<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>网安咨讯---三人行必有我师 - 安全事件</title><link>http://www.sir3.com/</link><description>安全,病毒,黑客,破解,攻击,防护 - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>Copyright 2009 Sir3.com. No Rights Reserved.渝ICP备07501152号. </copyright><pubDate>Sat, 04 Sep 2010 10:12:28 +0800</pubDate><item><title>微软开始调查Windows 7系统内核漏洞</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/769.html</link><pubDate>Sun, 08 Aug 2010 16:08:19 +0800</pubDate><guid>http://www.sir3.com/post/769.html</guid><description><![CDATA[<p><strong>微软周五表示，正在调查存在于Windows内核中的一处漏洞，该漏洞是由安全研究人员最新发现的，尚未修复。</strong><br />以色列安全研究人员吉尔&middot;达巴赫(Gil Dabah)近日称，Windows内核存在缓冲区溢出漏洞。达巴赫还把该漏洞的概念验证过程发布到RageStorm.com网站上。</p><p>对此，微软安全部门经理杰瑞&middot;布莱恩特(Jerry Bryant)周五表示：&ldquo;微软正在调查该问题，结果出炉后，微软将采取适当措施来保护用户。&rdquo;<br />...</p>]]></description><category>安全事件</category><comments>http://www.sir3.com/post/769.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=769</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=769&amp;key=df1f2a69</trackback:ping></item><item><title>Windows XP和2003面临新的0day漏洞</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/760.html</link><pubDate>Fri, 11 Jun 2010 19:34:29 +0800</pubDate><guid>http://www.sir3.com/post/760.html</guid><description><![CDATA[<p>北京时间6月11日，据国外媒体报道，一位英国的研究者塔维斯奥曼迪（Tavis Ormandy）发现了一种存在于Windows帮助与支持中心组件的0day漏洞，用户通过协议处理器&lsquo;hcp://&rsquo;访问该组件。攻击者在有该漏洞的PC上可以获得全部用户权限。Windows XP，2003的用户会受到影响，其他的Windows系统也可能不会幸免。</p><p>　　他还说如果Windows Media Player可用，那么IE8以上版本的浏览器和其他主流浏览器都会使攻击更容易。使用IE8以前版本的浏览器的PC情况更糟。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/760.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=760</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=760&amp;key=8c000b9f</trackback:ping></item><item><title>微软通过补丁秘密为IE和Firefox安装插件</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/759.html</link><pubDate>Thu, 10 Jun 2010 15:57:28 +0800</pubDate><guid>http://www.sir3.com/post/759.html</guid><description><![CDATA[<p>作为昨日发布的补丁的一部分，微软为不同的工具栏提供了一个更新，不过这个更新所做的不只是微软所描述的那些工作，它还偷偷地分别为IE和Firefox安装了一个插件，未通过用户许可，微软在更新安装窗口中并没有指出这两个插件包含在更新补丁中。</p><p>　当前还不清楚微软悄悄安装的这两个插件有何功用，更严重的是，微软将此补丁放在了重要一类里，而不是可选。这就意味着，如果用户开启了自动升级，那么该补丁就会被自动安装，而手动安装的用户也基本都会安装该补丁。</p><p>从昨日开始，Mozilla官方论坛的Firefox技术支持版块就开始有大量用户报告此问题，Firefox用户运行了Windows Update并重启Firefox之后，就发现一个插件窗口自行弹出，并且指出系统安装了一个新插件：Search Helper Extension搜索助手插件。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/759.