Внутри HTTP-сервера, встроенного в Node, обнаружена уязвимость

Мэтью Дэйли (Matthew Daley) выяснил, что в коде HTTP-сервера, встроенного в движок Node, есть такая ошибка (или даже просто опечатка: используется «size» вместо «size_»), из-за которой специально ...
+29
8 мая 2012, 08:31
17
Mithgol 110,2

Уязвимость браузере Safari в iOS 5.0.1, 5.1, 5.1.1

Данная тема была уже затронута здесь: http://habrahabr.ru/post/140743/ Немного переписал код и вот что у меня получилось: Скриншоты: Сам код: Переход на vk.com function poc ...
+45
17 апреля 2012, 20:13
15
zobov 40,2

Выполнение кода в PHP 5.3.9

Одним из новшеств релиза PHP 5.3.9 стало введение нового параметра конфигурации max_input_vars, который устанавливает максимальное возможное количество входящих параметров в запросе. Новая директива ...
+32
2 февраля 2012, 17:12
43
Raz0r 10,7

Уязвимость в ISPSystem Billmanager

Всем привет! Уязвимость основана на недоработках API и социальной инженерии. Клиент формирует активный запрос в службу поддержки с ссылкой (чаще укротитель ссылок). В котором содержится ссылка: ...
+1
1 февраля 2012, 16:11
5
legwar 2,3

Не зная брода, не лезь в воду. Часть вторая

C++*
В этот раз я хочу поговорить о функции printf. Все наслышаны об уязвимостях в программах, и что функции наподобие printf объявлены вне закона. Но одно дело знать, что лучше не использовать эти ...
+117
1 февраля 2012, 14:25
263
Andrey2008 127,0

История одного ресурса

Многие из хабраюзеров хоть раз в свой жизни встречались с XSS-уязвимостью, будь-то уязвимость на сайте-визитке, блоге, etc. Но мы верили надеялись, что такие гиганты как yandex, mail, youtube от ...
+5
27 января 2012, 15:07
44
Pingvi 4,4

Принцип домино или XSS на крупных сайтах рунета

На странице регистрации нового аккаунта Mail.ru не фильтровались поля 'Имя' и 'Фамилия', в следствии чего туда можно было вставлять скрипты и регистрировать пользователя чьим именем был скрипт (до 80 ...
+105
22 января 2012, 19:40
78

В XORG 1.11 найдена критическая уязвимость

*nix*
В версии XORG 1.11 (Fedora 16, Arch Linux, Fuduntu, Debian unstable не зависимо от рабочей среды) и выше обнаружена критическая уязвимость, позволяющая не обладая паролем проходить его запрос в ...
+54
20 января 2012, 11:11
26
Budda40 22,8

Пассивная XSS в Яндекс.Деньгах

Яндекс, Деньги, два ствола XSS История такая. На одном сайте увидел новость о том, что обновился сайт Мистера Фримена, решил заценить. Зашёл на него и увидел там поле пожертвований Яндекс.Денег ...
+90
18 января 2012, 18:44
33

О безопасности и адекватности поддержки

Если честно, не знаю в какую тему отнести этот пост, но мне кажется, что сюда. Забегая вперед, скажу, что пишу пост с чистой совестью, т.к. уведомлял о рассказанном ниже администрацию blizko.ru за 2 ...
+18
11 января 2012, 15:20
13
cramen 14,0