二月 10th, 2008 | 張貼者: ITinternals編輯部 | 1,212Views

Mozilla基金會於2月8日釋出Firefox 2.0.0.12,此安全更新修補了Web偽造、Web瀏覽記錄竊取、chrome協定、密碼儲存損毀、跨網域腳本、記憶體損毀、遠端執行程式碼等安全漏洞。

根據Firefox安全公告,此安全更新修補了下列的安全漏洞:

詳文請按此 itinternals.com/archives/2008/02/10/425

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 1st, 2008 | 張貼者: RogerC | 90Views

fake-picture.png

最近趨勢科技發現,利用Google Search搜尋「1995 trend micro virus gateway」關鍵字,出現假的趨勢科技PC-cillin 2008廣告贊助連結,目前Google已經移除此廣告贊助連結。

fake-trendmicro2008-from-google-search.png

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 1st, 2008 | 張貼者: ITinternals編輯部 | 353Views

最近Expedia.com和Rhapsody.com網站被發現被植入惡意廣告,當訪客瀏覽此惡意廣告,它會顯示「你已經中毒了,請購買軟體已修復此問題」,其實是假的中毒訊息,目的是要詐財。

這些惡意廣告檔案的副檔名為SWF(大家應該很熟悉吧),檔案內含有惡意連結,當受害者觀看這些檔案時,它會下載惡意檔案到您的系統,並執行下載的檔案。

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 31st, 2008 | 張貼者: RogerC | 570Views

US-CERT最近發現風暴蠕蟲又主動寄送內含連結的電子郵件給使用者,並嘗試逃避垃圾郵件過濾機制。

當使用者收到電子郵件,其內容包含一個連結,格式如下所示:

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 31st, 2008 | 張貼者: ITinternals編輯部 | 753Views

online-threat.png

駭客與資安公司的拉鋸戰中,資安公司承認他們正在努力對付新型態的網路威脅。

最近的報告指出,數千個英國專業網站被值入惡意的JavaScript。當訪客瀏覽受害網站時,他們的系統將會執行惡意的JavaScript,如果系統有漏洞,此惡意的JavaScript將會下載木馬或側錄程式等元件,並執行它。

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://product.ccidnet.com/art/6563/20080131/1358773_1.html

 

發佈時間:2008.01.31 06:41     來源:IT專家網    作者:佚名

ivan0914 發表在 痞客邦 留言(0) 人氣()

January 30, 2008 10:03 AM PST

http://www.news.com/8301-10789_3-9861236-57.html

Video http://www.immunityinc.com/documentation/ms08_001.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://www.informationweek.com/management/showArticle.jhtml?articleID=206100518

Immunity Inc., a Miami computer security company, has posted a Flash video that demonstrates a proof-of-concept exploit of the networking protocol flaw.

By Thomas Claburn,  InformationWeek

ivan0914 發表在 痞客邦 留言(0) 人氣()

日前,顯卡廠商PowerColor撼訊(國內品牌迪蘭恆進)的英文網站被黑客攻破,頁面上所有新聞的標題都被修改為“Hacked By DaRKHuNTeR”。

  由於網頁上看不到其他修改的痕跡,而且目前尚未恢復。可以提醒用戶最好不要在該網站上下載驅動程式或點擊其他鏈結,避免被引至惡意網址。

  PowerColor網站

  http://www.powercolor.com/

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 30th, 2008 | 張貼者: ITinternals編輯部 | 313Views

white-house.png

美國白宮2009年預算計劃書將包含一項幾百億美金新計畫,以協助停止資訊網路遭受惡意滲透。

布希行政部門官方說,這項非常機密的計畫必須徹底強化網路設施,以對抗造成愛沙尼亞全國網路癱瘓的類似情形。五角大廈其中一個威脅便是來自於中國。

ivan0914 發表在 痞客邦 留言(0) 人氣()

TO SUBSCRIBE, UNSUBSCRIBE, OR CHANGE YOUR SUBSCRIPTION, go to:

http://www.dragonsoft.com/en/epaper/

Contents:

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+112008013000530,00.html
中國時報 2008.01.30 
政府資料全上網 烏拉圭情報局跳腳

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+112008012900357,00.html
中國時報 2008.01.29 
網購寶物 失金被詐

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 28th, 2008 | 張貼者: RogerC | 3,715Views

vivataiwantvrss_home.png

剛剛朋友通知我看這則文章,是有關趨勢科技PC-cillin 2008網頁威脅防護誤判「台灣玉山長昌台」網頁中有惡意程式,而將相關網頁封鎖起來,以避免訪客中毒。看起來是很平常的事,但「被政治化了」,想像一下,結果會是如何呢?當然,又是胡言亂語,跟政治傾向有什麼關係呢?

以下是這則文章部分內容:

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 30th, 2008 | 張貼者: ITinternals編輯部 | 51Views

最近惡意程式趨勢已朝向Web,當您在點擊搜尋結果的連結時,最好想清楚,免得中獎。

去年11月,駭客將惡意程式或連結植入超過40,000網頁中,如果您搜尋關鍵字「Microsoft excel to access」和「how to teach your dogs to fetch」,並點擊相關連結,那您難逃中獎命運。

ivan0914 發表在 痞客邦 留言(0) 人氣()