作家
登录
  • 令人汗颜的IE最新漏洞(MS06-067)测试

    这个漏洞太恐怖了,恐怖的让我不敢写出来,考虑到马上网上这样的工具都会泛滥,还是提前告诉大家比较好,我不详细的利用过程,如果你接触过类似的,肯定是会使用的,再次奉劝大家,测试为主,不...

    作者:wszsl32106-12
  • Windows操作系统PWS的漏洞的防范措施

    现在还有许多政府机关里的电脑上使用的是Windows98操作系统,里面的PWS漏洞是利用安装PWS后,系统安装在 windows/system/inetsrv/iisadmin/publish目录里的welcome.ASP文件 来查看硬盘里的数据。...

    作者:wszsl32106-12
  • 关于国内 Unix 主机常见安全漏洞描述

    影响: 入侵者可以藉此漏洞修改网页、获得该主机管理权。 事件描述: 在遭受攻击的 UNIX 系统上,入侵者常利用下列 rpc.ttdbserverrpc.cmsd rpc.statd/automountdsadmind程序的 Buffer Overflow...

    作者:wszsl32106-12
  • MySQLDumper绕过Apache访问控制认证漏洞

    发布日期:2007-07-03
    更新日期:2007-07-04受影响系统:
    MySQLDumper MySQLDumper Typo3-Extension 0.0.5
    MySQLDumper MySQLDumper 1.23_pre_release_REV227
    MySQLDumper MySQLDumper 1.22...

    作者:wszsl32106-12
  • SHTTPD文件名解析错误信息泄露漏洞

    发布日期:2007-06-27
    更新日期:2007-06-28受影响系统:
    Sergey Lyubka SHTTPD 1.38
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ...

    作者:wszsl32106-12
  • GD图形库多个安全漏洞

    发布日期:2007-06-26
    更新日期:2007-06-28受影响系统:
    GD gdlib < 2.0.35
    不受影响系统:
    GD gdlib 2.0.35
    描述:
    ----------------------------------------------------------------...

    作者:wszsl32106-12
  • Lhaca LZH文档处理栈溢出漏洞

    发布日期:2007-06-26
    更新日期:2007-06-28受影响系统:
    Lhaca Lhaca 1.20
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ ID: 246...

    作者:wszsl32106-12
  • HP数码成像软件包hpqxml.dll任意文件覆盖漏洞

    发布日期:2007-06-26
    更新日期:2007-06-28受影响系统:
    HP hpqxml.dll 2.0.0.133
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ ...

    作者:wszsl32106-12
  • AVAX ActiveX控件任意文件覆盖漏洞

    发布日期:2007-06-26
    更新日期:2007-06-27受影响系统:
    Avax Vector Avaxswf.dll 1.0.0.1
    描述:
    --------------------------------------------------------------------------------
    B...

    作者:wszsl32106-12
  • RealPlayer播放器存在函数栈缓冲区溢出漏洞

    发布日期:2007-06-26
    更新日期:2007-06-27受影响系统:
    Real Networks RealPlayer 10.5-GOLD
    Real Networks Helix Player 10.5-GOLD
    描述:
    -----------------------------------------...

    作者:wszsl32106-12
  • WordPress自定义字段任意文件上传漏洞

    发布日期:2007-06-26
    更新日期:2007-06-27受影响系统:
    WordPress WordPress 2.2
    WordPress WordPress MU <= 1.2.2
    不受影响系统:
    WordPress WordPress 2.2.1
    WordPress WordPress MU...

    作者:wszsl32106-12
  • Symantec邮件安全软件包可执行程序附件解析拒绝服务漏洞

    发布日期:2007-06-26
    更新日期:2007-06-27受影响系统:
    Symantec Mail Security for SMTP 5.0.1
    Symantec Mail Security for SMTP 5.0
    Symantec Mail Security Appliance 5.0.x < 5.0.0-3...

    作者:wszsl32106-12
  • 趋势科技OfficeScan存在缓冲区溢出和绕过认证漏洞

    发布日期:2007-06-26
    更新日期:2007-06-27受影响系统:
    Trend Micro OfficeScan Corporate Edition 8.0
    描述:
    ----------------------------------------------------------------------...

