摘要:近日,微软公司的最新产品Windows Internet Explorer 8(简称IE8)正式发布,北京时间3月20日起向所有用户开放免费下载。瑞星安全专家表示,虽然微软官方声称IE8给用户上网提供了更简化的操作和更安全的功能,但其安全性仍存在严重问题,用户上网仍会被挂马、钓鱼网站所威胁。
据微软官方网站介绍,IE8的“SmartScreen 筛选器”、“跨站点脚本执行 (XSS) 筛选器”和“数据执行保护(DEP)”等功能可以帮助用户抵御泄漏数据、隐私和身份、恶意网站和恶意插件、防御跨站攻击等安全问题。但实际效果显示,其安全性能仍存在问题,由于IE浏览器仍占有68.17%市场份额,用户数. 阅读全文
Twitter被曝存跨站脚本漏洞 可导致严重攻击
2011-10-08 19:54 by 狼人:-), 223 阅读, 0 推荐, 收藏,
摘要:北京时间3月20日消息,据国外媒体报道,安全厂商Secure Science表示,微博客Twitter被发现存在一个潜在的破坏性安全漏洞,攻击者可以利用该漏洞定制一个超链接,当登录用户点击该链接后会被强制发布一条攻击者预先指定的信息。
据Secure Science的安全研究人员兰斯·詹姆士(Lancer James)和埃里克·维斯特(Eric Wastl)表示,这是一个XSS(跨站脚本)漏洞。他们两人已经通过实际演示证明了自己的发现。
当然,攻击者可以利用这个安全漏洞来轻松制作可以带来更大破坏的链接。詹姆士表示,该漏洞可以被恶意分子利用,来感染大量的Twitter读者或用 阅读全文
波兰安全专家发表论文 称英特尔处理器存漏洞
2011-10-08 19:54 by 狼人:-), 144 阅读, 0 推荐, 收藏,
摘要:北京时间3月23日,据国外媒体报道,波兰女性安全专家乔安娜·鲁特克丝卡(Joanna Rutkowska)日前发表论文,指出英特尔处理器存在一个缓存漏洞,黑客可以利用该漏洞对用户电脑进行控制。
鲁特克丝卡与同事拉法尔·沃茨祖克(Rafal Wojtczuk)在日前发表的论文中指出,这一漏洞广泛存在于当前的英特尔处理器当中,攻击的目标是处理器的SMM系统管理模式空间。英特尔自从386SL处理器开始,就引入了SMM系统管理模式。它拥有独立于操作系统的自由空间,通常主要用于固件更新或硬件Debug。但正是因为这个原因,如果攻击代码在SMM空间中运行,任何安全软件都对它无能为力,因 阅读全文
Google的云计算,你真的安全吗?
2011-10-08 19:54 by 狼人:-), 257 阅读, 0 推荐, 收藏,
摘要:Google文档在3月7日发生了大批用户文件外泄事件。美国隐私保护组织就此提请政府对Google采取措施,使其加强云计算产品的安全性。 云计算可以让用户在全球任何一个角落更新文档,并与他人共享。
如果你是Google文档的用户,在不知情的情况下,你的许多文件突然出现在别人的账户里,别人可以随便查看,这时,你会有什么感受?
这不是一个假想。3月7日,全球众多的Google文档用户就十分错愕地发现别人的文档居然“不期而至”。
这些用户打开账户后,发现了不少陌生的文件。事实上,这些陌生文件的主人此时可能还不知道,自己的文件已经“共享”给了别人。
当天,Google发现了这个问题并迅速进行了处理... 阅读全文
Twitter安全漏洞传病毒 国内类似网站亦需警惕
2011-10-08 19:54 by 狼人:-), 722 阅读, 0 推荐, 收藏,
摘要:Twitter是即时信息的一个变种,它允许用户将自己的最新动态和想法以短信息的形式发送给手机和个性化网站群。日前,国外安全厂商的研究人员发现了一个Twitter的安全漏洞,这个漏洞可以被利用来传播病毒。
相关攻击方法已经被放到网上,研究人员称,他们放在网上的只是一种无害攻击,是为了证明该攻击能迫使用户发送预先设定好的Twitter信息。 黑客可以像在QQ、MSN等聊天工具上利用敏感内容发起攻击一样,撰写吸引人的Twitter信息并发送。如果在信息里整合浏览器攻击代码的话,黑客就可以借机控制用户的电脑。 目前,Twitter可以通过修正“跨站脚本错误”来弥补这一漏洞,但危险依然存在。而且由... 阅读全文
安全专家称不再向厂商免费提供漏洞信息
2011-10-08 19:54 by 狼人:-), 199 阅读, 0 推荐, 收藏,
