![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
"JPEG圖檔漏洞危及Windows PC"
http://taiwan.cnet.com/news/softwar...20092530,00.htm 微軟公司14日公佈其軟體處理JPEG圖檔過程中某一重大瑕疵的修補程式,並呼籲顧客使用新工具找出有此漏洞的許多應用軟體。這是#59提到的GDI+ BUFFER OVERRUN弱點的解說 (與#33提到的PNG漏洞不同) MS系統處理JPG檔的暇疵會有被Remote Code Execution的顧慮 每次看MS的說明都感覺不太到嚴重性 但別家的報導就常讓人流一身冷汗 本來嘛 這串是檢討使用網銀需注意的事項 但我後來左看右看 好像很多不當行為都會影嚮到網路系統安全 網路系統不安全 使用網銀就是自尋死路 所以只好變成廣義的網路安全 大家就忍耐點吧
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 此文章於 2004-09-16 11:00 AM 被 u8526425 編輯. |
|||||||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
"Mozilla修補10項安全缺失"
http://taiwan.cnet.com/news/softwar...20092565,00.htm Mozilla基金會表示,Mozilla和Firefox瀏覽器,以及電子郵件軟體Thunderbird的最新產品,可修補10項安全問題,其中包括3個嚴重的漏洞。 well~ 前面多次提到的mozilla, firefox也是有漏洞的 也是需要更新的 使用者必需提高警覺 "假Gmail邀請函成了欺詐工具" http://taiwan.cnet.com/news/softwar...20092563,00.htm 詐騙份子利用Gmail進行網路「釣魚」欺詐活動,專門蒐集用戶的e-mail位址與密碼。因為沒用到沒興趣 我沒在注意google這方面的消息 但既然有此詐騙招數 請大家把握安全至上原則 不要輕易洩露私密資料
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
http://www.microsoft.com/taiwan/sec...00409_jpeg.mspx
ok 這次是GDI+漏洞的MS官方補洞解說 主要更新步驟有4 步驟 1 (Windows XP、Windows XP SP1 或 Windows Server 2003 使用者):更新 Windows Windows Update 網站針對 Windows、.NET Framework 及 Internet Explorer (Windows 元件) 的受影響版本提供更新步驟 2 (Office 使用者):更新 Office Office Update 網站為受影響的 Office 程式提供更新。步驟 3 (Windows 其他版本的使用者, 非 Windows XP 或 Windows Server 2003):更新影像處理軟體 如果您執行的是舊版 Windows,且安裝有特定版本的 Greetings、Picture It! 或 Digital Image Pro,則您可能必須安裝其他更新。 GDI+ Detection Tool 會檢查您的電腦是否有受影響的版本,然後回報一份連結清單,使您可下載需要的任何更新。步驟 4 (Windows 其他版本使用者, 非 Windows XP 或 Windows Server 2003):更新開發者工具 如果您使用開發者工具,請檢視本頁中的受影響軟體清單,查看是否有任何其他已安裝的程式需要更新。 Microsoft 下載中心並提供其他軟體的更新。這次的更新方式不同於以往 一般而言 我們通常都只需做到1及2就好 3及4則視狀況進行 全部資訊都在網頁上 請自行查詢
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
"小燕表妹"笑裡藏刀 專偷網上銀行資料
http://news.pchome.com.tw/science/i...2000250754.html 【賽迪網訊】“表哥,你這幾年在上海過得好嗎?身體好嗎?知道我是誰嗎?先不告訴你,看了我的相片你就知道了,嘻嘻。” 如果收到這個郵件的用戶因為好奇而打開附件中的女孩照片,那就要小心自己的網絡銀行賬號了。 登入YAHOO即時通 小心假網址 http://news.pchome.com.tw/science/e...2706041027.html 我是今年就讀大一的學生,幾天前上即時通時看到許多朋友不約而同傳了一個離線訊息給我:http://geocities.yahoo.com.br/nice_pool_games/pool_games.html我一看便覺得是YAHOO新推出的撞球遊戲,畢竟Microsoft的MSN都推出有趣的MSN撞球,風靡一時(15天試用版),YAHOO接著推出也沒什麼好大驚小怪的。 其實MSN也會被綁架 傳訊會自動送出問題網址 現在走向 技術一流 騙術一流 讚!
