-
MySQL漏洞可令攻擊者繞過密碼驗證
安全研究人員已披露了MySQL服務器上一個漏洞的細節,該漏洞有可能會讓潛在的攻擊者不必輸入正確的身份證書便可訪問MySQL數據庫。該漏洞被確認為CVE-2012-2122,號漏洞,已經在五月發布的MySQL 5...
作者:wszsl32107-10 -
微軟6月將發布7個補丁修復28個安全漏洞
據微軟發布的提前通知稱,微軟下周將在6月份的補丁星期二發布7個安全補丁,修復28個安全漏洞。這些安全漏洞涉及到Windows、IE瀏覽器、Visual Basic for Applications、Dynamics AX和.NET框架等微...
作者:wszsl32107-10 -
商業銀行HR私人郵箱泄密 網上銀行存有漏洞
“我們手中掌握著1.5億中國中高端消費者的信息。”這是今年央視“3·15”晚會上曝光羅維鄧白氏公司販賣個人信息時的一個令人膽寒的對白。涉個人信息犯罪總體可分為三...
作者:wszsl32107-10 -
微軟MAPP數據泄露導致早期RDP漏洞利用
中國一家公司泄露了微軟主動防護計劃(Microsoft Active Protections Program,MAPP)中的漏洞數據,導致出現針對遠程桌面協議(Remote Desktop Protocol,RDP)漏洞的早期漏洞利用。微軟公司表...
作者:wszsl32107-10 -
智能手機刷機風行 暗藏安全漏洞需警惕
時下智能手機大普及的同時,越來越多用戶熱衷于用刷機來擴展手機功能,刷機日漸成為一種時尚的行為。目前,在各大通訊市場的維修點都有提供刷機服務,價格根據機型和系統各有不同。業內人士稱,...
作者:wszsl32107-10 -
Google Play爆大漏洞 用戶已購應用消失
如果哪天早上你起來發現你的App Store中購買的應用全部消失而且已經購買的應用也無法升級你會怎么辦?恐怕你會欲哭無淚、以頭搶地吧。這件事偏偏就發生在了國外Google Play用戶的身上,昨日有消息...
作者:wszsl32107-10 -
補丁星期二:微軟二月發布21個補丁公告
我們已經預告了微軟在情人節的補丁大禮,由于時差原因,這份大禮今天才到手。微軟在這一天,選擇了發布9個公告來向Windows管理員示愛,其中四個公告定級為關鍵。這9個公告將修復在Windows Serve...
作者:wszsl32107-10 -
微軟發布2012年1月Windows Media補丁
微軟已發布7個安全公告,包括1個“嚴重(危機)”級別的公告,它修補了一個嚴重的Windows Media Player缺陷,該缺陷可被用在危險的路過式(drive-by)web站點攻擊中。微軟在2012年1月...
作者:wszsl32107-10 -
微軟公告:ASP.NET曝漏洞 Win7等均中招
微軟日前發布了一篇知識庫文章KB2659883,介紹了之前曝光的一個DoS拒絕服務攻擊漏洞及暫時解決方案,該漏洞影響很多供應商的web應用程序平臺,包括微軟的ASP.NET。不久前一種利用該漏洞獲取散列...
作者:wszsl32107-10 -
ShopEx曝SQL注入漏洞電商網站面臨“拖庫”威脅
近日,烏云漏洞平臺爆料稱ShopEx4.8.5版存在SQL注入漏洞(http://www.wooyun.org/bugs/wooyun-2010-08597),黑客利用該漏洞可獲得網站管理員密碼,進而控制網站服務器,竊取用戶帳號密碼(...
作者:wszsl32107-10 -
微軟將于7月10日發布9個安全補丁
7月6日消息,據國外媒體報道,微軟下周2將發布的7月份共計9個新的安全補丁,其中包括一個修復IE 9安全漏洞的嚴重等級的補丁。微軟發布的9個安全補丁中有3個是嚴重等級的補丁,其余的6個是重要等...
作者:wszsl32107-07 -
10個可被簡單解決的安全疏漏
比遭遇安全漏洞更糟糕的是什么?是這個漏洞本應該被及時彌補但卻沒有。不論我們做多大的努力,終端用戶甚至是企業的IT部門,仍然會忽視那些本來很容易被糾正的安全疏漏。本文將與大家討論10個可...
作者:wszsl32107-03 -
微軟稱:利用黑洞工具包的Java、HTML漏洞成為攻擊主流
根據微軟的漏洞和威脅分析報告,HTML和Java利用在2011年下半年大幅上漲,這主要是由惱人的自動化工具包造成,它使攻擊相對容易實現。此外,據微軟近段時間發布的微軟安全情報報告第12版,針對HT...
