26uuu国产日韩综合_少妇精品久久久_亚洲v中文字幕_综合国产视频_www亚洲天堂_日韩国产欧美在线视频_黄色网页在线免费看_国产精品麻豆欧美日韩ww_国产成人免费9x9x人网站视频_国产精品色哟哟网站

作家
登錄
  • 所有PEAR的Mail函數(shù)包含任意文件讀寫(xiě)漏洞

    出現(xiàn)問(wèn)題的地方位于Sendmail.php......
    if (!isset($from)) {
    return PEAR::raiseError('No from address given.');
    } elseif (strpos($from, ' ') !== false ||
    strpos($from, ';') !== fa...

    作者:wszsl32106-12
  • BigACE username參數(shù)SQL注入漏洞

    影響版本: Kevin Papst BigACE 2.5漏洞描述: BUGTRAQ ID: 34920 BIGACE是免費(fèi)的Web內(nèi)容管理系統(tǒng),可幫助創(chuàng)建和管理網(wǎng)站。 在注冊(cè)新用戶時(shí)BIGACE沒(méi)有正確地過(guò)濾對(duì)username參數(shù)的輸入,遠(yuǎn)程攻擊者...

    作者:wszsl32106-12
  • OpenSC pkcs11-tool不安全密鑰生成漏洞

    影響版本: OpenSC OpenSC 0.11.7 OpenSC OpenSC SVN trunk漏洞描述: Bugraq ID: 34884 CNCAN ID:CNCAN-2009050903 OpenSC是一款智能卡庫(kù)和所及的應(yīng)用程序。 OpenSC包含的’pkcs11-tool’模塊存...

    作者:wszsl32106-12
  • PJBlog博客系統(tǒng)后臺(tái)Action.aspSQL注入缺陷

    影響版本: 3.0 Beta漏洞描述: PJBlog一套開(kāi)源免費(fèi)的中文個(gè)人博客系統(tǒng)程序,采用asp+Access的技術(shù),PJBlog同時(shí)支持簡(jiǎn)繁中文,UTF-8編碼,相對(duì)于其他系統(tǒng),PJBlog具有相當(dāng)高的運(yùn)作效能以及更新率,...

    作者:wszsl32106-12
  • Sun Java運(yùn)行時(shí)環(huán)境XML解析拒絕服務(wù)漏洞

    影響版本: Sun JDK 6 Sun JDK 5.0 Sun JRE 6 Sun JRE 5.0漏洞描述: BUGTRAQ ID: 35958 CVE(CAN) ID: CVE-2009-2625 Solaris系統(tǒng)的Java運(yùn)行時(shí)環(huán)境(JRE)為JAVA應(yīng)用程序提供可靠的運(yùn)行環(huán)境。 JR...

    作者:wszsl32106-12
  • DEDECMS 5.1 feedback_js.php 0DAY

    這個(gè)漏洞是我和Rainy'Fox一起發(fā)現(xiàn)的同樣是在magic_quotes_gpc=off的情況下可用漏洞版本:DEDECMS 5.1此漏洞可拿到后臺(tái)管理員的帳號(hào)和加密HASH,漏洞存在文件plus/feedback_js.php,未過(guò)濾參數(shù)為$ar...

    作者:wszsl32106-12
  • Perl UTF-8規(guī)則表達(dá)式處理遠(yuǎn)程拒絕服務(wù)漏洞

    影響版本: Larry Wall Perl 5.10.1 + Turbolinux Home + Turbolinux Turbolinux Desktop 10.0漏洞描述: Bugraq ID: 36812 CVE ID: CVE-2009-3626 Perl是一款流行的網(wǎng)絡(luò)編程語(yǔ)言。 Perl...

    作者:wszsl32106-12
  • .NET安全漏洞波及Firefox(圖)

    XBAP(XAMLBrowserApplication的簡(jiǎn)稱)技術(shù)用于在Windows上創(chuàng)建RIA應(yīng)用。雖然從目的上來(lái)說(shuō),XBAP類似于Silverlight,但它可以創(chuàng)建重量級(jí)應(yīng)用,能夠利用.NET和XAML的所有功能,所創(chuàng)建的應(yīng)用可以運(yùn)...

    作者:wszsl32106-12
  • Sun OpenSolaris內(nèi)核Panic遠(yuǎn)程拒絕服務(wù)漏洞

    影響版本: Sun OpenSolaris 2009.6漏洞描述: Bugraq ID: 36819 Sun OpenSolaris是一款sun公司開(kāi)發(fā)的操作系統(tǒng)。 Sun OpenSolaris存在一個(gè)未明安全漏洞,遠(yuǎn)程攻擊者可以利用漏洞使影響內(nèi)核觸發(fā)pan...

    作者:wszsl32106-12
  • Perl UTF-8規(guī)則表達(dá)式處理遠(yuǎn)程拒絕服務(wù)漏洞

    影響版本: Larry Wall Perl 5.10.1 + Turbolinux Home + Turbolinux Turbolinux Desktop 10.0漏洞描述: Bugraq ID: 36812 CVE ID: CVE-2009-3626 Perl是一款流行的網(wǎng)絡(luò)編程語(yǔ)言。 Perl在處理包...

