不少人陆续在MSN上收到了相同的内容“今天我请你吃饭”,让人一时间摸不清头脑。其实,这是MSN 病毒 的新变种,看似恶作剧,其实会给用户带来很多的不便,及 安全 隐患。升级金山毒霸2..
一个普普通通的 木马 病毒 ,在重重 安全 技术 防范的网上 银行 系统中,竟能绕过微软安全控件和网上银行的CA证书,轻而易取地窃取走用户的帐号名和 密码 。这种让人难以置信的事情却实实..
【快讯】4月8日上午,瑞星 技术 服务 部门接到多个用户求助,登陆“网络蚂蚁”官方网 站之后机器运行速度变慢,IE主页可能被修改成色情网站链接。据瑞星反 病毒 工程师分 析,网络蚂蚁官..
你知道吗?特洛伊不只是电影大片的名字,它也是 木马 病毒 的名字。 当你畅游 网络 、痛快玩 游戏 时,小心! 木马 已经盯上你…… 木马 的特点 “特洛伊 木马 程序”表面上是无害的,甚至..
国家 计算机 病毒 应急处理中心监测发现,近期出现了 病毒 “麻布图”(Worm _ Mabutu.A)和Mydoom 病毒 的变种Worm _ Mydoom.M,这两个 病毒 都是通过电子邮件进行传播,目前中国只有少量用户感染,但..
安全公告CN-SA04-35A 发布日期:2004-7-27 安全等级:三级 公开程度:公共 7月26日,CNCERT/ CC 收到来自FIRST的消息,称Mydoom蠕虫M变种在欧美爆发,国外某知名 病毒 厂商针对该蠕虫变种发布了罕见的..
使用Symbian操作系统智能手机的用户注意了,不要去下载一个名为“打蚊子”的手机 游戏 。昨天,江民反 病毒 研发中心监测发现,一个能在Symbian系统手机上运行的拨号 木马 病毒 “蚊子”横空..
收集了一下 网络 上针对ms04-028 漏洞 解决方案的一些资料,希望大家提高警惕,早打补..
Summary ColdFusion is "a programming language based on standard HTML that is used to write dynamic webpages. When a page in a ColdFusion application is requested by a browser, it is automatically pre-processed by the ColdFusion Application..
涉及程序: 反 病毒 程序 描述: Symantec Norton防 病毒 软件 保留设备名处理 漏洞 详细: Symantec Norton AntiVirus是一款功能强大的反 病毒 程序。 Symantec Norton AntiVirus在处理保留设备名时存在问题,..
Summary NetworkActiv Web Server is a "simple and easy to use web server (HTTP server)". A remote user can supply an HTTP GET request with the %25 [%] string to server, causing it to consume all available CPU resources . Details Vulnerable..
Added by: A^C^E Date: 10.10.04 Time: 14:32:49 Category: Vulns Source: _ blank> http://securitytracker.com/alerts/2004/Oct/1011580.html Impact: User access via .net work Fix Available: Yes Vendor Confirmed: Yes Version(s): 3.1b1 Description..
涉及程序: ASP的 论坛 程序 描述: BroadBoard Instant ASP Message Board远程SQL注入 漏洞 详细: BroadBoard Instant ASP Message Board是一款基于ASP的 论坛 程序。 BroadBoard Instant ASP Message Board多个脚本不正确过滤..
涉及程序: Cyrus SASL程序 描述: Cyrus SASL远程缓冲区溢出 漏洞 详细: Cyrus SASL提供多个用于 安全 认证的开放源 代码 实现。 Cyrus SASL包含的'digestmda5.c'文件中存在一个缓冲区溢出,远程 攻击 者..
受影响系统: CoolPHP CoolPHP 1.0 描述: CoolPHP是一款基于PHP的网站构建系统。 CoolPHP多处没有正确验证用户提交的输入,远程 攻击 者可以利用这个 漏洞 以WEB进程权限在系统上执行任意命令或进行..
涉及程序: MS 压缩文件夹 描述: Microsoft压缩文件夹远程任意指令 漏洞 (ms04-034) 详细: Microsoft Windows包含对ZIP压缩文件夹的支持。 Microsoft Windows处理ZIP压缩文件夹的DUNZIP32.DLL模块存在缓冲区溢..
51 IIS 5.x/6.0 WebDAV (XML parser) attribute blowup DoS -[ 作者:Amit Klein 翻译: 黑基 斑竹:冷血*无情 --[ 发布日期: October 12, 2004 --[ 产品: Microsoft IIS/5.0 (Windows/2000) Microsoft IIS/5.1 (Windows XP ) Microsoft IIS/6.0 ..
涉及程序: PHP 的文件上传管理程序 描述: File Upload Manager远程任意命令执行 漏洞 详细: File Upload Manager是基于PHP的文件上传管理程序。 File Upload Manager包含的'/fileupload/index.php'没有正确验证上..
_ title>UBBThreads dosearch. php 远程SQL注入 漏洞 _ title> PHP 的 论坛 程序 描述: UBBThreads dosearch.php远程SQL注入 漏洞 详细: UBBThreads是一款基于PHP的 论坛 程序。 UBBThreads dosearch.php脚本对用户提交的输入..
受影响系统: Boutell.Com GD library 2.0.28 描述: GD是 动态 建立图象的图形库实现。 GD在处理装载PNG图象文件时分配内存函数存在整数溢出,远程 攻击 者可以利用这个 漏洞 可能以进程权限执行任..