Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в TUGZip.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: TUGZip ПО: TUGZip Версия: 3.4.0.0 Описание: Уязвимость позволяет провести сбой в удаленной системе. Уязвимость использует ошибку границы, когда заголовок ARJ архива постоянен и файл имеет длинное имя. Это позволяет провести переполнение буфера обмена, что приводит к зависанию системы. Удачное использование разрешает выполнить произвольный код, когда зараженный ARJ будет открыт. TUGZip Рассылка создана и ведется при поддер...

2006-01-27 07:05:40 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в WebWiz.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: WebWiz ПО: webwiz Описание: SQL-инъекция в /[product]/chek_user.asp. Параметр с названием 'txtUserName' атакующий может заполнить SQL командой для входа в систему. Примеры: <html> <h1>WebWiz Scripts Login Bypass PoC - site news , journal , weekly poll - Kapda `s advisory </h1> <p> Discovery and exploit by devil_box [at} kapda.ir</p> <p><a href"http://www.kapda.ir/"> Kapda - Securi...

2006-01-26 07:05:14 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Yahoo Mail.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Yahoo mail Yahoo mail Описание: Yahoo mail фильтр недостаточно подготовлен для определения атрибутов скрипта в комбинации с атрибутом стиля в тегах, разрешение любому использовать yahoo mail сервис с MSIE уязвимостью CSS содержащей Cookie Theft и атаку на систему. Уязвимость имеет высокий уровень безопасности, потому как атакующий может сделать зараженный клик на любую ссылку, все это может быть сделано для отправления ja...

2006-01-25 07:05:22 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpDocumentor.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: PhpDocumentor ПО: PhpDocumentor Версия: Описание: PhpDocumentor, или по другому phpdoc. Является стандартным инструментом для php языка. Может быть использован для создания профессиональной документации от php исходного текста. Уязвимость: 1) Уязвимый код в Documentation/tests/bug-559668.php линия 4: . require_once $FORUM'LIB] . '/classes/db/PearDb.php'; . Пример: http://[target]/[path_to_phpdocumentor]/Documentation/test...

2006-01-24 07:05:43 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Kiok Engine.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Kiosk Engine ПО: Kiosk Engine Версия: 1.0.0.1 О ПО: Spb Kiosk Engine позволяет вас запускать выбранные вами приложения в режиме киоске. В этом режиме, целевые приложения - единственные, которые могут использоваться на определенном Pocket PC устройстве. Описание: Основной Kiosk Engine выполняеться из папки \windows\startup, где находиться PDA boot. Это гарантирует, что устройство заблокировано и предохраняет человека от ис...

2006-01-23 07:05:17 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности. Ошибки в VisNetic Mail Server и Merak

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: VisNetic Mail Server и Merak Mail Server ПО: VisNetic Mail Server и Merak Mail Server Версия: 8.3.0 build 1 Описание: Уязвимость позволяет использовать любым пользователям для получения информации и работы с уязвимой системой. 1) Webmail и webadmin услуги, выполнение из PHP и работающие с включенным "register_global. "language" and "lang_settings" переменный в "/accounts/inc/include.php" и "/admin/inc/include.php" не долж...

2006-01-21 07:05:09 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности. SQL-инъекции в cerberus.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Cerberus Helpdesk ПО: Cerberus Helpdesk Версия: 2.649 О ПО: Cerberus Helpdesk - группа сети для работы с php программами. Официальный сайт: http://www.cerberusweb.com/ Описание: SQL-инъекция в attachment_send.php линия 112: Вы можете закачать файлы для других пользователей или использовать для атаки эту инъекцию: Пример URL: ./support-center/cerberus-support-center/attachment_send.php?file_id=N [SQL] &thread_id=1 Код$sql ...

2006-01-20 07:05:31 + Комментировать

Компьютер для продвинутых пользоватлей Мероприятия по IT безопаности.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: IT Underground 2006 Здравствуйте, дорогие подписчики. Имею честь предложить вам посетить одно из интереснейших мероприятий в IT Security сфере - IT Underground 2006. Проходить данное мероприятие будет в замечательном городе Прага, Чешской республики в период 23-24 февраля. Т.е. вы можете так же замечательно провести выходные дни. Организаторы заверили, что обеспечат: 1) Размещение в гостинице. 2) Полная поддержка представ...

2006-01-19 07:05:41 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: Dev web management system ПО: Dev web management system Версия: Уязвимость: В openforum.php линия 19: . $miestnost=mysql_fetch_array(mysql_query"SELECT id, nazov, editorid FROM forum1cat WHERE id$cat$spojenie); . Параметр 'cat' должным образом не проверяется и вы может вставить SQL-инъекцию независимо от magic_quoyes_gpc, например: http://[цель]/[путь]/index.php?session=0&action=openforum&cat-1%20UNION%20SELECT%20value,va...

2006-01-18 07:05:25 + Комментировать

Компьютер для продвинутых пользоватлей Мероприятия по IT безопаности.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: IT Underground 2006 Здравствуйте, дорогие подписчики. Имею честь предложить вам посетить одно из интереснейших мероприятий в IT Security сфере - IT Underground 2006. Проходить данное мероприятие будет в замечательном городе Прага, Чешской республики в период 23-24 февраля. Т.е. вы можете так же замечательно провести выходные дни. Организаторы заверили, что обеспечат: 1) Размещение в гостинице. 2) Полная поддержка представ...

2006-01-18 03:05:14 + Комментировать