-
企業用戶如何應對系統補丁管理難題
2006年,卡內基?梅隆大學軟件工程學會的計算機緊急響應小組(CERT)報道了需要軟件補丁的應用程序漏洞超過8000個——這個數字比2005年增加了30%還多。盡管多年來我們在這個方面下了很大力氣,但補...
作者:wszsl32106-12 -
微軟發布2009年9月份的安全公告(含補丁下載)
【51CTO.com綜合消息】微軟今天凌晨如期發布了2009年9月份的五個月度安全補丁,全部屬于最高級別的關鍵級,修復了多個秘密報告的安全漏洞,不過最新的Windows 7/Server 2008 R2不受影響。補丁詳...
作者:wszsl32106-12 -
McAfee對微軟近日漏洞提出建議
微軟今天發布了九項安全公告,共計涉及 19 項漏洞,其中包括已被網絡攻擊利用的 3 項漏洞。McAfee Avert Labs 安全研究和通訊主管 Dave Marcus 表示:“今夏的補丁發布工作迫在眉睫。微軟正在著...
作者:wszsl32106-12 -
win7安全小技巧-如何設置虛擬內存
我們都知道,內存對于電腦來說是必不可少的一部分,所有的程序的運行都需要經過內存。如果我們同時開許多任務這樣會占用大量的內存,而直接無法運行多余的程序了。有什么好的辦法解決這個問題呢...
作者:wszsl32106-12 -
Windows系統安全組策略全攻略
就現在的微軟系統而言,WIN7和VISTA已經越來越成為主流,但是就一些不想升級換代系統的用戶而言,現在的系統還是很實用。如何更安全的用好現在現有的系統呢,像XP、2000和Server 2003等等這些微...
作者:wszsl32106-12 -
所有PEAR的Mail函數包含任意文件讀寫漏洞
出現問題的地方位于Sendmail.php......
作者:wszsl32106-12
if (!isset($from)) {
return PEAR::raiseError('No from address given.');
} elseif (strpos($from, ' ') !== false ||
strpos($from, ';') !== fa... -
BigACE username參數SQL注入漏洞
影響版本: Kevin Papst BigACE 2.5漏洞描述: BUGTRAQ ID: 34920 BIGACE是免費的Web內容管理系統,可幫助創建和管理網站。 在注冊新用戶時BIGACE沒有正確地過濾對username參數的輸入,遠程攻擊者...
作者:wszsl32106-12 -
OpenSC pkcs11-tool不安全密鑰生成漏洞
影響版本: OpenSC OpenSC 0.11.7 OpenSC OpenSC SVN trunk漏洞描述: Bugraq ID: 34884 CNCAN ID:CNCAN-2009050903 OpenSC是一款智能卡庫和所及的應用程序。 OpenSC包含的’pkcs11-tool’模塊存...
作者:wszsl32106-12 -
PJBlog博客系統后臺Action.aspSQL注入缺陷
影響版本: 3.0 Beta漏洞描述: PJBlog一套開源免費的中文個人博客系統程序,采用asp+Access的技術,PJBlog同時支持簡繁中文,UTF-8編碼,相對于其他系統,PJBlog具有相當高的運作效能以及更新率,...
作者:wszsl32106-12 -
Sun Java運行時環境XML解析拒絕服務漏洞
影響版本: Sun JDK 6 Sun JDK 5.0 Sun JRE 6 Sun JRE 5.0漏洞描述: BUGTRAQ ID: 35958 CVE(CAN) ID: CVE-2009-2625 Solaris系統的Java運行時環境(JRE)為JAVA應用程序提供可靠的運行環境。 JR...
作者:wszsl32106-12 -
DEDECMS 5.1 feedback_js.php 0DAY
這個漏洞是我和Rainy'Fox一起發現的同樣是在magic_quotes_gpc=off的情況下可用漏洞版本:DEDECMS 5.1此漏洞可拿到后臺管理員的帳號和加密HASH,漏洞存在文件plus/feedback_js.php,未過濾參數為$ar...
作者:wszsl32106-12 -
Perl UTF-8規則表達式處理遠程拒絕服務漏洞
影響版本: Larry Wall Perl 5.10.1 + Turbolinux Home + Turbolinux Turbolinux Desktop 10.0漏洞描述: Bugraq ID: 36812 CVE ID: CVE-2009-3626 Perl是一款流行的網絡編程語言。 Perl...
作者:wszsl32106-12 -
.NET安全漏洞波及Firefox(圖)
XBAP(XAMLBrowserApplication的簡稱)技術用于在Windows上創建RIA應用。雖然從目的上來說,XBAP類似于Silverlight,但它可以創建重量級應用,能夠利用.NET和XAML的所有功能,所創建的應用可以運...
