
news
AchillesA
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
IE拖放漏洞(MS04-38拖放漏洞)
一个危害甚高的IE漏洞;其实现过程是这样,在网页上还有一个很小的区域,这个区域回自动跟随鼠标移动,当用户使用鼠标拖拽该网页的滚动条的时候,一个隐藏的图片(或是其他的可执行文件,如木马)在同一时间也被拖动了,只要一松开鼠标按键,这个隐藏的图片或是其他可执行文件就保存到了开始菜单的启动项中了。该漏洞的利用在黑客防线第10期有详细的介绍,主要是利用了IE的三个漏洞来达到目的的。如果你安装了sp2,在“i原创 2004-11-12 23:11:00 · 1552 阅读 · 1 评论 -
苹果的Tiger 比windows更安全(?)
2005年苹果将发布新一代的Mac OS(5代),以unix平台为基础,苹果官方认为该产品的开源软件性质将使他比其他专有的软件更有安全性。现在很多操作系统是从内核产生的,开源就能使人们检查内核代码的关键部分。想在还不知道tiger是否会成为恶意代码的攻击目标,但是以前的Mac OS是存在安全漏洞的,只是没有windows和其他竞争对手多,(不过我认为这和Mac OS不是主流操作系统有关,并不能说它原创 2004-11-12 21:37:00 · 1231 阅读 · 0 评论 -
RealPlayer漏洞再现
EEye公司公布了RealNetWorks媒体产品的3个漏洞,具体的利用方法我还不太了解,不过拒RealNetWorks透露,黑客有可能通过恶意网页利用上述漏洞对计算机进行攻击,或是通过本地硬盘运行的RealMedia文件控制用户的电脑或是删除其文件。在新发现的3种RealNetWorks产品漏洞中,最严重的能引发变形指令,黑客可以将RealPlayer内置中恶意的网页中,执行任意代码即可控制用户原创 2004-11-13 17:46:00 · 1305 阅读 · 0 评论