- Debian Bug 灾难
- by axis 2008-05-16 http://www.ph4nt0m.org Debian OpenSSL包里的算法有问题,random number生成居然是在process pid里选取,导致生成key可穷举 以下摘自metasploit的blog The Bug On May 13th, 2008 the Debian project announced that Luciano Bello found...
- 作者:axis发表于:2008-05-16 13:27:31 点击:15查阅全文...
- grsecurity RBAC本地绕过安全限制漏洞
- 受影响系统: grsecurity grsecurity Kernel Patch 2.6 grsecurity grsecurity Kernel Patch 2.4 不受影响系统: grsecurity grsecurity Kernel Patch 2.6.24.5 描述: BUGTRAQID: 28889 grsecurity是一组Linux内核补丁,用于提高安全性。 grsecurity的基于...
- 作者:不详发表于:2008-04-24 03:51:09 点击:9查阅全文...
- 互联网将遭遇"千年虫"式问题 30年后或毁灭
- 据国外媒体报道,日前有业内人士指出,国际互联网将于30年后遭遇千年虫式问题,并可能导致网络崩溃。 该问题被称为2038 Bug,与2000年的千年虫问题类似。到2038年,Unix系统时间所使用的32位整数将溢出。届时,时间可能以负数形式出现。 当然,更为关键的是...
- 作者:发表于:2008-03-17 12:29:01 点击:3查阅全文...
- 红帽修复企业版Linux 5内核9处高危漏洞
- 10月24日消息,红帽子修补了企业版Linux 5内核的9个漏洞,该公司本周一表示,假如上述漏洞被恶意攻击者发现,它们有可能发起拒绝服务攻击或实施系统入侵。 据国外媒体报道,红帽子安全应急小组将这次升级补丁评估为重要级,而安全监督网站Secunia却将其列为...
- 作者:发表于:2007-10-24 01:45:59 点击:1查阅全文...
- Mozilla FireFox 2.0.0.5 爆新密码管理漏洞
- 根据一份周末发布的邮件列表提供的信息,Firefox最新版本2.0.0.5的一个密码管理漏洞被抓了出来,这个漏洞可以让经过特别设计的恶意站点盗取用户所保存的密码,如果你将JavaScript处于开启状态的话,你就将面临这种威胁,请关注这一问题. 其实类似的漏洞早在去年11...
- 作者:发表于:2007-07-24 00:51:23 点击:9查阅全文...
- Mozilla FireFox FTP PASV命令端口扫描漏洞
- 受影响系统: Mozilla Firefox = 2.0.0.2 Mozilla Firefox = 1.5.0.10 不受影响系统: Mozilla Firefox 2.0.0.3 Mozilla Firefox 1.5.0.11 描述: BUGTRAQID: 23082 Mozilla FireFox是一款开源的WEB浏览器。 FireFox FTP PASV命令执行过程的设计上存在漏洞,...
- 作者:发表于:2007-03-27 05:52:24 点击:93查阅全文...
- OpenOffice元字符远程Shell命令执行漏洞
- 受影响系统: Debian Linux 3.1 OpenOffice OpenOffice 2.1 描述: BUGTRAQID: 22812 CVE(CAN) ID: CVE-2007-0239 OpenOffice是个整合性的软件,包含了许多文字处理、表格、公式等办公工具。 OpenOffice没有正确地转义Shell元字符,如果用户受骗打开了恶意文档并点击了...
- 作者:发表于:2007-03-23 00:28:32 点击:89查阅全文...
- Ipswitch IMail Server/Collaboration Suite ActiveX控件多个缓冲区溢出漏洞
- 受影响系统: IpswitchIMail2006 IpswitchIpswitchCollaborationSuiteStandardEdition2006 不受影响系统: IpswitchIMailPremium2006.2 IpswitchIMailPlus2006.2 IpswitchIMail2006.2 IpswitchIpswitchCollaborationSuiteStandard2006.2 描述: BUGTRAQID:22...
- 作者:发表于:2007-03-10 17:37:26 点击:54查阅全文...
- Apple QuickTime颜色表ID堆溢出漏洞
- 受影响系统: Apple QuickTime Player = 7.1.4 不受影响系统: Apple QuickTime Player 7.1.5 描述: BUGTRAQID: 22839 CVE(CAN) ID: CVE-2007-0718 Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。 QuickTime处理视频媒体属性时存在堆溢出漏...
- 作者:发表于:2007-03-08 01:31:09 点击:50查阅全文...
- 赛迪网:IBM发布补丁修复DB29.1版数据库安全漏洞
- 2月25日消息,IBM已经修复了影响DB2通用数据库9.1版用户的安全漏洞。攻击者能够在本地利用这个安全漏洞。 据eweek.com网站报道,这个安全漏洞存在于许多set-uidDB2数据库二进制程序中,能够让用户通过使用符号连接向系统中的任何文件写入数据。此外,能够在本...
- 作者:发表于:2007-03-05 01:12:19 点击:50查阅全文...
- 栏目列表
-
随机推荐
热门关注
- 网上银行等电子支付平台的WEB登
- 阿里巴巴淘宝旺旺ActiveX远程栈
- Mozilla FireFox FTP PASV命令端
- OpenOffice元字符远程Shell命令
- CA BrightStor ARCserve Backup
- IBM WebSphere Host On-Demand绕
- Novell Client SRVLOC.SYS远程拒
- Yukihiro Matsumoto Ruby cgi.rb
- AOL CDDBControl ActiveX控件缓
- Google搜索有漏洞 网站被用来钓
- Ipswitch IMail Server/Collabor
- 赛迪网:IBM发布补丁修复DB29.1版
- Apple QuickTime颜色表ID堆溢出
- TCPDump IEEE802.11打印程序远程
- Debian Bug 灾难
赞助商链接