作者:wszsl32106-12 -
Sun OpenSolaris內核Panic遠程拒絕服務漏洞
影響版本: Sun OpenSolaris 2009.6漏洞描述: Bugraq ID: 36819 Sun OpenSolaris是一款sun公司開發的操作系統。 Sun OpenSolaris存在一個未明安全漏洞,遠程攻擊者可以利用漏洞使影響內核觸發pan...
作者:wszsl32106-12 -
Perl UTF-8規則表達式處理遠程拒絕服務漏洞
影響版本: Larry Wall Perl 5.10.1 + Turbolinux Home + Turbolinux Turbolinux Desktop 10.0漏洞描述: Bugraq ID: 36812 CVE ID: CVE-2009-3626 Perl是一款流行的網絡編程語言。 Perl在處理包...
作者:wszsl32106-12 -
HTML-Parser無效HTML實體解析拒絕服務漏洞
受影響系統: HTML-Parser HTML-Parser 3.54 不受影響系統: HTML-Parser HTML-Parser 3.63 描述: BUGTRAQ ID: 36807 CVE ID: CVE-2009-3627 HTML Parser是用于解析線性或嵌套式HTML的Java庫。...
作者:wszsl32106-12 -
QEMU VNC服務器釋放后使用漏洞
受影響系統: Fabrice Bellard QEMU 0.10.6 描述: CVE ID: CVE-2009-3616 QEMU是一款開放源碼的模擬器軟件。 QEMU所使用VNC服務器的vnc.c文件中存在多個釋放后使用漏洞。guest操作系統用戶可以...
作者:wszsl32106-12 -
ProFTPD mod_tls模塊CA SSL證書驗證漏洞
影響版本: ProFTPD Project ProFTPD 1.3 ProFTPD Project ProFTPD 1.2漏洞描述: BUGTRAQ ID: 36804 CVE ID: CVE-2009-3639 ProFTPD是一款開放源代碼FTP服務程序。 ProFTPD的mod_tls模塊沒有正確...
作者:wszsl32106-12 -
OpenLDAP CA SSL證書驗證漏洞
影響版本: OpenLDAP漏洞描述: CVE ID: CVE-2009-3767 OpenLDAP是一款開放源代碼的輕量級目錄訪問協議(LDAP)實現。 在使用OpenSSL的時候,OpenLDAP的libraries/libldap/tls_o.c庫沒有正確地處理...
作者:wszsl32106-12 -
PHP 5.2.10及之前版本存在多個安全漏洞
影響版本: PHP PHP 5.2.10 PHP PHP 5.2.9 -2 PHP PHP 5.2.9 PHP PHP 5.2.8 PHP PHP 5.2.7 PHP PHP 5.2.6 PHP PHP 5.2.5 PHP PHP 5.2.4 PHP PHP 5.2.3 PHP PHP 5.2.2 PHP PHP 5.2.1 PHP PHP 5.2漏...
作者:wszsl32106-12 -
Movable Type跨站腳本和安全繞過漏洞
影響版本: Movable Type Movable Type Pro 4.25 Movable Type Movable Type Pro 4.24 Movable Type Movable Type Open Source 4.25 Movable Type Movable Type Open Source 4.24 Movable Type M...
作者:wszsl32106-12 -
Horde Passwd模塊backend參數跨站腳本漏洞
影響版本: Horde Passwd 3.1漏洞描述: BUGTRAQ ID: 35573 Horde Framework是個以PHP為基礎的架構,用來創建網絡應用程序;Passwd是其中用于更改口令的模塊。 Horde Passwd模塊的passwd/main.ph...
作者:wszsl32106-12 -
Ruby on Rails http_authentication.rb Nil憑據繞過認證漏洞
影響版本: David Heinemeier Hansson Ruby on Rails 2.3.2漏洞描述: BUGTRAQ ID: 35579 Ruby on Rails是一個新的Web應用程序框架,構建在Ruby語言之上。 Ruby on Rails的actionpack/lib/action...
作者:wszsl32106-12 -
FCKeditor.Java本地拒絕服務漏洞
影響版本: FCKeditor.Java 2.4漏洞描述: Bugraq ID: 35709 CNCAN ID:CNCAN-2009071702 FCKeditor.Java是一款FCKeditor 編輯器和Java之間的集成包,通過FCKeditor.Java可以在Java 程序中處理FCK...
作者:wszsl32106-12 -
FreeBSD PE COFF加載本地拒絕服務漏洞
受影響系統: FreeBSD FreeBSD 7.2 FreeBSD FreeBSD 6.4 NetBSD NetBSD 5.0 OpenBSD OpenBSD 4.5 描述: BUGTRAQ ID: 35510 CVE(CAN) ID: CVE-2009-0689 OpenBSD、NetBSD、FreeBSD都是流行的BS...
作者:wszsl32106-12


