目前分類:資安新聞 (704)

瀏覽方式: 標題列表 簡短摘要
公開日:2008/02/13 最終更新日:2008/02/13

JVNTA08-043A

ivan0914 發表在 痞客邦 留言(0) 人氣()

公開日:2008/02/12 最終更新日:2008/02/12

JVN#09470767

ivan0914 發表在 痞客邦 留言(0) 人氣()

公開日:2008/02/07 最終更新日:2008/02/12

JVNVU#110947

ivan0914 發表在 痞客邦 留言(0) 人氣()


概要

Adobe Reader および Adobe Acrobat は、Portable Document Format (PDF) ドキュメントを閲覧したりするためのソフトウェアです。Adobe Reader および Adobe Acrobat にはバッファオーバーフローの脆弱性が存在します。

ivan0914 發表在 痞客邦 留言(0) 人氣()


By Ryan Naraine
2008-02-11

ivan0914 發表在 痞客邦 留言(0) 人氣()


By Ryan Naraine
2008-02-12

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.02.12 10:16     來源:賽迪網    作者:嘯風

ivan0914 發表在 痞客邦 留言(0) 人氣()


發佈時間:2008.02.13 09:08     來源:賽迪網    作者:友亞

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 12th, 2008 | 張貼者: ITinternals編輯部 | 59Views

US-CERT網路安全公告對NIST(National Institute of Standards and Technology)過去幾週所記錄的新安全漏洞提供一份清單,以供各界參考。

高度危險安全漏洞:

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 419Views

avsoft-logo.png

印度防毒軟體公司AvSoft Technologies網站被植入惡意連結。當訪客瀏覽此公司產品網頁時,惡意程式會被下載且安裝在訪客的電腦系統中。

根據防毒軟體公司AVG的研究長Roger Thompson的說法,AvSoft公司的S-cop產品網站的某個頁面被植入iframe手法的惡意連結,此惡意程式是Win32/Virut的變種。利用Google Search查詢「AvSoft Technologies」關鍵字,結果也顯示「這個網站可能會損害您的電腦」,如下圖所示:

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 560Views

quicktime-logo-20080211.png

蘋果電腦在上星期三(2/6)釋出QuickTime 7.4.1,以修補允許執行任意程式碼之安全漏洞。

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 590Views

windows-live-logo.png

根據Websense報告指出, 微軟的Windows Live Mail已經成為垃圾郵件商的攻擊目標,並且,順利地利用躲避CAPTCHA防禦技術的方法,大量開設Windows Live Mail帳戶,以發送垃圾郵件。

根據這份報告,垃圾郵件商已經開發出能隨機產生Windows Live Mail帳戶的機器人程式,這意味著Windows Live Mail的CAPTCHA圖形辨識系統似乎沒有作用。

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 11th, 2008 | 張貼者: ITinternals編輯部 | 798Views

如果您的Adobe Reader版本是 8.1.1的話,最近您可能會被提醒更新至8.1.2(繁體中文版好像無法更新),但您知道到底修復了哪些安全漏洞嗎?您應該不知道,因為Adobe公司並沒有發佈安全更新訊息給用戶,您必須瀏覽「Adobe Knowledge Base article」,才可能得到一些有關此安全更新之相關資訊。在此文章中,Adobe公司說,此安全更新解決一些用戶工作流程問題(Customer Workflow Issues)和影響穩定性之安全漏洞

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 10th, 2008 | 張貼者: ITinternals編輯部 | 1,032Views

WordPress緊急釋出WordPress 2.3.3,以修補經由特別製作的連線請求,允許編輯他人部落格文章內容之安全漏洞。

在WordPress的部落格上特別説明,這是一個緊急的安全更新,用戶不需要下載WordPress 2.3.3整個安裝檔,只需要將新版的xmlrpc.php取代舊版的xmlrpc.php即可。

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 10th, 2008 | 張貼者: ITinternals編輯部 | 1,126Views

微軟將在下星期二(2/12)發佈2008年2月安全公告,總共修補12個安全漏洞,7個等級為重大(Critical),5個為重要 (Important),涵蓋範圍包含Windows Vista、IE、Office、IIS、Visual Basic等作業系統或軟體,但其中最值得注意的是上個月發現的Excel零時差攻擊漏洞

根據2008年2月安全預告,將會修補下列的安全漏洞:

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 10th, 2008 | 張貼者: ITinternals編輯部 | 1,212Views

Mozilla基金會於2月8日釋出Firefox 2.0.0.12,此安全更新修補了Web偽造、Web瀏覽記錄竊取、chrome協定、密碼儲存損毀、跨網域腳本、記憶體損毀、遠端執行程式碼等安全漏洞。

根據Firefox安全公告,此安全更新修補了下列的安全漏洞:

詳文請按此 itinternals.com/archives/2008/02/10/425

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 1st, 2008 | 張貼者: RogerC | 90Views

fake-picture.png

最近趨勢科技發現,利用Google Search搜尋「1995 trend micro virus gateway」關鍵字,出現假的趨勢科技PC-cillin 2008廣告贊助連結,目前Google已經移除此廣告贊助連結。

fake-trendmicro2008-from-google-search.png

ivan0914 發表在 痞客邦 留言(0) 人氣()

二月 1st, 2008 | 張貼者: ITinternals編輯部 | 353Views

最近Expedia.com和Rhapsody.com網站被發現被植入惡意廣告,當訪客瀏覽此惡意廣告,它會顯示「你已經中毒了,請購買軟體已修復此問題」,其實是假的中毒訊息,目的是要詐財。

這些惡意廣告檔案的副檔名為SWF(大家應該很熟悉吧),檔案內含有惡意連結,當受害者觀看這些檔案時,它會下載惡意檔案到您的系統,並執行下載的檔案。

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 31st, 2008 | 張貼者: RogerC | 570Views

US-CERT最近發現風暴蠕蟲又主動寄送內含連結的電子郵件給使用者,並嘗試逃避垃圾郵件過濾機制。

當使用者收到電子郵件,其內容包含一個連結,格式如下所示:

ivan0914 發表在 痞客邦 留言(0) 人氣()

一月 31st, 2008 | 張貼者: ITinternals編輯部 | 753Views

online-threat.png

駭客與資安公司的拉鋸戰中,資安公司承認他們正在努力對付新型態的網路威脅。

最近的報告指出,數千個英國專業網站被值入惡意的JavaScript。當訪客瀏覽受害網站時,他們的系統將會執行惡意的JavaScript,如果系統有漏洞,此惡意的JavaScript將會下載木馬或側錄程式等元件,並執行它。

ivan0914 發表在 痞客邦 留言(0) 人氣()