Сказ о том как вредно может быть ставить компоненты из коробки

День начался как и все остальные ничем не приметные дни. Придя на работу и выпив чашечку капучино от китайской кофе машины сел шерстить сайты. Вот напоровшись на одного из них, долго изучая исходный ...
+22
24 ноября 2011, 23:41
41
cat_crash 8,5

Yii 1.1.8 — загрузка файлов с произвольным расширением с помощью CMultiFileUpload

Yii*
Доброго всем времени суток! Недавно делая сайт на Yii обнаружили такую вот дыру в загрузке файлов на сервер с помощью CMultiFileUpload (за что отдельное спасибо Mx21): есть возможность взять файл ...
+1
14 ноября 2011, 12:57
15
skarah 5,0

Дырка большого диаметра в Microsoft Windows

Выполнение произвольного кода путём посылки специально сконструированного потока UDP-пакетов на закрытый порт. Подвержены все 32 и 64 битные версии: * Windows 7 * Windows Vista * Server 2008 (в ...
+159
9 ноября 2011, 16:10
52
UUSER 18,6

Как я нашел дыру в системе безопасности сайта госуслуги.рф

По роду своей профессиональной деятельности мне часто приходится давать различного рода экспертные оценки для СМИ о кибер-атаках и безопасности компьютерных систем. Совсем недавно мне позвонили из « ...
+76
25 июня 2010, 15:56
7
Romachev –4,0

Вопросы безопасности современных OS

Данный пост является критикой существующего подхода к обеспечению безопасности в современных операционных системах. Помимо критики будут предложены пути решения данных вопросов. Рассмотрен будет ...
+32
26 апреля 2010, 08:04
24
Aquahawk 51,0

Появился патч для Internet Explorer (Операция «Аврора»)

Как и обещал, читатели хабра первыми узнают о появлении обновления:) Буквально пару минут назад мы опубликовали обновление, закрывающее уязвимость во всех версиях Internet Explorer. Скачать можно ...
+10
21 января 2010, 21:13
1
antonms 11,5

Патч для Internet Explorer появится 21-го января(Операция «Аврора»)

Многие уже написали об уязвимости, наденной в большинстве версий Internet Explorer (раз пост на хабре, два пост). Буквально пару минут назад мне пришла коммуникация из корпорации, в которой ...
+6
20 января 2010, 23:50
1
antonms 11,5

Microsoft согласилась пропатчить IE

Компания Microsoft поменяла своё первоначальное решение и объявила о выпуске внеочередного патча, закрывающего последнюю уязвимость в браузере IE. Патч появится в ближайшие дни. Как известно, с ...
+31
20 января 2010, 15:34
4
alizar 2224,8

Как слегка обмануть Last.fm

Доброго времени суток, уважаемые. Хочу поделится найденой мною дырой позволяющей слушать Ласт.Фмовское радио «практически» на шару:) Я весьма привязан к этому радио и спрыгивать из-за платности я ...
+9
22 июня 2009, 12:09
6
ramovsky 15,4

C4C4: Vista нас всех спасет или Microsoft залатали очередную лазейку?

Думаю не все знают об этом баге в линейке Windows NT. А именно о коде C4C4, который ненадолго подвешивает систему систему (открываем HEX-редактор, вписываем код B8 13 00 CD 10 C4 C4 00 и сохраняем ...
+9
4 июля 2008, 23:43
1
AckerMAN 1,4