作者:wszsl32106-30 -
Microsoft回應火焰病毒 修補26個漏洞
擔憂“火焰”病毒的Windows管理員們可以松一口氣了,因為Windows更新和Windows服務器更新服務都提前提前于周二進行了修補。微軟補丁于上周公布,解決了證書被攻破被火焰病毒利用的問題...
作者:wszsl32106-24 -
英特爾芯片存在致命漏洞 波及多款操作系統
美國安全專家稱,美國計算機應急響應小組(US-CERT)已經在英特爾芯片上發現了一個漏洞,該漏洞可以讓黑客獲得對Windows和其他操作系統的控制權。這一漏洞是US-CERT上周發布的一份安全通告所披露的...
作者:wszsl32106-24 -
MySQL漏洞可令攻擊者繞過密碼驗證
安全研究人員已披露了MySQL服務器上一個漏洞的細節,該漏洞有可能會讓潛在的攻擊者不必輸入正確的身份證書便可訪問MySQL數據庫。該漏洞被確認為CVE-2012-2122,號漏洞,已經在五月發布的MySQL 5...
作者:wszsl32106-24 -
HP-UX Support Tools Manager拒絕服務攻擊漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:拒絕服務攻擊攻擊類型:本地系統攻擊發布日期:2006-08-16更新日期:2006-08-18受影響系統:HP-UX 11.x安全系統:無漏...
作者:wszsl32106-13 -
HP-UX信任模式拒絕服務攻擊
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:拒絕服務攻擊攻擊類型:本地系統攻擊發布日期:2006-08-16更新日期:2006-08-18受影響系統:HP-UX 11.x安全系統:無漏...
作者:wszsl32106-13 -
Avaya PDS HP-UX mkdir未指明未被授權訪問攻擊
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:安全旁路攻擊類型:本地系統攻擊發布日期:2006-08-16更新日期:2006-08-18受影響系統:Avaya Predictive Dialing Sys...
作者:wszsl32106-13 -
IBM HTTP服務器Apache mod_rewrite漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:拒絕服務攻擊
作者:wszsl32106-13
系統攻擊攻擊類型:遠程攻擊發布日期:2006-08-16更新日期:2006-08-18受影響系統:IBM HTTP Server 2.... -
Avaya多樣產品OpenSSH scp Shell命令注入漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:非法權限增大攻擊類型:本地系統攻擊發布日期:2006-08-16更新日期:2006-08-18受影響系統:Avaya Modular Messaging ...
作者:wszsl32106-13 -
Gentoo對rails發布升級
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:未知影響
作者:wszsl32106-13
拒絕服務攻擊攻擊類型:遠程攻擊發布日期:2006-08-15更新日期:2006-08-16受影響系統:Gentoo Linux 1.x安... -
IBM WebSphere程序服務器多個漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:未知影響
作者:wszsl32106-13
透露敏感信息攻擊類型:遠程攻擊發布日期:2006-08-15更新日期:2006-08-16受影響系統:IBM WebSphere Appl... -
Novell eDirectory拒絕服務攻擊漏洞、密碼暴露漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:透露敏感信息
作者:wszsl32106-13
拒絕服務攻擊攻擊類型:本地網絡攻擊發布日期:2006-08-14更新日期:2006-08-15受影響系統:Novell eDi... -
Sun Solaris netstat/SNMP詢問和配置競態條件漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:拒絕服務攻擊攻擊類型:遠程攻擊發布日期:2006-08-14更新日期:2006-08-15受影響系統:Sun Solaris 10安全系統:無漏...
作者:wszsl32106-13 -
Red Hat對內核發布升級
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:安全旁路
作者:wszsl32106-13
透露敏感信息
拒絕服務攻擊攻擊類型:遠程攻擊發布日期:2006-08-11更新日期:2006-08-15受影響系統:RedH... -
Red Hat對ntp發布升級
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:非法權限增大攻擊類型:本地系統攻擊發布日期:2006-08-11更新日期:2006-08-15受影響系統:RedHat Enterprise Linux ...
作者:wszsl32106-13 -
Linux內核多個漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:安全旁路
作者:wszsl32106-13
透露敏感信息
拒絕服務攻擊攻擊類型:遠程攻擊發布日期:2006-08-11更新日期:2006-08-15受影響系統:Linu... -
IBM HTTP服務器兩個漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:跨站腳本攻擊
作者:wszsl32106-13
拒絕服務攻擊
系統攻擊攻擊類型:遠程攻擊發布日期:2006-08-11更新日期:2006-08-15受影響系統:IBM ... -
IBM HMC Apache緩存溢出漏洞
信息提供:安全公告(或線索)提供熱線:51cto.editor@gmail.com漏洞類別:拒絕服務攻擊攻擊類型:遠程攻擊發布日期:2006-08-11更新日期:2006-08-15受影響系統:IBM Hardware Management Cons...
作者:wszsl32106-13