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 此文章於 2004-09-22 03:49 PM 被 u8526425 編輯. |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
「網路釣魚」 16歲學生觸法
http://udn.com/NEWS/INFOTECH/INF3/2255943.shtml 專科學生網路釣魚盜帳號,黑吃黑幹掉駭客高手!刑事警察局偵九隊昨天偵破一起國內「網路釣魚」 (phishing)案件,年僅16歲的吳姓學生,假借拍賣網站客服中心的名義,要求網友回傳個人資料偷看個人信件,吳姓學生甚至藉由取得的帳號,對以駭客交流的網站「駭客聯盟」下手,不但取得站長資料,還將對方密碼、帳號改掉,自己當起駭客站長。TMD 這個有夠扯的 強行終止Windows XP的JPEG檔現身 http://forum.icst.org.tw/phpBB2/viewtopic.php?t=4301 ...美國當地時間9月16日,與安全相關的電郵清單和網站相繼公開了惡意利用較早前公開的安全漏洞(833987)(MS04-028)的JPEG檔,該安全漏洞利用JPEG處理(GDI+)的緩存溢出執行代碼。如果用戶在未安裝補丁的Windows XP電腦上打開該檔,便將強行終止Windows的shell程式(explorer.exe)...就說吧 不補洞的會連怎麼摔死的都莫名其妙
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
攻擊Widsows圖檔漏洞程式現身
http://taiwan.cnet.com/news/softwar...20092750,00.htm 一個程式範例22日在網路現身,展示惡意駭客如何利用Windows處理圖檔的漏洞,攻擊他人的電腦。嗯 攻擊方式公開了 為何我一再提到這個GDI+漏洞?? 1. 影響軟體眾多, 要更新很多東西 (damn!MS)當然 這波預測將至的攻擊可能只是安全專家們的杞人憂天 但萬一成真 我個人覺得威脅程度是遠遠超越blaster, sasser的
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
偽官網!網域多個n 變成「假橘子」
http://udn.com/NEWS/INFOTECH/INF4/2258197.shtml 【記者曹明正/報導】 ok 因為這手法也有應用在網銀詐騙 這邊僅提供這個比較家諭戶曉的例子來說明類似詐騙狀況 請大家千萬小心 若不能確定網址 就用yahoo或google等大型搜尋引擎找 不要看了其他地方po的連結 不疑有它就連過去 此乃自投羅網是也
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
儘快升級!RealOne Player等存在嚴重漏洞
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=4395 ....RealNetworks宣佈該公司的音視頻播放軟體“RealOne Player v1/v2”、“RealPlayer 10”、“Helix Player”等產品存在多個安全漏洞。如果播放做過手腳的檔,就可能強行運行任意程式(比如病毒)。其對策是安全該公司提供的補丁程式(升級程式)。....哇靠 越來越多嚴重漏洞
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
被SP2遺忘的另一半Windows用戶
http://taiwan.cnet.com/enterprise/t...20092791,00.htm 若你是2億名舊版本Windows 作業系統的用戶之一,想取得IE安全更新的話就準備掏錢吧。本來我還在想IE7.0或是新版怎麼還不出 看來很有可能是不會出單獨安裝版了 如果MS的利益凌駕於全世界的資訊安全之上 那真的非常令人失望 想換掉IE?三思而後行 http://taiwan.cnet.com/news/softwar...20092908,00.htm 這個順便告知一下
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 此文章於 2004-10-04 09:48 AM 被 u8526425 編輯. |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Oct 2002
文章: 4,800
|
安全性更新!請 Firefox 1.0PR 使用者盡速安裝
http://moztw.org/ ...真不知道應該是要高興還是失望 請問有沒有人在看這一串啊啊啊啊啊啊啊
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。 此文章於 2004-10-06 09:42 AM 被 u8526425 編輯. |
![]() |
![]() |