Отказ в обслуживании в EO Video
Программа: EO Video 1.36
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую
систему. Уязвимость существует из-за ошибки в проверке входных данных при
обработке видео файлов. Атакующий может передать специально сформированные
файлы, что приведет к отказу системы в обслуживании.
Эксплоит
www.xakep.ru
Вопросы безопасности связи 02-09-2008
Обход ограничений безопасности в Accellion File Transfer Appliance 19-09-2008 Вопросы безопасности связи Программа: Accellion File Transfer Appliance 7.xУязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за того, что сценарий "courier/1000@/api_error_email.html" позволяет рассылать письма на любые адреса. Атакующий может передать специально сформированный HTTP запрос, что позволит ему рассылать спам сообщения.Пример:http://zebux.free.fr/pub/Advisory/Ad...
Турецкие хакеры взломали сайт журналистов 18-09-2008 Вопросы безопасности связи В среду хакеры взломали сайт International News Safety Institute, международной неправительственной организации, занимающейся вопросами безопасности журналистов.Взломщики на главной странице сайте оставили послание: "Hacked by Mira ... Turkish hackers were here". Внизу так же можно было видеть авторов - ""Mira Hack Team" и "FExploit | By Erkan." - и ссылку на сайт взломщиков (www.mirahack.com)....
SQL-инъекция в FoT video sсriрti 15-09-2008 Вопросы безопасности связи Программа: FoT Video scripti 1.1bУязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «oyun» сценарием izle.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:www.site.com/script_path/izle.asp?oyun=56+union+...
SQL-инъекция в Zanfi CMS lite/Jaw Portal free 11-09-2008 Вопросы безопасности связи Программа: Zanfi CMS lite / Jaw Portal freeУязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «page» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Эксплоит:http://[t4rg3t]/[p4th]/index.php?page...
Google выпускает первый патч для Chrome 09-09-2008 Вопросы безопасности связи Спустя всего несколько дней после релиза своего браузера, Google выпускает дополнение к нему, последовавшее сразу за обнаружением вьетнамскими экспертами по сетевой безопасности критической уязвимости в бета-версии.По словам Ли Дюк Ана, специалиста фирмы Bach Khoa Internetwork Security (BKIS), которая располагается в Ханойском технологическом университете, бета-версия Chrome, выпущенная на прошлой неделе, страдает переполнением буфера...
Переполнение буфера в Google Chrome 08-09-2008 Вопросы безопасности связи Программа: Google Chrome 0.2.149.27Удаленный нападающий может выполнить произвольный код на уязвимой системе.Эксплоит:http://milw0rm.com/sploits/2008-chrome.tgz |