微软被曝快捷方式漏洞
微软于近日发布公告,称其发现一个极其严重的漏洞,可作用于WINDOWS2000 – WINDOWS 7 之间。该漏洞存在于“Windows Shell”组件中,当用户运行黑客们构造的“特殊”的快捷方式时候,就会远程执行黑客所想执行的命令。
微软于近日发布公告,称其发现一个极其严重的漏洞,可作用于WINDOWS2000 – WINDOWS 7 之间。该漏洞存在于“Windows Shell”组件中,当用户运行黑客们构造的“特殊”的快捷方式时候,就会远程执行黑客所想执行的命令。
今天,微软发布了漏洞更新补丁,这次更新修复四个安全漏洞,包括Windows系统和Office在内的已知漏洞将在此次更新中修复。因这些漏洞已经有黑客开发出了0day程序,并且已经被大规模的使用,请网民及时升级.
微软将于13号发布Windows和Office多个补丁,并停止对于Windows sp2和Windows XP的更新. 本次一共修复了5处漏洞,受影响的系统分别为Window XP、Windows 2003 和 Windows 7 x64,Office方面,涉及了Access 2003、2007,还修复了关于outlook 2002、2003和2007
苹果iTunes传出被黑客攻击的消息.iTunes的被Xss攻击,其结果让人担忧.攻击者可以通过Xss漏洞,此漏洞可以让iTunes用户在不知情的情况下购买任意东西.
7月5日据美国媒体报道,Youtube在7.4号遭到了Xss漏洞攻击,而由此引发的就是评论被迫关闭了将近1个小时。但是,youtube的负责人表示,这次的攻击并没有有能使得计算机中毒的病毒和蠕虫。
ASLR是防止缓冲区溢出的技术,通过对栈,共享库映射等线性区布局的随机化,防止攻击者定位攻击代码位置,达到阻止缓冲区溢出攻击的目的.但是他却存在漏洞,使得攻击者执行某程序时,能结束这种保护,从而实现缓冲区溢出.