• 心血漏洞第二发?SSL v3再曝新漏洞发布预警

    关于前一阵的SSL“心血”漏洞我想大家一定不会太陌生,漏洞出来之后,各家都组织人马忙东忙西。该分析的分析,该打补丁的打补丁。可悲的的是尽管补了却还是可以绕过弄得大家精疲力竭。 风波再起:SSL3.0 心脏滴血(Heartbleed)又来了 风波刚刚过去,我们的厂商还没来得及松口气,今天又收到了另外一则可怕的消息:“Heartbleed”又来了!不过这次,是SSL3.0版本。 根据路边社消...阅读全文
    作者:qxz_xp | 发布:2014年10月15日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • Windows任意代码执行0day(CVE-2014-4114)分析报告

    明天发布补丁的windows 所有平台都可以触发的 OLE包管理INF 任意代码执行漏洞,CVE-2014-4114。该漏洞影响win vista,win7等以上操作系统,利用微软文档就可以触发该漏洞,而且该漏洞为逻辑漏洞,很容易利用成功。当前样本已经扩散且容易改造被黑客二次利用。预计微软补丁今晚凌晨才能出来,翰海源提醒用户在此期间注意不要打开陌生人发送的office文档。 该漏洞最先是从iSIGH...阅读全文
    作者:qxz_xp | 发布:2014年10月15日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • 瑞星路由安全卫士检测 腾达路由器曝出ODAY漏洞

    瑞星路由安全卫士检测出腾达4G301路由器存在漏洞        15日上线的瑞星漏洞平台曝出腾达路由器4G301型号存在存储型XSS跨站脚本漏洞(漏洞编号RSV-2014-001)。瑞星安全专家介绍,这一漏洞目前还没有官方补丁,属于0DAY漏洞。利用这个漏洞,攻击者可构造恶意网马链接,对用户移动设备进行攻击,被攻击用户将面临隐私信息泄露、钓鱼诈骗网站弹窗...阅读全文
    作者:qxz_xp | 发布:2014年9月15日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • TP-Link网络摄像机多个漏洞详细剖析

      漏洞描述: 在TP-LinkTL-SC3171 IP Cameras网络摄像机的版本为LM.1.6.18P12_sign5的固件上发现多个漏洞,这些漏洞允许攻击者做如下的事情: 1:[CVE-2013-2578]通过文件 /cgi-bin/admin/servetest执行任意命令。 2:[CVE-2013-2579]用硬编码身份凭证的shell执行任意命令。 3:[CVE-2013-2580]执行未经身份认证的远程文件上传。 4:[CVE-2013-2581]执行未经身份认证的固件...阅读全文
    作者:qxz_xp | 发布:2014年8月25日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • “心脏出血”证实波及手机 安天推出检测插件

      OpenSSL“心脏出血”漏洞的严重性远比想象的严重。一些用户没有考虑到,手机上大量应用也需要账号登录,其登录服务也有很多是OpenSSL搭建的,因此在漏洞没有修补好之前,用手机登录过网银、网购等重要账号极容易导致用户账户信息丢失。需要在漏洞修补后及时更改密码。   安天旗下AVL移动安全团队在“漏洞”消息爆出后,迅速对主流的网银、网购、证券、航旅软件的登录入口...阅读全文
    作者:qxz_xp | 发布:2014年4月11日 | 分类:漏洞公布, 网络安全 | 1条评论
  • OpenSSL漏洞转攻个人电脑 360首推修复方案

             OpenSSL“心脏出血”漏洞危害辐射范围正在不断扩大。在思科、Juniper网络设备被曝受此漏洞影响后,Windows上大批软件也被发现存在漏洞,可被黑客利用攻击网民电脑,抓取密钥等隐私数据,而攻击代码已在国外技术网站GitHub上公开。对此360安全卫士于10日晚间紧急推出漏洞修复方案,是目前唯一可预防此漏洞的PC安全软件。  “心脏出血”漏洞刚刚曝出时,黑客主要攻击的...阅读全文
    作者:qxz_xp | 发布:2014年4月11日 | 分类:漏洞公布, 网络安全 | 2条评论
  • “心脏出血”:你需要尽快更改这些密码

    “Heartbleed”是什么?“心脏出血”漏洞,OpenSSL有史以来最具灾难性的一个漏洞,可能已经被发现和利用2年之久,前几天才公布,过多的不介绍了,知道严重性就行。 这个漏洞将影响所有使用https加密协议的网站和服务,包括且不仅包括Gmail和Facebook——这些网站可能已经被恶意人士监听,从而获取到你的重要信息,包括且不仅包括账号、密码、信用卡号密码等。 我们也不知道究竟有...阅读全文
    作者:qxz_xp | 发布:2014年4月11日 | 分类:安全知识, 漏洞公布, 网络安全 | 暂无评论
  • 利用Telnet直接查看对方宽带拨号密漏洞

    还是同样的老方法,只是换了命令 1:先搜索你邻近的ip 2:直接Telnet进路由器 3:输入默认账号密码(不对的可以使用穷举) 4:输入wan show connection info (更多命令详解可以直接输入help) 5:往下面翻找到name=pppoe你就能看到他的宽带账号密码了   有了拨号账号密码就直接登录电信看他详细地址。 同样,有些路由器不给看账号密码的也可以使用此方法。。 下载地址:h...阅读全文
    作者:qxz_xp | 发布:2014年3月18日 | 分类:漏洞公布, 网络安全 | 3条评论
  • 通元建站系统存在任意下载0day

    这个系统搭建的站都是些大型的政府站和清华北大等高等学校的网站 所以研究了下 首先看了漏洞页面 cms\web\downloadFiles.jsp 分析了下源代码 String file = request.getParameter("file"); //file = file.replace("/","\\"); String filename = file.substring(file.lastIndexOf("/")+1); String extname = filename.substring(filename.lastInd...阅读全文
    作者:qxz_xp | 发布:2014年2月18日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • 黑客共享XP漏洞又有新手段 微软再次面临危机

     据报道,微软早前曾指出,在2012年7月到2013年7月之间,XP与Windows 7和Windows 8共享了30个安全漏洞。现在,这种共享模式将成为黑客发现Windows XP漏洞的新手段,即通过逆向工程找到XP漏洞。 黑客发现共享XP漏洞新手段(图片来自ITxinwen)   报道称,微软结束支持之后它面临的一大问题将是安全漏洞,这意味着当微软公布新的Windows 7和Windows 8安全补丁时,黑客可以...阅读全文
    作者:qxz_xp | 发布:2013年12月24日 | 分类:漏洞公布, 网络安全 | 暂无评论