賽門鐵克個人防火牆出現ActiveX高危險性重大弱點 DRAGONSOFT JASONLIN 2007/5/18
本弱點對應
CVE-2007-1689,本問題將造成緩衝區溢位,
讓攻擊者只需要透過長字元以GET/SET簡單參數就可以從遠方取得主機權限
ivan0914 發表在
痞客邦
留言(0)
人氣()
建置無限網路前您該作的事!DRAGONSOFT JASONLIN 2007/5/18 但是我覺得他敘述的還不夠多,只是概念的讓使用者瞭解資料、控制、服務品質、安全性,無線網路是否該納入人因攻擊的條件也是一大課題。 據報導台北已經是無線網路覆蓋率最高的地區,大眾只看的到便利的本身,
,但是資安事件(不論是入侵或是中毒中木馬)卻都是再發生之後才會檢討規劃,
ivan0914 發表在
痞客邦
留言(0)
人氣()
ivan0914 發表在
痞客邦
留言(0)
人氣()
ivan0914 發表在
痞客邦
留言(0)
人氣()
http://news.sina.com.tw/tech/sinacn/cn/2007-05-18/111838158828.shtml 俄稱普京網站或遭愛沙尼亞黑客攻擊 北京新浪網 (2007-05-18 11:18) 中新網莫斯科5月18日電 據俄新社報導,俄羅斯總統辦公廳消息人士5月17日透露,5月3日俄羅斯總統官方網站曾遭到史無前例規模的黑客攻擊,從攻擊特徵來看黑客可能來自愛沙尼亞。
ivan0914 發表在
痞客邦
留言(0)
人氣()
http://news.sina.com.tw/tech/sinacn/cn/2007-05-18/103638158790.shtml 網站出售股民資料 聲稱資訊遍布全國 北京新浪網 (2007-05-18 10:36) 賣家稱買主多為理財顧問或保險公司律師指出此舉嚴重者可能觸犯刑律
ivan0914 發表在
痞客邦
留言(0)
人氣()
Audi Taiwan 網站被植入惡意連結,此惡意程式為 TROJ_NSPM,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊 息。另外,此惡意程式是利用微軟所公佈ANI 的安全漏洞 (Vulnerability in Windows Animated Cursor Handling)
。對此有興趣的網友,可以在 VMWare 上測試一下,然後,回報修復的情形,而且,幫忙通知他們,謝謝。(Credit: Sung)
詳文按此
ivan0914 發表在
痞客邦
留言(0)
人氣()
ivan0914 發表在
痞客邦
留言(0)
人氣()
ivan0914 發表在
痞客邦
留言(0)
人氣()
上週 RSnake 訪談了一名年僅 18 歲的網釣客 lithium(化名),使大家得以瞭解他的背景、手法以及收入等狀況。lithium 目前仍為在學生,他宣稱自己從 14 歲開始從事這個"工作",至今已騙取超過 2000 萬筆個人識別資料,對他而言,社交網站是最好的下手目標,尤其是那些主力會員為十幾歲青少年的網站。
ivan0914 發表在
痞客邦
留言(2)
人氣()
Samba 3.0.25/ Samba 3.0.25rc弱點修補檔發佈
修正了 之前邏輯錯誤,會將外流本機最大權限資訊的問題
Samba的用途
ivan0914 發表在
痞客邦
留言(0)
人氣()
網址上的
Unicode字元全型半形編碼問題一直是很久很久以前的故事了
但是這問題每次總是不多久又爆一次,但這次出問題的是Cisco 連他們出的IPS也存在一樣問題
ivan0914 發表在
痞客邦
留言(0)
人氣()