
微軟正調(diào)查最新曝光的IE 0day攻擊漏洞
隨著Patch Tuesday的臨近,微軟正在調(diào)查一些新的有關影響IE瀏覽器的零日攻擊漏洞的報告。 Full Disclosure(全面披露)郵件列表在12月8日發(fā)布了這個安全漏洞的利用安全漏洞得代碼。這個安全漏洞影響到包括Windows ...
隨著Patch Tuesday的臨近,微軟正在調(diào)查一些新的有關影響IE瀏覽器的零日攻擊漏洞的報告。 Full Disclosure(全面披露)郵件列表在12月8日發(fā)布了這個安全漏洞的利用安全漏洞得代碼。這個安全漏洞影響到包括Windows ...
火狐(Firefox)瀏覽器開發(fā)商Mozilla基金會今天表示,已發(fā)布火狐3.6.13 版,該升級版修復了3.6.12版存在的13個安全漏洞,其中11個危害級別為“危急”(critical),1個為“高級...
根據(jù)美國加州大學圣地牙哥分校一份JavaScript網(wǎng)頁程序隱私資料流向驗證研究報告顯示,Alexa排行前五萬的網(wǎng)站中,有485個網(wǎng)站利用瀏覽器漏洞未經(jīng)使用者同意就讀取瀏覽記錄。包括IE及Firefox都尚未修補該漏洞。 這485個網(wǎng)站中共...
微軟下周二將發(fā)布17個安全公告,修復Windows、Internet Explorer和Office等中的40個漏洞。 根據(jù)微軟今天發(fā)布的提前通知,十二月的公告將于12月14日發(fā)布,將修復Windows、Office、IE(6、7、8版本)...
近期一種名為“注入者”的后門程序(Backdoor.Win32.Inject.hbd)被截獲。這種新型的惡意程序采用了多種較為先進的惡意軟件技術(shù)。首先,此后門程序采用NSIS打包,運行時故意將惡意程序修改為100MB...
11月29日消息,據(jù)國外媒體報道,微軟日前證實,他們正在調(diào)查一個關于Windows內(nèi)核的0day漏洞。該漏洞屬于權(quán)限提升漏洞,攻擊者可利用該漏洞跳過微軟UAC(用戶帳戶控制)安全功能。目前,32位和64位的Windows XP、Vista和...
安全企業(yè)SecTheory的兩位研究人員日前表示,他們已經(jīng)發(fā)現(xiàn)了惠普/Palm WebOS操作系統(tǒng)的多個安全漏洞,其中之一可能導致黑客構(gòu)建出一個由大量用戶手機構(gòu)成僵尸網(wǎng)絡。 Orlando Barrera和Daniel Herrera稱他們...
360安全中心今日緊急發(fā)布重大安全預警稱,由該公司在全球范圍率先首家發(fā)現(xiàn)的一個“潛伏”了長達18年之久、影響所有Windows版本的高危0day漏洞的攻擊代碼已在網(wǎng)上擴散,這個被命名為“長老”...
管理資訊保安服務領導供應商Verizon Business對過去幾年里危害程度比較深的90個安全漏洞進行了一次系統(tǒng)分析,發(fā)現(xiàn)與這90個安全漏洞相關的“犯案”記錄竟然高達2.85億條,驚人的數(shù)字,不是嗎?其中大多數(shù)重頭...
在Web技術(shù)飛速演變、電子商務蓬勃發(fā)展的今天,企業(yè)開發(fā)的很多新應用程序都是Web應用程序,而且Web服務也被越來越頻繁地用于集成Web應用程序或與其進行交互,這些趨勢帶來的問題就是:Web應用程序和服務的增長已超越了程序開發(fā)人員所接受的安全...