热门关键字:  2007  下载  web  Windows XP  Windows+XP
安全预警
当前位置 :首页 >>安全预警 >>列表
[IM软件漏洞]QQ空间新版本——LIFE版本最新揭秘
QQ空间要出新版本了 今天在QQ空间的官方Qzone看到一条新闻,说QQ空间会在9月下旬启用全新的logo,并正式升级新版本——LIFE版。哈哈,赶紧找人挖了一下,搞到了不少第一手的资料。 QQ空间要出新版本了 今天在QQ空间的官方Qzone看到一条新闻,说QQ空间会在9月...
作者:发表于:2007-09-14 14:01:23 点击:1查阅全文...
腾讯TM2008存在严重漏洞 可被恶意挂马
2个月前腾讯连续出现2次跨站漏洞.离本次漏洞放生最近的一次是在6月30日.相关信息见本Blog.鉴于上次漏洞的的原创被人抄袭.所以这次就不再说那么详细了.只是简单的说下方法(过程).其他的大家自己去研究吧.. 也希望我们亲爱的腾讯公司能近早的将此次漏洞进行修...
作者:发表于:2007-09-14 11:30:07 点击:22查阅全文...
[脚本漏洞]终点小说系统用户验证漏洞
漏洞文件:session.asp 程序代码: if request.cookies(CnendWeb)(admininfo_loginname) and request.cookies(CnendWeb)(admininfo_logname) then set rs=server.createobject(adodb.recordset) sql=select * from [admin_user] where username='request.cooki...
作者:发表于:2007-09-13 02:25:33 点击:4查阅全文...
[脚本漏洞]动易网站管理系统删除任意文件漏洞
这个漏洞对于动易网站管理系统来说,就是致命的了。 此漏洞存在于User目录下的User_saveflash.asp文件中,其第6~22行代码如下所示。 Dim act, ObjInstalled_FSO, color_name, Create_1, imgurl, SaveFileName, dirMonth objName_FSO = Application(objName_F...
作者:发表于:2007-09-13 02:24:43 点击:6查阅全文...
iTunes铃声功能遭傻瓜破解
只要你将m4a文件重命名为m4r,双击打开就可以加入itunes的铃声列表,再进行同步就可以加入iPhone铃声。...
作者:发表于:2007-09-10 00:43:25 点击:211查阅全文...
国家计算机病毒中心发现木马下载器新变种
新华网天津9月9日电 (记者 张建新) 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现木马下载器的新变种(Trojan_Downloader.G),用户要小心谨防。 据中心专家介绍,该木马变种入侵感染计算机系统后,会将自身复制到指定的系统目录下。由于病毒文...
作者:发表于:2007-09-09 15:17:12 点击:0查阅全文...
暴风影音II 0day漏洞曝光
今日监测到一个高度危险暴风影音II漏洞被曝光,该漏洞发生在暴风影音II的一个activex控件上,当安装了暴风影音II的用户在浏览黑客 精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。同时我们在国内发现已有漏洞利用生...
作者:发表于:2007-09-09 15:10:05 点击:1查阅全文...
联众世界游戏大厅GLItemCom.DLL ActiveX控件堆溢出漏洞
发布日期: 2007-09-06 更新日期: 2007-09-07 受影响系统: GlobalLink GlobalLink 2.7.0.8 描述: BUGTRAQID: 25565 联众世界游戏大厅是联众世界自主开发的一款集棋牌、休闲、对战于一体的游戏客户端。 联众世界游戏大厅所安装的GLItemCom.DLL ActiveX控件...
作者:发表于:2007-09-09 00:19:26 点击:17查阅全文...
[脚本漏洞]化繁为简 114论坛漏洞快速利用法(图)
前段时间114论坛的论坛闹的是沸沸腾腾,而利用漏洞的朋友则是来采用抓包修改,然后nc提交方式来利用此漏洞,我想来想去觉得此利用过程是不是太繁琐了点,于是合计着化繁为简,剩下部分请看下面的文章。 我们先看看此漏洞的漏洞描述,如下: 网站114论坛 2005...
作者:发表于:2007-09-03 05:24:58 点击:1查阅全文...
[Windows漏洞]IIS下另外一个危险的ISAPI扩展
我们先来看一份关于SSI的介绍: SSI有什么用? 之所以要扯到ssi,是因为shtml--server-parsed HTML 的首字母缩略词。包含有嵌入式服务器方包含命令的 HTML 文本。在被传送给浏览器之前,服务器会对 SHTML 文档进行完全地读...
作者:发表于:2007-09-03 05:21:06 点击:7查阅全文...
赞助商链接