, 22 2006 . 00:18
+
: 2006-05-19
:
:
:
Software: CodeAvalanche News 1.x
:
"password" CANews/admin/default.asp, SQL. , SQL, SQL.
, HTML , , .
<a href="https://www.liveinternet.ru/users/_hacking_/post15678550/">Sun ONE/Java System Web Server - XSS (Уязвимость)</a><br/>Дата Выпуска: 2006-05-19
Уровень: Менее критический
Воздействие: Cross-Site Scripting
Решение: Заплатка производителя
Software: Sun Java System Application Server (Sun ONE) 7.x
Sun Java System Web Server (Sun ONE/iPlanet) 6.x
Описание:
Входящие данные, содержащие " (Двойная кавычка) в URL должным образом не проверяются перед возвращением пользователя при ошибке страницы. Это может эксплуатироваться, чтобы выполнить произвольный HTML и код XSS на сессии браузера пользователя в контексте уязвимого сайта.... <a href="https://www.liveinternet.ru/users/_hacking_/post15678550/">Читать далее...</a>
, 22 2006 . 17:17
+
: 2006-05-19
:
: Cross-Site Scripting
:
Software: Sun Java System Application Server (Sun ONE) 7.x
Sun Java System Web Server (Sun ONE/iPlanet) 6.x
:
, " ( ) URL . , HTML XSS .
<a href="https://www.liveinternet.ru/users/_hacking_/post15678371/">LiveJournal и TypePad</a><br/>В ночь со 2 на 3 мая на восемь часов стали недоступными более 10 миллионов онлайновых дневников на ресурсах LiveJournal и TypePad. Произошло это из-за атаки злоумышленниками серверов компании Six Apart, владеющей этими популярными блог-сервисами, сообщает CNET News.
При DoS-атаке (denial of service) серверу-мишени отправляются многочисленные запросы, совершаемые сетью так называемых компьютеров-зомби. В результате сервер не справляется с огромным количеством данных и отказывается обслуживать пользователей.
Вице-президент Six Apart Энил Дэш заявил, что у компании есть догадки о мотивах,... <a href="https://www.liveinternet.ru/users/_hacking_/post15678371/">Читать далее...</a>
, 22 2006 . 17:13
+
2 3 10 LiveJournal TypePad. - Six Apart, -, CNET News.
DoS- (denial of service) - , -. .
- Six Apart , , , . . Six Apart . , . , .
Live Journal - . , . "" , , "" , .