РУС |  ENG
на главную  RSS
 
Уязвимости / Серверные приложения

CVE-2009-0022

Samba 3.2.0 through 3.2.6, when registry shares are enabled, allows remote authenticated users to ac ...

05 Января, 2009

CVE-2008-5847

Constructr CMS 3.02.5 and earlier stores passwords in cleartext in a MySQL database, which allows co ...

05 Января, 2009

CVE-2008-5846

Six Apart Movable Type (MT) before 4.23 allows remote authenticated users with create permis ...

05 Января, 2009

CVE-2008-5845

Multiple cross-site scripting (XSS) vulnerabilities in Six Apart Movable Type (MT) b ...

05 Января, 2009

Теги
Microsoft хакер интернет спам Google Linux пират вирус Windows Vista уязвимость троян взлом безопасность копирайт файлообмен Windows сайт Apple провайдер мошенник Windows XP Китай Symantec патч RIAA утечка данных фишинг суд банк iPhone Firefox США Лаборатория Касперского ботнет Cisco антивирус ноутбук Internet Explorer McAfee патент киберпреступник спамер Sophos кредитная карта Intel мошенничество Yahoo вредоносное ПО авторское право цензура IBM Trend Micro закон Интернет браузер DDoS Perimetrix работа Vista Red Hat червь MySpace Mozilla пиратство DRM трафик Facebook киберпреступность Open Source P2P контрафакт Пентагон домен ФБР PlayStation кибератака вредоносный код свобода слова информационная безопасность Windows 7 студент уязвимости пароль Gartner BitTorrent YouTube Oracle атака Mac OS X PandaLabs Pirate Bay шифрование блог фишер террорист утечка информации MPAA сервер Novell дети открытое ПО операционная система ICANN eBay компьютерный сбой хостинг SP1 детская порнография кибервойна RFID штраф школа блоггер сотовый телефон сисадмин Wi-Fi Sony Skype порнография Алкснис Safari инсайдер AOL робот терроризм Грузия шпион Медведев кардер Black Hat персональные данные восстановление данных виртуализация SP3 IDC кибермошенник авторские права Эстония GPL мозг Путин IFPI F-Secure Chrome Comcast финансовый кризис база данных электронная почта VMware Hewlett-Packard

Net-Worm.Win32. Gimmiv.a

Червь, распространяющийся по локальным сетям через уязвимость в обработке RPC запросов.

Trojan-Downloader.Win32. AutoIt.fn

Троянская программа, нарушающая работоспособность компьютера. Программа является приложением Windows ...

Trojan-Notifier.Win32. VB.m

Троянская программа. Является приложением Windows (PE EXE-файл).


NTNDIS.EXE

процесс, который использующийся злонамеренной программой W32/Rbot-DPG

cli.exe

устанавливается с графическими видеокаратами от компании ATI с драйверами Catalyst

nabagent.exe

приложение Norton AntiBot от Symantec


Переполнение буфера в FSD

02 октября, 2007

Программа:
FSD 2.052 d9, возможно более ранние версии.
FSFDT FSD 3.0000 d9, возможно более ранние версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки проверки границ данных в функции "sysuser::exechelp()" в файле sysuser.cc. Удаленный пользователь может подключиться на порт 3010/TCP, отправить команду "help" со слишком длинным параметром, вызвать переполнение буфера и выполнить произвольный код на целевой системе. Пример:

HELP aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa[более 100]

2. Уязвимость существует из-за ошибки проверки границ данных в функции "servinterface::sendmulticast()" файла servinterface.cc. Удаленный авторизованный пользователь может подключиться на порт 6809/TCP, послать специально сформированные команды уязвимому серверу, вызвать переполнение буфера и выполнить произвольный код на целевой системе. Пример:

#AAcallsign::ident:CID:PASSWORD:1:9
$PIcallsign:aaaaaaaaaaaaaaaaaaaaaaaaaaaaa[более 100]

URL производителя: www.mcdu.com/en/index.php

Решение: Способов устранения уязвимости не существует в настоящее время.

Источники: 

Такелаж, монтаж, демонтаж
Такелаж, монтаж, демонтаж в Москве и М.О.

Google советует пользователям отказаться от Internet Explorer

Google начала агрессивную кампанию по продвижению браузера Chrome.

просмотры: 8888, отзывы: 381

Linux 2.6.28 - рождественский подарок от Торвальдса

Не важно, какой сегодня день, или отмечаете ли вы сегодня какой-нибудь праздник, потому что даже есл ...

просмотры: 6335, отзывы: 192

Сегодня день рождения Линуса Торвальдса

28 декабря 1969 года родился Линус Торвальдс, автор первой версии свободной операционной системы Lin ...

просмотры: 2997, отзывы: 198

Компания ICQ предупредила об опасности использования ряда программ по обмену мгновенными сообщениями

В число опасных программ в попали QIP, QIP Infium, Jimm, Mail.ru Агент, Miranda и Jabber, сообщается ...

просмотры: 9656, отзывы: 114

Предварительная бета-версия Windows 7 появилась в файлообменных сетях

В сети появился доступный для загрузки образ установочного диска очередной предварительной версии оп ...

просмотры: 4422, отзывы: 128

Новый троян атакует любителей файлообмена

Троян блокирует доступ к The Pirate Bay и Mininova, информируя своих жертв, что "downloading is wron ...

просмотры: 1642, отзывы: 43

С Новым Годом!

Портал по информационной безопасности SecurityLab.ru поздравляет своих читателей с Новым 2009 Годом! ...

просмотры: 2553, отзывы: 76

Британские полицейские получили "хакерские" полномочия

Теперь британские полицейские могут без санкции суда проверять, какой информацией подозреваемый обме ...

просмотры: 1217, отзывы: 38

Microsoft в очередной раз продлила продажи Windows XP

Поддавшись давлению производителей компьютеров, Microsoft перенесла дату окончания продаж с 31 янва ...

просмотры: 4275, отзывы: 125

Mozilla: В последнее время наши отношения с Google стали более сложными

С выходом Google Chrome, Google оказались фактически в ситуации поддержки конкурирующего решения, а ...

просмотры: 3552, отзывы: 72

Net Applications: В 2008 году IE потерял почти 7% рынка

Данные компании на конец декабря говорят о том, что 68,15% использовали браузер разработки Microsoft ...

просмотры: 781, отзывы: 21

Опозиционные сайты и "Одноклассники.ру" подверглись хакерским атакам

Сегодня технические сбои разной степени тяжести испытывали сайты оппозиции и социальная сеть "О ...

просмотры: 4708, отзывы: 63

История SecurtyLab

Дата: 30 декабря, 2008
Автор: TSS

Резервное копирование системы

Дата: 06 января, 2009
Автор: Paranoiac

Перезагружается компьютер каждый час

Дата: 15 октября, 2008
Автор: Евгений

как прочитать чужие sms через net?

Дата: 01 января, 2006
Автор: nik nik

PPPoE

Дата: 04 января, 2009
Автор: Paranoiac







Подписка на рассылки



Rambler's Top100