Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Эксплоиты для Firefox, uTorrent и PowerPoint эксплуатируют DLL Hijacking

Bookmark and Share

Спустя всего день после подтверждения Microsoft уязвимостей в Windows приложениях, позволяющих нападающим выполнить произвольный код на уязвимой системе, первые эксплоиты для ряда популярных программ появились в Сети.

Коды опубликованы в Exploit Database и затрагивают Wireshark, Windows Livel и Microsoft MovieMaker, Firefox, uTorrent и PowerPoint.

По некоторым данным всего может быть уязвимо более 200 приложений.

HD Moore, автор проекта Metasploit, так же вчера выпустил эксплоит к новой уязвимости и вдобавок к нему - программу для аудита, которая определяет наличие небезопасных приложений.



Теги: уязвимость , эксплоит





СВЯЗАННЫЕ СТАТЬИ
Эксплоиты для Firefox, uTorrent и PowerPoint эксплуатируют DLL Hijacking
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Мошенники похищают деньги из PayPal через iTunes
В Metasploit появился эксплоит к новой уязвимости Windows
Взломана система мониторинга и архивирования корпоративной и веб-почты ФСО России на сервере gov.ru
Новая уязвимость Windows позволяет `тривиально` выполнить код
Взломан сайт губернатора Псковской области
Хакеры: уязвимость в ColdFusion серьезнее, чем утверждает Adobe
Хакеры вновь взломали сайт Красного Креста
Серверный ботнет массово подбирает данные авторизации к сервисам SSH
Баг в социальной сети Facebook позволяет получить имена и пароли всех пользователей
Перехват запросов браузера приносит хакерам миллионы долларов
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserDenisI
25.08.2010 13:53:52
Ответить Ссылка
прикольно: файерфокс засветился в списке дырявых приложений, а ИЕ нет, хотя уязвимость вроде как мелкомягковская
UserГость
25.08.2010 15:00:14
Ответить Ссылка
IE в списке дырявых приложений по умолчанию, специально вносить уже нет необходимости.
UserГость
25.08.2010 16:17:33
Ответить Ссылка
Да список наверно бусконечен будет. Если в банального зевса закинут это, то извести его из компа будет практически не реально((
UserГость
25.08.2010 16:58:15
Ответить Ссылка
Pipe designing software Bentaly Microstation 7.1,Nero 8.2.8.0,Quicktime pictureviwer 7.6.5 vulnerable to DLL hijact attack.
UserГость
25.08.2010 17:48:28
Ответить Ссылка
Это чё - ж теперь начнётся то!?
UserГость
25.08.2010 21:13:54
Ответить Ссылка
На этом сайте огромное количество только экологически чистого софта для смартов и коммуникаторов!!!Бесплатно!!!http://freesimba.do.am
UserГость
25.08.2010 21:15:13
Ответить Ссылка
http://freesimba.do.am
UserГость
03.09.2010 12:03:10
Ответить Ссылка
>> прикольно: файерфокс засветился в списке дырявых приложений, а ИЕ нет, хотя уязвимость вроде как мелкомягковская
Дыряв не фурифокс а венда, которая по-дефолту подгружает dll'ки из pwd.




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z53060z
Для Авторов: edit Lock delete Lock



    Rambler's Top100