网站安全检测:   

近期病毒情报

Linux Kernel Clone()函数 CLONE_IO多个拒绝服务漏洞 ---2012-2-28 11:17

发布日期:2012-02-23更新日期:2012-02-24 受影响系统:Linux kernel 2.6.x描述:--------------------------------------------------------------------------------BUGTRAQ ID: 52152CVE ID: CVE-2012-0879Linux Kernel是Linux操作系统的内核。 Linux Kernel的实现上存在可影响clone()系统调用的多个拒绝服务安全漏洞,可使本地用户造成拒绝服务。 建议:--------------------------------------------------------------------------------厂商补丁: Linux-----目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.kernel.org/

Linux Kernel NFS实现本地拒绝服务漏洞 ---2012-2-28 09:28

发布日期:2012-01-11更新日期:2012-02-24 受影响系统:Linux kernel 2.6.x描述:--------------------------------------------------------------------------------BUGTRAQ ID: 51366CVE ID: CVE-2011-4325Linux Kernel是Linux操作系统的内核。 Linux Kernel 2.6.31-rc6之前版本的NFS实现上存在安全漏洞,没有正确初始化某些数据,可使本地用户造成拒绝服务。 建议:--------------------------------------------------------------------------------厂商补丁: Linux-----目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.kernel.org/

Symantec pcAnywhere不安全文件权限漏洞 ---2012-2-28 09:28

发布日期:2012-01-23更新日期:2012-02-09受影响系统:Symantec pcAnywhere 12.x描述:--------------------------------------------------------------------------------BUGTRAQ ID: 51593CVE ID: CVE-2011-3479 Symantec PCAnywhere是全球最畅销的用于管理服务器和提供管理人员支持的远程控制解决方案。 pcAnywhere对产品安装文件采用全局可写权限,可使本地用户通过修改文件获取权限。 建议:--------------------------------------------------------------------------------厂商补丁: Symantec--------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

病毒监测周报(2012.2.5-2012.2.11) ---2012-2-14 09:04

文章来源: 国家计算机病毒应急处理中心 一、病毒疫情周报表1.“木马下载者”(Trojan_Downloader)及变种该木马通过网联网或是网页挂马的方式进行传播感染,并且它会自动连接互联网络中的指定服务器,下载大量病毒、木马等恶意程序,导致计算机用户系统中的重要数据信息失密窃。2.“代理木马”(Trojan_Agent)及变种它是一个木马家族,有很多的变种。“代理木马”及变种运行后,会在临时文件夹下释放病毒文件,修改注册表,实现其开机自动运行。迫使系统连接指定的服务器,在被感染计算机上下载其它病毒、木马等恶意程序。3.“灰鸽子”(Backdoor_GreyPigeon)新变种该变种比以前的更具有隐蔽性,伪装成操作系统中常用应用软件。将病毒文件命名为“原名称+空格.exe”或者删掉可执行扩展名.exe,使得变种原文件复制伪装成系统中正常应用软件,并使用原应用文件的图标。4. Hack_Kido及变种利用微软 MS08-067 漏洞发起攻击的黑客程序。该程序会启动攻击线程开始发起攻击。攻击线程会随机生成IP地址,并试图对该IP地址发起攻击。感染后,其会关闭系统自动更新、安全中心、WinDefend等服务,并通过删除相关注册表项使“安全中心”和“WinDefend”不再可用。被感染的系统还会出现无法访 ...