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=759</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=759&amp;key=c69e753f</trackback:ping></item><item><title>东方卫视《中国达人秀》遭黑客入侵资料失窃</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/758.html</link><pubDate>Mon, 24 May 2010 12:04:59 +0800</pubDate><guid>http://www.sir3.com/post/758.html</guid><description><![CDATA[<p>黑客来袭，东方卫视刚启动的选秀节目《中国达人秀》遭遇当头一棒！前日有媒体获悉，&ldquo;达人秀&rdquo;的公邮被黑客侵袭，所有900封邮件和资料全部被窃，包括节目组海选及全国总决赛的所有赛制安排、各赛区的海选计划、上海赛区已参加海选的选手资料等。更令卫视担心的是，英国版权方独家授权的系列节目的制作&ldquo;宝典&rdquo;也在其中，宝典价值40余万美元，涵盖了《达人秀》节目的所有制作和技术规范等机密内容。卫视表示：&ldquo;任何一家其他电视台得到这份宝典，都能如法炮制出一场相当于原版的同类节目来。&rdquo;卫视方面担心 &ldquo;山寨达人秀&rdquo;很快会出现。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/758.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=758</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=758&amp;key=0b457a81</trackback:ping></item><item><title>Windows7显卡驱动有漏洞 容易遭黑客攻击</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/755.html</link><pubDate>Thu, 20 May 2010 15:05:18 +0800</pubDate><guid>http://www.sir3.com/post/755.html</guid><description><![CDATA[<p>5月20日消息，据国外媒体报道，微软日前提醒用户，Windows7显卡区中存在一处漏洞，可导致计算机遭遇黑客攻击。</p><p>&nbsp;&nbsp;&nbsp; 微软称：&ldquo;如果该漏洞被利用，可能导致计算机毫无影响，并重新启动。&rdquo;该漏洞存在于64位Windows7和WindowsServer2008 R2系统的显卡驱动中。</p><p>&nbsp;&nbsp;&nbsp; 微软表示，该漏洞仅影响使用Aero界面的用户。因此，在发布补丁程序之前，用户可以暂时禁用Aero界面。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/755.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=755</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=755&amp;key=e5a91b96</trackback:ping></item><item><title>江苏受&amp;quot;木马&amp;quot;等病毒网络控制主机数排中国前五</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/754.html</link><pubDate>Thu, 13 May 2010 21:00:07 +0800</pubDate><guid>http://www.sir3.com/post/754.html</guid><description><![CDATA[<p>13日在江苏省通信管理局&ldquo;世界电信日纪念大会&rdquo;间的网络安全报告中获知，去年，通信大省江苏被篡改网站总量居中国第四，该省木马受控类主机数量居中国第五，僵尸网络受控类主机数量居中国第四，感染&ldquo;飞客&rdquo;蠕虫病毒的IP总量居中国第三，感染恶意代码的主机数量居中国第二。</p><p>　　江苏是中国互联网最为发达的省市之一。截至2009年底，江苏备案网站数达32.95万个，网民达2800万人、占该省人口的40%，数量居大陆第三。其中宽带网民规模有2513万人，手机网民规模有1559万人。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/754.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=754</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=754&amp;key=292532fb</trackback:ping></item><item><title>美国防部官员称遭受网络袭击的程度令人瞠目</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/753.html</link><pubDate>Thu, 13 May 2010 20:56:17 +0800</pubDate><guid>http://www.sir3.com/post/753.html</guid><description><![CDATA[<p>5月13日消息，据路透报道，美国国防部官员周三称，美国在所受网络袭击中失窃的数据数量相当于国会图书馆信息量的好几倍，然而当局对这一问题一直拿不出什麽好办法。</p><p>　　在一次网络袭击问题评估会上，国防部高官吉姆・米勒（Jim Miller）表示，有100多个外国间谍机构正在试图侵入美国计算机系统，犯罪组织、恐怖组织也蠢蠢欲动。</p><p>　　米勒说，日益猖獗的网络袭击&ldquo;超出了我们的防御能力&rdquo;。</p><p>　　&ldquo;我们所面对的是破坏性的入侵--所谓破坏是就信息流失而言。并且我们对自身的缺陷并不完全了解，&rdquo;他说。