пятница, 12 декабря 2008 г.

журнал Xakep online

Служба рассылок MailList.ru компании АГАВА
Архив рассылки Журнал "Xakep" Не показываются картинки?
                                           рек лама
VPS. Сервер, идентичный натуральному! От 559руб/мес!
Если обычный хостинг для вас недостаточно гибок
VPS - Ваше решение!
Root-доступ, OS и система управления на Ваш выбор.
До 25Gb дискового пространства и до 1Gb оперативки под ваш проект ИЗУЧИТЕ и ЗАКАЖИТЕ!



журнал Xakep online



Filter::Decrypt: расшифровка вслепую

В статье будет показано как можно получить исходный текст из зашифрованного файла независимо от того, чем изначально этот файл зашифрован. Об алгоритме шифрования нам не нужно знать ничего, это может быть самый стойкий криптографический алгоритм с бесконечной длиной ключа



Google сняла статус "бета" с Web-браузера Chrome

Через три месяца после первого публичного релиза Chrome, Web-браузера с открытым кодом компании Google, ее разработчик снял статус quot;бетаquot;. Chrome - это новый Web-браузер, изначально созданный в недрах интернет-гиганта Google для



Выполнение произвольного кода в CA ARCserve Backup

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.



Множественные уязвимости в Drupal

Найденные уязвимости позволяют удаленному злоумышленнику осуществить межсайтовый скриптинг и выполнить произвольный код на целевой системе.



Межсайтовый скриптинг в Max`s Guestbook

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему.



Отказ в обслуживании в Microsoft Visual Basic

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему.



Нарушение конфиденциальности информации в The Net Guys ASPired2Protect

Уязвимость позволяет удаленному злоумышленнику получить несанкционированный доступ к конфиденциальной информации на целевой системе.



Выполнение произвольных команд в SUMON

Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе.



SQL-инъекция в Social Groupie

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



SQL-инъекция в Xpoze

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



SQL-инъекция в ASP-CMS

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.



Свежая уязвимость в WordPad добавила Microsoft головной боли

Набор патчей, выпущенный Microsoft в этот вторник, оставил открытыми две уязвимости, которые уже успели привлечь к себе внимание хакеров. Как мы сообщали ранее, несмотря на наличие среди патчей накопительного обновления для Internet Expl



Еще одна уязвимость в Microsoft SQL Server

Поступила очередная порция новостей об обнаружении свежей уязвимости в популярном продукте от Microsoft. На сей раз речь идет о дыре в сервере баз данных Microsoft SQL Server, использовать которую помогает последняя версия Internet Explo



Firefox возглавил список самых уязвимых веб-приложений

Согласно рейтингу, опубликованному сегодня компанией Bit9, открытый браузер от Mozilla отметился наибольшим в этом году среди популярных веб-приложений числом критических уязвимостей. В течение года в версиях два и три этого браузера в о



Преподаватель из США наказала студента за демонстрацию и распространение Linux

Учительница из Остина, штат Техас, наказала одного из учеников за демонстрацию в классе и распространение дистрибутива HeliOS Linux, а также отобрала у него диск с этой операционной системой. Свое возмущение она выразила в электронном пи



FSF подала в суд на Cisco за нарушением условий лицензирования

В четверг фонд Free Software Foundation подал в суд на компанию Cisco, обвиняя ее в нарушении условий лицензии при реализации беспроводных роутеров Cisco Linksys. Иск, поданный в окружной суд Южного административного округа Нью-Йорка, об



Sony оштрафовали за сбор данных о детях

Sony Music выплатит $1 млн штрафа за то, что незаконно собирала на своих сайтах персональные данные о малолетних детях. К такому соглашению компания пришла совместно с Федеральной торговой комиссией США (FTC), обвинившей компанию в незак



Осенний сбор дыр в IE: неинициализированные указатели под прицелом

Сегодня мы поговорим о сравнительно новом и малоизвестном семействе хакерских атак, направленных на неинициализированные указатели. В качестве подопытной лабораторной крысы будем использовать свежие дыры в IE, допускающие удаленный захват управления с передачей управления на shell-код. Обсудим и перспективы атак на другие приложения



МТС для рынка Форекс

Прибыль от 400% годовых! Высылается демо-версия. Профит с 2000 года!<>victorious-forex.com
» » »

Архив рассылки | RSS версия | Настройки | Отписаться: На сайте / По почте

Комментариев нет:

Отправить комментарий