Пошукова система новин RedTram
Русский  English  Українська Français  Polski  Deutsch  Italiano  Español  中文   
8 травня 2008 року (часовий пояс GMT 00:00)  Кількість джерел українською: 590
Навігація за темами
Навігація за регіонами
Всі теми Технології Hard & Soft Інформаційна безпека Світ
Інформаційна безпека (Світ) RSS 2.0

Добірка уразливостей

08.05.2008 20:11    websecurity.com.ua
В даній добірці уразливості в веб додатках:ClientExec XSS vuln. (деталі)Parodia XSS vuln (деталі)CandyPress Store XSS vuln. (деталі)Jetbox CMS version 2.1 Multiple SQL Injection Vulnerabilities (деталі)Jetbox CMS version 2.1 Multiple Path Disclosure Vulnerabilities (деталі)SQL-Injection in IP-TRACKING Mod for phpBB2.0.x (деталі)HLstats v1.35


Численні уразливості в PHP

08.05.2008 20:11    websecurity.com.ua
Виявлені численні уразливості в PHP.Уразливі версії: PHP 4.4, PHP 5.2.Слабкий генератор випадкових чисел у GENERATE_SEED(), обхід захисту від шелл-символів.Advisory SE-2008-03: PHP Multibyte Shell Command Escaping Bypass Vulnerability (деталі)Advisory SE-2008-02: PHP GENERATE_SEED() Weak Random Number Seed Vulnerability (деталі)

Уразливості на SPI Dynamics та HP

08.05.2008 02:06    websecurity.com.ua
Ще у січні, 31.01.2007, я знайшов численні Cross-Site Scripting уразливості на http://www.spidynamics.com - сайті секюріті компанії SPI Dynamics. Що є розробником сканера безпеки WebInspect.Це були UXSS уразливості, котрих всього на сайті за даними Гугла було до 78 - тобто на

1