Нажмите CTRL-D чтобы добавить нас в закладки
Внимание! Вы находитесь в незащищенном режиме (HTTP). Для перехода в защищенный режим SSL, нажмите здесь
HackZone.RU - Новости Актуальные базы 2GIS в форматах CSV,Excel,SQL
Войти / Регистрация / Участники
Определение даты выпуска iPhone по серийному номеру
-
Поиск по сайту
Форумы



Реклама

Поиск ТОП Добавить публикацию
Страницы: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15  » #

PHP повторно устранила уязвимость раскрытия исходного кода

Разработчики PHP устранили дополнительные векторы эксплуатации уязвимости. Группа разработчиков PHP выпустила второе в этом месяце обновление, в котором устранила уязвимость раскрытия важных данных, связанную с CGI надстройкой. Напомним, что эта уязвимость была обнаружена в ходе Nullcon CTF, когда стало известно, что строка запроса ?-s приводила к выполнению аргумента -s и раскрытию исходного кода. Дальнейший анализ показал, что уязвимость существовала в PHP приблизительно с 2004 года. После того...
Уязвимости // 11.05.2012 superhacker // Просмотров: 3194 // Рейтинг: - // Комментариев: -

«-----------------------------------»

В PHP устранена существовавшая с 2004 года уязвимость

Уязвимость позволяет раскрыть исходный код и скомпрометировать систему. Исследователи безопасности обнаружили опасную уязвимость в CGI настройке PHP, которая позволяет удаленному пользователю скомпрометировать целевую систему и раскрыть исходный код реализации продукта. Уязвимость была обнаружена в ходе работы с Nullcon CTF, когда было обнаружено, что строка запроса ?-s приводила к выполнению аргумента -s и раскрытию исходного кода. Дальнейший анализ показал, что уязвимость существовала в PHP приблизительно...
Уязвимости // 06.05.2012 superhacker // Просмотров: 3988 // Рейтинг: - // Комментариев: 5

«-----------------------------------»

Trustwave зафиксировала новый набор эксплоитов в Сети

Набор эксплоитов Redkit использует все наиболее известные уязвимости. Представители компании Trustwave обнаружили новый набор эксплоитов, который они обозначили, как Redkit. Злоумышленники распространяют этот набор экспоитов, используя стандартную рекламу в Интернет. После нажатия на него, пользователя перенаправляют на страницу, на которой у него запрашивают Jabber-имя. Сама страница размещается на скомпрометированном сайте религиозной тематики. После ввода всей запрашиваемой информации, пользователю...
Уязвимости // 06.05.2012 superhacker // Просмотров: 2590 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Налоговая закрыла крупнейший интернет-магазин Украины, Rozetka.ua

Налоговая служба Украины приостановила работу крупнейшего онлайн-магазина в Украине, Rozetka.ua. Представители налоговой пришли к хостинг-провайдеру Mirohost, на серверах которого находится Розетка, с целью их изъятия. Что стало причиной «налета» — пока неизвестно. Сайт магазина также «лежит». Мы пытались связаться с руководством Розетки, но все известные нам телефоны находятся «вне доступа». Общество с ограниченной ответственностью «Розетка.уа» обвиняют в уклонении от уплаты...
Интернет // 19.04.2012 exe5111 // Просмотров: 4526 // Рейтинг: - // Комментариев: 1

«-----------------------------------»

15-летний школьник дефейснул 259 сайтов

Австрийская полиция арестовала 15-летнего школьника по подозрению во взломе 259 сайтов с января по март 2012 года. Власти сообщают, что школьник занимался сканированием Сети на предмет уязвимостей и багов в веб-сайтах, после чего использовал найденные уязвимости для несанкционированного проникновения в систему. Парень делал это исключительно из спортивного интереса. Полиция не упоминает о каком-либо ущербе от его деятельности либо о случаях вымогательства. Тем не менее, по закону сам факт...
Взлом // 19.04.2012 exe5111 // Просмотров: 7071 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Zxcvbn: реалистичная оценка надёжности пароля

Многие веб-сайты сейчас при регистрации показывают «индикатор сложности пароля». Это модная фишка последнего времени, и к тому же действительно полезная. Она заставляет задуматься пользователя о надёжности своего пароля и не даёт вводить слабые комбинации. Вопрос в том, каким образом сайты определяют сложность пароля? Каждый использует свой алгоритм, и зачастую он неидеален. Например, программа может не учитывать длину пароля, и если вы используете парольную фразу из 40 символов, то она...
Безопасность // 14.04.2012 exe5111 // Просмотров: 4861 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Выпущена операционная система Anonymous-OS - в чем подвох..?..

Не так давно, многие хакерские ресурсы посетила новость, что группировка Anonymous создала свою собственную ОС, которая позволяет легко находить уязвимости на хостах и взламывать их. Так же система оборудована рядом утилит для ДДоС атак, подбором паролей, сканерами и прочим арсеналом хакеров. Практически сразу же сами Anonymous'ы заявили, что они не создавали никакой операционной системы. «Но мы не можем следить за всеми хакерами, которые регулярно пополняют наши ряды», - прокомментировали они...
Прочее // 09.04.2012 Kanzler // Просмотров: 5457 // Рейтинг: - // Комментариев: 3

«-----------------------------------»

Утечка до 10 миллионов карт VISA и MasterCard

Компании VISA и MasterCard предупредили банки об инциденте в одном из американских процессинговых центров, в результате чего возможна утечка до 10 миллионов пластиковых карт. Банкам высланы номера скомпрометированных карт для анализа транзакций по ним, что позволит выявить источник атаки и, возможно, личности злоумышленников. По этим картам будут предприняты дополнительные антифродовые действия и, вероятно, будет осуществлена повторная эмиссия карт. Первым информацию об утечке опубликовал...
Прочее // 31.03.2012 exe5111 // Просмотров: 3488 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Руководство ФБР признало, что проигрывает войну хакерам

Исполнительный помощник директора ФБР откровенно высказался о проблемах в борьбе с хакерами. «Мы не выигрываем эту войну», — сказал Шон Хенри (Shawn Henry), который в ФБР отвечает за направление по борьбе с киберпреступностью. Шон Хенри проработал в ФБР более двадцати лет и скоро собирается уйти на другую работу в области компьютерной безопасности (видимо, в частную компанию). По его словам, нынешнее положение дел в противостоянии с хакерами можно охарактеризовать как «неустойчивое». Компьютерные...
Прочее // 30.03.2012 exe5111 // Просмотров: 3373 // Рейтинг: - // Комментариев: 1

«-----------------------------------»

Троян MacControl нашли в документах Word

Специалисты компании AlienVault обнаружили троянскую программу, которая распространяется с файлами MS Office и устанавливается в системе с помощью критической уязвимости MS09-027 в Microsoft Office. Уязвимость датируется 2009 годом, но используется до сих пор. По информации AlienVault, рассылкой вредоносных файлов занимается та же организация, которая и раньше была замечена в атаках на тибетские неправительственные организации. Исследователи говорят, что это один из редких случаев, когда они...
Вирусы // 29.03.2012 exe5111 // Просмотров: 3818 // Рейтинг: - // Комментариев: 1

«-----------------------------------»

Пожалуйста, не трогайте ботнет Sality!

«Последние пару дней я потратил на изучение ботнета Sality, который состоит как минимум из миллиона пиров, — пишет в рассылке Seclists анонимный хакер. — В 2010 году компания Symantec поставила семейство Sality на первое место по количеству заражений. Ботнет используется для рассылки спама, кражи паролей, взлома SIP-аккаунтов и различных других грязных дел. Я заметил, что можно легко получить контроль над третьей версией этого ботнета, и, что более важно, вывести его из строя. К сожалению,...
Уязвимости // 28.03.2012 exe5111 // Просмотров: 4059 // Рейтинг: - // Комментариев: -

«-----------------------------------»

До 60 лет тюрьмы за взлом почтовых ящиков

35-летний американец Кристофер Чейни, который проник в почтовые ящики Кристины Агилеры, Скарлетт Йохансонн и более 50 других известных актрис и певиц, после чего выложил в открытый доступ обнажённые фотографии звёзд и почтовую переписку, признан виновным по девяти пунктам обвинения. По совокупности ему грозит максимальный срок 60 лет тюремного заключения. Таковы особенности американской системы правосудия: в случае многочисленных преступлений сроки по ним складываются, так что иногда возникают...
Интернет // 28.03.2012 exe5111 // Просмотров: 4813 // Рейтинг: - // Комментариев: 1

«-----------------------------------»

Атака на Facebook через Chrome-расширения

«Хорошенько подумайте, прежде чем устанавливать расширение для Chrome!», — с таким призывом обращается к аудитории бразильский эксперт Kaspersky Lab. Он обнаружил зловредную программу, которая захватывает пользовательский аккаунт в социальной сети Facebook, маскируясь под Chrome-расширение. Самое удивительное, что вредоносное расширение (троянская программа Trojan.JS.Agent.bxo) распространялось через официальный Google Chrome Web Store под названием "Adobe Flash Player". На момент проверки...
Уязвимости // 27.03.2012 exe5111 // Просмотров: 3106 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Javasсriрt-баг в iOS 5

Немецкая компания MajorSecurity опубликовала описание уязвимости в Apple Mobile Safari и iOS 5.1, с помощью которой злоумышленник может подделать адрес в адресной строке. Степень угрозы оценивается как средняя, эксплойт уже существует. Проблема вызвана с некорректной обработкой вызова javascript's window.open() в JavaScript. Система позволяет отобразить в адресной строке URL стороннего сайта, так что пользователь будет введён в заблуждение относительно того, где он находится в данный момент...
Уязвимости // 26.03.2012 exe5111 // Просмотров: 2345 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Банковский троян Cridex/Dapato распространяется через WordPress-сайты

В конце января специалисты по безопасности из M86 Security Labs обнаружили массовое заражение сотен сайтов на движке WordPress 3.2.1. Тогда сообщалось, что используя известную уязвимость устаревшей версии WordPress и уже опубликованные эксплойты для него, злоумышленники внедряют жертве в папку Uploads файл HTML с редиректом на страницу с набором эксплоитов Phoenix Exploit Kit. Злоумышленники используют их просто в качестве красивых URL, чтобы ссылка вызывала доверие у жертв (и чтобы проще...
Вирусы // 26.03.2012 exe5111 // Просмотров: 4221 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Российский программист получил 60 тысяч долларов за найденную уязвимость Chrome

Некоторое время назад корпорация Google объявила об очередном этапе конкурса, в рамках которого сторонним разработчикам выделяется вознаграждение за найденные в ПО «Корпорации добра» баги. Предусмотрен довольно большой фонд в размере 1 миллион долларов. Об этом уже писали на Хабре, так что рассказывать обо всем подробно нет смысла. Сейчас новость другая — дело в том, что уже есть первый человек, который получил вознаграждение. Получил первую премию российский программист, студент ТюмГУ, которого...
Прочее // 10.03.2012 exe5111 // Просмотров: 3181 // Рейтинг: - // Комментариев: 1

«-----------------------------------»

Полиция задержала 25 хакеров Anonymous

Полицией Латинской Америки и Европы была “проведена” координировавшаяся сотрудниками Интерпола операция по зачистке хакеров, поводом для которой стали участившиеся хакерские атаки на сайты правительств Чили, Аргентины и Колумбии, а также на страницы в интернете колумбийского Министерства обороны, энергетической компании Endsa и чилийской Национальной библиотеки. Помимо всего прочего, хакеры усложнили работу сайта шведской прокуратуры и подозреваются в атаках на государственные учреждения Египта...
Интернет // 01.03.2012 Leo08 // Просмотров: 5353 // Рейтинг: - // Комментариев: -

«-----------------------------------»

iPhone можно взломать с помощью канцелярской скрепки

«Взломать» iPhone можно только в том случае, если на экране находится уведомление о пропущенном вызове. Участники группы разработчиков iPhoneIslam обнаружили брешь в системе безопасности iPhone, которая позволяет с помощью простой скрепки обойти пароль смартфона и получить доступ к личным данным пользователя устройства. «Взломать» устройство можно только в том случае, если на экране находится уведомление о пропущенном вызове. Так, для «взлома» необходимо вытащить из смартфона лоток с SIM-картой...
Взлом // 26.02.2012 D-512 // Просмотров: 7375 // Рейтинг: - // Комментариев: 1

«-----------------------------------»

Anonymous атаковали web-сайт греческого Министерства юстиций

Хакеры намерены взломать сервера Налоговой службы Греции и удалить все данные о неуплаченных налогах граждан. Как передает Reuters, после ареста хакера, подозреваемого в проведении атаки на web-сайт Министерства юстиции, ресурс вновь был атакован. Ответственность за проведение этой акции взяли на себя представители хакерской группировки Anonymous. По словам активистов, атака проводится в знак протеста против политики греческих властей. Ранее 22 февраля на главной странице правительственного ресурса...
Интернет // 26.02.2012 D-512 // Просмотров: 3478 // Рейтинг: - // Комментариев: -

«-----------------------------------»

Zeus обновился в стиле P2P, в каждом боте стоит nginx

Исследователи из Symantec обнаружили, что в новой версии Zeus/SpyEye рядовые боты могут выступать в качестве командных серверов. Это значительно осложнит нейтрализацию ботнетов, ведь раньше главным методом обезвреживания сети заражённых компьютеров была блокировка C&C-серверов либо перехват управления с помощью подставного C&C-сервера. Кроме того, такой метод пиринговой организации узлов осложняет поиск владельца ботнета и делает бессмысленной работу сервиса Zeustracker. В целом, данный...
Вирусы // 26.02.2012 exe5111 // Просмотров: 3372 // Рейтинг: - // Комментариев: -

«-----------------------------------»


Страницы: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15  » #

 Последние новости и статьи  Последние сообщения с форумов
  • Самозащита от вируса Petya
  • Google Pixel взломали за 60 секунд
  • В CMS Joomla обнаружена критическая 0-day уязвимость
  • ФБР не смогло взломать протокол шифрования переписки террористов ...
  • Полиция обыскала дом предполагаемого создателя платежной системы ...
  • Google: квантовый ПК будет в 100 млн раз быстрее стандартных чипо...
  • "Лаборатория Касперского" констатирует усиление атак кибергруппир...
  • Microsoft Edge откроет исходные коды ChakraCore
  • Anonymous объявили 11 декабря «днём троллинга» ИГИЛ
  • Миллионы телевизоров, смартфонов и маршрутизаторов оказались уязв...

    Все новости... Все статьи... Прислать новость RSS
  • Взлом и безопасность / Новичкам » Взлом Whatsapp.Viber.Instagram. facebook.Узнаем взломаем !!!
  • Разное / Продам, отдам » Re: Продаю Инсаид ВМ
  • Разное / Предложения работы » Нужен взлом Telegram
  • Взлом и безопасность / WEB сайтов » Где взять прокси или vpn которые меняют внешний ip?
  • Разное / Предложения работы » Работа для настоящего профи!
  • Разное / Предложения работы » Взлом программы.
  • Разное / Предложения работы » Нужно взломать собственный MySpace
  • Разное / Предложения работы » Нужно взломать андроид онлайн игру на некоторые параметры
  • Взлом и безопасность / Программы » Re: Помогите снять ограничение, программа MasterTool
  • Взлом и безопасность / Новичкам » Профессиональные услуги по взлому

    Все форумы... RSS


  • Разместить рекламу
    © HackZone Ltd. 2007-2012. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    Ya-Cyt службы мониторинга серверов

    #{title}

    #{text}

    x

    #{title}

    #{text}