Hack and Secure
Главная
Вход
Регистрация
Среда, 22.07.2026, 07:25Приветствую Вас Бомж | RSS
Меню

Категории
BugTrack [80]
Bug's and exploits
Malware [27]
Worms, viruses, trojans and other...
ITNews [4]
All IT news from all the world
Взлом [13]
Hacked site's
OpenSource [0]
OpenSource news
Патчи и Обновления [1]
Патчи и Обновления разного рода софта
ALERT [2]
Суд над хакерами
Google [2]
Новости от Google
Hack Attack's [2]
Новости о новых и не очень видов атак
Статистика [6]
Статистика от ведущих компаний по безопасность
ПО [0]
Мелкософт, яблочные, пингвины и мобильное ПО
Soft [0]
All kind of software
SEONews [0]
SEONews
Новости сайта [0]
Новости нашего портала

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Вход

Главная » BugTrack

Программа: WordPress Twitter Feed Plugin 0.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "url" сценарием wp-content/plugins/wp-twitte ... дальше »

Категория: BugTrack | Просмотров: 1103 | Добавил: sepos | Дата: 24.12.2010 | Комментарии (0)

Программа: 
Apache Tomcat 6.x
Apache Tomcat 7.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных, передаваемых через параметры "sort" и "orderBy ... дальше »

Категория: BugTrack | Просмотров: 551 | Добавил: sepos | Дата: 25.11.2010 | Комментарии (0)

Поставщик антивирусного ПО Prevx озвучил тревогу по поводу серьезной уязвимости в полностью пропатченных версиях Microsoft Windows. Эта уязвимость позволяет хакерами запускать вредоносные программы в операционных системах, специально защищенных от подобных атак.

Технические детали были уже опубликованы н ... дальше »

Категория: BugTrack | Просмотров: 501 | Добавил: sepos | Дата: 25.11.2010 | Комментарии (0)

Программа: Joomla! JS Calendar Component

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "month" и "year" (когда "option" установлен в "com_jscalendar" и "view" установлен в "jscalendar"). Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

http://site/path/index.php?option=com_jscalendar& ... дальше »
Категория: BugTrack | Просмотров: 569 | Добавил: sepos | Дата: 13.10.2010 | Комментарии (0)

Программа: Joomla! JS Calendar Component

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "ev_id" (когда "option" установлен в "com_jscalendar", "view" установлен в "jscalendar", и "task" установлен в "details"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эк ... дальше »
Категория: BugTrack | Просмотров: 711 | Добавил: sepos | Дата: 13.10.2010 | Комментарии (0)

Программа: PHPYun 1.x

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "provinceid" сценарием search.php (когда "cityid" установлен) и в параметре "e" parameter to resumeview.php (when "uid" is set). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплои ... дальше »
Категория: BugTrack | Просмотров: 611 | Добавил: sepos | Дата: 13.10.2010 | Комментарии (0)

Уязвимость к межсайтовому скриптингу на сайте American Express может использоваться для фишинга. XSS - результат неправильной проверки вводимой в формы информации и ошибка позволяет атакующему внедрить потенциально опасный код в броузер посетителя.

На самом деле правильная проверка передаваемых через формы данных - одно из условий сертификации Payment Card Industry Data Security Standard (PCI-DSS) для защиты от SQL-инъекций ... дальше »

Категория: BugTrack | Просмотров: 493 | Добавил: sepos | Дата: 06.10.2010 | Комментарии (0)

Программа: GaleriaSHQIP 1.x

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "album_id" сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплоит:

index.php?album_id=[SQL Injection]

Категория: BugTrack | Просмотров: 568 | Добавил: sepos | Дата: 09.09.2010 | Комментарии (0)

Программа: MAXdev MD-Pro 1.x

Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных в параметре "sid" сценарием modules.php (когда "op" установлен в "modload", "name" установлен в "News", и "file" установлен в "article"). Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит:

... дальше »
Категория: BugTrack | Просмотров: 544 | Добавил: sepos | Дата: 26.08.2010 | Комментарии (0)

Программа: FTPGetter 3.x

Найденная уязвимость позволяет перезаписать произвольные файлы на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при загрузке директорий, содержащих файлы, имена которых включают символы обхода директорий. Атакующий может загрузить произвольные файлы на целевую систему.

Пример имени файла:

"..\..\..\..\..\..\..\somefile.exe"

Категория: BugTrack | Просмотров: 542 | Добавил: sepos | Дата: 25.08.2010 | Комментарии (0)

« 1 2 ... 4 5 6 7 8 »
Поиск

Календарь
«  Июль 2026  »
Пн Вт Ср Чт Пт Сб Вс
  12345
6789101112
13141516171819
20212223242526
2728293031

Архив

Друзья
Юридические услуги. Представительство в судах. Возврат долгов. Все о FreeBSD и прочих UNIX-like операционных системах Чоткие загрузки для успешных пацанов WE SELL LOADS SMS сервис для Вашего Бизнеса Единая база кидал Elite VPN Black SEO Hash Resolver Каталог сайтов OpenLinks.RU 495ru.ru, Доски объявлений, бесплатные объявления, дать объявление в интернет, подать объявление бесплатно
  • Место для вашей рекламы

  • //-->


    Copyright Hack and Secure Team © 2026