ZDNet記者馬培治/台北報導
2007/12/31 17:12

2007進入最後告別倒數,業餘駭客的時代恐也將隨之結束,取而代之的,是以營利為目的、專業並組織化的惡意軟體「產業」,甚至還有技術支援,資安業者表示。

ivan0914 發表在 痞客邦 留言(0) 人氣()


許多網站程序在編寫時,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。

ivan0914 發表在 痞客邦 留言(0) 人氣()

最近信箱收到一些垃圾郵件是有關新年快樂的訊息,但此信件中包含可下載風暴蠕蟲 (Storm Worm) 的連結,下載檔案名稱為 happy-2008.exe,可見此病毒的作者又開始利用「放年假的心態」,以散播新變種的風暴蠕蟲,請各位小心囉。

詳文請按此 rogerspeaking.blogspot.com/2007/12/blog-post_9976.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

昨天收到從一個朋友的MSN傳送過來的一個樣本,名為「christmas-2007.zip」,壓縮檔中包含一個名為 「img2007-12.JPEG.scr」的檔案,分析後,它具有惡意行為,請各位小心囉。


執行之後,有下面的行為:

ivan0914 發表在 痞客邦 留言(0) 人氣()

注意:此惡意連結已經存在該公司網頁很多天了,都不見他們處理,想必有很多人中獎。

北軟股份有限公司網站被植入惡意連結,此惡意程式為 TROJ_SMALL.DXW,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒。(Credit: 匿名網友)

ivan0914 發表在 痞客邦 留言(0) 人氣()



相關資訊 http://www.blackhat.com/html/bh-dc-08/bh-dc-08-main.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

Secunia Advisory: SA28196  
Release Date: 2007-12-21

Critical:
Less critical
Impact: Cross Site Scripting

ivan0914 發表在 痞客邦 留言(0) 人氣()

Secunia Advisory: SA28186  
Release Date: 2007-12-21

Critical:
Less critical
Impact: Cross Site Scripting

ivan0914 發表在 痞客邦 留言(0) 人氣()

ecunia Advisory: SA28166  
Release Date: 2007-12-21

Critical:
Less critical
Impact: Spoofing

ivan0914 發表在 痞客邦 留言(0) 人氣()

Published: 2007-12-24,
Last Updated: 2007-12-24 03:41:39 UTC
by Kevin Liston (Version: 2)

ivan0914 發表在 痞客邦 留言(0) 人氣()

December 19, 2007
By  Ryan Naraine

ivan0914 發表在 痞客邦 留言(0) 人氣()

Adobe Flash player における複数の脆弱性に対するアップデート
緊急

概要

Adobe から、Flash player の複数の脆弱性に対するアップデートが公開されました。

ivan0914 發表在 痞客邦 留言(0) 人氣()

December 21, 2007
By  Ryan Naraine

ivan0914 發表在 痞客邦 留言(0) 人氣()

December 21, 2007
By  Paul A. Strassmann
Access to Web applications is typically the most frequent use of a personal computer. Whether this should be done by means of a "fat" computer or by the increasingly available "thin" client is a question on many enterprises' agendas.

ivan0914 發表在 痞客邦 留言(0) 人氣()

1. 1433端口入侵
scanport.exe 查有1433的機器
SQLScanPass.exe 進行字典暴破(字典是關鍵)

ivan0914 發表在 痞客邦 留言(0) 人氣()