eNet矽谷動力消息】根據一家安全諮詢公司網站提供的消息稱,微軟正在調查一份新的安全報告,該報告稱“在微軟的Windows 2000 Server SP4Windows Server 2003 SP1Windows Server 2003 SP2等伺服器版本的網域名稱系統軟體上,存在多處安全性漏洞”。

 

  微軟稱,這些存在漏洞的原始程式碼不涉及到微軟的Windows 2000 Professional SP4Windows XP SP2以及Windows Vista系統。

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://www.us-cert.gov/cas/techalerts/TA07-103A.html
Technical Cyber Security Alert TA07-103A

Microsoft Windows DNS RPC Buffer Overflow

Original release date: April 13, 2007
Last revised: --

ivan0914 發表在 痞客邦 留言(0) 人氣()

Dragonsoft訊:

維基字典PHP出現問題據US-CERT報告指出,

ivan0914 發表在 痞客邦 留言(0) 人氣()

Cisco 發佈 Wi-Fi 弱點修補檔,有使用相關設備者可上Cisco官方下載摟!!
By Tom Espiner
http://news.com.com/Cisco+patches+Wi-Fi+vulnerabilities/2100-1002_3-6175847.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

原文網址

警局傳出筆錄因P2P軟體使用不當而外洩的事件,凸顯了P2P軟體在方便之外的安全威脅問題。

據媒體報導,國內若干警分局因員警違反資安規範,私下在警局公用電腦上安裝「Foxy」等點對點(P2P)檔案分享軟體,意外將案情筆錄等機密資料一併「分享」出去,使得相同軟體使用者可以透過搜尋檔名的方式,找到並下載筆錄等資料,造成資料外洩。..................................

ivan0914 發表在 痞客邦 留言(0) 人氣()

added April 12, 2007

Cisco has released Security Advisories cisco-sa-20070412-wcs and cisco-sa-20070412-wlc to address multiple vulnerabilities in Cisco Wireless Control System, Wireless LAN Controller, and Lightweight Access Points. The impacts of these vulnerabilities include denial of service, information disclosure, access control list changes, privilege escalation, unauthorized access through fixed authentication credentials, and the ability to gain full administrative access.

More information about these vulnerabilities is located in the following:

  • Cisco Security Advisory cisco-sa-20070412-wcs - Multiple Vulnerabilities in Cisco Wireless Control System
  • Cisco Security Advisory cisco-sa-20070412-wlc - Multiple Vulnerabilities in the Cisco Wireless LAN Controller and Cisco Lightweight Access Points

US-CERT encourages administrators to apply the fixes and workarounds as described in Cisco Security Advisories cisco-sa-20070412-wcs and cisco-sa-20070412-wlc

ivan0914 發表在 痞客邦 留言(0) 人氣()

By Joris Evers
http://news.com.com/Cybercrooks+exploiting+new+Windows+DNS+flaw/2100-7349_3-6175743.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

新竹市香山高中校園網站中,校長的玉照在今年初被駭客換貼上卡通人物和清涼辣妹,警方接獲報案後展開追查,昨天傍晚根據追蹤駭客的網址,持搜索票查扣多台 電腦,終於將十五歲的小駭客傳喚到案,而這名小駭客就是二月底侵入某私立高中學務處網站,製造假公告將寒假延長四天的主角。(彭清仁報導)

新竹市香山高中校園網站,今年的一、二月間,遭到駭客入侵,除了將學務資料刪除之外,駭客還惡作劇的將校長的照片,先後換貼成卡通人物及清涼辣 妹,而校園網站被駭客入侵和校長照片被換貼事件,也引起全校師生一片譁然,市刑大偵一隊網路犯罪小組接獲報案後,根據網路IP追查,發現又是木馬程式惹的 禍,警方在過濾資料後,十一號傍晚持搜索票前往吳姓少年住處搜索,除了查扣電腦和下載木馬程式製作等相關資料外,經過漏夜偵訊,十五歲的吳姓少年才坦承以 植木馬程式入侵香山高中的校園網站,警方同時發現吳姓少年以同一手法,在二月底將某私立高中學務處開學時間延長了四天,幸好吳姓少年的動機只是好玩,但也 因而吃上了妨害電腦使用罪的官司。

原文位置


ivan0914 發表在 痞客邦 留言(0) 人氣()

CNET新聞專區:Joris Evers
11/4/2007
原文網址 : http://taiwan.cnet.com/news/software/0,2000064574,20116724,00.htm

ivan0914 發表在 痞客邦 留言(0) 人氣()

Oracle 公司預計下周二(0417)發布全產品線37個安全漏洞修補檔....

By Joris Evers

ivan0914 發表在 痞客邦 留言(0) 人氣()

一張光碟的遺失,造成290萬人的資料外洩...

資安是除了技術的加強,知識的吸收...人的管理也是很重要的!!
主管的思維以及管理方式也是會影響整個資安環境的發展...大家共勉之!

ivan0914 發表在 痞客邦 留言(0) 人氣()

CNET新聞專區:Joris Evers
10/4/2007
原文網址 : http://taiwan.cnet.com/news/software/0,2000064574,20116686,00.htm

ivan0914 發表在 痞客邦 留言(0) 人氣()

By Joris Evers
http://news.com.com/Laptop+theft+exposes+teachers+to+ID+fraud+risk/2100-1029_3-6174635.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

CNET新聞專區:Joris Evers  10/04/2007

蘋果公司9日釋出一項軟體更新,修補最新版AirPort Extreme基地台的兩個安全漏洞。

根據蘋果的安全警報,這次更新強化了802.11n AirPort Extreme基地台的預設值,並修補了可暴露加密光碟檔名的安全瑕疵。

ivan0914 發表在 痞客邦 留言(0) 人氣()

本次是修復之前被發現的緩衝區溢位弱點(Buffer overflow vulnerability)

避免駭客進行遠端攻擊如果,有用低人就快點修補吧。

 

ivan0914 發表在 痞客邦 留言(0) 人氣()