一月 23rd, 2008 | 張貼者: ITinternals編輯部 | 326Views

websense-logo.gif

根據Websense 2007下半年的威脅報告指出,合法網站被入侵且值入惡意程式的數量已經超過網路犯罪者建立的非法網站數量

Websense公司說,51%被植入惡意程式的合法網站是被駭客入侵的。對訪客來說,瀏覽那些網站是很危險的事,因為他們的瀏覽器有安全漏洞未修補。

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 22nd, 2008 | 張貼者: ITinternals編輯部 | 4Views

剛剛又收到兩個惡意檔案,檔名為「withlove.exe」和「with_love.exe」,又是風暴蠕蟲的變種,只有幾個防毒軟體可以偵測到這兩個惡意檔案,請各位不要亂點來路不明的連結。

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 22nd, 2008 | 張貼者: ITinternals編輯部 | 176Views

us-cert-logo.png

US-CERT網路安全公告對NIST(National Institute of Standards and Technology)過去幾週所記錄的新安全漏洞提供一份清單,以供各界參考。

高度危險安全漏洞:

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 22nd, 2008 | 張貼者: ITinternals編輯部 | 220Views

最近又出現假冒微軟安全更新的垃圾郵件,還好是英文垃圾郵件,對我們影響比較小,不過,還是要小心。

ivan0914 發表在 痞客邦 留言(0) 人氣()

 January 21, 2008 1:04 PM

Skype Slaps Band-Aid on Code Execution Hole Skype has moved swiftly to block a security hole that allowed code execution attacks via the software's video search feature.

ivan0914 發表在 痞客邦 留言(0) 人氣()

資料來源 Fortiguard Center
www.fortiguardcenter.com/VirusEncyclopedia/search/encyclopediaSearch.do

ivan0914 發表在 痞客邦 留言(0) 人氣()

來源:CNET科技資訊網 時間:2008-01-21 10:01:23

    Skype通訊軟件中的一個編程錯誤會給電腦犯罪分子提供一個在用戶的計算機上植入惡意代碼的新途徑。

ivan0914 發表在 痞客邦 留言(0) 人氣()

perl-com.png

如果您昨天有瀏覽perl.com的話,很可能會被重導至一個色情網站(grepblogs-dot-net)。

ivan0914 發表在 痞客邦 留言(0) 人氣()

最近駭客利用資料隱碼(SQL injection)的手法,入侵美國音樂協會(RIAA)網站,並且破壞其網站內容。

下圖是顯示此網站被入侵後的情形(此圖取自Reddit):

riaa-website-sqlquery.png

ivan0914 發表在 痞客邦 留言(0) 人氣()

APSA07-06 - Vulnerabilities in some SWF files could allow cross-site scripting

APSB08-01 - Update to Dreamweaver and Contribute to address potential cross-site scripting vulnerabilities

  • 經由將Flash影音檔插入到Dreamweaver中,可能會產生潛在跨網域腳本安全漏洞(Cross-Site Scripting Vulnerability)。此漏洞與APSA07-06(如上所示)有關 

ivan0914 發表在 痞客邦 留言(0) 人氣()

Secunia的研究人員發現Winamp存在緩衝區溢位安全漏洞,攻擊者可以製作一個含有惡意程式碼的聲音檔,然後,引誘使用者開啟此檔案,即可達成攻擊者的意圖。

此漏洞是發生在in_mp3.dll中,主要是因為在處理經由Ultravox協定傳送串流資料時,沒有檢查邊界值,導致緩衝區溢。將過大的值填入<artist> and <name>這兩個欄位中,即可造成緩衝區溢的現象。

詳細內容按此 itinternals.com/archives/2008/01/21/187

ivan0914 發表在 痞客邦 留言(0) 人氣()

SANS研究協理Alan Paller表示,中國駭客已經成功入侵美國政府重要部門與企業的資料庫,美國急迫需要監控所有政府重要部門的網路流量,以找出駭客入侵的蛛絲馬跡

Alan Paller說,根據研究報告顯示,幾乎可以確定的是,中國政府一直持續對美國國家安全與工業資料庫進行入侵攻擊,這項行動是由中國人民解放軍主導(俗稱網軍)。他們利用魚叉式網路釣魚(Spear Phishing)技術,針對政府部門發動攻擊,這項行動不是一般業餘駭客可以辦到,因為如果沒有財務上的支援,不可能每天對同一地方進行重複攻擊。

詳細內容按此 itinternals.com/archives/2008/01/20/181

ivan0914 發表在 痞客邦 留言(0) 人氣()

最近在SANS SCADA Submit研討會上,CIA(美國中情局)資深分析專家向聽眾說,我們掌握一些國外情資顯示,駭客入侵某些國家的電力系統,試圖勒索,不過,他們尚無法證實此事。

美國政府部門相信,這些駭客相當瞭解電力系統內部運作架構。有一個案例顯示,某些城市電力遭受破壞,飽受停電之苦,他們不知道誰執行這項計畫,以及意圖為何?可以確定的是,駭客是透過網際網路進行此攻擊。.....................

詳細內容按此 itinternals.com/archives/2008/01/20/179

ivan0914 發表在 痞客邦 留言(0) 人氣()

One year ago — Janurary 18th/19th depending on your timezone — a spam run began that resulted in the moniker of "Storm" being given to a family of related malware.

Today, the Storm botnet is one of the more troublesome threats in existance.

ivan0914 發表在 痞客邦 留言(0) 人氣()

Unwanted Mac Software has been a recent topic…

With that in mind, Patrik produced a video demonstration of Trojan:OSX/DNSChanger.

ivan0914 發表在 痞客邦 留言(0) 人氣()