Przeglądanie kategorii

Aktualności

Grsecurity 2.0

Ukazała się nowa stabilna wersja łatek – Grsecurity dla jądra systemu Linux oznaczona numerkiem 2.0.

KDE 3.2.2

Wczorajszego dnia została udostępniona nowa stabilna wersja znanego środowiska graficznego KDE przeznaczona dla systemów UNIX.

Bug w VNews

W systemie VNews doszukałem się dwóch poważnych błędów, umożliwiających wtrącenie kodu php oraz zdobycie hasła administratora.

Błędy w systemie pocztowym Onet.pl

System poczty Onet.pl posiada lukę która umożliwia wysyłanie maili jako dowolny użytkownik portalu. Błąd tyczy się nie tylko darmowych skrzynek, ale również kont pracowników – z administratorem włącznie!

Błędy w Onet.pl

Niedawno informowaliśmy o błędzie występującym w internetowym serwisie aukcyjnym Allegro.pl pozwalającym na wyświetlenie dowolnego tekstu który pojawi się na każdej stronie serwisu. Grupa t-nas.org odkryła nowe błędy występujące w serwisie Onet.pl. Serwis posiada błędy XSS, które mogą zostać wykorzystane w opisany poniżej sposób.