    作者:wszsl32106-12
  • HTML-Parser無(wú)效HTML實(shí)體解析拒絕服務(wù)漏洞

    受影響系統(tǒng): HTML-Parser HTML-Parser 3.54 不受影響系統(tǒng): HTML-Parser HTML-Parser 3.63 描述: BUGTRAQ ID: 36807 CVE ID: CVE-2009-3627 HTML Parser是用于解析線性或嵌套式HTML的Java庫(kù)。...

    作者:wszsl32106-12
  • QEMU VNC服務(wù)器釋放后使用漏洞

    受影響系統(tǒng): Fabrice Bellard QEMU 0.10.6 描述: CVE ID: CVE-2009-3616 QEMU是一款開(kāi)放源碼的模擬器軟件。 QEMU所使用VNC服務(wù)器的vnc.c文件中存在多個(gè)釋放后使用漏洞。guest操作系統(tǒng)用戶可以...

    作者:wszsl32106-12
  • ProFTPD mod_tls模塊CA SSL證書(shū)驗(yàn)證漏洞

    影響版本: ProFTPD Project ProFTPD 1.3 ProFTPD Project ProFTPD 1.2漏洞描述: BUGTRAQ ID: 36804 CVE ID: CVE-2009-3639 ProFTPD是一款開(kāi)放源代碼FTP服務(wù)程序。 ProFTPD的mod_tls模塊沒(méi)有正確...

    作者:wszsl32106-12
  • OpenLDAP CA SSL證書(shū)驗(yàn)證漏洞

    影響版本: OpenLDAP漏洞描述: CVE ID: CVE-2009-3767 OpenLDAP是一款開(kāi)放源代碼的輕量級(jí)目錄訪問(wèn)協(xié)議(LDAP)實(shí)現(xiàn)。 在使用OpenSSL的時(shí)候,OpenLDAP的libraries/libldap/tls_o.c庫(kù)沒(méi)有正確地處理...

    作者:wszsl32106-12
  • PHP 5.2.10及之前版本存在多個(gè)安全漏洞

    影響版本: PHP PHP 5.2.10 PHP PHP 5.2.9 -2 PHP PHP 5.2.9 PHP PHP 5.2.8 PHP PHP 5.2.7 PHP PHP 5.2.6 PHP PHP 5.2.5 PHP PHP 5.2.4 PHP PHP 5.2.3 PHP PHP 5.2.2 PHP PHP 5.2.1 PHP PHP 5.2漏...

    作者:wszsl32106-12
  • Movable Type跨站腳本和安全繞過(guò)漏洞

    影響版本: Movable Type Movable Type Pro 4.25 Movable Type Movable Type Pro 4.24 Movable Type Movable Type Open Source 4.25 Movable Type Movable Type Open Source 4.24 Movable Type M...

    作者:wszsl32106-12
  • Horde Passwd模塊backend參數(shù)跨站腳本漏洞

    影響版本: Horde Passwd 3.1漏洞描述: BUGTRAQ ID: 35573 Horde Framework是個(gè)以PHP為基礎(chǔ)的架構(gòu),用來(lái)創(chuàng)建網(wǎng)絡(luò)應(yīng)用程序;Passwd是其中用于更改口令的模塊。 Horde Passwd模塊的passwd/main.ph...

    作者:wszsl32106-12
  • Ruby on Rails http_authentication.rb Nil憑據(jù)繞過(guò)認(rèn)證漏洞

    影響版本: David Heinemeier Hansson Ruby on Rails 2.3.2漏洞描述: BUGTRAQ ID: 35579 Ruby on Rails是一個(gè)新的Web應(yīng)用程序框架,構(gòu)建在Ruby語(yǔ)言之上。 Ruby on Rails的actionpack/lib/action...

    作者:wszsl32106-12
  • FCKeditor.Java本地拒絕服務(wù)漏洞

    影響版本: FCKeditor.Java 2.4漏洞描述: Bugraq ID: 35709 CNCAN ID:CNCAN-2009071702 FCKeditor.Java是一款FCKeditor 編輯器和Java之間的集成包,通過(guò)FCKeditor.Java可以在Java 程序中處理FCK...

    作者:wszsl32106-12
  • FreeBSD PE COFF加載本地拒絕服務(wù)漏洞

    受影響系統(tǒng): FreeBSD FreeBSD 7.2 FreeBSD FreeBSD 6.4 NetBSD NetBSD 5.0 OpenBSD OpenBSD 4.5 描述: BUGTRAQ ID: 35510 CVE(CAN) ID: CVE-2009-0689 OpenBSD、NetBSD、FreeBSD都是流行的BS...

