Пошукова система новин RedTram
Русский  English  Українська Français  Polski  Deutsch  Italiano  Español  中文   
7 липня 2008 року (часовий пояс GMT 00:00)  Кількість джерел українською: 590
websecurity.com.ua RSS 2.0

Українського емігранта підозрюють в хакерстві

24.06.2008 00:53    websecurity.com.ua
Федеральні обвинувачі США підозрюють українського емігранта Юрія Рябініна, також відомого як Юрій Ракушинець, у хакерському взломі сервера Citibank.Як повідомляється, розслідування хакерського проникнення в сервер Citibank, що обробляє зняття готівки у банкоматах, привело до двох жителів Брукліна, якими виявилися Рябінін і



Уразливості в WordPress ME для XOOPS

24.06.2008 00:53    websecurity.com.ua
У жовтні, 30.10.2007, я знайшов Cross-Site Scripting уразливості в модулі WordPress ME для XOOPS. Які я перевірив на одному сайті, де і використовується даний плагін для XOOPS.Детальна інформація про уразливості з'явиться пізніше. Спочатку повідомлю розробникам движка та плагіна.

Уразливості на dnevnik.bigmir.net

22.06.2008 07:24    websecurity.com.ua
Ще в позаминулому році, 28.09.2006, я знайшов Cross-Site Scripting та Redirector уразливості на проекті http://dnevnik.bigmir.net. І ці уразливості як були довгий час на сервісі блогів Бігміра до вказаної дати, так й залишилися після неї - вони по сьогодні так і

Переповнення буфера у функції PHP msql_connect

21.06.2008 22:51    websecurity.com.ua
В минулому році виявлене переповнення буфера у функції PHP msql_connect.Уразливі версії: PHP 5.2.Переповнення буфера стекової пам'яті на довгому аргументі.PHP mSQL (msql_connect) Buffer Overflow PoC (деталі)

Уразливості в Contrexx CMS

21.06.2008 00:01    websecurity.com.ua
У жовтні, 30.10.2007, я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості в системі Contrexx CMS. Як раз коли виявив уразливості на www.astalavista.com, де і використовується цей движок.Детальна інформація про уразливості з'явиться пізніше. Спочатку повідомлю розробникам системи.

Уразливості на www.astalavista.com

20.06.2008 07:36    websecurity.com.ua
У жовтні, 30.10.2007, я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості на хакерському сайті http://www.astalavista.com. Про що найближчим часом сповіщу адміністрацію сайта.Детальна інформація про уразливості з'явиться пізніше.

Обхід захисту безпечного режиму через htaccess в PHP

19.06.2008 21:31    websecurity.com.ua
В минулому році була виявлена можливість обходу захисту безпечного режиму через htaccess в PHP (protection bypass).Уразливі версії: PHP 4.4, PHP 5.2.Можлива маніпуляція роботою різних функцій, таких як session_save_path() та ini_set() через змінні htaccess.PHP 5.2.4 mail.force_extra_parameters unsecure (деталі)PHP 5.2.3 PHP 4.4.7,

Уразливості в Nucleus

19.06.2008 07:34    websecurity.com.ua
У жовтні, 27.10.2007, я знайшов Full path disclosure, SQL DB Structure Extraction, SQL Injection, Cross-Site Scripting та Insufficient Anti-automation уразливості в системі Nucleus. Раніше я вже згадував про деякі з цих уразливостей в даному движку.Детальна інформація про уразливості з'явиться пізніше.

DoS через Sleep() в PHP

19.06.2008 07:34    websecurity.com.ua
Виявлена можливість DoS атаки через Sleep() в PHP.Уразливі версії: PHP 5.2.6 та попередні.Час функції Sleep() не обмежений max_execution_time, що може привести до вичерпання ресурсів.function sleep() in all versions of PHP (деталі)

Уразливості на exchengine.ru

19.06.2008 07:34    websecurity.com.ua
13.02.2008У липні, 12.07.2007, я знайшов Cross-Site Scripting уразливості на проекті http://exchengine.ru (сервіс обміну веб грошей). Про що найближчим часом сповіщу адміністрацію проекту.Останній раз стосовно обмінників веб грошей я згадував про уразливість на onlinechange.com.Детальна інформація про уразливості з'явиться уразливості вже виправлені.

Уразливості на www.gravatar.com

19.06.2008 07:34    websecurity.com.ua
У жовтні, 29.10.2007, а також додатково сьогодні, я знайшов Cross-Site Scripting та Redirector уразливості на проекті http://www.gravatar.com. Про що найближчим часом сповіщу адміністрацію проекту.Детальна інформація про уразливості з'явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

Добірка експлоітів

18.06.2008 15:52    websecurity.com.ua
В даній добірці експлоіти в веб додатках:Home FTP Server 1.4.5 Remote Denial of Service Exploit (деталі)ASPapp (links.asp CatId) Remote SQL Injection Vulnerability (деталі)Easy-Clanpage 2.2 (id) Remote SQL Injection Vulnerability (деталі)Joomla Component Restaurante 1.0 (id) SQL Injection Vulnerability (деталі)Mambo Component accombo

Визначення сканування CGI скриптів

17.06.2008 23:47    websecurity.com.ua
В статті Advosys Web Tips: Detecting CGI script abuse розповідається про один цікавий і давній метод визначення спроб сканування уразливостей у веб додатках. Зокрема сканування CGI скриптів. Але окрім Perl та інших CGI додатків, даний метод також може застосовуватися для

СБУ знайшла хакера, що взломав сайт одеської мерії

17.06.2008 23:47    websecurity.com.ua
Служба безпеки України з'ясувала особистість зловмисника, що взломав у лютому нинішнього року офіційний сайт мерії і міськради Одеси.Як повідомляє прес-служба СБУ, до взлому сайта причетний громадянин однієї із сусідніх країн, що тимчасово проживає на території України. У ході слідства також

Добірка уразливостей

17.06.2008 15:26    websecurity.com.ua
В даній добірці уразливості в веб додатках:PHP Remote File Inclusion in Comet-Server (деталі)Gelato SQL Injection exploit (деталі)new XSS vulnerability in php-stats -tracking.php (деталі)Численні уразливості в Stride v1.0 (деталі)PHPBBPLUS 1.5.3 RFI BUG (деталі)GCALDaemon Remote DoS (деталі)XSS on Obedit v3.03 (деталі)b1gmail Cross

Уразливість на shop.a.ua

17.06.2008 07:20    websecurity.com.ua
11.02.2008У липні, 11.07.2007, я знайшов Cross-Site Scripting уразливість на проекті http://shop.a.ua (пошук інтернет-магазинів порталу A.UA). Про що найближчим часом сповіщу адміністрацію проекту.Останній раз стосовно проектів A.UA я писав про уразливості на ref.a.ua.Детальна інформація про уразливості з'явиться пізніше. Треба дати час

« 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 ... 25 »