據國際報導,垃圾郵件發送者正在利用YouTube的「invite yourfriends」功能發送包含有一種Storm worm變種的垃圾郵件。
Marshal產品管理主管布拉德利表示,垃圾郵件發送者正在利用YouTube的「invite your friends」功能,該功能使用戶能夠邀請朋友觀看他們看過或發佈的視頻片段,使用戶能夠用電子郵件發送鏈接。
- Oct 11 Thu 2007 16:16
YouTube 登錄過程存在漏洞 被利用來發送垃圾郵件
- Oct 11 Thu 2007 16:03
Webサイト改竄の新傾向? AdSenseの乗っ取り。
http://forums.digitalpoint.com/showthread.php?t=502683
リンク先のフォーラムによるとページ改竄が可能なWebサイトのAdSenseを自分のIDに改竄してしまう、という直接的な攻撃が行われ始めたようです。
- Oct 11 Thu 2007 16:02
Javaの脆弱性
書かない日記なので書きませんがJava(JRE,JDK,SDK)の脆弱性が多数CVEとして公開されています。数日前のアップデートで更新されていると思いますが、WindowsUpdateのついでにJavaもアップデートの確認をした方が良いです。
アプレットを使ったリモートからの任意ファイルの読み取り、DNS Rebinding攻撃に対する防御などいろいろアップデートされています。
勝手に更新するように設定していたはずのPCでもJavaアップデータのバグか何かで更新ができていないPCもあるのでちょうど良い機会のなので念のために確認するのも良いと思います。
- Oct 11 Thu 2007 15:56
Adobe Acrobat、Reader最近容易被駭
Adobe Systems表示,該公司使用相當普及的文件處理與瀏覽軟體,含有可能導致惡意軟體暗自侵入使用者電腦的安全瑕疵,而修補方案要到10月底才能完成。
Adobe在本月5日的網站公告中指出,Adobe Reader和Acrobat的多個版本,都發現有「極嚴重的」瑕疵,可能導致惡意軟體在使用者不知情的狀況下入侵電腦。此類程式可控制整台主機,並竊取機密資料、發出數萬封垃圾郵件,或滲透政府的電腦系統。
- Oct 11 Thu 2007 15:50
被入侵網頁 - "台東縣岩灣國民小學"
- Oct 11 Thu 2007 15:46
被入侵網頁 - "臺科大知識管理碩士學分班"
- Oct 11 Thu 2007 15:44
被入侵網頁 - "國立政治大學商學院管理碩士學程青年領袖班"
- Oct 11 Thu 2007 15:34
被入侵網頁 - "自強國中網路選課系統"
- Oct 11 Thu 2007 15:32
被入侵網頁 - "行政院原住民族委員會文化園區管理局"
- Oct 11 Thu 2007 15:29
被入侵網頁 - "ひろか幼稚園 HIROKA JAPAN"
- Oct 11 Thu 2007 15:27
被入侵網頁 - "銳傑科技股份有限公司"
- Oct 11 Thu 2007 15:25
被入侵網頁 - "瑪凱電信股份有限公司 桃園縣教育局暨所屬中小學網路電話系統"
- Oct 11 Thu 2007 15:21
被入侵網頁 - "臺北市立萬芳醫院 "
- Oct 11 Thu 2007 14:16
DragonSoft Secure Scanner 於 October 11, 2007 更新弱點資料庫
TO SUBSCRIBE, UNSUBSCRIBE, OR CHANGE YOUR SUBSCRIPTION, go to:
http://www.dragonsoft.com/english/epaper/
- Oct 08 Mon 2007 11:49
分級防禦對Linux服務器的攻擊
系統安全:分級防禦對Linux服務器的攻擊
隨著Linux企業應用的擴展,有大量的網絡服務器使用Linux操作系統。Linux服務器的安全性能受到越來越多的關注,這里根據Linux服務器受到攻擊的深度以級別形式列出,並提出不同的解決方案。