-
TP-Link曝后門漏洞 攻擊者可控制無線路由器
近日波蘭的網絡安全專家就發現了TP-Link的部分路由器存在后門漏洞的問題,而利用漏洞,攻擊者可以完全控制你的無線路由器,并可對用戶的信息構成較為嚴重的威脅。那么快來了解下這個漏洞是否存在...
作者:caiji03-23 -
利用Flash漏洞病毒分析報告
當“網購”和“游戲”已經是互聯網上不可或缺組成部分,國內的病毒木馬作者由于利益驅使,也逐漸的將目標鎖定在了網購者與游戲玩家。更多的傳播方法則變成了:把病毒偽造成...
作者:caiji03-23 -
2013年3月星期二補丁日帶來了IE 8和“邪惡的女仆”修復
本月的星期二補丁日上,微軟發布了9個IE補丁和3個USB驅動補丁,因此管理員們將聚焦工作站了。其中有4個最高級別和3個重要級別的補丁。3月的補丁數量沒有打破2月創下的數量記錄。最緊急需要修復的...
作者:caiji03-23 -
iOS配置文件漏洞引發惡意軟件威脅
Skycure公布了一個漏洞,此漏洞可以讓黑客對iphone進行監控。這個重大安全漏洞將會為iOS配置文件引發惡意軟件的威脅。 受到是此漏洞影響的配置文件正是mobileconf,它包括無線網絡連接,VPN,電子...
作者:caiji03-23 -
HTML5最新漏洞:用戶硬盤或被垃圾數據塞滿
北京時間3月4日早間消息,HTML5編程語言的一個最新漏洞今天被發現,它允許網站利用數GB垃圾數據對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。多款主流瀏覽器均會受此影響。一位名叫菲羅斯&midd...
作者:caiji03-23 -
Java最新版本又現漏洞
近日,波蘭安全公司Security Explorations發表報告稱,他們在Java中發現了兩個新的漏洞”issue 54″和”issue 55″,兩個漏洞結合起來,可以完美繞過Java的沙盒防御機制。該...
作者:caiji03-08 -
BlackBerry Enterprise Servers爆高危漏洞
BlackBerry 向來自豪于他們嚴密的信息保全機制,網絡黑客們一直以破解黑莓的系統為榮。而且即便手機丟失,黑莓公司也可以遠程地刪除掉手機內的重要資料、通訊錄和信息。正是因為它的安全性,黑莓...
作者:caiji02-22 -
甲骨文發布2013年第一季度安全補丁
甲骨文于本周三發布了2013年第一季度安全補丁更新,其中共包含86個關鍵的安全漏洞修復,涉及Oracle數據庫、MySQL、中間件以及應用等多款產品。根據通用漏洞評分系統(CVSS),甲骨文將所有安全補...
作者:caiji02-22 -
Java 7 Update 11更新后仍有重大Java漏洞
波蘭安全研究公司Security Explorations上周五宣布,已向Oracle提交了兩個新的Java漏洞以及概念證明代碼,這表明在上周的修補后Java中仍然存在重大安全問題。在 “大曝光”(Full-Disc...
作者:caiji02-02 -
研究發現API存重大漏洞 威脅云計算安全
云服務允許第三方通過所謂的web應用程序變成接口(或者說API)來訪問應用程序和數據,然而,很多應用程序開發人員沒有適當地保護這種訪問,讓應用程序和數據處于危險之中。去年10月,來自美國德州...
作者:caiji01-26 -
研究人員發現Java 7 Update 11存在致命安全漏洞
Java最近的一次更新仍然暴露出足以繞開沙箱保護的嚴重漏洞,來自Security Explorations的研究人士指出。來自波蘭安全漏洞研究機構Security Explorations的研究人員聲稱,他們在Java 7 Update 11...
作者:caiji01-26 -
網絡管理軟件常見的漏洞盤點
隨著網管管理軟件的應用和普及,全球范圍內的計算機網絡病毒、操作系統漏洞層出不窮,尤其是很多網吧都是在網上去下載破解的,存在的漏洞更多,對網吧網絡安全造成很大的風險。那么下面我們就來...
作者:caiji01-26 -
甲骨文漏洞曝光 揭秘Java安全的真相
關于Java的安全事件屢屢發生,黑客通過發現IE瀏覽器中Java插件的漏洞,在有漏洞的用戶計算機中安裝惡意軟件。近日甲骨文發布了Java的一個緊急更新。由于一個嚴重漏洞的曝光,美國政府數天前建議...
作者:caiji01-26 -
Project Mayhem攻擊暴露企業財務系統漏洞
研究人員揭露了一個獨特的概念證明型漏洞利用,被稱為“Project Mayhem”,該漏洞利用展示了攻擊者如何操縱企業財務會計系統以及竊取公司資金,而同時保持這種非法交易不被傳統網絡防...
作者:caiji01-19 -
如何使用Nessus掃描漏洞
漏洞掃描就是對計算機系統或者其它網絡設備進行安全相關的檢測,以找出安全隱患和可被黑客利用的漏洞。顯然,漏洞掃描軟件是把雙刃劍,黑客利用它入侵系統,而系統管理員掌握它以后又可以有效的...
