北京新浪網 (2007-04-04 16:38)    本報訊 (記者 賈中山) 今天上午7時,在一家媒體工作的孫先生打開自己的263郵箱後發現,同事發過來的郵件竟然是亂碼。江民公司稱,這有可能是利用微軟作業系統漏洞『艾妮』傳播的蠕蟲病毒造成的。

ivan0914 發表在 痞客邦 留言(0) 人氣()

2006年末安全領域的奧斯卡頒獎典禮上,各大安全廠商不約而同地將最佳主角頒給了熊貓燒香;2007年伊始,一個不再新鮮的木馬——灰鴿子捲土重來,大有重奪最佳主角寶座之勢。緊接“灰鴿子比熊貓燒香厲害十倍”的說法之後,再次傳出網銀被盜事件,這一切都給灰鴿子帶上了神秘的面紗。今天,就讓熊貓燒香和灰鴿子進行全方位PK,看看灰鴿子是否真的比熊貓燒香危害更大。     本次PK所採用的兩種病毒的樣本均來自安全廠商,PK專案分為:典型表現、病毒行為以及傳播方式。病毒世界誰更勝一籌,結果馬上揭曉。     首先進行PK的項目是典型表現。

ivan0914 發表在 痞客邦 留言(0) 人氣()

中華龍網 JasonLin 2007/4/2   據日本媒體報導,CA備份軟體「BrightStor ARCserve Backup
出現重大弱點,將導致被利用進而被阻斷服務
 

ivan0914 發表在 痞客邦 留言(0) 人氣()

中華龍網 JasonLin 2007/4/2
據日本媒體引述2007/3/29  Symantec調查報導,
網路發生多起以 ISP eBay  IKEA   Apple Store等大型廠商名義發出,以英文/德文為主的付費通知書,會夾帶rechnung.pdf.exe檔案讓無辜使用者開啟,該木馬為W32.Spybot.Worm 亞洲型變種syme.exe,所以建議使用者在開啟不明信件時(包括您所相信的信件)都要注意,請不要點選可疑的附件檔和連結。

ivan0914 發表在 痞客邦 留言(0) 人氣()

CNET新聞專區  03/04/2007              原始碼檢查工具製造商Fortify Software 2日發表的報告指出,JavaScript可被用來抓取未適當防衛的Web 2.0網站資料。 Fortify稱此問題為「JavaScript挾持」,並在報告中詳細解釋該主題,但對長期追蹤網路安全的人士而言,這已經不是新聞。

ivan0914 發表在 痞客邦 留言(0) 人氣()

CNET新聞專區:Joris Evers  03/04/2007              Web安全 公司SPI Dynamics原本不想讓一個可將網路上的PC變成駭客幫手的工具外流,但現在這個工具的原始碼還是流出去了。 Jikto原始碼已經流出去了,SPI研究員Billy Hoffman週一在部落格上寫著,「有個叫LogicX的傢伙拿到備份,之後在Shmoocon大會隔天後就直接放到Digg上面去了。」  

ivan0914 發表在 痞客邦 留言(0) 人氣()

作者:克仁 發佈時間:2007.04.02 17:32:11 來源:賽迪網
function doZoom(size){ document.getElementById('zoom').style.fontSize=size+'px'; } http://news.ccidnet.com/art/951/20070402/1050935_1.html

ivan0914 發表在 痞客邦 留言(0) 人氣()

CNET新聞專區:Dawn Kawamoto
2/4/2007
原文網址 : http://taiwan.cnet.com/news/software/0,2000064574,20116483,00.htm

ivan0914 發表在 痞客邦 留言(0) 人氣()

以下弱點是一個 Zero-day 攻擊, 此弱點於 3/23 ICST 回報給 MicroSoft,

ivan0914 發表在 痞客邦 留言(0) 人氣()

DragonSoft System Security Manager 免費版
下載網頁
DragonSoft System Security Manager 是一套主機型系統安全政策管理軟體,具備 帳號、密碼管理、安全政策

ivan0914 發表在 痞客邦 留言(0) 人氣()



 市面上許多的軟硬體產品都號稱智慧型、全自動等功能,對我來說何謂智慧型?人們依造人類的思考模式去模擬成人類曾做過或可能人類會做的模式的硬體功能或軟體功能這叫做智慧型;那何謂的的全自動呢?就是把人類覺得很煩瑣需要重覆執行的工作交給設備或軟體去做叫做全自動(迷之音:那主管叫屬下去做事也是全自動摟?^^),其實以上的功能都只是字面的解釋不同,但是許多的人們一看到這兩個名詞就會想到:是不是可以取代我該做的全部工作呢?這樣我就可以輕鬆的在旁邊休息摟,其實這是錯誤的想法,其實應該是這些產品的出現可以減少自我的工作量但無法完全取代,許多的基本功還是要做的。---待續

ivan0914 發表在 痞客邦 留言(0) 人氣()

資料來源CNET新聞專區:Joris Evers  26/03/2007
       

Windows Mail內含潛在的安全漏洞,可導致攻擊者入侵Vista電腦。 知名的安全通訊「Full Disclosure」23日揭露,攻擊者只要寄出一封內有惡意連結的電子郵件,引誘使用者點選,便可在遠端無預警地強制執行程式。Windows Mail 的前身是Outlook Express,微軟將此搭配Vista免費贈送顧客使用。 微軟的代表以電郵回覆,公司正在調查此事。他表示:「最佳的作法是,使用者對於點入已知和未知來源主動寄發之連結,應採取極端謹慎的態度。」 McAfee安全研究與通訊經理Dave Marcus指出,根據該惡意連結對Windows Mail所下的指示,Vista使用者可能面臨很大的威脅。他說:「理論上,攻擊者可以做很多事;他們可藉此下達任何指令。」 不過,由於Vista的使用還不廣泛,這次的風險相當有限。Marcus說:「我不認為攻擊的案例會很多,因為Vista的部署還很少。我想微軟會認真看待這個問題,並在下一次的更新把它解決。」 Vista已於今年1月底上市。之後,微軟曾釋出一項安全更新,修補反間諜軟體工具Windows Defender掃瞄引擎中一個「危急的」安全漏洞。 微軟的代表說,公司尚未接獲任何利用Windows Mail漏洞發動攻擊的通報。待調查完成後,該公司可能提供安全更新或其他方法的指導方針。(陳智文/譯)

ivan0914 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。