Kaminsky漏洞发现一年后 DNS仍然很脆弱
一年前,安全研究员Dan Kaminsky披露DNS存在严重漏洞曾经轰动了整个IT世界,如今已经过去了一年,黑客们仍有可能利用这个bug发起缓存中毒攻击,在无人察觉的情况下,将网络流量从一个合法的网站重定向到虚假的网站。 Kaminsky漏...
一年前,安全研究员Dan Kaminsky披露DNS存在严重漏洞曾经轰动了整个IT世界,如今已经过去了一年,黑客们仍有可能利用这个bug发起缓存中毒攻击,在无人察觉的情况下,将网络流量从一个合法的网站重定向到虚假的网站。 Kaminsky漏...
DoSECU 安全报道 7月23日消息:Mozilla拒绝承认Firefox 3.5中存在的漏洞是一种安全缺陷,之前有报道称公司最新的浏览器包含一个缺陷,尽管公司刚刚对其打过补丁。 在Mozilla公司安全博客的周日博文中,公司工程部副总裁...
DoSECU 安全报道 7月17日消息:甲骨文最近对其产品线中的几百个产品产生影响的33个安全漏洞进行了修复。 周二该公司在补丁发布之日公布了一些安全建议,该软件制造商告诉大家有两个漏洞可能会产生很严重的影响。 "本次公布的关键漏...
北京时间7月17日消息,据国外媒体报道,美国非盈利机构Mozilla周四晚提前发布了火狐(Firefox)浏览器3.5版的最新升级版3.5.1版。据悉,火狐3.5.1版修复了多个3.5版存在的多个技术漏洞。 Mozilla于上月底发布了火狐...
DoSECU 安全报道 7月16日日消息:微软公司在7月14号的Patch Tuesday里对9个漏洞进行了补丁。其中有两个是被黑客攻击的严重安全缺陷。 微软公司在7月14号的Patch Tuesday中发布了六个安全公告,包括对影响Dir...
安全专家Alan Rateliff日前表示,他发现思科公司的Linksys WRTS54G 802.11g无线路由器存在安全漏洞。该安全漏洞允许黑客在用户防火墙关闭的情况下任意访问路由器的网络配置页。 Alan Rateliff表示,当他测...
2009年7月14日,McAfee Avert Labs Blog: 今天微软发布了一篇安全公告,一种利用微软 Office 网页组件漏洞的攻击正在活跃着。那些在使用存在 Office 网页组件漏洞版本的 Office 用户通过 IE 访问...
北京时间2009年7月13日晚,微软发布了安全通告。通告描述了Office网页组件存在安全漏洞,利用这个漏洞,攻击者可以制作恶意网页,用户一旦访问就可能感染计算机病毒。根据微软公布的信息,这个漏洞会影响Office XP, Office 2...
谷歌公司为了提高上周二Google Native Client技术的安全性设计了一场漏洞搜索比赛,两位安全专家赢得比赛并分享了现金奖励的殊荣。 尽管他们在代码中发现了十几个漏洞,这些代码是帮助网络应用软件运行本地代码并利用计算机的处理能力,...
DoSECU 安全报道 7月14日消息:安全专家表示,用户应该采取额外的一些措施来防止安全漏洞的出现,而不应该仅仅依赖一些关键的补丁程序来确保安全。 根据报告,微软日前警告用户一个视频漏洞已经对他们的IE浏览器进行了长达一年时间的影响,但是...