в удаленной системе. Уязвимость использует ошибку границы, когда заголовок ARJ архива постоянен и файл имеет длинное имя. Это позволяет провести переполнение буфера обмена, что приводит к зависанию системы. Удачное использование разрешает выполнить произвольный код, когда зараженный ARJ будет открыт. TUGZip Рассылка создана и ведется при поддер...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в WebWiz.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: WebWiz ПО: webwiz Описание: SQL-инъекция в /[product]/chek_user.asp. Параметр с названием 'txtUserName' атакующий может заполнить SQL командой для входа в систему. Примеры: <html> <h1>WebWiz Scripts Login Bypass PoC - site news , journal , weekly poll - Kapda `s advisory </h1> <p> Discovery and exploit by devil_box [at} kapda.ir</p> <p><a href"http://www.kapda.ir/"> Kapda - Securi...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Yahoo Mail.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Yahoo mail Yahoo mail Описание: Yahoo mail фильтр недостаточно подготовлен для определения атрибутов скрипта в комбинации с атрибутом стиля в тегах, разрешение любому использовать yahoo mail сервис с MSIE уязвимостью CSS содержащей Cookie Theft и атаку на систему. Уязвимость имеет высокий уровень безопасности, потому как атакующий может сделать зараженный клик на любую ссылку, все это может быть сделано для отправления ja...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpDocumentor.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: PhpDocumentor ПО: PhpDocumentor Версия: Описание: PhpDocumentor, или по другому phpdoc. Является стандартным инструментом для php языка. Может быть использован для создания профессиональной документации от php исходного текста. Уязвимость: 1) Уязвимый код в Documentation/tests/bug-559668.php линия 4: . require_once $FORUM'LIB] . '/classes/db/PearDb.php'; . Пример: http://[target]/[path_to_phpdocumentor]/Documentation/test...
Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Kiok Engine.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Kiosk Engine ПО: Kiosk Engine Версия: 1.0.0.1 О ПО: Spb Kiosk Engine позволяет вас запускать выбранные вами приложения в режиме киоске. В этом режиме, целевые приложения - единственные, которые могут использоваться на определенном Pocket PC устройстве. Описание: Основной Kiosk Engine выполняеться из папки \windows\startup, где находиться PDA boot. Это гарантирует, что устройство заблокировано и предохраняет человека от ис...
Компьютер для продвинутых пользоватлей Выпуск по безопасности. Ошибки в VisNetic Mail Server и Merak
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: VisNetic Mail Server и Merak Mail Server ПО: VisNetic Mail Server и Merak Mail Server Версия: 8.3.0 build 1 Описание: Уязвимость позволяет использовать любым пользователям для получения информации и работы с уязвимой системой. 1) Webmail и webadmin услуги, выполнение из PHP и работающие с включенным "register_global. "language" and "lang_settings" переменный в "/accounts/inc/include.php" и "/admin/inc/include.php" не долж...
Компьютер для продвинутых пользоватлей Выпуск по безопасности. SQL-инъекции в cerberus.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Cerberus Helpdesk ПО: Cerberus Helpdesk Версия: 2.649 О ПО: Cerberus Helpdesk - группа сети для работы с php программами. Официальный сайт: http://www.cerberusweb.com/ Описание: SQL-инъекция в attachment_send.php линия 112: Вы можете закачать файлы для других пользователей или использовать для атаки эту инъекцию: Пример URL: ./support-center/cerberus-support-center/attachment_send.php?file_id=N [SQL] &thread_id=1 Код$sql ...
Компьютер для продвинутых пользоватлей Мероприятия по IT безопаности.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: IT Underground 2006 Здравствуйте, дорогие подписчики. Имею честь предложить вам посетить одно из интереснейших мероприятий в IT Security сфере - IT Underground 2006. Проходить данное мероприятие будет в замечательном городе Прага, Чешской республики в период 23-24 февраля. Т.е. вы можете так же замечательно провести выходные дни. Организаторы заверили, что обеспечат: 1) Размещение в гостинице. 2) Полная поддержка представ...
Компьютер для продвинутых пользоватлей Выпуск по безопасности
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Dev web management system ПО: Dev web management system Версия: Уязвимость: В openforum.php линия 19: . $miestnost=mysql_fetch_array(mysql_query"SELECT id, nazov, editorid FROM forum1cat WHERE id$cat$spojenie); . Параметр 'cat' должным образом не проверяется и вы может вставить SQL-инъекцию независимо от magic_quoyes_gpc, например: http://[цель]/[путь]/index.php?session=0&action=openforum&cat-1%20UNION%20SELECT%20value,va...
Компьютер для продвинутых пользоватлей Мероприятия по IT безопаности.
Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: IT Underground 2006 Здравствуйте, дорогие подписчики. Имею честь предложить вам посетить одно из интереснейших мероприятий в IT Security сфере - IT Underground 2006. Проходить данное мероприятие будет в замечательном городе Прага, Чешской республики в период 23-24 февраля. Т.е. вы можете так же замечательно провести выходные дни. Организаторы заверили, что обеспечат: 1) Размещение в гостинице. 2) Полная поддержка представ...