-
微軟10月星期二補丁:Word 、Kerberos漏洞得修
微軟在10月份的補丁星期二公告中顯示,修補了7個安全漏洞,并發布了Windows 8和Windows Server 2012的累積更新。所有支持的版本的Windows服務器一直到Windows Server 2008 R2已被修補。其中,Ke...
作者:caiji10-13 -
黑洞漏洞工具發布修訂版
本周臭名昭著的自動化攻擊工具——黑洞的幕后網絡罪犯們發布了新的工具套裝,研究人員們仍在努力拆解它的最新版本的內部構造。研究人員表示尚不清楚是否該工具的2.0版本已經完全發布所...
作者:caiji09-22 -
每秒138個網民遇“釣魚” 黑客最愛小長假
十一小長假臨近,“釣魚”網站攻擊量再次增長。統計數據顯示,360每秒攔截“釣魚”攻擊量達138次。據360“網址云安全”最新監測數據顯示,散布“釣魚&r...
作者:wszsl32109-20 -
Adobe為黑客目標Flash Player的漏洞提供補丁
Adobe為使用廣泛的Adobe Reader和Acrobat軟件發布關鍵的安全更新,堵住了一個危險的Flash Player漏洞、并且糾正在這些軟件中的20個缺陷。攻擊者們正在積極地以該Flash Player漏洞為攻擊目標,Ad...
作者:caiji09-14 -
利用網絡防止Oracle TNS Listener毒藥攻擊
甲骨文公司對導致Oracle TNS Listener毒藥攻擊的零日漏洞處理方式,讓很多管理員感到困惑,他們不知道該對數據庫采取什么安全措施。在本文中,我們將研究TNS Listener漏洞的運作原理,分析Oracl...
作者:caiji09-06 -
WebDAV曝目錄寫權限漏洞 網站源代碼面臨泄露風險
近日,360網站安全檢測平臺發布緊急安全通告稱,應用廣泛的通信協議WebDAV存在目錄寫權限高危漏洞,攻擊者可上傳任意文本文件,并結合服務器解析漏洞達到上傳WebShell的目的,最高可能導致源...
作者:wszsl32108-29 -
谷歌發現育碧uPlay安全漏洞
谷歌安全工程師Tavis Ormandy發現在育碧公司uPlay數字版權管理(DRM)存在潛在的rootkit漏洞。uPlay和育碧游戲捆綁游戲,如《刺客信條》系列和湯姆克蘭西的《幽靈行動》系列,以保護作品被盜版。...
作者:caiji07-31 -
Windows 8還未發布 研究人員即發現其LPC服務存在3個漏洞
Windows 8作為微軟即將面世的新一代操作系統,在安全性方面會在Windows 7的基礎上再次加強,盡管如此,Windows 8并不是完美的。在最近召開的黑帽子安全大會上,Trend Micro的Sung-ting Tsai稱開...
作者:caiji07-31 -
Zend框架曝任意文件讀取漏洞 威脅網站源代碼
近日,烏云平臺曝ZendFramework(ZF)框架中的XMLRPC模塊存在xxe(XMLexternalentity)注入漏洞(http://www.wooyun.org/bugs/wooyun-2010-09336),攻擊者可借此讀取服務器上的任意文件,包括...
作者:zhaoshiliang07-23 -
ShopEx曝SQL注入漏洞 電商網站面臨拖庫威脅
近日,烏云漏洞平臺爆料稱ShopEx 4.8.5版存在SQL注入漏洞(http://www.wooyun.org/bugs/wooyun-2010-08597 ),黑客利用該漏洞可獲得網站管理員密碼,進而控制網站服務器,竊取用戶帳號密碼(又稱為...
作者:wszsl32107-18 -
微軟將于7月10日發布9個安全補丁
7月6日消息,據國外媒體報道,微軟下周2將發布的7月份共計9個新的安全補丁,其中包括一個修復IE 9安全漏洞的嚴重等級的補丁。微軟發布的9個安全補丁中有3個是嚴重等級的補丁,其余的6個是重要等...
作者:wszsl32107-18 -
10個可被簡單解決的安全疏漏
比遭遇安全漏洞更糟糕的是什么?是這個漏洞本應該被及時彌補但卻沒有。不論我們做多大的努力,終端用戶甚至是企業的IT部門,仍然會忽視那些本來很容易被糾正的安全疏漏。本文將與大家討論10個可...
作者:wszsl32107-18 -
微軟稱:利用黑洞工具包的Java、HTML漏洞成為攻擊主流
根據微軟的漏洞和威脅分析報告,HTML和Java利用在2011年下半年大幅上漲,這主要是由惱人的自動化工具包造成,它使攻擊相對容易實現。此外,據微軟近段時間發布的微軟安全情報報告第12版,針對HT...
作者:wszsl32107-18 -
Microsoft回應火焰病毒 修補26個漏洞
擔憂“火焰”病毒的Windows管理員們可以松一口氣了,因為Windows更新和Windows服務器更新服務都提前提前于周二進行了修補。微軟補丁于上周公布,解決了證書被攻破被火焰病毒利用的問題...
作者:wszsl32107-18 -
英特爾芯片存在致命漏洞 波及多款操作系統
美國安全專家稱,美國計算機應急響應小組(US-CERT)已經在英特爾芯片上發現了一個漏洞,該漏洞可以讓黑客獲得對Windows和其他操作系統的控制權。這一漏洞是US-CERT上周發布的一份安全通告所披露的...
