---------------------------------------------
http://www.neeao.com
Neeao's Security Blog
BCT授权本站独家转载,转载请保留此签名。
---------------------------------------------
Infos: 漏洞预警中心小组应急事件响应公告(BCTCERA0701)
http://www.neeao.com
Neeao's Security Blog
BCT授权本站独家转载,转载请保留此签名。
---------------------------------------------
Infos: 漏洞预警中心小组应急事件响应公告(BCTCERA0701)
by:传说中的疯子
动易27个0day之一:vote.asp注入
本来动易只看到了26个。
但是现在外面竟然流传了一个我没发现的,痛苦中。
本来动易只看到了26个。
但是现在外面竟然流传了一个我没发现的,痛苦中。
文章作者:fhod (转载请注明来源)
朋友让帮忙拿一个站.说了很久了..今天才抽时间看了下站..通过搜索网站关键字..查看网页源文件知道了这套程序叫"手机网上销售网站管理系统源码"
演示网站:http://www.wygk.cn/shop2
下载地址:http://www.wygk.cn/dow/shop2.rar
朋友让帮忙拿一个站.说了很久了..今天才抽时间看了下站..通过搜索网站关键字..查看网页源文件知道了这套程序叫"手机网上销售网站管理系统源码"
演示网站:http://www.wygk.cn/shop2
下载地址:http://www.wygk.cn/dow/shop2.rar
来自US CERT的警报,微软Windows操作系统的重要组件API:MFC42,MFC71中包含0day漏洞.
该漏洞出现在"FindFile"功能的用户输入长度验证中,可以导致缓冲区溢出,并允许执行任意代码.
由于MFC42是许多Win32程序编程不可缺少的组件,大量程序需要调用到这两个API,因此这一问题相当严重.
该漏洞出现在"FindFile"功能的用户输入长度验证中,可以导致缓冲区溢出,并允许执行任意代码.
由于MFC42是许多Win32程序编程不可缺少的组件,大量程序需要调用到这两个API,因此这一问题相当严重.
最近,存在于MSN Messenger中的一个高危险级别的攻击漏洞被发现。希望各位仍在使用MSN Messenger的朋友赶快转换到Live Messenger去。
这个漏洞存在于视频会话模块中,利用这个漏洞可以执行各种恶意代码,取得用户主机的控制权,并能随意打开用户的摄像头进行观察。
这个漏洞存在于视频会话模块中,利用这个漏洞可以执行各种恶意代码,取得用户主机的控制权,并能随意打开用户的摄像头进行观察。
新闻来源:immike
一个日本博客发现只需一行代码就能让IE6崩溃,代码如下:
这行代码在Firefox,Safari和Opera都能正确解析,但是在IE 6下却会引起mshtml.dll致命错误.
一个日本博客发现只需一行代码就能让IE6崩溃,代码如下:
<style>*{position:relative}</style><table><input></table>
这行代码在Firefox,Safari和Opera都能正确解析,但是在IE 6下却会引起mshtml.dll致命错误.
Winamp 5.34a Security Patch包含一个经过修补的in_mp4.dll (v1.22) ,修复了在一些情况下播放 MP4 文件产生缓冲区溢出的漏洞,这一缺陷可能会导致内存溢出,引起未经允许的代码执行,如果您没有安装MP4和M4A的支持,那么就不需要安装这个补丁.




October 31, 2007 15:13 | by 
October 15, 2007 11:33 | by
August 29, 2007 22:37 | by
August 5, 2007 11:43 | by
May 17, 2007 21:51 | by 





