文章列表
 
您正在查看 "新闻动态" 分类下的文章

2010-12-10 18:22

关于南京翰海源信息技术有限公司(http://www.vulnhunt.com

        南京翰海源信息技术有限公司是2010

 
2010-01-15 13:57
      二个安全漏洞搅动世界,网络安全任重而道远

这周,google"退出门"和百度被攻击事件成为互联网的热门话题. 而google被攻击为google的"退出门"加了把火.

谷歌"退出门"始末 ,请参考SoWhat的blog, google被攻击事件中攻击武器就是IE的一个0day安全漏洞,
 
2009-07-23 11:05
 
2009-07-13 19:53
要考虑把大脑设置为只读属性为好.

http://tech.sina.com.cn/d/2009-07-13/08563257000.shtml



用电脑攻击患者已有先例

  一些人可能会问,黑客为什么要入侵人的大脑,研究人员对此表示,利用电脑导致被攻击者神经受损的悲剧已有先例。2007年11月和2008年3月,恶

 
2009-04-27 8:35
机会难得,假如有兴趣的话,可以把中英文简历发邮件到 alert7 at gmail.com 。

Web security, P2P/IM Security Researcher

Description:

 
2009-04-13 10:58
http://www.infiltrated.net/amishAttacks.html

通过逆向VCIM搞定的?

安全无处不在啊,很多应用程序设计的时候就没有多考虑安全问题,认为是私有协议或者是私有接口就不会有安全问题。这点认识显然是有问题的。大大错误估计了那些搞反向工程人的能力,不管是软硬件。
往往那些私有协议和接口的东西是最不安全的。

最近的IC卡遭破解事情也闹的比较热,估计以后还会有类试的事件出来。
 
2009-02-23 18:19
下面这个是老的。
http://insecureweb.com/%20/newish-web-based-pdf-attack-in-the-wild-with-real-exploit-code/

新的pdf 0day 在这里
http://vrt-sourcefire.blogspot.com/2009/02/have-nice-weekend-pdf-love.html

Maybe you read Michael Howard's twitter feed. If so, you may be wondering why you were asked to turn off Javascript in Adobe Acrobat Reader. Well, I'm here to tell you that if you were to load a PDF file with an embedded
 
2008-06-25 10:36
http://blogs.technet.com/swi/archive/2008/06/24/new-tools-to-block-and-eradicate-sql-injection.aspx

个人感觉 static analysis 始终是个大趋势。Fuzzing一些工具有一些不可弥补的缺点。
 
2008-06-18 17:13
www.spreadfirefox.com

有意思的是doulcet prierre在FD里宣称有firefox3的0day.
CRC32   :   898482c7
MD5 : 801ed54c2ab948472584154ba5bec56e
SHA-1 : 595ab2d95a433c8973d60245cb2b4d3857838605
SHA-2 256 : 0c70374063951c9f7eaf26cfe306c1e9773bbd84cb3a1396b3e0b1d633b4498a
看来人家真是等了好久了...

 
2008-04-18 10:27
Intel - PRO/Wireless 2200BG Network Connection,估计很多机器都是这个型号的无线网卡,我的dell的机器也是这个,赶紧升级

http://www.milw0rm.com/exploits/5461

##
# This file is part of the Metasploit Framework and may be subject to
# redistribution and commercial restrictions. Please see the Metasploit
# Framework web site for more information on licensing and terms of use.
# http://metasploit.com/projects/Framework/
##


require 'msf/core'
 
2008-04-09 19:59
这次7.4.5 QuickTime补了11个漏洞,并且增加了一些保护

VISTA: ,/GS,NX ,
WINXP : /GS , NX?
 
2008-03-22 14:10
三年前的老漏洞,现在终于补了。
http://www.microsoft.com/technet/security/advisory/950627.mspx

那为什么现在才补呢? 从报告说我们可以看到,原来MS说“现在他们发现现在外面跑的exploit居然是DOC,DOC里也可以触发该漏洞。”

原来只是敌人太狡猾了。
 
2008-03-20 10:57
一个补丁又要让另一个补丁来补,微软经常干这种事情,这次MS08-014又是个例子,记录下,以后PPT里能够用得到.

http://blogs.technet.com/msrc/archive/2008/03/19/march-2008-ms08-014-re-release.aspx
 
2008-03-17 10:32
SnoSoft / Netragard LLC 对外宣布终止Exploit Acquisition Program

http://snosoft.blogspot.com/2008/03/exploit-acquisition-program-shut-down.html
 
2008-03-14 1:58

usenix上的文章可以自由下载了 ,great
http://www.usenix.org/publications/library/proceedings/
 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

从Xfocus 浏览到了这里, 既然来了就不能不顶一下。 本人对系统底层非常感兴趣, 但目
 

签约其他公司了,好想去啊
 

可惜达不到要求啊
 

1
 

alert7所在的公司?久仰大名了。唉,可惜已经签其他公司了。纯属帮顶下。
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu