|
|
Новости IT Безопастность
|
|
Межсайтовый скриптинг в ATutor
|
|
07-07-2006 02:14
Удаленный пользователь может произвести XSS нападение.
|
|
|
|
|
|
Вирусные аналитики: к 2008 году число вирусов составит 400 000
|
|
06-07-2006 23:44
Производители антивирусов отмечают, что в последние годы вирусописатели заметно активизировались и каждый год, начиная с 1998-го, становился рекордным по количеству создаваемых вирусов.
|
|
|
|
|
|
Microsoft не считает «Трюк» с ярлыками угрозой безопасности
|
|
06-07-2006 23:32
То, что Windows позволяет запускать исполняемый файл при наборе пользователем веб-адреса в Internet Explorer, не является слабым звеном в защите, утверждает Microsoft.
|
|
|
|
|
|
Виджеты в Mac OS устанавливают связь с серверами Apple Computer без ведома пользователей
|
|
06-07-2006 23:24
Некоторые пользователи Мас обеспокоены новой функцией Mac OS, которая регулярно устанавливает связь с серверами Apple Computer без их ведома или разрешения.
|
|
|
|
|
|
Июль - «Месяц багов браузеров»
|
|
06-07-2006 23:07
HD Moore, создатель инструмента Metasploit Framework, который помогает тестировать системы на возможность вторжения, назвал июль «Месяцем багов браузеров».
|
|
|
|
|
|
Вопросы Путину рекламировались с помощью спама
|
|
06-07-2006 22:51
Похоже, что авторы некоторых вопросов готовы использовать любые методы, лишь бы поднять свой вопрос в рейтинге.
|
|
|
|
|
|
CVE-2006-3394
|
|
05-07-2006 23:00
SQL injection vulnerability in the files mod in index.php in BXCP 0.3.0.4 allows remote attackers to execute arbitrary SQL commands via the where parameter in a view action.
|
|
|
|
|
|
CVE-2006-3395
|
|
05-07-2006 23:00
PHP remote file inclusion vulnerability in top.php in SiteBuilder-FX 3.5, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the admindir parameter.
|
|
|
|
|
|
CVE-2006-3396
|
|
05-07-2006 23:00
PHP remote file inclusion vulnerability in galleria.html.php in Galleria Mambo Module 1.0 and earlier for Mambo allows remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter.
|
|
|
|
|
|
CVE-2006-3397
|
|
05-07-2006 23:00
Multiple cross-site scripting (XSS) vulnerabilities in Taskjitsu before 2.0.1 allow remote attackers to inject arbitrary web script or HTML via multiple unspecified parameters, including the (1) title and (2) description parameters when creating a task.
|
|
|
|
|
|
|