TOP USER

建设岛城绿色网络
       青安网(www.qdsafe.com)是由艾特信安组建管理的安全类检测网站。青安网依托EeSafe等多个知名安全检测平台共同建设,于2011年正式开通。
      青安网提供针对青岛市网站的安全检测服务,目前包括跨站检测等多种类型的安全检测方式。 开设安全交流、站长交流、安全爱好者交流等多个应用及技术交流平台。全面整合青岛网络安全资源,着力建设“青岛网络安全平台”,锻造专业安全类网站的技术优势,为岛城营造良好的网络安全氛围。
Pwn2Own黑客大赛首日:Safari、IE8被攻破
一年一度的黑客大赛Pwn2Own已经结束了第一天的比赛,和往年一年,苹果Safari浏览器再次是首个被黑客们攻破的浏览器,而微软IE8也没能坚守住阵地。首先,在打着完全补丁的64位Mac OS X Snow Leopard的MacBook Pro笔记本上,法国安全机构VUPEN成功黑掉了Safari。在接受采访时,VUPEN联合创始人Chaouki Bekrar表示,他们利用的这个漏洞存在于开源WebKit引擎中,他们这个三人小组花费了约2周的时间发现了这个漏洞,并编写了攻击代码。VUPEN赢得了1.5万美元的奖金以及一台13英寸苹果MacBook Air。第二个被攻破的浏览器是64位Windows 7 SP1平台 ...
美国安全局大力招募黑客
美国国家安全局等联邦政府机构打算在年度“黑客”大会上与私营企业竞争,为“网络战”网罗黑客“人才”。名为“防御态势”(Defcon)的黑客大会本周在美国“赌城”拉斯韦加斯召开,入场费150美元,不注册、不记名,只收现金,不收信用卡,预计将吸引一万人到场。包括国防部、国土安全部、国家航空航天局在内,多个美国联邦政府机构将派“猎头”参会。“如今我们要找的是网络武士,不是火箭科学家,”国家安全局负责网络防御的信息安全司技术主管理查德·乔治说,“这就是我们如今面临的竞争。我们需要把最聪明的最佳人才变成随时应战的网络 ...
信息安全行业受政策市场双驱动 迎来发展拐点
对信息安全的需求,伴随着信息技术的日益发展而愈加显得重要。政策方面,随着工业化与信息化的融合越来越紧密,信息安全已上升至国家战略高度,近期出台的《信息安全十二五发展规划》以及《物联网“十二五”发展规划》中,对信息安全发展都有明确要求。在市场层面,IPv6、云计算、物联网等新一代信息技术的发展,也为信息安全厂商提供了新的契机。信息安全市场快速扩容2011年12月21日至26日短短几天,多家网站遭到黑客攻击,泄露的账号密码在1亿条以上,引起了工信部的重视。“密码泄露的原因,一方面可能由于用户机器中了木马或访问了钓 ...
美企业家称黑客有望推动世界走向繁荣
Anonymous等黑客组织多次攻击政府和企业网络,但在适当的引导下,他们有望推动世界的繁荣。导语:美国约会网站SpeedDate创始人Dan Abelon今天撰文称,由于黑客拥有先天的技术优势,更容易在云计算的崛起中创办企业,从而推动经济发展。因此各国都应当将黑客视为珍贵的资源,为其提供便利的发展途径,帮助他们创业。以下为文章全文:黑客文化在全球的爆发,成为21世纪初最令人振奋的趋势之一。我所说的黑客不是指威胁电脑网络安全的人,而是指那些利用科技创造有用产品的人。出于种种原因,今后几十年的黑客人数增长将比以往更快。得益于自 ...
Facebook黑客杯“黑客”技术大赛 中国程序员摘得“探花”
在3月18日举行的2012年度Facebook“黑客杯”技术大赛上,俄罗斯程序员罗曼·安德列 耶夫(Roman Andreev)荣获冠军,他因此获得5000美元奖金,他的名字也被镌刻在授予他的水泥奖杯上。2012 年度Facebook“黑客杯”技术大赛于周日上午10点在美国门洛帕克(Menlo Park)市Facebook办事处正式开始,比赛时间为3小时。参赛者为来自全球的顶级程序员,他们每人被给出三个不相关的技术难题,并要求在三小时内 完成,比赛委员会将根据参赛者解决问题的速度和精确性来确定比赛成绩。安德列耶夫用了 1小时4分钟时间解决了一个技术难题,并因此获得今年F ...
2012,如何确保数据库安全?
随着新的一年日益临近,各企业也开始为未来的业务进程秣马厉兵,而这也正是我们着眼于流程与技术,并重新评估它们如何切实降低安全风险的最佳时机。在数据库级别的日常应用中,某些根本性措施在不少企业中仍然没能得到有效开展。下面这份操作清单根据数据库安全专家们在2011年内所公布的意见汇总得出。认真学习并仔细考量能够为我们制定一套完善的安全计划带来巨大帮助,进而指导2012年及之后阶段的发展方针。1.确保我们的数据库无法轻易在网上被检索到数家企业都在今年遭遇窘境,因为他们的IT部门在配置数据库时保留了面向网络的接口;在 ...