
Kaminsky漏洞發(fā)現(xiàn)一年后 DNS仍然很脆弱
一年前,安全研究員Dan Kaminsky披露DNS存在嚴重漏洞曾經(jīng)轟動了整個IT世界,如今已經(jīng)過去了一年,黑客們?nèi)杂锌赡芾眠@個bug發(fā)起緩存中毒攻擊,在無人察覺的情況下,將網(wǎng)絡(luò)流量從一個合法的網(wǎng)站重定向到虛假的網(wǎng)站。 Kaminsky漏...
一年前,安全研究員Dan Kaminsky披露DNS存在嚴重漏洞曾經(jīng)轟動了整個IT世界,如今已經(jīng)過去了一年,黑客們?nèi)杂锌赡芾眠@個bug發(fā)起緩存中毒攻擊,在無人察覺的情況下,將網(wǎng)絡(luò)流量從一個合法的網(wǎng)站重定向到虛假的網(wǎng)站。 Kaminsky漏...
DoSECU 安全報道 7月23日消息:Mozilla拒絕承認Firefox 3.5中存在的漏洞是一種安全缺陷,之前有報道稱公司最新的瀏覽器包含一個缺陷,盡管公司剛剛對其打過補丁。 在Mozilla公司安全博客的周日博文中,公司工程部副總裁...
DoSECU 安全報道 7月17日消息:甲骨文最近對其產(chǎn)品線中的幾百個產(chǎn)品產(chǎn)生影響的33個安全漏洞進行了修復。 周二該公司在補丁發(fā)布之日公布了一些安全建議,該軟件制造商告訴大家有兩個漏洞可能會產(chǎn)生很嚴重的影響。 "本次公布的關(guān)鍵漏...
北京時間7月17日消息,據(jù)國外媒體報道,美國非盈利機構(gòu)Mozilla周四晚提前發(fā)布了火狐(Firefox)瀏覽器3.5版的最新升級版3.5.1版。據(jù)悉,火狐3.5.1版修復了多個3.5版存在的多個技術(shù)漏洞。 Mozilla于上月底發(fā)布了火狐...
DoSECU 安全報道 7月16日日消息:微軟公司在7月14號的Patch Tuesday里對9個漏洞進行了補丁。其中有兩個是被黑客攻擊的嚴重安全缺陷。 微軟公司在7月14號的Patch Tuesday中發(fā)布了六個安全公告,包括對影響Dir...
安全專家Alan Rateliff日前表示,他發(fā)現(xiàn)思科公司的Linksys WRTS54G 802.11g無線路由器存在安全漏洞。該安全漏洞允許黑客在用戶防火墻關(guān)閉的情況下任意訪問路由器的網(wǎng)絡(luò)配置頁。 Alan Rateliff表示,當他測...
2009年7月14日,McAfee Avert Labs Blog: 今天微軟發(fā)布了一篇安全公告,一種利用微軟 Office 網(wǎng)頁組件漏洞的攻擊正在活躍著。那些在使用存在 Office 網(wǎng)頁組件漏洞版本的 Office 用戶通過 IE 訪問...
北京時間2009年7月13日晚,微軟發(fā)布了安全通告。通告描述了Office網(wǎng)頁組件存在安全漏洞,利用這個漏洞,攻擊者可以制作惡意網(wǎng)頁,用戶一旦訪問就可能感染計算機病毒。根據(jù)微軟公布的信息,這個漏洞會影響Office XP, Office 2...
谷歌公司為了提高上周二Google Native Client技術(shù)的安全性設(shè)計了一場漏洞搜索比賽,兩位安全專家贏得比賽并分享了現(xiàn)金獎勵的殊榮。 盡管他們在代碼中發(fā)現(xiàn)了十幾個漏洞,這些代碼是幫助網(wǎng)絡(luò)應(yīng)用軟件運行本地代碼并利用計算機的處理能力,...
DoSECU 安全報道 7月14日消息:安全專家表示,用戶應(yīng)該采取額外的一些措施來防止安全漏洞的出現(xiàn),而不應(yīng)該僅僅依賴一些關(guān)鍵的補丁程序來確保安全。 根據(jù)報告,微軟日前警告用戶一個視頻漏洞已經(jīng)對他們的IE瀏覽器進行了長達一年時間的影響,但是...