瀏覽單個文章
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
"Mozilla修補10項安全缺失"
http://taiwan.cnet.com/news/softwar...20092565,00.htm
Mozilla基金會表示,Mozilla和Firefox瀏覽器,以及電子郵件軟體Thunderbird的最新產品,可修補10項安全問題,其中包括3個嚴重的漏洞。

根據Mozilla基金會15日發佈的訊息,這3項嚴重的瑕疵能讓攻擊者在受害者的電腦跑程式。這些漏洞是起於不當處理電子名片vCards;BMP格式影像過大;和連結的主機名稱使用無法印出的符號。

Mozilla基金會最新一版的開放原始碼軟體產品:Mozilla 1.7.3、Firefox備選版1.0和Thunderbird 0.8,可補救上述的問題。資訊安全公司Secunia將這10個漏洞列為最高等級的「高度嚴重」威脅。

Mozilla基金會以提供獎金的方式,鼓勵研究人員找出其軟體中確實的安全問題,一個月後,果然有許多漏洞被抓出。據此,該組織於15日推出最新版的軟體組。

Firefox瀏覽器特別因對手微軟的IE瀏覽器安全防護不佳而受惠。日前微軟公佈的安全瑕疵,只要IE無意間進入惡意的網站,使用者的電腦便會受到牽連。(陳智文)

well~
前面多次提到的mozilla, firefox也是有漏洞的
也是需要更新的
使用者必需提高警覺


"假Gmail邀請函成了欺詐工具"
http://taiwan.cnet.com/news/softwar...20092563,00.htm
詐騙份子利用Gmail進行網路「釣魚」欺詐活動,專門蒐集用戶的e-mail位址與密碼。

對於喜歡追求流行的技術人員來說,擁有Gmail超大電子郵件帳號可能是時下必備的身份象徵。但是,Gmail現在並沒有開放註冊服務。

過去網路釣魚騙術多半是與透過e-mail要求用戶透露隱私資訊有關,且來源都半是偽裝成eBay、或花旗銀行等。這次,騙子則在Gmail註冊邀請函上打起了主意。該欺詐信件表示,用戶可邀請3-6名朋友加入Gmail。信件的名稱為「我覺得這封信超怪」(I found this e-mail very weird.)。

詐騙份子在信上還表示:「Gmail團隊很高興宣布,我們將提供Gmail免費邀請函給既有的Gamil用戶所有人,你現在也許已經知道了Gmail和傳統的網路郵件與眾不同,他具有搜尋功能,免費的1GB儲存空間,宛如談天式的信件排列方式。你僅需要填寫以下的表格資訊即可獲得免費的註冊邀請函。」

詐騙者要用戶要公佈他們的Gmail郵件位址與密碼才行。

目前,這封欺詐信件可以避開Gmail垃圾郵件過濾機制,但Gmail的愛好者已經在網路上大幅轉告大眾別上當。

若是真正的Gmail註冊邀請資訊,帳號所有人只需進到自己的信箱就可看得到邀請函按鈕了。

現在還不知道詐騙者用這些帳號和密碼做什麼。一種可能的用途是用這些帳號來傳播垃圾郵件。另外一種可能是搜尋這些電子郵件信箱來發現銀行帳號等資訊。
因為沒用到沒興趣
我沒在注意google這方面的消息
但既然有此詐騙招數
請大家把握安全至上原則
不要輕易洩露私密資料
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-09-17, 08:31 AM #62
回應時引用此文章
u8526425離線中