概要

Adobe Reader および Adobe Acrobat は、Portable Document Format (PDF) ドキュメントを閲覧したりするためのソフトウェアです。Adobe Reader および Adobe Acrobat にはバッファオーバーフローの脆弱性が存在します。

ivan0914 發表在 痞客邦 留言(0) 人氣()


By Ryan Naraine
2008-02-11

ivan0914 發表在 痞客邦 留言(0) 人氣()


By Ryan Naraine
2008-02-12

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.02.01 05:00     來源:賽迪網-技術社區    作者:Connie Kerr

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.02.03 04:43     來源:瑞星公司    作者:rising

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.02.03 06:18     來源:賽迪網    作者:兔兒嶺

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.02.12 10:16     來源:賽迪網    作者:嘯風

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.02.13 09:08     來源:賽迪網    作者:友亞

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 12th, 2008 | 張貼者: ITinternals編輯部 | 59Views

US-CERT網路安全公告對NIST(National Institute of Standards and Technology)過去幾週所記錄的新安全漏洞提供一份清單,以供各界參考。

高度危險安全漏洞:

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 419Views

avsoft-logo.png

印度防毒軟體公司AvSoft Technologies網站被植入惡意連結。當訪客瀏覽此公司產品網頁時,惡意程式會被下載且安裝在訪客的電腦系統中。

根據防毒軟體公司AVG的研究長Roger Thompson的說法,AvSoft公司的S-cop產品網站的某個頁面被植入iframe手法的惡意連結,此惡意程式是Win32/Virut的變種。利用Google Search查詢「AvSoft Technologies」關鍵字,結果也顯示「這個網站可能會損害您的電腦」,如下圖所示:

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 560Views

quicktime-logo-20080211.png

蘋果電腦在上星期三(2/6)釋出QuickTime 7.4.1,以修補允許執行任意程式碼之安全漏洞。

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 590Views

windows-live-logo.png

根據Websense報告指出, 微軟的Windows Live Mail已經成為垃圾郵件商的攻擊目標,並且,順利地利用躲避CAPTCHA防禦技術的方法,大量開設Windows Live Mail帳戶,以發送垃圾郵件。

根據這份報告,垃圾郵件商已經開發出能隨機產生Windows Live Mail帳戶的機器人程式,這意味著Windows Live Mail的CAPTCHA圖形辨識系統似乎沒有作用。

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 798Views

如果您的Adobe Reader版本是 8.1.1的話,最近您可能會被提醒更新至8.1.2(繁體中文版好像無法更新),但您知道到底修復了哪些安全漏洞嗎?您應該不知道,因為Adobe公司並沒有發佈安全更新訊息給用戶,您必須瀏覽「Adobe Knowledge Base article」,才可能得到一些有關此安全更新之相關資訊。在此文章中,Adobe公司說,此安全更新解決一些用戶工作流程問題(Customer Workflow Issues)和影響穩定性之安全漏洞

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 10th, 2008 | 張貼者: ITinternals編輯部 | 1,032Views

WordPress緊急釋出WordPress 2.3.3,以修補經由特別製作的連線請求,允許編輯他人部落格文章內容之安全漏洞。

在WordPress的部落格上特別説明,這是一個緊急的安全更新,用戶不需要下載WordPress 2.3.3整個安裝檔,只需要將新版的xmlrpc.php取代舊版的xmlrpc.php即可。

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 10th, 2008 | 張貼者: ITinternals編輯部 | 1,126Views

微軟將在下星期二(2/12)發佈2008年2月安全公告,總共修補12個安全漏洞,7個等級為重大(Critical),5個為重要 (Important),涵蓋範圍包含Windows Vista、IE、Office、IIS、Visual Basic等作業系統或軟體,但其中最值得注意的是上個月發現的Excel零時差攻擊漏洞

根據2008年2月安全預告,將會修補下列的安全漏洞:

ivan0914 發表在 痞客邦 留言(0) 人氣()