作者:wszsl32107-18 -
MySQL漏洞可令攻擊者繞過密碼驗證
安全研究人員已披露了MySQL服務器上一個漏洞的細節,該漏洞有可能會讓潛在的攻擊者不必輸入正確的身份證書便可訪問MySQL數據庫。該漏洞被確認為CVE-2012-2122,號漏洞,已經在五月發布的MySQL 5...
作者:wszsl32107-18 -
微軟6月將發布7個補丁修復28個安全漏洞
據微軟發布的提前通知稱,微軟下周將在6月份的補丁星期二發布7個安全補丁,修復28個安全漏洞。這些安全漏洞涉及到Windows、IE瀏覽器、Visual Basic for Applications、Dynamics AX和.NET框架等微...
作者:wszsl32107-18 -
商業銀行HR私人郵箱泄密 網上銀行存有漏洞
“我們手中掌握著1.5億中國中高端消費者的信息。”這是今年央視“3·15”晚會上曝光羅維鄧白氏公司販賣個人信息時的一個令人膽寒的對白。涉個人信息犯罪總體可分為三...
作者:wszsl32107-18 -
微軟MAPP數據泄露導致早期RDP漏洞利用
中國一家公司泄露了微軟主動防護計劃(Microsoft Active Protections Program,MAPP)中的漏洞數據,導致出現針對遠程桌面協議(Remote Desktop Protocol,RDP)漏洞的早期漏洞利用。微軟公司表...
作者:wszsl32107-18 -
智能手機刷機風行 暗藏安全漏洞需警惕
時下智能手機大普及的同時,越來越多用戶熱衷于用刷機來擴展手機功能,刷機日漸成為一種時尚的行為。目前,在各大通訊市場的維修點都有提供刷機服務,價格根據機型和系統各有不同。業內人士稱,...
作者:wszsl32107-18 -
Google Play爆大漏洞 用戶已購應用消失
如果哪天早上你起來發現你的App Store中購買的應用全部消失而且已經購買的應用也無法升級你會怎么辦?恐怕你會欲哭無淚、以頭搶地吧。這件事偏偏就發生在了國外Google Play用戶的身上,昨日有消息...
作者:wszsl32107-18 -
補丁星期二:微軟二月發布21個補丁公告
我們已經預告了微軟在情人節的補丁大禮,由于時差原因,這份大禮今天才到手。微軟在這一天,選擇了發布9個公告來向Windows管理員示愛,其中四個公告定級為關鍵。這9個公告將修復在Windows Serve...
作者:wszsl32107-18 -
微軟發布2012年1月Windows Media補丁
微軟已發布7個安全公告,包括1個“嚴重(危機)”級別的公告,它修補了一個嚴重的Windows Media Player缺陷,該缺陷可被用在危險的路過式(drive-by)web站點攻擊中。微軟在2012年1月...
作者:wszsl32107-18 -
ShopEx曝SQL注入漏洞 電商網站面臨拖庫威脅
近日,烏云漏洞平臺爆料稱ShopEx 4.8.5版存在SQL注入漏洞(http://www.wooyun.org/bugs/wooyun-2010-08597 ),黑客利用該漏洞可獲得網站管理員密碼,進而控制網站服務器,竊取用戶帳號密碼(又稱為...
作者:wszsl32107-10 -
ShopEx曝SQL注入漏洞 電商網站面臨拖庫威脅
近日,烏云漏洞平臺爆料稱ShopEx 4.8.5版存在SQL注入漏洞(http://www.wooyun.org/bugs/wooyun-2010-08597 ),黑客利用該漏洞可獲得網站管理員密碼,進而控制網站服務器,竊取用戶帳號密碼(又稱為...
作者:wszsl32107-10 -
微軟將于7月10日發布9個安全補丁
7月6日消息,據國外媒體報道,微軟下周2將發布的7月份共計9個新的安全補丁,其中包括一個修復IE 9安全漏洞的嚴重等級的補丁。微軟發布的9個安全補丁中有3個是嚴重等級的補丁,其余的6個是重要等...
作者:wszsl32107-10 -
10個可被簡單解決的安全疏漏
比遭遇安全漏洞更糟糕的是什么?是這個漏洞本應該被及時彌補但卻沒有。不論我們做多大的努力,終端用戶甚至是企業的IT部門,仍然會忽視那些本來很容易被糾正的安全疏漏。本文將與大家討論10個可...
作者:wszsl32107-10 -
微軟稱:利用黑洞工具包的Java、HTML漏洞成為攻擊主流
根據微軟的漏洞和威脅分析報告,HTML和Java利用在2011年下半年大幅上漲,這主要是由惱人的自動化工具包造成,它使攻擊相對容易實現。此外,據微軟近段時間發布的微軟安全情報報告第12版,針對HT...
作者:wszsl32107-10 -
Microsoft回應火焰病毒 修補26個漏洞
擔憂“火焰”病毒的Windows管理員們可以松一口氣了,因為Windows更新和Windows服務器更新服務都提前提前于周二進行了修補。微軟補丁于上周公布,解決了證書被攻破被火焰病毒利用的問題...
作者:wszsl32107-10 -
英特爾芯片存在致命漏洞 波及多款操作系統
美國安全專家稱,美國計算機應急響應小組(US-CERT)已經在英特爾芯片上發現了一個漏洞,該漏洞可以讓黑客獲得對Windows和其他操作系統的控制權。這一漏洞是US-CERT上周發布的一份安全通告所披露的...
作者:wszsl32107-10