摘要:北京时间3月25日消息,据国外媒体报道,日前三个业界知名安全专家称,对于商用产品中发现的漏洞信息,不再向厂商免费提供。
安全专家迪诺·佐威(Dino Dai Zovi)、查理·米勒(Charlie Miller)和亚历克斯·索特威(Alex Sotirov)表示,不再向厂商免费提供其产品中的安全漏洞信息,除非厂商肯制定机制来对他们的工作进行补偿。米勒则已经将这种想法付诸行动,在发现了一个安全漏洞后并未告知厂商,并且在不久前的黑客大赛上成功利用该漏洞实现了入侵,并因此而获得了一台MacBook和5000美元奖金。
不过,这些安全专家不建议安全研究人员拿着已经发现的漏 阅读全文
瑞星:愚人节Conficker蠕虫未在我国爆发
2011-10-08 19:54 by 狼人:-), 202 阅读, 1 推荐, 收藏,
摘要:据瑞星“云安全”系统监测,近期数家国外安全厂商预警的 “愚人节病毒”(Conficker蠕虫,瑞星命名Worm.win32.MS08-67)并未在我国大规模爆发,该病毒于去年11月被瑞星截获,变种数量较小、活跃程度较低,在4月1日当天病毒疫情稳定,未出现大规模增长。 从上周起,数家国外安全厂商发布预警称,黑客将利用“Conficker蠕虫”病毒在愚人节发动一次“史上最强网络攻击”,包括百度、Facebook、Youtube等国内外知名网站都可能受影响,使广大网民与媒体对此事件极为关注。 据瑞星“云安全”系统的监测,该病毒的感染数量一直平稳,从2008年11月首次被截获,至2009年4月平... 阅读全文
愚人节黑客以身试法 人民法院被挂马
2011-10-08 19:54 by 狼人:-), 173 阅读, 1 推荐, 收藏,
摘要:金山毒霸云安全中心监测,4月1日共截获国内挂马网站1619个。其中政府网站受害居多。
金山毒霸云安全中心监测到成都市武侯区人民法院被挂马,当日被挂马的其他重点网站:
中共青岛市委宣传部宣网 http://www.qdxc.gov.cn/
武汉新闻出版局 http://www.whnpw.gov.cn
焦作价格信息网 http://www.jzjgxx.gov.cn
平阴人事编制信息网 http://rsj.pingyin.gov.cn/
梧州农网 http://www.wzma.gov.cn/readnews.asp?newsid=768
池州市人大常务委员会 http://www.chzr. 阅读全文
卡巴斯基实验室CE0来华启动卡巴斯基安全中国行
2011-10-08 19:54 by 狼人:-), 181 阅读, 1 推荐, 收藏,
摘要:4月2日,国际知名的信息安全解决方案提供商——卡巴斯基实验室在京召开主题为“互联网的安全,我们的责任” 新闻发布会。会上,卡巴斯基实验室的创始人兼CEO——尤金•卡巴斯基启动了“卡巴斯基安全中国行”的仪式,并宣布推出卡巴斯基反病毒软件三年版产品。
卡巴斯基实验室的创始人兼CEO 尤金•卡巴斯基
左起依次为张立申、尤金•卡巴斯基、刘建华
据相关资料显示,2008年,信息安全形势持续恶化,网络犯罪作为一个有组织的产业链条,日趋成熟,同时,针对财产和隐私信息的攻击越演愈烈。2009年,这种情况还有可能继续恶化,恶意程序技术将快速地向复杂化和“高级”化发展,尤其是受到全球经济危机的影响,网络犯罪以及. 阅读全文
瑞星4月2日安全综述:网页挂马攻击严重
2011-10-08 19:54 by 狼人:-), 148 阅读, 1 推荐, 收藏,
摘要:4月2日安全综述:
据瑞星“云安全”系统统计,4月2日共有2,501,573人次的网民遭到网页挂马攻击,瑞星共截获了794,761个挂马网址,比昨日多出5万挂马网址。
当日被挂马网站Top5:
1、“118114—号码百事通”:114.gznet.com/page.aspx?id=10000125,被嵌入的恶意网址为163.****.cn/gua/lz.htm等。
2、“印度电影论坛”:ashwaria.ttsite.com,被嵌入的恶意网址为g.****7.cn/d1/06/newlz.htm等。
3、“色影无忌_全球最大中文影像生活门户”:www.xitek.com/html/info/. 阅读全文
Fortify:五大SOA架构都有安全漏洞
2011-10-08 19:54 by 狼人:-), 486 阅读, 0 推荐, 收藏,
