-
令人汗颜的IE最新漏洞(MS06-067)测试
这个漏洞太恐怖了,恐怖的让我不敢写出来,考虑到马上网上这样的工具都会泛滥,还是提前告诉大家比较好,我不详细的利用过程,如果你接触过类似的,肯定是会使用的,再次奉劝大家,测试为主,不...
作者:wszsl32106-12 -
Windows操作系统PWS的漏洞的防范措施
现在还有许多政府机关里的电脑上使用的是Windows98操作系统,里面的PWS漏洞是利用安装PWS后,系统安装在 windows/system/inetsrv/iisadmin/publish目录里的welcome.ASP文件 来查看硬盘里的数据。...
作者:wszsl32106-12 -
关于国内 Unix 主机常见安全漏洞描述
影响: 入侵者可以藉此漏洞修改网页、获得该主机管理权。 事件描述: 在遭受攻击的 UNIX 系统上,入侵者常利用下列 rpc.ttdbserverrpc.cmsd rpc.statd/automountdsadmind程序的 Buffer Overflow...
作者:wszsl32106-12 -
MySQLDumper绕过Apache访问控制认证漏洞
发布日期:2007-07-03
作者:wszsl32106-12
更新日期:2007-07-04受影响系统:
MySQLDumper MySQLDumper Typo3-Extension 0.0.5
MySQLDumper MySQLDumper 1.23_pre_release_REV227
MySQLDumper MySQLDumper 1.22... -
SHTTPD文件名解析错误信息泄露漏洞
发布日期:2007-06-27
作者:wszsl32106-12
更新日期:2007-06-28受影响系统:
Sergey Lyubka SHTTPD 1.38
描述:
--------------------------------------------------------------------------------
BUGTRAQ... -
GD图形库多个安全漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-28受影响系统:
GD gdlib < 2.0.35
不受影响系统:
GD gdlib 2.0.35
描述:
----------------------------------------------------------------... -
Lhaca LZH文档处理栈溢出漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-28受影响系统:
Lhaca Lhaca 1.20
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 246... -
HP数码成像软件包hpqxml.dll任意文件覆盖漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-28受影响系统:
HP hpqxml.dll 2.0.0.133
描述:
--------------------------------------------------------------------------------
BUGTRAQ ... -
AVAX ActiveX控件任意文件覆盖漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影响系统:
Avax Vector Avaxswf.dll 1.0.0.1
描述:
--------------------------------------------------------------------------------
B... -
RealPlayer播放器存在函数栈缓冲区溢出漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影响系统:
Real Networks RealPlayer 10.5-GOLD
Real Networks Helix Player 10.5-GOLD
描述:
-----------------------------------------... -
WordPress自定义字段任意文件上传漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影响系统:
WordPress WordPress 2.2
WordPress WordPress MU <= 1.2.2
不受影响系统:
WordPress WordPress 2.2.1
WordPress WordPress MU... -
Symantec邮件安全软件包可执行程序附件解析拒绝服务漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影响系统:
Symantec Mail Security for SMTP 5.0.1
Symantec Mail Security for SMTP 5.0
Symantec Mail Security Appliance 5.0.x < 5.0.0-3... -
趋势科技OfficeScan存在缓冲区溢出和绕过认证漏洞
发布日期:2007-06-26
作者:wszsl32106-12
更新日期:2007-06-27受影响系统:
Trend Micro OfficeScan Corporate Edition 8.0
描述:
----------------------------------------------------------------------... -
Ingress数据库服务器多个远程溢出和非授权文件操作漏洞
发布日期:2007-06-21
作者:wszsl32106-12
更新日期:2007-06-26受影响系统:
Computer Associates eTrust Secure Content Manager r8
Ingres Corporation Ingres Database r3
Ingres Corporation Ingres Datab... -
Apple Safari for Windows书签标题缓冲区溢出漏洞
发布日期:2007-06-24
作者:wszsl32106-12
更新日期:2007-06-26受影响系统:
Apple Safari 3.0.2 (522.13.1)
- Microsoft Windows XP SP2
描述:
---------------------------------------------------------... -
Hiki恶意会话ID文件删除漏洞
发布日期:2007-06-24
作者:wszsl32106-12
更新日期:2007-06-26受影响系统:
Hiki Hiki 0.8.0 - 0.8.6
不受影响系统:
Hiki Hiki 0.8.7
描述:
----------------------------------------------------------... -
IBM WebSphere应用服务器关闭连接信息泄露漏洞
发布日期:2007-06-25
作者:wszsl32106-12
更新日期:2007-06-26受影响系统:
IBM Websphere Application Server 6.1.x
IBM Websphere Application Server 6.0.x
不受影响系统:
IBM Websphere Application Se... -
苹果升级Windows版Safari 修正系统缺陷
6月26日消息,苹果对其Windows版Safari浏览器进行了升级,修正了二个可能触发欺诈和HTTP重定向攻击的缺陷。这也是自发布Windows版Safari浏览器以来苹果发布的第二批补丁软件。 据zdnet博客网站报...
作者:wszsl32106-12 -
PHP Tidy库远程缓冲区溢出漏洞
发布日期:2007-06-19
作者:wszsl32106-12
更新日期:2007-06-20受影响系统:
C. Reitzel TidyLib for PHP 050506
描述:
--------------------------------------------------------------------------------
... -
AOL Instant Messenger SIP INVITE消息远程拒绝服务漏洞
【51CTO.com 独家消息】发布日期:2007-06-19
作者:wszsl32106-12
更新日期:2007-06-20受影响系统:
AOL Instant Messenger 6.1.32.1
描述:
--------------------------------------------------------------... -
Microsoft 2007年6月严重级别漏洞补丁下载
Microsoft 安全公告 MS07-031下载
作者:wszsl32106-12
Windows Schannel 安全程序包中的漏洞可能允许远程执行代码 (935840)
摘要
此关键安全更新解决了 Windows 中的安全通道 (Schannel) 安全数据包中秘密报告的... -
Microsoft 2007年6月安全公告摘要
本公告摘要列出了2007 年6月发布的安全公告。
作者:wszsl32106-12
严重事项(4)(点击查看大图)
重要事项(1)
中等事项(1)
部署
软件更新服务:
通过使用 Microsoft 软件更新服务 (SUS),管理... -
Sun Solaris UNIX系统INETD(1M)本地拒绝服务漏洞
受影响系统:
作者:wszsl32106-12
Sun Solaris 10_x86
Sun Solaris 10.0描述:
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。Solaris的inetd(1M)服务实现上存在漏洞,本地非特权用户可能利用此漏洞导致... -
甲骨文10月16日发布51个安全补丁更新
甲骨文2007年10月重要补丁更新计划在星期二(10月16日)发布。这个补丁更新包括51个安全补丁,将修复甲骨文数百个产品中的漏洞。 甲骨文使用通用安全漏洞评分系统第二版(CVSS 2.0)评定安全漏洞...
作者:wszsl32106-12 -
微软下周二将发布七补丁程序 四项高危级别
2007年10月6日外电消息,微软公司计划在下周的月度安全公告中发布七个补丁升级,包括多款针对Windows操作系统、IE浏览器以及Office办公软件的补丁软件。本月度的安全升级将在下周二发布。 其中四...
作者:wszsl32106-12