July 19, 2008 9:25 AM PDT

Posted by Elinor Mills

ivan0914 發表在 痞客邦 留言(0) 人氣()

資訊安全一向以技術導向,不斷以新程式來防堵或破解駭客的程式。但再堅固的堡壘,再堅強的陣容,只要有「人」的存在,就有漏洞……
【經濟日報╱邱思緁】

資訊安全一向以技術導向,不斷以新程式來防堵或破解駭客的程式。但再堅固的堡壘,再堅強的陣容,只要有「人」的存在,就有漏洞。於是資策會反向思考,從使 用者的行為出發,追蹤使用者的郵件使用情況,並告知使用者接觸惡意程式的紀錄,以「社交工程演練方式」的防護措施,一舉拿下首屆國際資安競賽首獎。

ivan0914 發表在 痞客邦 留言(0) 人氣()

微軟發佈四項修補程式公告

ZDNET新聞專區
2008/07/09 19:07

台灣微軟今(九)日發佈2008年7月的安全公告,本次的安全公告有4個新的安全性補充程式MS08-037~ MS08-040。

ivan0914 發表在 痞客邦 留言(0) 人氣()

公開日:2008/07/08 最終更新日:2008/07/08

緊急

概要

Microsoft Office Snapshot Viewer ActiveX コントロールには未修正の脆弱性が存在します。

影響を受けるシステム

  • Microsoft Office Access 2000
  • Microsoft Office Access XP
  • Microsoft Office Access 2003
  • Microsoft Office Snapshot Viewer

ivan0914 發表在 痞客邦 留言(0) 人氣()

2008 年 07 月 06 日 – 10:28:54

司法院電子報網站存在XSS安全漏洞被發現存在XSS (Cross-Site Scripting) 安全漏洞,到目前為止,尚未修復。

跨站腳本攻擊(XSS):駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言,造成其他正常使用者在觀看網頁的同時,瀏覽器會主動下載並執行部份惡意的程式碼,或被暗地裡導入到惡意 的網站,而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能,加入許多允許使用者輸入字串的欄位,如:留言板、討論區、查詢欄位等;有 些互動的功能能將使用者輸入的字串存入後端資料庫,如果駭客輸入某些含有攻擊式的語言,一旦使用者進入此頁面時,因執行未預期的動作而將遭受某種程度的威 脅。

ivan0914 發表在 痞客邦 留言(0) 人氣()

引言
  隨著B/S模式應用開發的發展,使用這種模式編寫應用程序的程序員也越來越多。但是由於這個行業的入門門檻不高,程序員的水平及經驗也參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。用戶可以提交一段數據庫查詢代碼,根據程序返回的結果,獲得某些他想得知的數據,這就是所謂的SQL Injection,即SQL注入。

ivan0914 發表在 痞客邦 留言(0) 人氣()

    [ 目錄 ]

0x00  純屬扯淡

ivan0914 發表在 痞客邦 留言(0) 人氣()

ZDNET新聞專區:Brendon Chase
2008/07/03 15:07

ivan0914 發表在 痞客邦 留言(0) 人氣()

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.07.02 07:15     來源:賽迪網    作者:友亞

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.07.03 06:40     來源:賽迪網    作者:majusaka

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.06.26 07:15     來源:賽迪網    作者:kaduo

ivan0914 發表在 痞客邦 留言(0) 人氣()

July 2, 2008 11:35 AM PDT

ivan0914 發表在 痞客邦 留言(0) 人氣()

北京新浪網 (2008-07-03 11:01) 
  中新網7月3日電 美國法庭文件顯示,有黑客入侵花旗銀行在便利店7-Eleven內的自動提款機(ATM)電腦網路,並盜取客戶的個人識別碼(PIN),竊取了至少200萬美元。事件揭示銀行紀錄的最敏感部分存在嚴重安全漏洞。

ivan0914 發表在 痞客邦 留言(0) 人氣()

Secunia Advisory: SA30915  
Release Date: 2008-07-02

Critical:
Highly critical
Impact: DoS

ivan0914 發表在 痞客邦 留言(0) 人氣()