Доступ к файловой системе в Page Manager CMS 26-06-2008 Вопросы безопасности связи
Программа: Page Manager CMS
Найденная уязвимость позволяет загрузить произвольные файлы на целевую
систему. Уязвимость существует из-за ошибки в проверке входных данных сценарием
upload.php. Атакующий может загрузить произвольные файлы на целевую систему.
Эксплоит:
Upload Path:
http://[Target]/[pagemanager_path]/upload.php
Shell Script:
http://[Target]/[Evil File]
SQL-инъекция в Jokes & funny pics sсriрt 26-06-2008 Вопросы безопасности связи
Программа: Jokes & Funny Pics Script
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «sbjoke_id» сценарием index.php. Удаленный
пользователь может с помощью специально сформированного запроса выполнить
произвольные SQL команды в базе данных приложения.
Эксплоит:
http://www.site.org/Script/index.php?sbjoke_id=-1+union+select+0,1,2,3,
concat_ws(sbad...
Windows 7 выйдет в январе 2010 года 25-06-2008 Вопросы безопасности связи
Новая клиентская операционная система Windows 7 выйдет в январе 2010 года,
либо вблизи этой даты. Об этом сегодня в письме крупным заказчикам и партнерам
корпорации сообщил старший вице-президент Microsoft Билл Вегте, завтра текст
письма должен быть опубликован на сайте Microsoft.
В сообщении Вегте отметил, что ранее корпорация сообщила о 3-летнем периоде
разработки новой ОС, нынешние темпы создания Windows 7 пока свидетельствуют о
том, что данные сроки будут в точности выдержаны. &qu...
Premium-корпуса Acase CS-Seenium и CS-Curbic 25-06-2008 Вопросы безопасности связи
Компания MaxPoint объявила о начале продаж на российском рынке двух новых корпусов Acase класса Premium. Acase CS-Seenium (на фото) выполнен из алюминиевого сплава и декорирован фронтальной вставкой из ударопрочного пластика. Блок питания расположен в нижней плоскости, что придает системе дополнительную устойчивость к вибрациям. Уменьшению вибраций также способствует применение специальных опорных демпфирующих прокладок в слотах для установки накопителей. Решение оборудовано ...
Доступ к файловой системе в cmsWorks 24-06-2008 Вопросы безопасности связи
Программа: cmsWorks 2.2 RC4
Найденная уязвимость позволяет загрузить произвольные файлы на целевую
систему. Уязвимость существует из-за ошибки в проверке входных данных сценарием
path/admin/include/FCKeditor/editor/filemanager/browser/mcpuk/connectors/php/config.php.
Атакующий может загрузить произвольные файлы на целевую систему.
Эксплоит
Microsoft зачистила 2 млн. компьютеров от программ, ворующих пароли 23-06-2008 Вопросы безопасности связи
Выпущенное компанией Microsoft обновленное защитное ПО существенно усложнит
жизнь кибер-преступникам, которые специализируются на краже паролей у
поклонников «онлайновых» развлечений.
Всего за одну неделю с момента выхода (с 10 по 17 июня) программное
обеспечение под названием Malicious Software Removal Tool удалило приложения,
похищающие игровые пароли, с двух миллионов пользовательских компьютеров. Одна
из таких опасных программ под названием Taterf была обнаружена на 700,000
перс...
Новый метод защиты серверов от атак 18-06-2008 Вопросы безопасности связи
Профессор Арун Суд из университета им. Джорджа Мэйсона предложил интересный
способ защиты серверов от атак и вторжений. Разработанная им вместе со своими
коллегами технология SCIT (Self Cleansing Intrusion Tolerance) - дополнительный
эшелон превентивной обороны вдобавок к имеющимся средствам защиты, таким, как
брандмауэры и системы обнаружения/отражения вторжений.
Основной принцип, лежащий в основе технологии SCIT, заключается в том, что
если сервер работает, то рано или поздно он буд...
Найден способ борьбы с вирусом Gpcode 17-06-2008 Вопросы безопасности связи
"Лаборатория Касперского", недавно известившая мир о появлении
вируса-шантажиста, шифрующего содержимое файлов и требующего деньги в обмен на
ключ, обрадовала всех пострадавших сообщением о том, что выход есть.
Оказывается, вирус Gpcode.ak действует следующим образом: сначала кодирует
содержимое файла по алгоритму RSA с ключом длиной 1024 бита, а затем стирает
исходный файл. Если не производить никаких записей на жесткий диск, то
вероятность восстановления удаленных данных о...
Известны цены на NVIDIA GTX 280 17-06-2008 Вопросы безопасности связи
По сообщениям журналистов сетевого ресурса fudzilla, им стали известны первые цены на видеокарты NVIDIA GTX 280. Так, во Франции компания ASUS предлагает модель ENGTX280/HTDP/1G GTX280 CTLR1GB DDR3 PCI-E DVI-IX2 HDTV (1 Гбайт DDR3-памяти, 2 порта DVI и один интерфейс HDTV) по цене €574.94. Стоит отметить, что это все-таки намного больше, чем ожидаемые $600. Но нужно учитывать и то, что пока в сети других предложений нет. Возможно, все изменится.
Множественные уязвимости в VLC media player 10-06-2008 Вопросы безопасности связи
Программа: VLC media player 0.x
Найденные уязвимости позволяют удаленному злоумышленнику осуществить DoS
атаку и выполнить произвольный код на целевой системе. Уязвимость возникает
из-за включения уязвимых версий библиотек GnuTLS и Libxml2 в Windows и Mac OS X
пакетах. Атакующий может передать специально сформированные данные, что приведет
к отказу системы в обслуживании и выполнению произвольного кода.
|