Pages: 1/4 First page 1 2 3 4 Next page Final page [ View by Articles | List ]

Discuz!账号发放插件注入0day

  [晴 August 15, 2009 17:51 | by !4p47hy ]
来源:普瑞斯特

插件名:2Fly礼品(序号)发放系统
漏洞文件:2fly_gift.php
版本:最新版
Exp:
Tags: , , , ,

Adobe Flash Player 0day

  [阴 August 5, 2009 10:13 | by !4p47hy ]
Just for education,do not do evil.

Vulnerable: RedHat Enterprise Linux WS Extras 4
RedHat Enterprise Linux WS Extras 3
RedHat Enterprise Linux Supplementary 5 server
Tags: , , , ,

Wordpress 2.8 All Version Xss 0DAY

  [晴 July 18, 2009 08:59 | by !4p47hy ]
From:vul.kr

It had been published that wordpress 2.8 All version are suffering from Xss,attackers can use this to do fishing,they make a wordpress login page as it is your own.If you don’t take care,your password will be sent to the attacker’s website.With your password,they can edit pages and upload webshell.It is harmful.
Tags: , , , ,

微软曝出MPEG-2视频0day漏洞

  [雷阵雨 July 6, 2009 09:38 | by !4p47hy ]
来自:CB

360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大.规模网络攻击已经爆发。截至5日中午12点,红星美凯龙官方网站、中视音像、中国电子科技集团公司第二研究所、齐鲁石化医院集团、中国皮具网、中国煤炭网、北京啄木鸟婚纱摄影集团、天津市第一中心医院、云南地产门户网、铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过150663次高危访问行为,而这个数字仍在高速增长。

据360安全专家石晓虹博士介绍,从7月4日中午12点以后,360安全中心云计算体系监控到一种相同类型的网络攻击开始大量增加,到7月5日凌晨7点突然呈爆发态势。经360专家验证,黑客利用了微软Windows操作系统BDATuningModelMPEG2TuneRequest视频组件的一个0Day漏洞。
Tags: , , , , , ,

DirectShow 0day爆发警告

  [晴 June 4, 2009 12:09 | by !4p47hy ]
来源:80sec

DirectShow 0day是一个中率极高的0day漏洞,目前已经开始在网上爆发,其攻击形势不亚于去年的IE7 0day以及往年的ANI 0day。

攻击特性如下:
Tags: , , , , ,
5月2日,暴风影音日常更新的版本:Build version : 3.9.4.27中发现0day漏洞。(详情请参见:http://www.lengmo.net/post/1320/)安装了该版本暴风影音的用户在访问挂有恶意代码的网站的时候将可能被木马入侵。暴风影音3.9.4.27版本于4月30日上线,目前使用用户30-50万。暴风于5月4日上午发布该漏洞的官方补丁。提醒该版本用户及时通过暴风影音官方论坛下载补丁进行安装升级。

暴风影音被报告存在0day安全漏洞

  [晴 May 2, 2009 17:43 | by !4p47hy ]
来源:Cnbeta
国内安全研究者在5月1号凌晨公布了暴风影音的两个ActiveX远程溢出漏洞(link1,link2)。当安装了暴风影音的用户在浏览黑客精心构造的 包含恶意代码的网页后,可能会导致系统遭受到黑客的攻击。现在在著名exploit网站milw0rm上已经出现了相应的漏洞利用程序。
PS:几家欢喜,几家愁啊··

微软安全响应中心在今天发布的安全通告(969136)中指出,存在于Microsoft Office PowerPoint中的安全漏洞已经被广泛公布, 可能允许远程执行代码。Office 2000, Office XP, Office 2003 and Mac Office都存在该漏洞,而最新版本的Office 2007则不受影响。

  微软安全相应中心博客目前提供了一项详细解决方案来保护你的系统环境。现在微软已经发现一些不同的攻击文件被使用,但是他们仅被使用在特定目标的攻击,所以受影响的客户数量不大。以下的图表用来展示此类的攻击如何进行:
Tags: , , , ,

phpcms2008-0day ask/search_ajax.php

  [晴 March 16, 2009 10:04 | by !4p47hy ]
作者:nuke
受影响程序: phpcms2008 gbk
漏洞文件:ask/search_ajax.php
Tags: , , , ,
Adobe Acrobat Reader JBIG2 Local Buffer Overflow PoC #2 0day
Tags: , , , , ,

Adobe惊现0day漏洞 打开PDF即成肉鸡

  [雨 February 21, 2009 23:23 | by !4p47hy ]
近日,一项由国外研究人员发现的Adobe Acrobat Reader零日漏洞开始成为黑客攻击的实战目标。据360安全专家石晓虹博士介绍,一些经过精心构造的恶意PDF文档已经在美国等国家的互联网上出现,一旦网民打开这类文档,电脑将自动运行远程控制类Ghost木马,从而成为任由黑客遥控的“肉鸡”。由于微软和Adobe公司尚未发布相关补丁,360安全中心为用户提供了临时解决方案。
Tags: , , , ,

以色列人发现的IE 0day

  [阴 January 9, 2009 10:08 | by !4p47hy ]
来源:baicker
测试成功,会运行计算器,只是利用起来有点 ... ...
这个漏洞是由于微软IE浏览器启动“Print Table of Links”时引起的跨站攻击(Cross-Zone Scripting )

如果启用了 "Print Table of Links",在打印一个网页的时候,能够导致执行任意代码。
Tags: , , , , , ,

Windows WorkStation Remote BufferOverflow(0day)

  [阴 January 5, 2009 12:23 | by !4p47hy ]
From:http://www.friddy.cn/article.asp?id=66

Microsoft Windows WorkStation 服务(windows xp sp3)存在栈溢出漏洞
a5这个参数,由于在执行wcscpy的字符串拷贝前,没有校验字符串的长度,因此会诱发栈缓冲区溢出(Stack Overflow) ,成功利用可以远程执行任意代码。
MS SQL Server sp_replwritetovarbin() Heap Overflow Exploit (0day)
Tags: , , , ,
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞
漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:
Pages: 1/4 First page 1 2 3 4 Next page Final page [ View by Articles | List ]