Welcome to UA / Security Line project !
О проекте      Регламент

Новости проекта:  
  Все (122/0)
  Статьи (41/0)
  Обзоры (3/0)
  События (9/0)
  Релизы (1/0)
  Уязвимости (190/0)

Для пользователей:  
Имя: .........
Пароль: ...
   Регистрация

Ресурсы проекта:  
  Архив новостей
  Архив эксплоитов
  Голосования
  Каталог ресурсов
  Статистика
  Поиск по проекту

Online сервисы:  
 WHOIS lookup

Наши коллеги:  
Void.ru: security news WWW.ICQSALE.HUT.RU - Продажа ICQ номеров. Альтернативные методы получения номера. Бесплатные номера.

Рассылка:  
  > > subscribe.ru
Поиск уязвимостей:  
 > > уязвимость
Cracks search:  
 > > программа

 Уязвимости в Instant Web Mail
26.03.2002 @ 22:35
Автор: Egor

Instant Web Mail - это многофункциональный, удобный в настройке и инсталляции, написанный на PHP, бесплатный веб-почтовик.

 Автоматическая загрузка и исполнение файла в IE
24.03.2002 @ 21:11
Автор: Egor

Уязвимость проявляется при обработке .mhtml файлов, содержащих вложенный MIME файл. На некоторых платформах файл автоматически запускается, на некоторых просто распаковывается на диск.

 Получение локальных привилегий через Webmin
23.03.2002 @ 04:39
Автор: Меркуцио

Webmin - web интерфейс для системного администрирования UNIX. Используя любой браузер, который поддерживает таблицы и формы (и Java для модуля File Manager), есть возможность настройки пользовательских аккаунтов, Apache, DNS, file sharing и прочее.
 Обход защиты антивирусов и систем фильтрования трафика
23.03.2002 @ 01:07
Автор: Egor

Существуют множество программ, которые фильтруют проходящий трафик, это и антивирусы, и firewall'ы, и фильтры для вложенных в письма файлов, однако практически все они не справляются с поставленными задачами.

 FreeBSD Mod_frontpage Port содержит эксплуатируруемое переполнение буффера.
22.03.2002 @ 23:24
Автор: Меркуцио

Mod_frontpage это замена патча для Microsoft's FrontPage apache для поддержки расширений FP. Он устанавливается, как DSO модуль. Несколько переполнений буффера позволяют удаленному атакующему выполнить произвольный код с правами root.

 Выполнение произвольных комманд в Apache
21.03.2002 @ 22:22
Автор: Egor

Популярный веб-сервер в реализации под подплатформу win32 содержит уязвимость, позволяющую атакующему выполнять произвольные комманды на уязвимом сервере.

 Уязвимости в двух популярных онлайн приложениях
21.03.2002 @ 22:20
Автор: Egor

PHP Net Toolpack и Penguin Traceroute , содержат похожие уязвимости, приводящие к возможности выполнения произвольных комманд на уязвимом сервере. Оба приложения не корректно фильтруют передаваемые параметры.

 Дыра в QPopper возможно всех версий.
21.03.2002 @ 03:14
Автор: Меркуцио

При посылке строки больше 2048 символов, qpopper или popper начинает использовать массивную загрузку процессора до остановки программы вручную.

 Вешаем эксплорер через javascript
20.03.2002 @ 23:23
Автор: Egor

Internet Explorer содержит ошибку в обработке javascript. В результате, размещенный на странице код, прерывает активный процесс эксплорера, что приводит к закрытию всех, либо только активного окна, или зависанию системы.

  подробнее   2 комментарий
Комментарий: 21/03 22:17
 Удаленное определение версии ядра 2.4.x на Linux машинах
19.03.2002 @ 23:52
Автор: Egor

Ядро 2.4.x содержит баг в реализации UDP протокола, позволяющий активным и пассивным образом определить данную версию ядра, практически со 100% вероятностью.

 Уязвимости в Hosting Controller
19.03.2002 @ 23:10
Автор: Egor

Найдена еще пара уязвимостей в популяной системе для веб-хостеров. Если ваш хостинг провайдер использует Hosting Controller, то ваш сайт в опасности.

Коротко...  
Посетителям и пользователям проекта !
Приносим извинения, за возможные неудобства, которые могут возникнуть при посещении нашего проекта в связи c переделкой движка !

Голосование...  

Нравятся ли вам изменения на нашем проекте ?

Да
Нет
Всеравно

Результаты
36 голос | 0 комментарий

Анонимные прокси:  
212.152.174.163:8080
212.52.33.2:3128
62.161.40.253:3128
193.165.239.131:3128
195.59.64.130:8080
62.110.81.187:3128
212.71.164.41:3128
211.251.245.66:8080
210.96.10.3:8080

Новостная лента  
  • 'Back Orifice для Unix' - реальность или выдумка?
  • Подробности о переполнении буфера в Windows Shell
  • Атака против Spanning Tree
  • Двойное освобождение памяти в zlib
  • Раскрытие произвольных файлов в John Roy Pi3Web
  • ОБЪЯВЛЕН ТРАУР ...................
  • Переполнение буфера в Windows shell
  • Использование переполнения буфера под x86 *nix
  • ПОЗДРАВЛЯЕМ ВСЕХ ЖЕНЩИН С 8 МАРТА !
  • Перехват Web запросов в различных реализациях Java virtual machine
  • DoS-атака против MailServer SH39