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/753.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=753</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=753&amp;key=5e1cba03</trackback:ping></item><item><title>赛门铁克锁定攻击源 263反垃圾邮件解锁危机</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/752.html</link><pubDate>Thu, 13 May 2010 20:55:41 +0800</pubDate><guid>http://www.sir3.com/post/752.html</guid><description><![CDATA[<p>日前，美国赛门铁克发布网络安全报告称,中国黑客人数和攻击规模居全球之冠，有21.3%攻击性电邮来自中国绍兴市。同时，国家计算机病毒应急处理中心通过监测也发现，近期计算机用户受到一些恶意电子邮件的威胁，其附件是病毒或是恶意后门程序。</p><p>　　业内人士对此表示了担忧，认为赛门铁克报告势必带来持续性影响，国外服务器以此刻意拦截IP地址来自中国的邮件，将使国内外贸企业的业务受到不同程度的影响。</p><p>　　垃圾邮件成罪魁祸首</p><p>　　&ldquo;恶意电子邮件攻击长期困扰国内企业与个人用户，尤其是企业用户，对其造成了严重的信息安全威胁和经济损失。而主动攻击同样有损我国长期倡导的打造和谐网络环境的既定方针。&rdquo;行业相关人士表示。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/752.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=752</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=752&amp;key=a85d94af</trackback:ping></item><item><title>俄罗斯黑客批量出售Twitter帐号</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/751.html</link><pubDate>Thu, 13 May 2010 20:48:32 +0800</pubDate><guid>http://www.sir3.com/post/751.html</guid><description><![CDATA[<p>一位俄罗斯安全研究人员称，在俄罗斯网络罪犯聚集的论坛，黑客正以每1千帐号100美元或200美元的价格出售给骗子和垃圾邮件发送者，价格主要根据被黑Twitter帐号跟随者数量而定。<br />&nbsp;杀毒软件卡巴斯基的安全专家Costin Raiu说，窃取Twitter帐号的技巧、以及发布恶意链接在过去几个月里越来越流行。网络罪犯认识到社交网络可以随心所欲的使用，能高效的满足他们的需要。Twitter这类的社交圈是基于信任，因此用户对于来自一位信任来源的链接不会有很高的警惕性，通常有10%到20%的用户会去点击信任来源发送的链接。Twitter目前的注册用户已经超过了7500万，其中1000万到2000万会固定的发布tweet。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/751.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=751</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=751&amp;key=79c06f1f</trackback:ping></item><item><title>白宫网站的Drupal代码被发现漏洞</title><author>xhguitar@163.com (Admin)</author><link>http://www.sir3.com/post/750.html</link><pubDate>Tue, 11 May 2010 22:25:20 +0800</pubDate><guid>http://www.sir3.com/post/750.html</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp; 研究者已经发现一个白宫网站上开放源码内容管理系统Drupal代码中的一个漏洞，它可能会导致XSS跨站攻击，并有可能导致攻击者注入登录页面，用恶意脚本获取网站管理密码。</p><p>&nbsp;&nbsp;&nbsp; 错误发生在白宫网站Drupal系统中的语境模块，这一发现引人注目，因为白宫刚刚向开源团体贡献了自己的源代码，这一漏洞可能会被包含在内并影响其它站点。</p><p>&nbsp;&nbsp;&nbsp; 不过希望使用该漏洞实现攻击的难度还是较大，要同时符合好几个条件，另一方面，由于该漏洞位于模块中，因此Drupal不会协调发布安全修补程序，不过安 全人员提供的补丁已经到位。</p>...]]></description><category>安全事件</category><comments>http://www.sir3.com/post/750.html#comment</comments><wfw:comment>http://www.sir3.com/</wfw:comment><wfw:commentRss>http://www.sir3.com/feed.asp?cmt=750</wfw:commentRss><trackback:ping>http://www.sir3.com/cmd.asp?act=tb&amp;id=750&amp;key=22620e91</trackback:ping></item></channel></rss>