作者:caiji01-12 -
Ruby on Rails XML參數注入漏洞(CVE-2013-0156)分析
Author: wofeiwo#80sec.com注意,本文基本是這篇文章的中文版本,由于我水平有限,因此如果大家看的不是很明白,建議去原文查看。近日RoR的漏洞大爆發,就在昨天臨晨,RoR的官網發布了新的兩個安全...
作者:caiji01-12 -
哥倫比亞大學研究人員稱:辦公電話易受黑客竊聽
哥倫比亞大學研究人員發現,在美國辦公普遍使用的高科技電話可以被黑客入侵成為監聽設施。黑客向NBC展示了如何通過電話麥克風監聽世界任何一個角落的對話,他們表示,只要有網絡就行。在一項美國...
作者:caiji01-12 -
軟件開發成熟 零日計劃漏洞提交量減少
根據監督惠普TippingPointZDI零日計劃 (Zero Day Initiative)的漏洞研究人員表示,迅速崛起的零日漏洞二級市場和改進的軟件編碼做法正在合力減少提交到惠普ZDI的漏洞數量。雖然今年漏洞提交量似...
作者:caiji12-22 -
Java、fileless惡意軟件威脅桌面安全
工作原理:用戶訪問一個受侵的網站,不小心下載了最新類型的惡意軟件。如果你的殺毒軟件運行良好的話,就會阻止下載,至少能夠檢測到并隔離硬盤上的入侵文件。但是如果硬盤上沒有文件監測呢?如...
作者:caiji12-08 -
漏洞文件使用了混淆技術怎么辦?
漏洞文件使用了混淆技術怎么辦?我們下面就以PDF文件為例:對于PDF文件的解析,必須先要熟悉PDF文件各式,貌似所有官方的PDF文件各式文檔都是英文的。這樣就沒辦法了,硬著頭皮去讀唄,如果你對...
作者:caiji11-24 -
不安全的是用戶而不是系統——再談QQ輸入法漏洞
在Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權這篇文章里,作者發現一個通過"遠程桌面的輸入法漏洞"進行提權,從而達到控制Winows 8遠程機器的方法。這里面是什么原理呢?當我們看到遠程桌面...
作者:caiji11-24 -
Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權
沒有哪個平臺是百分之百安全的,雖然微軟Windows 8在安全方面進行了很大改進,但是仍然不可避免地出現漏洞。國內博客MayBreath就在Windows 8上再現了曾經出現過的輸入法漏洞,利用QQ拼音實現了提...
作者:caiji11-24 -
幾招防范Java漏洞
你的企業在使用Java平臺嗎?你可知道,Java平臺很有可能會為病毒、木馬大開方便之門。就如何防范最新的Java平臺漏洞這一話題,本文為讀者提供了一些參考方案。作為一種得到廣泛應用的編程語言,...
作者:caiji11-17 -
暗藏陰謀?相同漏洞代碼的零時差攻擊頻現
“Watering Hole(水坑)”是用來描述針對性惡意軟件攻擊時,攻擊者入侵合法網站插入一個“偷渡式”漏洞攻擊代碼,借此攻擊網站訪客的流行用語。當然,這種攻擊并不是最新的...
作者:caiji11-10 -
鮮果網某處CSRF漏洞可蔓延蠕蟲
鮮果網某處CSRF漏洞,可能導致蠕蟲蔓延,在未經用戶同意的情況下發布文字、加關注等等!詳細說明:在接受POST和GET的信息的時候,未對POST來路(Referer)進行驗證,同時也沒有在POST的信息中加to...
作者:caiji11-10 -
安卓系統均存短信欺詐漏洞
據國外媒體11月5號報道,美國北卡羅來納州州立大學研究員日前在進行一項有關智能手機的研究項目中侯晨 發現了一個存在于安卓平臺的“短信欺詐”漏洞,可能會使眾多使用該平臺的用戶受...
作者:caiji11-10 -
淺談路由器安全漏洞的嚴重性
現今,作為一個路由器早已普及的年代,如果路由器存在漏洞,而又遭遇攻擊,試問我們將如何去快速應對?而我們又將如何不擔憂呢?備受業界爭議的美國調查華為的調查報告中,其主要觀點之一就是關于...
作者:caiji11-10 -
微軟發現應用漏洞增加
根據微軟最新威脅報告顯示,應用漏洞在過去幾年的穩步下降后,2012年又開始呈上升趨勢,很多針對編碼錯誤的漏洞利用都是使用自動攻擊工具包。微軟安全情報報告Volume 13提供了對2012年上半年(從...
作者:caiji11-03 -
滲透測試員分享黑客最常利用的那些漏洞
網站遭到攻擊以及各種數據泄露事故(例如Anonymous攻擊排名前100的大學)讓企業疑惑這些攻擊者是如何侵入系統以及為什么這么容易攻擊。這些遭受攻擊的不同企業中存在哪些常見漏洞?攻擊者最常利用的...
作者:caiji10-23 -
微軟為IE瀏覽器發布緊急安全更新
微軟發布了廣受期待的安全更新,解決了在IE瀏覽器中被網絡罪犯們主動盯上的某個嚴重的零日漏洞。安全更新修補了五個漏洞,所有這些漏洞都可被遠程利用。其影響IE 6到IE9的用戶。對于運行在Windo...
作者:caiji10-17