Microsoft IE数据流处理远程代码执行漏洞(MS08-024)
受影响系统:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explor
收藏 0赞 0分享
php escapeshellcmd多字节编码漏洞解析及延伸
漏洞公告在http://www.sektioneins.de/advisories/SE-2008-03.txt
PHP 5 <= 5.2.5
PHP 4 <= 4.4.8
一些允许如GBK,EUC-KR, SJI
收藏 0赞 0分享
迅雷ActiveX控件远程代码执行漏洞
迅雷ActiveX控件远程代码执行漏洞
by cocoruder(frankruer_at_hotmail.com)
http://ruder.cdut.net
Summary:
迅雷是一款在中国非常流行的基于P2SP技术的
收藏 0赞 0分享
第三方浏览器安全警告
漏洞警告:通过对微软浏览器IE6跨域漏洞的深入研究,我们发现实际上即使在安装了IE7浏览器的操作系统中,也一样存在类似的问题。这个漏洞并不单独存在于IE6中,而是存在于微软提供的浏览器接口中。在微软提供的浏览器内核接口中存在的一个尚未被修补的安全问题,导致所有
收藏 0赞 0分享
360安全浏览器本地xss跨域漏洞
产品官方:360安全浏览器是全球首款采用“沙箱”技术的浏览器,能够彻底避免木马病毒从网页上对你的计算机发起攻击。360安全浏览器完全突破了传统的以查杀、拦截为核心的安全思路,在计算机系统内部构造了一个独立的虚拟空间——“360沙箱”,使所有网页程序都密闭在
收藏 0赞 0分享
Maxthon遨游浏览器多个高危0day
漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用
收藏 0赞 0分享
小心字符集导致浏览器软件跨站脚本攻击
在一般的web程序里,显示数据给浏览器的时候都会指定一个字符集,在国内平时我们用到的字符集有utf-8,GBK,gb2312等等,字符集指示了浏览器该如何对待返回的数据。其中gb2312和GBK字符集使用得非常广泛,但是经证明,IE在处理这些宽字符集的时候存在问题,导致可能程序的
收藏 0赞 0分享
利用sohu网站URL跳转漏洞欺骗邮箱密码
url跳转漏洞遍布各大网站,简单看一下,THE9、sohu等居然都存在这个漏洞!我们就拿sohu为例,讲一下该漏洞。来到sohu的用户注册页面,可以看到,在IE地址栏里,默认写着http://passport.sohu.com/web/signup.jsp?appid=1000&
收藏 0赞 0分享
Yahoo! 统计功能跨站脚本漏洞
漏洞说明: yahoo统计功能被广泛用于站点的访问统计,用于做各种数据分析如访问来源,客户访问页面统计等等,具体信息可以访问网址http://tongjia.yahoo.cn。但是80sec发现该功能存在严重的漏洞,可能导致用户信息被窃取,并且可以占有该用户的yahoo ID,进
收藏 0赞 0分享
Ghost有漏洞 镜像恢复需小心陷阱
如今世面上和网上流行各种WindowsXP系统万能Ghost安装光盘和文件,使用起来也确实方便,安装一个系统只需要恢复下Ghost镜像文件,装点驱动,断断十多分钟就完成了。但是各种万能Ghost版本系统光盘其中有精品,也有垃圾,更有暗留了后门的陷阱!
一、Windows
收藏 0赞 0分享
phpinfo跨站脚本漏洞
漏洞说明:
php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些安全问题,导致精心构造数据就可以
收藏 0赞 0分享
Cisco Unified Communications 远程命令执行漏洞
受影响系统:
Cisco Emergency Responder 2.x
Cisco Unified Communications Manager Business Edition
Cisco Unified Communications Manager 6.x
收藏 0赞 0分享
RealPlayer又曝新漏洞
RealPlayer的漏洞问题越来越严重,milworm在昨天再次发布了一个Real Player 控件溢出漏洞。在环境 Windows XP SP2(fully patched) English, IE6测试成功运行calc。
该漏洞存在于rmoc3260.dll,并且只有
收藏 0赞 0分享
IBM solidDB数据库含格式串处理以及拒绝服务漏洞
受影响系统:
IBM solidDB <= 06.00.1018
描述:
IBM solidDB是可实现电信级性能的关系数据库。
solidDB的日志函数中存在格式串处理漏洞,如果用户使用了畸形的用户或对等端名称的话,就可能向日志中写入恶意脚本或
收藏 0赞 0分享
VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
受影响系统:
VideoLAN VLC Media Player 0.8.6e
描述:
VLC Media Player是一款免费的媒体播放器。
VLC播放器的modules/demux/mp4/libmp4.c文件中的MP4_ReadBox_rdrf
收藏 0赞 0分享
SILC 客户端以及服务器密钥协商远程整数溢出漏洞
受影响系统:
SILC server <= 1.1.1
SILC client <= 1.1.3
不受影响系统:
SILC server 1.1.2
SILC client 1.1.4
描述:
SILC(Secure
收藏 0赞 0分享
多个D-Link 产品含跨站脚本攻击以及拒绝服务漏洞
受影响系统:
D-Link DI-604
D-Link DI-524
D-Link DSL-G604T
描述:
D-Link是国际著名网络设备和解决方案提供商,产品包括多种路由器设备。
D-Link DI-524处理用户请求时存在多
收藏 0赞 0分享
苹果浏览器存在文件下载远程拒绝服务漏洞
Safari处理超长的文件时存在漏洞,如果使用Safari下载了带有超长文件名的文件的话,就可以触发访问破坏,浏览器可能会崩溃。
发布日期:2008-03-22
更新日期:2008-03-24
受影响系统:
Apple Safari 3.1
收藏 0赞 0分享