Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Компьютер для продвинутых пользователей Содержание: CuteNews ПО: CuteNews Версия: 1.4.0 Описание: "CuteNews - мощная и легкая в использовании система управления новостями, которая использует обычные файлы и хранит их в базе данных. Она поддерживает комментарии, архивы, функции поиска, загрузку картинок, функции резервного копирования и восстановления, IP-бан, защиту от флуда" Уязвимость: Уязвимость находится в коде защиты от флуда: //- // Get the IP //- $foundip = TRUE; ] ...

2005-11-01 07:05:24 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: PHP SESSION Безопансность ПО: PHP SESSION Версия: 3.x и 4.x Описание: В PHP вы можете найти переменную сессии, просмотрев этот код: start_sesion); $my_var'foo'; session_register'my_var); Этот очень 'постой метод' для получения секретной информации, потому что информация, которая пересылается в открытом виде или в кукисах (cookie) может быть изменена пользователем. Но. переменная сеанса так же может быть изменена. При этом изменения происходят только в опр...

2005-10-30 07:05:25 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: Digital Scribe Безопансность ПО: Digital Scribe Версия: 1.4 Сайт: http://www.digital-scribe.org/ Описание: Преподаватель получает возможность контролировать сеть через веб-интефрейс. Разработанный для простой установки, настройки и использования Digital Scribe может быть использован в тысячах школах. NoTeacher или ITPersonal необходмы для изучения компьютерных языков в интуитивно понятной форме. Использование: 1) Обход входа в систему/SQL инъекция логин к...

2005-10-29 07:05:10 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: Ahnlab V3 Antivirus Безопансность ПО: Ahnlab V3 Antivirus Версия: Build 6.0.0.383 Риск: Очень серьезный. Описание: Обнаружены некоторые уязвимости в AhnLab V3 Antivirus, которые можно использовать для остановки, получения высоких категорий, или завладения компьютером. Использование: 1) Драйвер постоянного сканера, v3flt2k.dll, не проверяет запрос, полученный от команды "DeviceIoControl . Эта уязвимость может позволить использовать для неконтролируемого за...

2005-10-28 07:06:42 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: Avocents COM Безопансность ПО: aeDating Script Версия: Описание: Найдена уязвимость в он-лайн программном обеспечении сайтов для знакомств - aeDating Script, которая может быть использована для поиска soulmate в этом сервисе. Использование: www[target.com/search.php просто выбираем одну страну и нажимаем на кнопку 'Search, после этих действий вы можете увидеть что-то такое: www.target.com/search_result.php?Sex=male...

2005-10-27 07:05:38 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: Avocents COM Безопансность Продукт: Avocents COM Версия: S/W Version 2.1, CCM4850 Детали: Avocents COM console server имеет недостаток, который позволяет использование системы управления доступом, через использование ssh со стандартным алгоритмом работы базы паролей. На современных консольных серверах вы можете установить основной порт для входа пользователей. Однако исследование показало, что в этом случае обращение к управлению терпит неудачу, если вы с...

2005-10-26 07:05:46 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: Avocents COM Безопансность Продукт: Avocents COM Версия: S/W Version 2.1, CCM4850 Детали: Avocents COM console server имеет недостаток, который позволяет использование системы управления доступом, через использование ssh со стандартным алгоритмом работы базы паролей. На современных консольных серверах вы можете установить основной порт для входа пользователей. Однако исследование показало, что в этом случае обращение к управлению терпит неудачу, если вы с...

2005-10-24 18:55:03 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: gtkdiskfree Безопансность Продукт: gtkdiskfree Версия: Риск: Медиум Уязвимсоть позволяет создовать временные файлы. Позволяет использовать атакующему создовать и переписывать произвольные файлы для запуска скриптов с системными привелегиями. Уязвимый код: Смотреть в src/mount.c 32 open_cmd_tube (const gchar *cmd, const gchar *mount_point) 33 { 34 gint status; 35 gchar error[MAXLINE, *line; 36 FILE *sh, *tmp; 37 38 setbuf(stdout, error); 39 line = g_strcon...

2005-10-19 07:05:34 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: vxTftpSrv Безопансность Продукт: vxTftpSrv v 0.9.7. Платформа: Протестировано на Windows Mobile Pocket PC 2003. Необходимо: Мобильное устройство на Windows Mobile Pocket PC 2003 с установленным и запущенным vxTftpSrv v. 0.9.7. Уровень риска: Высокий. Возможность использования удаленного кода. Описание: vxTftpSrv - это пример облегченного использования Trivial File Transfer Protocol Server (TFTP)с помощью программы, который используется для перемещения фай...

2005-10-13 07:05:38 + Комментировать

Компьютер для продвинутых пользоватлей Выпуск по безопасности.

Информационный Канал Subscribe.Ru Опасные продукты: vxFtpSrv Безопансность Продукт: vxFtpSrv v 0.9.7. Платформа: Протестировано на Windows Mobile Pocket PC 2003. Необходимо: Мобильное устройство на Windows Mobile Pocket PC 2003 с установленным и запущенным vxFtpSrv v. 0.9.7. Уровень риска: Высокий. Возможность использования удаленного кода. Описание: vxFtpSrv - многофункциональный FTP-сервер для устройств работающих на Handheld Pro, Pocket PC, Pocket PC 2002 или Windows Mobile 2003. если имя пользователя б...

2005-10-12 07:06:40 + Комментировать