發佈時間:2008.04.17 08:52     來源:賽迪網    作者:漣漪

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.04.17 07:50     來源:賽迪網    作者:天虹

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.04.17 07:50     來源:賽迪網    作者:友亞

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.04.17 08:07     來源:賽迪網    作者:天虹

ivan0914 發表在 痞客邦 留言(0) 人氣()

來源:安全焦點
Author: Polymorphours
Email: Polymorphours@whitecell.org

ivan0914 發表在 痞客邦 留言(0) 人氣()

2008 年 04 月 12 日 – 12:26:32

自由電子報的報導「台大推甄、個申榜單 網路提前曝光」,我對下面的內容是有意見的:

台大依往例在放榜前,先進行內部檢核,資訊人員將榜單PDF檔,存在一個台大並未對外公告的網址上作最後確認,一個多小時後隨即關閉,未料竟遭有心人士透過搜尋引擎截走,昨天上午十點至十二點間,就貼上了PTT網站。

未對外公開網址並不代表外部人員連無法存取此網址,除非,只允許內部人員存取此網址,如果是這樣,答案就很明顯了,麻煩查一查囉,不要有事沒事都怪罪於搜尋引擎。

ivan0914 發表在 痞客邦 留言(0) 人氣()

2008 年 04 月 12 日 – 11:14:08

國立成功大學圖書館遭駭且被植入惡意連結,此惡意程式為 TSPY_MPASS.A,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒。(Credit: Danny)

對此網址,McAfee SiteAdvisor趨勢科技網頁信譽評等和Google Search查詢結果,都顯示正常,此證明此種技術並非Web安全威脅的完美解決分案,換言之,資訊安全無法做到百分百的安全。

遭置換前首頁,如下圖所示:

ivan0914 發表在 痞客邦 留言(0) 人氣()

GoogleがカスタムアプリケーションのホスティングにPythonを採用しました。これにより多 くのセキュリティ研究者の研究対象がPythonに向けられ、PHPで報告されていたような問題がセキュリティ脆弱性して多數レポートされるようになるの ではないか、と予想していました。

さっそくセキュリティ脆弱性が多く発見されるライブラリの一つであるzlibライブラリにお馴染みの脆弱性が報告されています。

CVE-2008-1721

ivan0914 發表在 痞客邦 留言(0) 人氣()


Published: 2008-04-13,
Last Updated: 2008-04-13 00:18:14 UTC

ivan0914 發表在 痞客邦 留言(0) 人氣()


Published: 2008-04-13,
Last Updated: 2008-04-13 08:05:06 UTC

ivan0914 發表在 痞客邦 留言(0) 人氣()

緊急

概要

Microsoft Windows GDI にはバッファオーバーフローの脆弱性が存在します。

影響を受けるシステム

  • Microsoft Windows

ivan0914 發表在 痞客邦 留言(0) 人氣()


北京新浪網 (2008-04-14 11:20)

ivan0914 發表在 痞客邦 留言(0) 人氣()

Published: 2008-04-08,
Last Updated: 2008-04-08 20:51:16 UTC
by Swa Frantzen (Version: 1)

ivan0914 發表在 痞客邦 留言(0) 人氣()

URL: http://eetimes.eu/industrial/207000946
 
The Chaos Computer Club (Hamburg, Germany) has cracked the encryption scheme of NXPs popular Mifare Classic RFID chip. The device is used in many contactless smartcard applications including fare collection, loyalty cards or access control cards. NXP downplays the significance of the hack.
 
MUNICH, Germany — The Chaos Computer Club (Hamburg, Germany) has cracked the encryption scheme of NXPs popular Mifare Classic RFID chip. The device is used in many contactless smartcard applications including fare collection, loyalty cards or access control cards. NXP downplays the significance of the hack.

According to a report in Sueddeutsche Zeitung, Chaos Computer Club (CCC) experts along with colleagues from the University of Virginia cracked the encoding scheme with little effort. The achievement allows the crackers to read out data, recharge payment cards, copy RFID cards or generate "new" users.

The Mifare Classic family is sold in large volumes. Its memory sports a capacity of 1 to 4 kByte, explained a spokesperson in NXPs Austrian RFID competence center. Since it is in the market since the mid-nineties, the proprietary 48-bit encoding scheme is not necessarily up to today's requirements. Nevertheless, NXP sees no necessity to modify the encryption.

ivan0914 發表在 痞客邦 留言(0) 人氣()

TO SUBSCRIBE, UNSUBSCRIBE, OR CHANGE YOUR SUBSCRIPTION, go to:
http://www.dragonsoft.com/english/epaper/

ivan0914 發表在 痞客邦 留言(0) 人氣()