• ASP网站常见漏洞分析与防范

    如何更好的达到防范黑客攻击,本人提一下个人意见!第一,免费程序不要真的就免费用. 既然你可以共享原码,那么攻击者一样可以分析代码。 如果在细节上注意防范,那样你站点的安全性就大大的提高了。 即使出现了SQL Injection这样的漏洞,攻击者也不可能马上拿下你的站点。 由于ASP的方便易用,越来越多的网站后台程序都使用ASP脚本语言。 但是,由于 ASP本身存在一些安全漏...阅读全文
    作者:qxz_xp | 发布:2013年12月18日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • 黑客发现漏洞 微软Silverlight用户再次面临恶意攻击

    微软Silverlight用户再次面临恶意攻击,因为黑客在Silverlight中发现了一个漏洞。   Malwarebytes高级安全研究员Jerome Segura发现了这一漏洞,并警告说全球的黑客正在利用这个Angler exploit kit入侵运行Silverlight的电脑。   事实证明,5.1.20125.0之前的版本更容易早入侵,因此所有的用户应该尽快升级到最新的版本。       同时,该安全研究员还提醒到,Silverlig...阅读全文
    作者:qxz_xp | 发布:2013年11月18日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • IE曝危险0day漏洞 影响Windows XP/7系统

    据科技博客ZDNET报道,安全公司FireEye在一份最新的报告中称,在Windows XP和Windows 7系统上的英文版本IE浏览器上,发现了一处零日攻击漏洞。黑客利用该漏洞进行攻击,主要针对目标为Windows XP系统上英文版IE7、IE8浏览器和Windows 7系统上的英文版IE8浏览器。FireEye报告称,它们的分析报告表明,该漏洞针对的是微软IE 7、8、9和IE10浏览器的易攻击性。 FireEye报告没有...阅读全文
    作者:qxz_xp | 发布:2013年11月12日 | 分类:最新资讯, 漏洞公布, 网络安全 | 暂无评论
  • 微软再曝高危险漏洞 黑客可用图片控制电脑

    如果你使用的是旧版本的windows操作系统、office办公套件或微软lync企业通信交流工具,那么今天微软针对上述用户发出了一份最新的安全警告。据悉,本次0day零日漏洞被伪装成tiff格式图像,如果用户通过各种图像处理软件打开这个这个被“精心设计”的tiff漏洞,那么用户的计算机就会被黑客控制,被任意查看邮件、文件或访问网络变成木马宿主。   微软发布了一份2896666安全公...阅读全文
    作者:qxz_xp | 发布:2013年11月12日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • 黑客轻松破解iOS7 银行账号可被泄露

    北京时间10月4日消息,据《路透社》报道,德国安全研究公司表示,又发现了苹果iOS 7操作系统上一个安全漏洞,该漏洞能让黑客轻松破解手机保护系统,并远程控制该手机。 德国柏林的安全研究实验室(Security Research Labs,简称“SRL”)周四表示,苹果最新发布的iOS 7操作系统,可能有黑客已经完全破解了安全系统,可以远程掌控iPhone,并可以让黑客自由登入用户的电子邮件,或...阅读全文
    作者:qxz_xp | 发布:2013年10月06日 | 分类:漏洞公布 | 暂无评论
  • iPhone又曝新安全漏洞

    外电称,虽然新款iPhone手机可以帮助用户通过远程方式删除被盗或遗失手机里的数据,但一家德国安全技术公司发现,这款手机的一个软件漏洞使黑客得以克服这一安全设置。     据路透社10月3日报道,位于柏林的安全研究实验公司(SRL)当天表示,该漏洞有可能使犯罪分子掌握充足的时间入侵苹果手机、完全控制手机数据、查阅电子邮件账户,甚至可能接管受害人的银行账户。SRL公...阅读全文
    作者:qxz_xp | 发布:2013年10月05日 | 分类:漏洞公布 | 暂无评论
  • DedeCMS高危漏洞预警 安全联盟站长平台帮忙解决

           近期,安全联盟站长平台“专家漏洞修复中心”收到多名站长求救的信息称:他们的网站被黑客入侵并被放置一个文件名为“90sec.php”的网站木马文件,更加奇怪郁闷的是这个文件删除后,第二天又重新出现了。安全联盟站长平台的漏洞修复专家分析分析,这些站长有一个共同的特点就是他们都使用了同一套建站软件“DedeCMS”。据安全专家介绍,DedeCMS是一套基于PHP+MySQL的技术...阅读全文
    作者:qxz_xp | 发布:2013年8月17日 | 分类:漏洞公布, 网络安全 | 1条评论
  • 当当网被曝安全漏洞 或致用户资料泄露

    ■有网友验证显示,利用漏洞的确可抓取到较详细的客户信息。 ■新快报见习记者 陆琨倩 数万用户信息暴露于风险中,当当网反馈称,已修复漏洞 日前,第三方安全问题反馈平台“乌云漏洞”通过微博发布信息称,当当网由于设计缺陷可导致用户资料泄露,仅两天,就已经引来了数百名网友转发及评论。虽然当当网在消息公布当天就马上对漏洞进行处理,并称“技术人员在10分钟内立即进行...阅读全文
    作者:qxz_xp | 发布:2013年8月12日 | 分类:漏洞公布, 网络安全 | 2条评论
  • 织梦CMS出现漏洞 或导致网站被脱裤,挂马!

    站长之家(Chinaz.com)6月3日消息。 近日,网络安全社区t00ls论坛上名为“冰封”的漏洞研究者发现并公布的DedeCMS漏洞。称“黑客”可通过这一漏洞控制入侵网站,最终导致网站被“脱裤”、“挂马”、“非法seo”等危害。 此漏洞与SCANV网站安全中心研究员于5月2日独立发现并报告给DedeCMS官方的”DedeCMS重安装”漏洞为同一漏洞。而SCANV网站安全中心表示多次与官方联系,但...阅读全文
    作者:qxz_xp | 发布:2013年7月31日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • 赛门铁克:黑客利用安卓主密钥漏洞在华传播病毒

    据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞。 本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机。赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染。 谷歌已采取行动来解决问题,并在两周前给手...阅读全文
    作者:qxz_xp | 发布:2013年7月25日 | 分类:漏洞公布, 网络安全 | 暂无评论