    作者:wszsl32106-12
  • Ingress数据库服务器多个远程溢出和非授权文件操作漏洞

    发布日期:2007-06-21
    更新日期:2007-06-26受影响系统:
    Computer Associates eTrust Secure Content Manager r8
    Ingres Corporation Ingres Database r3
    Ingres Corporation Ingres Datab...

    作者:wszsl32106-12
  • Apple Safari for Windows书签标题缓冲区溢出漏洞

    发布日期:2007-06-24
    更新日期:2007-06-26受影响系统:
    Apple Safari 3.0.2 (522.13.1)
    - Microsoft Windows XP SP2
    描述:
    ---------------------------------------------------------...

    作者:wszsl32106-12
  • Hiki恶意会话ID文件删除漏洞

    发布日期:2007-06-24
    更新日期:2007-06-26受影响系统:
    Hiki Hiki 0.8.0 - 0.8.6
    不受影响系统:
    Hiki Hiki 0.8.7
    描述:
    ----------------------------------------------------------...

    作者:wszsl32106-12
  • IBM WebSphere应用服务器关闭连接信息泄露漏洞

    发布日期:2007-06-25
    更新日期:2007-06-26受影响系统:
    IBM Websphere Application Server 6.1.x
    IBM Websphere Application Server 6.0.x
    不受影响系统:
    IBM Websphere Application Se...

    作者:wszsl32106-12
  • 苹果升级Windows版Safari 修正系统缺陷

    6月26日消息,苹果对其Windows版Safari浏览器进行了升级,修正了二个可能触发欺诈和HTTP重定向攻击的缺陷。这也是自发布Windows版Safari浏览器以来苹果发布的第二批补丁软件。 据zdnet博客网站报...

    作者:wszsl32106-12
  • PHP Tidy库远程缓冲区溢出漏洞

    发布日期:2007-06-19
    更新日期:2007-06-20受影响系统:
    C. Reitzel TidyLib for PHP 050506
    描述:
    --------------------------------------------------------------------------------
    ...

    作者:wszsl32106-12
  • AOL Instant Messenger SIP INVITE消息远程拒绝服务漏洞

    【51CTO.com 独家消息】发布日期:2007-06-19
    更新日期:2007-06-20受影响系统:
    AOL Instant Messenger 6.1.32.1
    描述:
    --------------------------------------------------------------...

    作者:wszsl32106-12
  • Microsoft 2007年6月严重级别漏洞补丁下载

    Microsoft 安全公告 MS07-031下载
    Windows Schannel 安全程序包中的漏洞可能允许远程执行代码 (935840)
    摘要
    此关键安全更新解决了 Windows 中的安全通道 (Schannel) 安全数据包中秘密报告的...

    作者:wszsl32106-12
  • Microsoft 2007年6月安全公告摘要

    本公告摘要列出了2007 年6月发布的安全公告。
    严重事项(4)(点击查看大图)



    重要事项(1)
    中等事项(1)
    部署
    软件更新服务:
    通过使用 Microsoft 软件更新服务 (SUS),管理...

    作者:wszsl32106-12
  • Sun Solaris UNIX系统INETD(1M)本地拒绝服务漏洞

    受影响系统:
    Sun Solaris 10_x86
    Sun Solaris 10.0描述:
    Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。Solaris的inetd(1M)服务实现上存在漏洞,本地非特权用户可能利用此漏洞导致...

    作者:wszsl32106-12
  • 甲骨文10月16日发布51个安全补丁更新

    甲骨文2007年10月重要补丁更新计划在星期二(10月16日)发布。这个补丁更新包括51个安全补丁,将修复甲骨文数百个产品中的漏洞。 甲骨文使用通用安全漏洞评分系统第二版(CVSS 2.0)评定安全漏洞...

    作者:wszsl32106-12
  • 微软下周二将发布七补丁程序 四项高危级别

    2007年10月6日外电消息,微软公司计划在下周的月度安全公告中发布七个补丁升级,包括多款针对Windows操作系统、IE浏览器以及Office办公软件的补丁软件。本月度的安全升级将在下周二发布。 其中四...

    作者:wszsl32106-12