网络安全

Microsoft IE数据流处理远程代码执行漏洞(MS08-024)

受影响系统: Microsoft Internet Explorer 7.0 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 Microsoft Internet Explor
收藏 0 赞 0 分享

php escapeshellcmd多字节编码漏洞解析及延伸

漏洞公告在http://www.sektioneins.de/advisories/SE-2008-03.txt PHP 5 <= 5.2.5 PHP 4 <= 4.4.8 一些允许如GBK,EUC-KR, SJI
收藏 0 赞 0 分享

迅雷ActiveX控件远程代码执行漏洞

迅雷ActiveX控件远程代码执行漏洞 by cocoruder(frankruer_at_hotmail.com) http://ruder.cdut.net Summary: 迅雷是一款在中国非常流行的基于P2SP技术的
收藏 0 赞 0 分享

第三方浏览器安全警告

漏洞警告:通过对微软浏览器IE6跨域漏洞的深入研究,我们发现实际上即使在安装了IE7浏览器的操作系统中,也一样存在类似的问题。这个漏洞并不单独存在于IE6中,而是存在于微软提供的浏览器接口中。在微软提供的浏览器内核接口中存在的一个尚未被修补的安全问题,导致所有
收藏 0 赞 0 分享

360安全浏览器本地xss跨域漏洞

产品官方:360安全浏览器是全球首款采用“沙箱”技术的浏览器,能够彻底避免木马病毒从网页上对你的计算机发起攻击。360安全浏览器完全突破了传统的以查杀、拦截为核心的安全思路,在计算机系统内部构造了一个独立的虚拟空间——“360沙箱”,使所有网页程序都密闭在
收藏 0 赞 0 分享

Maxthon遨游浏览器多个高危0day

漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用
收藏 0 赞 0 分享

小心字符集导致浏览器软件跨站脚本攻击

在一般的web程序里,显示数据给浏览器的时候都会指定一个字符集,在国内平时我们用到的字符集有utf-8,GBK,gb2312等等,字符集指示了浏览器该如何对待返回的数据。其中gb2312和GBK字符集使用得非常广泛,但是经证明,IE在处理这些宽字符集的时候存在问题,导致可能程序的
收藏 0 赞 0 分享

利用sohu网站URL跳转漏洞欺骗邮箱密码

url跳转漏洞遍布各大网站,简单看一下,THE9、sohu等居然都存在这个漏洞!我们就拿sohu为例,讲一下该漏洞。来到sohu的用户注册页面,可以看到,在IE地址栏里,默认写着http://passport.sohu.com/web/signup.jsp?appid=1000&
收藏 0 赞 0 分享

Yahoo! 统计功能跨站脚本漏洞

漏洞说明: yahoo统计功能被广泛用于站点的访问统计,用于做各种数据分析如访问来源,客户访问页面统计等等,具体信息可以访问网址http://tongjia.yahoo.cn。但是80sec发现该功能存在严重的漏洞,可能导致用户信息被窃取,并且可以占有该用户的yahoo ID,进
收藏 0 赞 0 分享

Ghost有漏洞 镜像恢复需小心陷阱

如今世面上和网上流行各种WindowsXP系统万能Ghost安装光盘和文件,使用起来也确实方便,安装一个系统只需要恢复下Ghost镜像文件,装点驱动,断断十多分钟就完成了。但是各种万能Ghost版本系统光盘其中有精品,也有垃圾,更有暗留了后门的陷阱! 一、Windows
收藏 0 赞 0 分享

phpinfo跨站脚本漏洞

漏洞说明: php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些安全问题,导致精心构造数据就可以
收藏 0 赞 0 分享

Linux Audit audit_log_user_command 栈溢出漏洞

受影响系统: Linux Audit Linux Audit 1.6.9 不受影响系统: Linux Audit Linux Audit 1.7 描述: Linux Audit是用于查看Linux系统审计日志的图形工具。 Linux Au
收藏 0 赞 0 分享

Cisco Unified Communications 远程命令执行漏洞

受影响系统: Cisco Emergency Responder 2.x Cisco Unified Communications Manager Business Edition Cisco Unified Communications Manager 6.x
收藏 0 赞 0 分享

RealPlayer又曝新漏洞

RealPlayer的漏洞问题越来越严重,milworm在昨天再次发布了一个Real Player 控件溢出漏洞。在环境 Windows XP SP2(fully patched) English, IE6测试成功运行calc。 该漏洞存在于rmoc3260.dll,并且只有
收藏 0 赞 0 分享

IBM solidDB数据库含格式串处理以及拒绝服务漏洞

受影响系统: IBM solidDB <= 06.00.1018 描述: IBM solidDB是可实现电信级性能的关系数据库。 solidDB的日志函数中存在格式串处理漏洞,如果用户使用了畸形的用户或对等端名称的话,就可能向日志中写入恶意脚本或
收藏 0 赞 0 分享

VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞

受影响系统: VideoLAN VLC Media Player 0.8.6e 描述: VLC Media Player是一款免费的媒体播放器。 VLC播放器的modules/demux/mp4/libmp4.c文件中的MP4_ReadBox_rdrf
收藏 0 赞 0 分享

Thunderbird/Seamonkey/Firefox修复多个安全漏洞

受影响系统: Mozilla Firefox <= 2.0.0.12 Mozilla Thunderbird <= 2.0.0.12 Mozilla SeaMonkey <= 1.1.8 不受影响系统: Mozilla Fi
收藏 0 赞 0 分享

SILC 客户端以及服务器密钥协商远程整数溢出漏洞

受影响系统: SILC server <= 1.1.1 SILC client <= 1.1.3 不受影响系统: SILC server 1.1.2 SILC client 1.1.4 描述: SILC(Secure
收藏 0 赞 0 分享

多个D-Link 产品含跨站脚本攻击以及拒绝服务漏洞

受影响系统: D-Link DI-604 D-Link DI-524 D-Link DSL-G604T 描述: D-Link是国际著名网络设备和解决方案提供商,产品包括多种路由器设备。 D-Link DI-524处理用户请求时存在多
收藏 0 赞 0 分享

苹果浏览器存在文件下载远程拒绝服务漏洞

Safari处理超长的文件时存在漏洞,如果使用Safari下载了带有超长文件名的文件的话,就可以触发访问破坏,浏览器可能会崩溃。 发布日期:2008-03-22 更新日期:2008-03-24 受影响系统: Apple Safari 3.1
收藏 0 赞 0 分享