-
令人汗顏的IE最新漏洞(MS06-067)測試
這個漏洞太恐怖了,恐怖的讓我不敢寫出來,考慮到馬上網上這樣的工具都會泛濫,還是提前告訴大家比較好,我不詳細的利用過程,如果你接觸過類似的,肯定是會使用的,再次奉勸大家,測試為主,不...
作者:wszsl32106-12 -
Windows操作系統PWS的漏洞的防范措施
現在還有許多政府機關里的電腦上使用的是Windows98操作系統,里面的PWS漏洞是利用安裝PWS后,系統安裝在 windows/system/inetsrv/iisadmin/publish目錄里的welcome.ASP文件 來查看硬盤里的數據。...
作者:wszsl32106-12 -
關于國內 Unix 主機常見安全漏洞描述
影響: 入侵者可以藉此漏洞修改網頁、獲得該主機管理權。 事件描述: 在遭受攻擊的 UNIX 系統上,入侵者常利用下列 rpc.ttdbserverrpc.cmsd rpc.statd/automountdsadmind程序的 Buffer Overflow...
作者:wszsl32106-12 -
MySQLDumper繞過Apache訪問控制認證漏洞
發布日期:2007-07-03
作者:wszsl32106-12
更新日期:2007-07-04受影響系統:
MySQLDumper MySQLDumper Typo3-Extension 0.0.5
MySQLDumper MySQLDumper 1.23_pre_release_REV227
MySQLDumper MySQLDumper 1.22... -
SHTTPD文件名解析錯誤信息泄露漏洞
發布日期:2007-06-27
作者:wszsl32106-12
更新日期:2007-06-28受影響系統:
Sergey Lyubka SHTTPD 1.38
描述:
--------------------------------------------------------------------------------
BUGTRAQ... -
GD圖形庫多個安全漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-28受影響系統:
GD gdlib < 2.0.35
不受影響系統:
GD gdlib 2.0.35
描述:
----------------------------------------------------------------... -
Lhaca LZH文檔處理棧溢出漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-28受影響系統:
Lhaca Lhaca 1.20
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 246... -
HP數碼成像軟件包hpqxml.dll任意文件覆蓋漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-28受影響系統:
HP hpqxml.dll 2.0.0.133
描述:
--------------------------------------------------------------------------------
BUGTRAQ ... -
AVAX ActiveX控件任意文件覆蓋漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影響系統:
Avax Vector Avaxswf.dll 1.0.0.1
描述:
--------------------------------------------------------------------------------
B... -
RealPlayer播放器存在函數棧緩沖區溢出漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影響系統:
Real Networks RealPlayer 10.5-GOLD
Real Networks Helix Player 10.5-GOLD
描述:
-----------------------------------------... -
WordPress自定義字段任意文件上傳漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影響系統:
WordPress WordPress 2.2
WordPress WordPress MU <= 1.2.2
不受影響系統:
WordPress WordPress 2.2.1
WordPress WordPress MU... -
Symantec郵件安全軟件包可執行程序附件解析拒絕服務漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影響系統:
Symantec Mail Security for SMTP 5.0.1
Symantec Mail Security for SMTP 5.0
Symantec Mail Security Appliance 5.0.x < 5.0.0-3... -
趨勢科技OfficeScan存在緩沖區溢出和繞過認證漏洞
發布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影響系統:
Trend Micro OfficeScan Corporate Edition 8.0
描述:
----------------------------------------------------------------------... -
Ingress數據庫服務器多個遠程溢出和非授權文件操作漏洞
發布日期:2007-06-21
作者:wszsl32106-12
更新日期:2007-06-26受影響系統:
Computer Associates eTrust Secure Content Manager r8
Ingres Corporation Ingres Database r3
Ingres Corporation Ingres Datab... -
Apple Safari for Windows書簽標題緩沖區溢出漏洞
發布日期:2007-06-24
作者:wszsl32106-12
更新日期:2007-06-26受影響系統:
Apple Safari 3.0.2 (522.13.1)
- Microsoft Windows XP SP2
描述:
---------------------------------------------------------... -
Hiki惡意會話ID文件刪除漏洞
發布日期:2007-06-24
作者:wszsl32106-12
更新日期:2007-06-26受影響系統:
Hiki Hiki 0.8.0 - 0.8.6
不受影響系統:
Hiki Hiki 0.8.7
描述:
----------------------------------------------------------... -
IBM WebSphere應用服務器關閉連接信息泄露漏洞
發布日期:2007-06-25
作者:wszsl32106-12
更新日期:2007-06-26受影響系統:
IBM Websphere Application Server 6.1.x
IBM Websphere Application Server 6.0.x
不受影響系統:
IBM Websphere Application Se... -
蘋果升級Windows版Safari 修正系統缺陷
6月26日消息,蘋果對其Windows版Safari瀏覽器進行了升級,修正了二個可能觸發欺詐和HTTP重定向攻擊的缺陷。這也是自發布Windows版Safari瀏覽器以來蘋果發布的第二批補丁軟件。 據zdnet博客網站報...
作者:wszsl32106-12 -
PHP Tidy庫遠程緩沖區溢出漏洞
發布日期:2007-06-19
作者:wszsl32106-12
更新日期:2007-06-20受影響系統:
C. Reitzel TidyLib for PHP 050506
描述:
--------------------------------------------------------------------------------
... -
AOL Instant Messenger SIP INVITE消息遠程拒絕服務漏洞
【51CTO.com 獨家消息】發布日期:2007-06-19
作者:wszsl32106-12
更新日期:2007-06-20受影響系統:
AOL Instant Messenger 6.1.32.1
描述:
--------------------------------------------------------------... -
Microsoft 2007年6月嚴重級別漏洞補丁下載
Microsoft 安全公告 MS07-031下載
作者:wszsl32106-12
Windows Schannel 安全程序包中的漏洞可能允許遠程執行代碼 (935840)
摘要
此關鍵安全更新解決了 Windows 中的安全通道 (Schannel) 安全數據包中秘密報告的... -
Microsoft 2007年6月安全公告摘要
本公告摘要列出了2007 年6月發布的安全公告。
作者:wszsl32106-12
嚴重事項(4)(點擊查看大圖)
重要事項(1)
中等事項(1)
部署
軟件更新服務:
通過使用 Microsoft 軟件更新服務 (SUS),管理... -
Sun Solaris UNIX系統INETD(1M)本地拒絕服務漏洞
受影響系統:
作者:wszsl32106-12
Sun Solaris 10_x86
Sun Solaris 10.0描述:
Solaris是一款由Sun開發和維護的商業性質UNIX操作系統。Solaris的inetd(1M)服務實現上存在漏洞,本地非特權用戶可能利用此漏洞導致... -
甲骨文10月16日發布51個安全補丁更新
甲骨文2007年10月重要補丁更新計劃在星期二(10月16日)發布。這個補丁更新包括51個安全補丁,將修復甲骨文數百個產品中的漏洞。 甲骨文使用通用安全漏洞評分系統第二版(CVSS 2.0)評定安全漏洞...
作者:wszsl32106-12 -
微軟下周二將發布七補丁程序 四項高危級別
2007年10月6日外電消息,微軟公司計劃在下周的月度安全公告中發布七個補丁升級,包括多款針對Windows操作系統、IE瀏覽器以及Office辦公軟件的補丁軟件。本月度的安全升級將在下周二發布。 其中四...
作者:wszsl32106-12
