Пошукова система новин RedTram
Русский  English  Українська Français  Polski  Deutsch  Italiano  Español  中文   
19 квітня 2008 року (часовий пояс GMT 00:00)  Кількість джерел українською: 636
Навігація за темами
Навігація за регіонами
Всі теми Технології Hard & Soft Інформаційна безпека Світ
Інформаційна безпека (Світ) RSS 2.0

Уразливості на www.facebook.com

19.04.2008 23:03    websecurity.com.ua
У листопаді, 01.11.2007, Silentz знайшов XSS дірку на Facebook і опублікував деталі в себе на сайті. Про що повідомив мені.XSS:alert(document.cookie)Коли, 02.11.2007, я зайшов на http://www.facebook.com перевірити дану уразливість, я також знайшов нову Cross-Site Scripting уразливість на Facebook. Власникам даної соціальної


Гола безпека

19.04.2008 23:03    websecurity.com.ua
В своїй презентації Naked Security, Mark Curpheys демонструє свій погляд на індустрію безпеки веб додатків. Та розповідає про сучасний і відкритий стан webappsec індустрії.

Ушкодження пам'яті в Mozilla Firefox

19.04.2008 18:15    websecurity.com.ua
Виявлена можливість ушкодження пам'яті в Mozilla Firefox, а також в Thunderbird і SeaMonkey. Уразливість дозволяє віддаленому користувачу виконати DoS атаку.Уразливі продукти: Mozilla Firefox 2.0, Thunderbird 2.0, SeaMonkey 1.1.Ушкодження пам'яті в операції зборки сміття в JavaScript. В Firefox 2.0.0.14, Thunderbird 2.0.0.14

Добірка уразливостей

19.04.2008 13:37    websecurity.com.ua
В даній добірці уразливості в веб додатках:Post Nuke v4bJournal Module Sql Inject (деталі)12All File Upload Vulnerability (деталі)Bradford CampusManager v3.1(6) Sensitive Data Disclosure (деталі)Aardvark Topsites PHP Directory Disclosure Vulnerability (деталі)SchoolBoard (admin.php) Remote Login Bypass SQL Injection Vulnerability (деталі)DVDdb XSS vuln. (деталі)PHPChain


Добірка експлоітів

19.04.2008 09:00    websecurity.com.ua
В даній добірці експлоіти в веб додатках:Web Wiz Rich Text Editor 4.0 Multiple Remote Vulnerabilities (деталі)Web Wiz Forums

Більше половини IT-професіоналів халатно відносяться до безпеки

19.04.2008 09:00    websecurity.com.ua
ІТ-персонал більшості компаній як і раніше має достатні права в корпоративних комп'ютерних системах для перегляду практично всієї конфіденційної інформації, включаючи дані про співробітників і електронну пошту. Про це в тематичній доповіді заявила компанія ІТ-безпеки Cyber-Arc.За даними опитування 200 ІТ-професіоналів, більше

Уразливість в mnoGoSearch

19.04.2008 09:00    websecurity.com.ua
11.01.2008У червні, 12.06.2007, я знайшов Cross-Site Scripting уразливість в mnoGoSearch (дірку виявив на офіційному сайті системи). mnoGoSearch - це пошуковий движок (Internet search engine).Детальна інформація про уразливість з'явиться пізніше, спочатку повідомлю розробникам системи.18.04.2008XSS:Уразливість в скрипті search.php3 в параметрі версія mnoGoSearch

XSS уразливість на wordpress.com

19.04.2008 09:00    websecurity.com.ua
В минулому році mybeNi знайшов Cross-Site Scripting уразливість в адмінці на блог-хостінгу wordpress.com. Що використовує движок WordPress (на той час там використовувалася гілка WP те, що одна зі знайдених в минулому місяці Cross-Site Scripting уразливостей в WordPress, також була в

1