摘要:应用软件安全公司Fortify Software发表的一篇研究报告称,目前市场上最流行的五个SOA解决方案存在严重安全漏洞。这些解决方案是关于常见的如何配置和使用SOA框架。
这篇研究报告披露称,Apache Axis、Apache Axis 2、IBM WebSphere 6.1以及微软.NET WSE(Web服务增强)2.0和微软WCF(Windows通信基础)这五个常见的SOA解决方案的某些设置能够导致重要的安全漏洞。
此外,一些对于Web攻击一直很安全的应用程序仍可能通过SOA遭到攻击。明确地说,这些框架本身是安全的,但是,这些框架必须要进行适当的设施和使用以便避免严重的安全问题。
. 阅读全文
卡巴斯基公布2009网络威胁的五大趋势
2011-10-08 19:54 by 狼人:-), 155 阅读, 0 推荐, 收藏,
摘要:近日,卡巴斯基实验室公布了2008年安全公告,并在报告中总结了2008年恶意软件的发展情况,并预测了2009年网络威胁的五大趋势。
全球性病毒爆发
专家们曾经公认全球性长时间病毒爆发的时代将在2008年结束。这段时期从2000年开始,在2003-2005年间达到高峰,其特点是大量的蠕虫病毒在全球爆发。这种蠕虫最初使用电子邮件来传播,然后一直到发展末期,都是通过网络传播进行攻击。2007-2008年间则是木马程序的时代,用来窃取机密数据的木马程序大幅增长,主要目标是网上银行和在线游戏账户。不过,这一趋势在今年可能会扭转,也可能会出现更严重的事件,就规模上来说,存在超过前几年的潜力。Kido网络. 阅读全文
火狐攻击代码现身 Mozilla拟下周升级解决
2011-10-08 19:54 by 狼人:-), 143 阅读, 0 推荐, 收藏,
摘要:北京时间3月26日消息,据国外媒体报道,火狐(Firefox)浏览器开发商Mozilla开发人员周三表示,由于一名外部安全研究人员提前在互联网上公布了一段针对火狐漏洞的攻击代码,Mozilla将于下周某个时间发布火狐3的升级版,即由目前的3.0.7版升至3.0.8版。
据悉,第三方安全研究人员吉多·兰迪(Guido Landi)周三在数家网站上公布了火狐3浏览器存在的数个漏洞,并发布了相应攻击代码,迫使火狐开发人员紧急开发出相应补丁程序。Mozilla称,利用这些安全漏洞,网络攻击者可在用户机器上运行未经授权的软件。
Mozilla安全工程主管卢卡斯·亚当斯基(Lucas 阅读全文
微软最新更新程序 再次针对Windows XP盗版
2011-10-08 19:54 by 狼人:-), 207 阅读, 0 推荐, 收藏,
摘要:微软再次开始反盗版,微软最近将通过对Windows Genuine Advantage Notifications的更新来揪出盗版的Windows XP专业版。 据Windows Genuine Advantage产品部门经理Alex Kochis透露,此次针对盗版的更新程序可以识别出最新的假冒和遭窃、泄露的产品Key,而且还能识别出绕过激活过程的破解方式,一旦发现是盗版系统,用户电脑将像以前一样被设为“黑屏”。 如果用户电脑的系统更新是默认打开,那么这次的WGA更新将自动向Windows XP系统发送,安装程序将允许用户在下次重启时安装该更新。对于已经安装上个版本WGA更新的系统,此次... 阅读全文
社交网站存在七大安全风险 可能成为用户隐私泄露重灾区
2011-10-08 19:54 by 狼人:-), 1198 阅读, 0 推荐, 收藏,
摘要:3月30日,瑞星公司发布《网民隐私与社交网站(SNS)安全报告(2009)》,针对目前非常热门社交网站用户发出安全警告。报告指出,网民在社交网站注册个人资料之后,很容易遭遇手机号泄露、MSN和邮箱帐号密码被盗用等七大安全风险,而利用各种方式骗取网民个人资料用以牟利,已经成为社交网站利润的重要来源。 “我从来没有去过任何交友网站,也不爱玩这个,今天突然收到一女性朋友的电子邮件,题目写着《我想跟你明确关系》,点邮件里的链接后出现一个页面,直接要求我填写MSN账号和密码,这是怎么回事啊?是病毒吗?”北京网民张先生向瑞星客户服务中心的工程师询问。根据瑞星安全工程师查证,这可能是一起社交网站骗取用户.. 阅读全文
浙公网安备 33010602011771号