    作者:wszsl32106-12
  • Cisco IOS MSFC2 畸形二層幀遠(yuǎn)程拒絕服務(wù)安全缺陷

    涉及程序: Cisco IOS MSFC2 二層幀 描述: Cisco IOS MSFC2 畸形二層幀遠(yuǎn)程拒絕服務(wù)安全缺陷 詳細(xì): layer 2 frame(二層幀)用于封裝第三層包。Cisco 6000/6500/7600是高端路由器。 使用M...

    作者:wszsl32106-12
  • Microsoft IE克隆DOM對(duì)象內(nèi)存破壞漏洞

    影響版本:Microsoft Internet Explorer 8.0Microsoft Internet Explorer 7.0Microsoft Internet Explorer 6.0 SP1Microsoft Internet Explorer 6.0漏洞描述:BUGTRAQ ID: 37894CVE ID: CVE-2010...

    作者:wszsl32106-12
  • Adobe發(fā)布補(bǔ)丁更新修復(fù)PDF零日漏洞

    Adobe Systems為其Adobe Acrobat和Reader PDF查看軟件發(fā)布了一項(xiàng)安全更新,修復(fù)了一個(gè)自12月中旬以來(lái)遭到活躍攻擊的嚴(yán)重的PDF零日漏洞。本周二發(fā)布的Adobe更新修復(fù)了八個(gè)漏洞,影響到運(yùn)行在Wind...

    作者:wszsl32106-12
  • 微軟:XP捆綁的Flash Player 6存有眾多缺陷

    微軟昨天證實(shí),Windows XP系統(tǒng)所捆綁的Flash Player版本存在多個(gè)缺陷,同時(shí)敦促用戶升級(jí)到較新的版本。微軟在一份安全公告中承認(rèn),F(xiàn)lash Player 6存在許多缺陷。Windows XP捆綁有Flash Player 6...

    作者:wszsl32106-12
  • AdobeReader9.3發(fā)布修復(fù)重要漏洞

    早在去年12月中下旬,Adobe Reader/Acrobat被曝出0day漏洞,此安全漏洞影響到了Reader和Acrobat軟件9.2以及更早版本,涉及Windows、Linux和Mac平臺(tái),此漏洞可能會(huì)允許黑客控制用戶計(jì)算機(jī),并造成...

    作者:wszsl32106-12
  • 微軟即將修復(fù)Windows 2000漏洞

    微軟決定在這新一年的開(kāi)始讓廣大Windows管理員松口氣:它計(jì)劃在下周的常規(guī)補(bǔ)丁更新時(shí)只發(fā)布一項(xiàng)更新,這一更新將修復(fù)Windows 2000的一個(gè)嚴(yán)重漏洞。漏洞的詳細(xì)內(nèi)容還未發(fā)布,但微軟說(shuō)對(duì)其他的平臺(tái)...

    作者:wszsl32106-12
  • 微軟發(fā)布09年最后6個(gè)安全補(bǔ)丁 全年累計(jì)74個(gè)

    微軟發(fā)布了2009年12月份的6個(gè)安全補(bǔ)丁,一共修復(fù)了12個(gè)安全漏洞。如果最后三個(gè)星期不出現(xiàn)大的意外,微軟今年的安全補(bǔ)丁發(fā)放已經(jīng)宣告結(jié)束。12個(gè)月下來(lái),微軟一共發(fā)布了72個(gè)月度安全補(bǔ)丁,其中上半...

    作者:wszsl32106-12
  • Adobe更新了Flash Player 修復(fù)七個(gè)嚴(yán)重漏洞

    Adobe Systems公司為其熱門(mén)產(chǎn)品Flash Player發(fā)布了一項(xiàng)更新,修復(fù)了七個(gè)Flash Player漏洞,攻擊者能利用這些漏洞來(lái)攻擊Flash Player進(jìn)而完全控制受害者機(jī)器。Adobe本周二發(fā)布了Flash Player 10....

    作者:wszsl32106-12
  • 微軟2009最后更新 對(duì)IE進(jìn)行徹底大修補(bǔ)

    微軟完成了它在2009年的最后一次補(bǔ)丁定期更新,發(fā)布了大量針對(duì)IE的安全補(bǔ)丁,修復(fù)了一個(gè)嚴(yán)重的zero-day漏洞和瀏覽器中的其他4個(gè)漏洞。微軟在12月發(fā)布了6個(gè)補(bǔ)丁,3個(gè)為嚴(yán)重級(jí)別,修復(fù)了其產(chǎn)品線上...

    作者:wszsl32106-12
  • 微軟最新補(bǔ)丁或致系統(tǒng)黑屏 影響包括XP和Win7

    微軟最新發(fā)布的一批安全補(bǔ)丁將導(dǎo)致部分電腦死機(jī)并顯示黑屏,無(wú)法使用。英國(guó)安全公司Prevx CEO兼CTO梅爾·莫瑞斯(Mel Morris)表示,受到這一問(wèn)題影響的微軟產(chǎn)品包括Windows 7、Vista和XP。莫瑞斯...

    作者:wszsl32106-12