Pages: 1/1 First page 1 Final page [ View by Articles | List ]

挖掘Cookies背后安全隐患

  [晴 November 17, 2008 10:12 | by !4p47hy ]
来源:eNet

Google产品在最近暴露一个安全漏洞,这个漏洞可窃取Google的cookie,它存在于一款基于网页的对照购物产品——Froogle。公司宣称已经把该漏洞标记为潜在安全漏洞,并对其进行修复。现时和未来的Froogle用户都会受到保护。某爱尔兰安全专家表示,恶意用户可以利用该漏洞在Froogle的URL中植入一个JavaScript。一旦这个链接被用户点击了,JavaScript就可启动浏览器重定向到一个恶意页面上,进而偷取Google的cookie信息,而这些cookie文件往往包含有“Google Accounts”登录服务的用户名和密码。另外,该漏洞还可以窃取Gmail邮件帐号。
出处:cnbeta
我取到了一份swf格式的exploits,测试了一下在Flash Player 9 .0.115的结果。

Adobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载一个可执行文件并执行,而我拿到的这个swf文件会自动下载一个downloader并运行,然后再由这个downloader下载其他预先指定的木马程序,相当的危险。

联众,迅雷,暴风影音等软件曝安全漏洞

  [晴 February 15, 2008 15:06 | by ]
来自奇虎的消息称,在线游戏网站联众世界游戏大厅曝出存在安全漏洞,且正在被黑客利用此漏洞进行木马病毒传播.
据悉,除了联众世界游戏大厅曝出存在安全漏洞外,迅雷、暴风影音、百度超级搜霸、Realplayer等多款常见软件的部分版本也存在类似的漏洞.

安全公司证实微软本月修复的漏洞易被利用

  [多云 January 31, 2008 10:30 | by ]
2008年1月31日消息,据外电报道,安全研究人员日前表示,他们不相信微软的说法。微软说今年第一个严重的安全漏洞“很难和不可能”被黑客利用。

Excel 发现安全漏洞 可远程安插恶意代码

  [阴 January 17, 2008 09:59 | by ]
微软于周二发布了一个安全警告,称恶意袭击者正在利用微软Office Excel的安全漏洞来发动袭击。
微软表示,装有Service Pack 2的Office Excel 2003、Excel Viewer 2003、Excel 2002、Excel 2000以及用于苹果Mac电脑的Excel
Pages: 1/1 First page 1 Final page [ View by Articles | List ]