微软本周三晚上就32位版本Windows操作系统中所存在的一处漏洞发布了用户警告,这种漏洞可令别有用心者取得管理员权限,进行安装程序,修改系统数 据或创建系统帐户等操作.该漏洞所影响的32位操作系统Windows7/Vista/XP/2000/Server2003/Server2008, 不过64位操作系统则不存在此类漏洞。

全文阅读 »

微软今日发布安全公告预告表示,将于明天发布非常规性安全补丁,修复近日广受关注的IE漏洞,此外还将修复一些被定级为高危级别不过还未被用于实施攻击行为的漏洞。

全文阅读 »

近日,全球多家安全厂商同时发布安全预警,公布了微软最新IE Dom 0day漏洞(极光零日漏洞)的相关信息。随着该漏洞信息的不断被披露,目前网上已经出现基于该漏洞的完整的恶意攻击代码。

全文阅读 »

据国外媒体报道,本周五,漏洞扫描公司Qualys公布的统计数据显示,Firefox火狐是2009年度里报告发现漏洞最多的一款软件。尽管Adobe同比上年增长了2倍,漏洞数量仍不及Firefox。去年,Firefox报告发现90个漏洞,这一数字已经上升到102个。

全文阅读 »

使用Java虚拟机的您如果还没有安装Sun针对Mac OS X、Windows、Linux的最新安全更新,现在将是一个弥补过错的时机。 一名安全研究人员当地时间周四发布了一个源于Mac OS X中Java运行时的环境漏洞概念证明攻击方法,它允许攻击者远程执行恶意代码。

全文阅读 »

anquanshouze20zhao.jpg

<防病毒攻略>
核心提示:如果不小心运行恶意程序或者访问不良网页,木马病毒可能会悄悄的进入你的电脑,在你输入帐号和密码时,木马就会把你输入的帐号密码发送到盗号者手中。盗号者将利用这些信息盗号或转移财产,从而实现非法获利。

全文阅读 »

fc1xiazhou.jpg

据Fedora项目官方网站消息,作为流行的Linux发行版,Fedora11预定于下周二美国东部时间上午10点发布。新系统将有着更好的性能、更高的安全性和一些改进。一些更有意思的特性和改进包括:更快的启动时间(从开机到登录界面不超过20秒),默认的ext4文件系统以及最新版的Gnome或者KDE。

全文阅读 »

dxloudong.jpg

微软今天发布警告表示,一个Windows操作系统种的关键安全漏洞已经被黑客利用来远程执行恶意代码.
这一漏洞出现在Windows的DirectX组件中,在浏览器自动播放文件时会被激活,使用Vista系统的人们只需要访问恶意网站提供的恶意文件就可以中招,而Windows Server 2008和Windows 7不受影响,并且漏洞也不出现在上(不是苹果的错).

全文阅读 »

weiruanbudingwuyue.jpg

本公告摘要列出了 2009 年 5 月发布的安全公告。对于 2009 年 5 月发布的安全公告,本公告摘要替代 2009 年 5 月 7 日最初发布的公告预先通知。有关公告预先通知服务的详细信息,请参阅 Microsoft 安全公告预先通知。有关在 Microsoft 安全公告发布时如何收到自动通知的信息,请访问 Microsoft 技术安全通知。Microsoft 将在 2009 年 5 月 13 日上午 11 点(美国和加拿大太平洋时间)进行网络广播,以解答客户关于这些公告的疑问。

全文阅读 »

iis6loudong.jpg

美国计算机紧急反应组近日透露,上周发现的 IIS6 WebDAV 漏洞已经被用在攻击中,这个由计算机安全专家 Nikolaos Rangos 发现的漏洞可以通过一个伪造的 HTTP 请求,查看并上传文件到 IIS6 服务器,攻击利用了微软处理 Unicode token 过程中的漏洞。

全文阅读 »

adobi0day.gif

Adobe发布了一个补丁用来修复4月末发现的一个高风险漏洞,Adobe Reader中的”getAnnots()” JavaScript功能出现安全漏洞,可能让黑客执行任意程序。而这一漏洞影响Adobe Reader与Acrobat 9.1、8.1.4、7.1.1及更早的版本,所有平台都会受影响。

全文阅读 »

weiruan04buding.gif

微软今天凌晨按计划发布了2009年4月的月度安全补丁,总计8个,其中5个属于最高关键级、2个是次要的重要级,还有一个中等级的。这8个补丁一共修复了多达23个安全漏洞,是近期更新规模较大的一次。这样一来,微软在今年放出的安全补丁总量已经达到16个,其中第一季度只有8个。

全文阅读 »

xtbd0902

摘要列出了 2009 年 2 月发布的安全公告,建议您立即下载重要更新,

以保护您电脑的安全。

win7-thumb.gif

微软观察家Mary-Jo Foley今天在其博客中表示,众多Windows7测试者近日发现Windows7的一个漏洞,当他们使用微软的MSI安装程序启动Windows更新或安装任何软件时,发现系统将发生崩溃。

    测试者Chris Holmes在博客中写到,当使用一个基于MSI的安装包时,许多用户发现explorer.exe和msiexec.exe都有可能出现问题。该漏洞有时候使用户不得不重新格式化硬盘后重新安装系统。 全文阅读 »

今天对于国内的论坛站长来说绝对是黑色的一天,包含环球网在内的大量使用Discuz程序各个版本的论坛集体被黑,Discuz论坛问题版霎时哭声震天.
被黑页面只有一行字“Hacked by ring04h, just for fun! ”,目前Discuz已经给出了事件解决方法,如您的论坛出现被黑的问题,请下载本贴附件,上传到论坛根目录执行即可。

今天中午开始,我所在的几个站长群里,不断有站长报告自己基于Discuz!的论坛被黑,涉及版本有6.0、6.1和最新的7.0,页面显示为“Hacked by ring04h, just for fun! ”。

随即,Discuz官方论坛上也出现了大量的求助帖,证明此次事件属于大面积并发现象。

目前,Discuz官方声明并非程序漏洞,并出具了一个临时解决方案:http://www.discuz.net/thread-1183996-1-1.html

ring04h和sunwear均为业内知名黑客团队“邪恶八进制”核心成员。

Discuz! 论坛是一个采用 PHP 和 MySQL 等其他多种数据库构建的论坛产品,在国内论坛软件市场中市占率第一。

Get Adobe Flash playerPlugin by wpburn.com wordpress themes