热门关键字:  2007  下载  web  Windows XP  Windows+XP
安全预警
当前位置 :首页 >>安全预警 >>列表
[脚本漏洞]动网8.0最新漏洞
大家好 我是惢动吧晓东---獨孤蟲 今天闲得没事干。到处逛狂;。。突然想起朋友说动网8.0安全蛮好的。一时兴奋就跑去了动网的官方网上面瞧了一眼..却让我发现了一个漏洞。。虽然是...
作者:发表于:2007-07-14 01:34:02 点击:110查阅全文...
[IT业界]多款操作系统漏洞安全性大比拼
微软认为Vista比Linux、Mac OS X更为安全。Windows Vista上市后前6个月仅修复12个安全漏洞,相比之下,Linux发行版似乎有些相形见绌了。不过有分析人士则并不同意这种观点。...
作者:发表于:2007-07-08 00:45:37 点击:40查阅全文...
[脚本漏洞]小漏洞,大危害之QQ空间暴出跨站漏洞
偶尔进入 QQ 空间音乐列表这个连接: http://123456.qzone.qq.com/?url=music_playlist 说明:以下都以123456的空间为例子。测试的时候是自己空间地址测试的。进入后不小心在music_playlist后面打了一个字母按下了回车,QQ页面重新加载,返回如下页面(图1)...
作者:发表于:2007-07-08 00:44:20 点击:68查阅全文...
[Windows漏洞]微软发布6月份安全公告 修复多个严重安全漏洞
综述: ====== 微软发布了6月份的6篇安全公告,这些公告描述并修复了15个安全漏洞,其中7个漏洞属于“紧急”风险级别。攻击者利用这些漏洞可能远程入侵并完全控制客户端或服务器系统。 我们强烈建议使用Windows操作系统的用户立刻检查一下您的系统是否受此漏...
作者:发表于:2007-07-06 01:06:30 点击:25查阅全文...
[脚本漏洞]KVIrc irc:// URI处理器远程命令注入漏洞
受影响系统: KVIrc KVIrc 3.2.5 KVIrc KVIrc 3.2 描述: BUGTRAQID: 24652 CVE(CAN) ID: CVE-2007-2951 KVIrc是一款免费的可移植IRC客户端。 KVIrc客户端在处理“irc://”协议串时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行命令。 KVIrc客户端的s...
作者:发表于:2007-06-29 03:33:59 点击:31查阅全文...
[脚本漏洞]GD图形库多个安全漏洞
发布日期: 2007-06-26 更新日期: 2007-06-28 受影响系统: GD gdlib 2.0.35 不受影响系统: GD gdlib 2.0.35 描述: BUGTRAQID: 24651 GD是一个开源的代码库,用于为站点动态创建图形。 GD图形库的gdImageCreateTrueColor()函数中存在整数溢出漏洞,可能允...
作者:发表于:2007-06-29 03:30:54 点击:23查阅全文...
[脚本漏洞]淘宝taobao跨站 XSS 漏洞
官方未修补此漏洞! 之前在淘宝买了东西。 现在淘宝给我发来邮件,说什么抽奖的。结果给我发现了两个bug! 其中一个Bug,可引发 XSS 跨站脚本 和 钓鱼攻击 从邮件 链接到: http://union.alipay.com/alipay/choujiang1/order.php 居然在这个页面出现一个这样的...
作者:发表于:2007-06-26 01:12:47 点击:56查阅全文...
[Windows漏洞]Snom-320 SIP电话远程非授权拨号漏洞
受影响系统: snom technology AG Snom 320 SIP Phone 6.2.3 SIP snom technology AG Snom 320 SIP Phone 3.3.6 jffs2 snom technology AG Snom 320 SIP Phone 3.2.5 linux 描述: BUGTRAQID: 24535 Snom-320是一款功能强大的SIP业务电话。 Snom-320的Web访...
作者:发表于:2007-06-21 01:53:31 点击:29查阅全文...
[脚本漏洞]phpwind、DZ论坛XSS跨站漏洞0DAY
lib3rt3同志暴了几个XSS,都是CSS属性相关的. PW论坛的FONT FACE字体没过滤: 跨站代码: 以下为引用的内容: [font=expression(alert('XSS'))]xss[/font] DZ论坛的float浮动属性没过滤: 跨站代码 : 以下为引用的内容: [float=expression(alert('XSS'))]x...
作者:发表于:2007-06-19 01:02:38 点击:101查阅全文...
[IT业界]一台电脑中招,整网均被感染---9166.biz / 5y5.us Arp木马病毒专杀
一台电脑中招,整网均被感染---9166.biz / 5y5.us Arp木马病毒专杀360独家发布 近日,360安全中心接到大量用户的举报,称全局域网的电脑中都出现了弹出5y5.us或9166.biz等网页,电脑被种植多个木马病毒,时常断网等现象。360安全中心的工程师随即对此进行了...
作者:发表于:2007-06-12 03:40:30 点击:23查阅全文...
赞助商链接