Пошукова система новин RedTram
Русский  English  Українська Français  Polski  Deutsch  Italiano  Español  中文   
20 липня 2008 року (часовий пояс GMT 00:00)  Кількість джерел українською: 593
websecurity.com.ua RSS 2.0

Уразливість при обробці фреймів у Microsoft Internet Explorer

27.06.2008 22:45    websecurity.com.ua
Виявлена уразливість при обробці фреймів в Internet Explorer, що дозволяє віддаленому користувачу виконати спуфінг атаку.Уразливі версії: Microsoft Internet Explorer 7.x.Уразливість існує через те, що веб сайт може змінити розташування будь-якого фрейму в іншім вікні шляхом встановлення місця розташування для об'єкта



Code Executiton уразливість в WordPress

27.06.2008 05:39    websecurity.com.ua
Що дозволяє завантажити на сайт php-файл (shell). Вразливі всі версії WordPress по 2.5.1 включно.Що з себе представляє дана уразливість. Веселі секюріті дослідники, які оприлюднили її, всього лише звернули увагу, що в WordPress, маючи адмінські права, можна виконати PHP код. Що

Численні уразливості в Adobe Flash Player

26.06.2008 22:29    websecurity.com.ua
В минулому році були виявленні численні уразливості в Adobe Flash Player.Уразливі продукти: Adobe Flash Player 7.0, Flash Player 8.0, Flash Player 9.0, Flex 2.0, Flash CS3 Professional, Flash Basic.Численні уразливості, що приводять до виконання коду і відмови в обслуговуванні, а

DoS в Internet Explorer 6 та 7

26.06.2008 22:29    websecurity.com.ua
Два дні тому я виявив DoS уразливість в Internet Explorer 6. DoS я виявив, як раз коли перевіряв DoS уразливість в Microsoft Internet Explorer 7 (тому вона має місце в IE6 та IE7). І на основі даного PoC я розробив

Уразливості на craigslist.org

26.06.2008 05:32    websecurity.com.ua
У листопаді, 02.11.2007, я знайшов Cross-Site Scripting уразливості на популярному проекті http://craigslist.org. Про що найближчим часом сповіщу адміністрацію проекту.Стосовно інших уразливостей на craigslist, то я вже писав про Insufficient Anti-automation на craigslist.org та Strictly social XSS на craigslist.org.Детальна інформація про

Міжсайтовий скриптінг в Apache Tomcat

25.06.2008 22:25    websecurity.com.ua
Виявлений міжсайтовий скриптінг в Apache Tomcat.Уразливі версії: Apache Tomcat 5.5, Tomcat 6.0.Міжсайтовий скриптінг через ім'я користувача в host-manager.Tomcat host-manager XSS vulnerability (деталі)

Уразливість на www.weshow.com

25.06.2008 16:35    websecurity.com.ua
14.02.2008У липні, 15.07.2007, я знайшов Cross-Site Scripting уразливість на проекті http://www.weshow.com (пошуковець відео). Про що найближчим часом сповіщу адміністрацію проекту.Детальна інформація про уразливість з'явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.25.06.2008XSS:alert(document.cookie)Дана уразливість вже виправлена.

DoS проти Microsoft Internet Explorer 7.0

25.06.2008 11:03    websecurity.com.ua
Уразливі продукти: Microsoft Internet Explorer на Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008.Відмова при використанні методу createtextrange. Зазначу, що Internet Explorer 6 також вибиває, як я перевірив. Тому це DoS і проти IE6, і проти IE7.Internet Explorer

"Warning" Google хакінг №6

25.06.2008 11:03    websecurity.com.ua
Продовжу тему "Warning" Гугл хакінга ("Warning" Google hacking). Котрий є різновидом Гугл хакінга - використання пошукових систем (зокрема Гугла) для пошуку уразливостей на сайтах.Дана методика передбачає використання Гугла (чи інших пошукових систем) з метою пошуку повідомлень на сайтах про помилки,

Strictly social XSS уразливість на craigslist.org

25.06.2008 11:03    websecurity.com.ua
У листопаді, 01.11.2007, я знайшов Cross-Site Scripting уразливість на популярному проекті http://craigslist.org. Тоді ж я також знайшов Insufficient Anti-automation, про яку писав в записі MoBiC-02: craigslist.org CAPTCHA bypass.Дана Cross-Site Scripting уразливість не є звичайною XSS, вона є новим підкласом XSS

Українського емігранта підозрюють в хакерстві

24.06.2008 00:53    websecurity.com.ua
Федеральні обвинувачі США підозрюють українського емігранта Юрія Рябініна, також відомого як Юрій Ракушинець, у хакерському взломі сервера Citibank.Як повідомляється, розслідування хакерського проникнення в сервер Citibank, що обробляє зняття готівки у банкоматах, привело до двох жителів Брукліна, якими виявилися Рябінін і

Уразливості в WordPress ME для XOOPS

24.06.2008 00:53    websecurity.com.ua
У жовтні, 30.10.2007, я знайшов Cross-Site Scripting уразливості в модулі WordPress ME для XOOPS. Які я перевірив на одному сайті, де і використовується даний плагін для XOOPS.Детальна інформація про уразливості з'явиться пізніше. Спочатку повідомлю розробникам движка та плагіна.

Добірка експлоітів

23.06.2008 19:09    websecurity.com.ua
В даній добірці експлоіти в веб додатках:RunCMS Module section (artid) Remote SQL Injection Vulnerability (деталі)Joomla Components custompages 1.1 Remote File Inclusion Vulnerability (деталі)Cuteflow Bin 1.5.0 (login.php) Local File Inclusion Vulnerability (деталі)destar 0.2.2-5 Arbitrary Add New User Exploit (деталі)Joomla Component rekry

Уразливості на dnevnik.bigmir.net

22.06.2008 07:24    websecurity.com.ua
Ще в позаминулому році, 28.09.2006, я знайшов Cross-Site Scripting та Redirector уразливості на проекті http://dnevnik.bigmir.net. І ці уразливості як були довгий час на сервісі блогів Бігміра до вказаної дати, так й залишилися після неї - вони по сьогодні так і

Переповнення буфера у функції PHP msql_connect

21.06.2008 22:51    websecurity.com.ua
В минулому році виявлене переповнення буфера у функції PHP msql_connect.Уразливі версії: PHP 5.2.Переповнення буфера стекової пам'яті на довгому аргументі.PHP mSQL (msql_connect) Buffer Overflow PoC (деталі)

Добірка уразливостей

21.06.2008 15:17    websecurity.com.ua
В даній добірці уразливості в веб додатках:DB Manager XSS vuln. (деталі)Directory Image Gallery XSS vuln. (деталі)Minki XSS vuln. (деталі)Wikepage XSS vuln (деталі)drupal Zend Hash Del Key Or Index php injection (деталі)SQL-ін'єкція в E-Xoopport (деталі)Drupal < 5.1 (post comments) Remote Command

« 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 ... 27 »