您正在查看 "新闻动态" 分类下的文章
2009-07-23 11:05
2009-07-13 19:53
要考虑把大脑设置为只读属性为好.
http://tech.sina.com.cn/d/2009-07-13/08563257000.shtml
用电脑攻击患者已有先例
一些人可能会问,黑客为什么要入侵人的大脑,研究人员对此表示,利用电脑导致被攻击者神经受损的悲剧已有先例。2007年11月和2008年3月,恶 |
2009-04-27 08:35
机会难得,假如有兴趣的话,可以把中英文简历发邮件到 alert7 at gmail.com 。
Web security, P2P/IM Security Researcher
Description:
|
2009-04-13 10:58
http://www.infiltrated.net/amishAttacks.html
通过逆向VCIM搞定的?
安全无处不在啊,很多应用程序设计的时候就没有多考虑安全问题,认为是私有协议或者是私有接口就不会有安全问题。这点认识显然是有问题的。大大错误估计了那些搞反向工程人的能力,不管是软硬件。
往往那些私有协议和接口的东西是最不安全的。
最近的IC卡遭破解事情也闹的比较热,估计以后还会有类试的事件出来。
|
2009-02-23 18:19
下面这个是老的。
http://insecureweb.com/%20/newish-web-based-pdf-attack-in-the-wild-with-real-exploit-code/
新的pdf 0day 在这里
http://vrt-sourcefire.blogspot.com/2009/02/have-nice-weekend-pdf-love.html
Maybe you read Michael Howard's twitter feed. If so, you may be wondering why you were asked to turn off Javascript in Adobe Acrobat Reader. Well, I'm here to tell you that if you were to load a PDF file with an embedded |
2008-06-25 10:36
2008-06-18 17:13
www.spreadfirefox.com
有意思的是doulcet prierre在FD里宣称有firefox3的0day.
CRC32 : 898482c7 MD5 : 801ed54c2ab948472584154ba5bec56e SHA-1 : 595ab2d95a433c8973d60245cb2b4d3857838605 SHA-2 256 : 0c70374063951c9f7eaf26cfe306c1e9773bbd84cb3a1396b3e0b1d633b4498a
看来人家真是等了好久了...
|
2008-04-18 10:27
Intel - PRO/Wireless 2200BG Network Connection,估计很多机器都是这个型号的无线网卡,我的dell的机器也是这个,赶紧升级
http://www.milw0rm.com/exploits/5461
## # This file is part of the Metasploit Framework and may be subject to # redistribution and commercial restrictions. Please see the Metasploit # Framework web site for more information on licensing and terms of use. # http://metasploit.com/projects/Framework/ ##
require 'msf/core'
|
2008-04-09 19:59
这次7.4.5 QuickTime补了11个漏洞,并且增加了一些保护
VISTA: ASLR ,/GS,NX ,
WINXP : /GS , NX?
Mac OS X: 1: -fstack-protector 2: Function call hardening, which should prevent some buffer overflows
QuickTime漏洞真是太多了,怕了
|
2008-03-22 14:10
三年前的老漏洞,现在终于补了。
http://www.microsoft.com/technet/security/advisory/950627.mspx
那为什么现在才补呢? 从报告说我们可以看到,原来MS说“现在他们发现现在外面跑的exploit居然是DOC,DOC里也可以触发该漏洞。”
原来只是敌人太狡猾了。 |
2008-03-20 10:57
一个补丁又要让另一个补丁来补,微软经常干这种事情,这次MS08-014又是个例子,记录下,以后PPT里能够用得到.
http://blogs.technet.com/msrc/archive/2008/03/19/march-2008-ms08-014-re-release.aspx |
2008-03-17 10:32
SnoSoft / Netragard LLC 对外宣布终止Exploit Acquisition Program
http://snosoft.blogspot.com/2008/03/exploit-acquisition-program-shut-down.html
|
2008-03-14 01:58
usenix上的文章可以自由下载了 ,great
http://www.usenix.org/publications/library/proceedings/
|
2008-03-07 16:14
在
http://hi.baidu.com/weiwang%5Fblog/blog/item/8d5f2413791e7b846538dbd0.html
讲到这个东西,不久攻击代码就出来了。小心使用,风险自负。
============================================
#!/usr/bin/python # Windows locked screen remote firewire unlockor # Metlstorm 2k6 # Uh, private use only, not for public distro, kthx.
import sys import firewire import binascii import time
VER=1.5 VERSTR="Winlockpwn v%s Metlstorm, 2k6. <metl |
2008-03-06 15:34
这次是中国制造的switcher, router,又被英国安全公司警告说backdoor hide in router firmware.
未经证实,比较不靠谱,也没说是什么型号,哪个公司制造的。
http://www.pcpro.co.uk/news/173883/chinese-backdoors-hidden-in-router-firmware.html |
|
|