Published: 2008-05-20,
Last Updated: 2008-05-20 16:38:26 UTC
by Raul Siles (Version: 2)

ivan0914 發表在 痞客邦 留言(0) 人氣()

                      
Advisory ID: cisco-sa-20080514-cucmdos

ivan0914 發表在 痞客邦 留言(0) 人氣()

                   
Advisory ID: cisco-sa-20080514-cucmdos

ivan0914 發表在 痞客邦 留言(0) 人氣()

Advisory ID: cisco-sa-20080514-cup

Revision 1.0

ivan0914 發表在 痞客邦 留言(0) 人氣()

Cisco Security Advisory: Cisco Content Switching Module Memory Leak
Vulnerability

ivan0914 發表在 痞客邦 留言(0) 人氣()

By Sowhat of Nevis Labs
Date: 2008.05.14

ivan0914 發表在 痞客邦 留言(0) 人氣()

<!--
Internet Explorer "Print Table of Links" Cross-Zone Scripting Vulnerability

ivan0914 發表在 痞客邦 留言(0) 人氣()

弱點資料庫新增 7 個安全弱點:

TO SUBSCRIBE, UNSUBSCRIBE, OR CHANGE YOUR SUBSCRIPTION, go to:

ivan0914 發表在 痞客邦 留言(0) 人氣()

Trey Ford, director of solutions architecture, WhiteHat Security

May 12, 2008

 

ivan0914 發表在 痞客邦 留言(0) 人氣()

There are many tools out in market for security analysis of PHP codes.

Some of them are mentioned below:

 

ivan0914 發表在 痞客邦 留言(0) 人氣()


概要:
  在你的計算機裡有很多微軟試圖隱藏的文件目錄.在這些目錄中你會(主要)發現有這樣兩種東西:Microsoft Internet Explorer記錄了你所訪問過的所有站點---即使你已經清空了你的緩存,Microsoft Outlook和Microsoft Outlook Express記錄了你所有的E-MAIL信息--即使你已經從垃圾箱中把他們清除(其中也包括來往信件中的附件).請相信我,我所說的還不到實際的 50%.

ivan0914 發表在 痞客邦 留言(1) 人氣()

2008 年 05 月 13 日 – 09:50:04

台灣電力公司網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣)

跨站腳本攻擊(XSS):駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言,造成其他正常使用者在觀看網頁的同時,瀏覽器會主動下載並執行部份惡意的程式碼,或被暗地裡導入到惡意 的網站,而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能,加入許多允許使用者輸入字串的欄位,如:留言板、討論區、查詢欄位等;有 些互動的功能能將使用者輸入的字串存入後端資料庫,如果駭客輸入某些含有攻擊式的語言,一旦使用者進入此頁面時,因執行未預期的動作而將遭受某種程度的威 脅。


ivan0914 發表在 痞客邦 留言(0) 人氣()

2008 年 05 月 13 日 – 09:38:00

ZDNet台灣網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。

跨站腳本攻擊(XSS):駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言,造成其他正常使用者在觀看網頁的同時,瀏覽器會主動下載並執行部份惡意的程式碼,或被暗地裡導入到惡意 的網站,而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能,加入許多允許使用者輸入字串的欄位,如:留言板、討論區、查詢欄位等;有 些互動的功能能將使用者輸入的字串存入後端資料庫,如果駭客輸入某些含有攻擊式的語言,一旦使用者進入此頁面時,因執行未預期的動作而將遭受某種程度的威 脅。


ivan0914 發表在 痞客邦 留言(0) 人氣()

2008 年 05 月 13 日 – 09:34:01

精誠資訊CRM網站被XSSed發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。

跨站腳本攻擊(XSS):駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言,造成其他正常使用者在觀看網頁的同時,瀏覽器會主動下載並執行部份惡意的程式碼,或被暗地裡導入到惡意 的網站,而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能,加入許多允許使用者輸入字串的欄位,如:留言板、討論區、查詢欄位等;有 些互動的功能能將使用者輸入的字串存入後端資料庫,如果駭客輸入某些含有攻擊式的語言,一旦使用者進入此頁面時,因執行未預期的動作而將遭受某種程度的威 脅。


ivan0914 發表在 痞客邦 留言(0) 人氣()

2008 年 05 月 13 日 – 02:52:32

宏碁商用軟體網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣)

跨站腳本攻擊(XSS):駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言,造成其他正常使用者在觀看網頁的同時,瀏覽器會主動下載並執行部份惡意的程式碼,或被暗地裡導入到惡意 的網站,而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能,加入許多允許使用者輸入字串的欄位,如:留言板、討論區、查詢欄位等;有 些互動的功能能將使用者輸入的字串存入後端資料庫,如果駭客輸入某些含有攻擊式的語言,一旦使用者進入此頁面時,因執行未預期的動作而將遭受某種程度的威 脅。


ivan0914 發表在 痞客邦 留言(0) 人氣()