分类: 安全事件
发布: Admin
浏览:
日期: 2010年6月11日
北京时间6月11日,据国外媒体报道,一位英国的研究者塔维斯奥曼迪(Tavis Ormandy)发现了一种存在于Windows帮助与支持中心组件的0day漏洞,用户通过协议处理器‘hcp://’访问该组件。攻击者在有该漏洞的PC上可以获得全部用户权限。Windows XP,2003的用户会受到影响,其他的Windows系统也可能不会幸免。
他还说如果Windows Media Player可用,那么IE8以上版本的浏览器和其他主流浏览器都会使攻击更容易。使用IE8以前版本的浏览器的PC情况更糟。
...
分类: 安全事件
发布: Admin
浏览:
日期: 2010年5月24日
黑客来袭,东方卫视刚启动的选秀节目《中国达人秀》遭遇当头一棒!前日有媒体获悉,“达人秀”的公邮被黑客侵袭,所有900封邮件和资料全部被窃,包括节目组海选及全国总决赛的所有赛制安排、各赛区的海选计划、上海赛区已参加海选的选手资料等。更令卫视担心的是,英国版权方独家授权的系列节目的制作“宝典”也在其中,宝典价值40余万美元,涵盖了《达人秀》节目的所有制作和技术规范等机密内容。卫视表示:“任何一家其他电视台得到这份宝典,都能如法炮制出一场相当于原版的同类节目来。”卫视方面担心 “山寨达人秀”很快会出现。
...
分类: 攻防技术
发布: Admin
浏览:
日期: 2010年5月21日
漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题,默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析,这将导致严重的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。
漏洞分析:nginx默认以cgi的方式支持php的运行,譬如在配置文件当中可以以
location ~ \.php$ {
root html;
fastcgi_pass 127.0.0.1:9000;
...
分类: 安全事件
发布: Admin
浏览:
日期: 2010年5月20日
5月20日消息,据国外媒体报道,微软日前提醒用户,Windows7显卡区中存在一处漏洞,可导致计算机遭遇黑客攻击。
微软称:“如果该漏洞被利用,可能导致计算机毫无影响,并重新启动。”该漏洞存在于64位Windows7和WindowsServer2008 R2系统的显卡驱动中。
微软表示,该漏洞仅影响使用Aero界面的用户。因此,在发布补丁程序之前,用户可以暂时禁用Aero界面。
...
分类: 安全事件
发布: Admin
浏览:
日期: 2010年5月13日
13日在江苏省通信管理局“世界电信日纪念大会”间的网络安全报告中获知,去年,通信大省江苏被篡改网站总量居中国第四,该省木马受控类主机数量居中国第五,僵尸网络受控类主机数量居中国第四,感染“飞客”蠕虫病毒的IP总量居中国第三,感染恶意代码的主机数量居中国第二。
江苏是中国互联网最为发达的省市之一。截至2009年底,江苏备案网站数达32.95万个,网民达2800万人、占该省人口的40%,数量居大陆第三。其中宽带网民规模有2513万人,手机网民规模有1559万人。
...
分类: 安全事件
发布: Admin
浏览:
日期: 2010年5月13日
5月13日消息,据路透报道,美国国防部官员周三称,美国在所受网络袭击中失窃的数据数量相当于国会图书馆信息量的好几倍,然而当局对这一问题一直拿不出什麽好办法。
在一次网络袭击问题评估会上,国防部高官吉姆・米勒(Jim Miller)表示,有100多个外国间谍机构正在试图侵入美国计算机系统,犯罪组织、恐怖组织也蠢蠢欲动。
米勒说,日益猖獗的网络袭击“超出了我们的防御能力”。
“我们所面对的是破坏性的入侵--所谓破坏是就信息流失而言。并且我们对自身的缺陷并不完全了解,”他说。
...