Архив

SQL-инъекция в ClanSphere

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "cat_id" в сценарии index.php.

Обход ограничений безопасности в Apache Geronimo

Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности.
1. Уязвимость существует из-за некорректной реализации процесса аутентификации в методе login() в LoginModule.

Разыменование нулевого указателя в ядре Linux

Linux kernel 2.6.x
Уязвимость существует из-за ошибки в ptrace при пошаговой отладке дочернего процесса с некорректным значением "CS" регистра.

Межсайтовый скриптинг в Freeside

Уязвимость существует из-за недостаточной обработки входных данных в параметре "failed" в сценарии search/cust_bill_event.cgi.
Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Gmail - позволяет украсть письма

GmailЕсли верить сообщениям известного эксперта в области информационной безопасности, то Gmail позволяет воровать письма своих клиентов.

Британские блогеры атакуют российских олигархов

Бывший посол Великобритании в Узбекистане Крейг Мюррей (Craig Murray) сообщил, что продолжит разоблачать владельца части акций футбольного клуба "Арсенал" Алишера Усманова, несмотря на попытки бизнесмена заставить его замолчать. "Если человек считает, что я говорю неправду, пусть вызывает меня в суд", - говорит Крейг.

Британские блогеры атакуют российских олигархов

Бывший посол Великобритании в Узбекистане Крейг Мюррей (Craig Murray) сообщил, что продолжит разоблачать владельца части акций футбольного клуба "Арсенал" Алишера Усманова, несмотря на попытки бизнесмена заставить его замолчать. "Если человек считает, что я говорю неправду, пусть вызывает меня в суд", - говорит Крейг.

Личный блог Мюррея был удален в пятницу хостером после жалобы со стороны юристов, работающих на Усманова. Правда, в ближайшее время блог возобновит работу на другом сервере, где его автор продолжит разоблачать бизнесмена.

(http://telnews.ru/person/...)

NEW: Ad-Aware 2007 Free 7.0.2.3, ReGet Deluxe 5.1 Build 320 RC, EVEREST Ultimate Edition 2006 4.10.1142 Beta/4.00.976, FlashGet

Ad-Aware 2007 Free 7.0.2.3Лицензия: Freeware  Поддерживаемые ОС: Windows Размер дистрибутива: 18.8 MB
Описание: бесплатная версия одной из лучших в своей категории программ от компании Lavasoft. Борется с угрозами типа spyware, которые не только устанавливают назойливые всплывающие окна в браузере, но и могут красть конфиденциальную информацию или даже давать атакующему удаленный контроль над компьютером. Помимо spyware программа [...]

За создание вируса китайцу предложили высокооплачиваемую работу

Житель Китая Ли Цзюнь, автор вредоносной программы Whboy, в качестве вознаграждения за свою незаконную деятельность может получить высокооплачиваемую работу в одной из ...
От продажи вредоносной программы ныне двадцатипятилетний Ли Цзюнь выручил около 20 тысяч долларов.

Кадр дня: Пейнтбольный танк

26 сентября 2007 года, 19:00
Текст: Иван Карташев
Британская компания Funtrak разработала боевую машину для любителей пейнтбола и других военных игр на открытом воздухе. Минитанк под названием Paintball Panzer имеет корпус из стеклопластика, небольшой двигатель с тепловым экраном и настоящий гусеничный привод.

Paintball Panzer (фото с сайта iwantoneofthose.com)

Помещается в минитанк только один человек, да [...]

Apple обвиняют в нарушении потребительского законодательства

26 сентября 2007 года, 18:41
Текст: Эльвира Кошкина
Решение компании Apple о том, что она не будет осуществлять гарантийный ремонт и сервисное обслуживание мобильников iPhone со снятой защитой, может быть противозаконным. В частности, оно может нарушать американский федеральный закон Магнуссона-Мосса от 1975 года "О совершенствовании гарантий по потребительским товарам", сообщает Phone News.
Этот закон [...]

"Лаборатория Касперского" запустила мобильный сайт

Посетители сайта смогут найти интересующую их информацию о решении Антивирус Касперского Mobile, предназначенного для защиты смартфонов под управлением Symbian OS и ...
Здесь же мобильные пользователи смогут узнать последние новости "Лаборатории Касперского" и мобильной вирусологии, а также загрузить пробные версии Антивируса Касперского ...

Банковский шлюз

Продукт устанавливается как шлюз на канал связи корпоративной сети с Internet и позволяет службе безопасности контролировать входящий трафик, очищая его от шпионского ПО ...
Внедрение этого продукта позволило банку значительно снизить риск инцидентов, связанных с проникновением вредоносных программ на рабочие места сотрудников, а также ...

Антивирусы: The Cleaner v.5.0.0.130

Обновилась The Cleaner, программа-охотник, нацеленная на отлов всевозможных троянов, кейлоггеров и прочих "подарочков".
Забирать копию The Cleaner v.5.0.0.130 отсюда (6,4 Мб, Freeware/Shareware, Windows All).

Российские университеты объединяют в суперкомпьютерную сеть

26 сентября 2007 года, 18:07
Текст: Юрий Ильин
Институт программных систем РАН (ИПС РАН), Научно-исследовательский центр МГУ им. М. В. Ломоносова (НИВЦ МГУ), корпорация Intel и компания "Т-Платформы" объявляют о начале реализации программы "СКИФ Университеты".
Целью программы является оснащение максимального количества вузов России и Беларуси суперкомпьютерами "СКИФ" на базе процессоров Intel, а в дальнейшем [...]

Для отображения страницы требуется новая версия Flash-плэера.

Недавно просмотрено

За последнее время:

Сейчас на сайте

Сейчас на сайте 0 пользователей и 2 гостя.

Сбор новостей


Рейтинг блогов


Rambler's Top100

Новые пользователи

Облако тем

Амит Сахаи Беларусь Вирусы Гаджет Дэн Хаббард Защита видеокамер водяными знаками Интернет Касперский Криптолог Кристоф Паар Референции Россия США Сайт Одноклассники Себастьян Муниц Спам Стеганография Трояны Хакеры алгоритм американские ученые антимаулнетизм банк безопасность водяной знак генератор ддос защита информации зеттабайт исследования в области безопасности кейлоггеры конкурс конференция RSA криптография криптология методика обхода защиты метод шифрования несанкционированный доступ новая система оборудование Cisco операционная система пароль письма помощь почтовый сервер программа шифрования программы сниферы терроризм трафик уязвимость флэш-память фотография хакерская атака хакерский трафик хранение данных шифрование электромагнитный шифратор электронная подпись Akamai Alligator AOL CAST Core Security Technologies DDoS-траффик F-Secure Facebook Google IDC Intel JavaScript KeeLoq kl1.sys Linux Microsoft Mozilla NAND-модули Pergamum PGP RealPlayer SATA SecureWorks sql-запрос SQL injection Symantec truecrypt Vista Websense Windows Windows XP