請按我..繼續閱讀全文....
- 7月 11 週三 200711:56
大陸網站刊登台灣海軍演習照片
- 7月 11 週三 200711:55
Google 併購資安公司 Postini
請按我..繼續閱讀全文....
- 6月 27 週三 200710:51
第一屆OWASP台灣分會高峰會議 (OWASP-TW 2007)
請按我..繼續閱讀全文....
- 5月 10 週四 200712:01
公告:台灣地區惡意程式與駭客攻擊行為誘捕系統免費架設計畫
計畫主旨:
台灣地區惡意程式所佔的比率節節高升,尤其是以校園為大宗。在普遍缺乏惡意程式基本知識的校園內,希望透過架設惡意程式誘捕系統來誘捕惡意程式與駭客攻擊行為,讓參與單位清楚掌握校園內惡意程式與駭客攻擊的來源,然後,對症下藥,以收成效。
請按我..繼續閱讀全文....
台灣地區惡意程式所佔的比率節節高升,尤其是以校園為大宗。在普遍缺乏惡意程式基本知識的校園內,希望透過架設惡意程式誘捕系統來誘捕惡意程式與駭客攻擊行為,讓參與單位清楚掌握校園內惡意程式與駭客攻擊的來源,然後,對症下藥,以收成效。
請按我..繼續閱讀全文....
- 4月 11 週三 200706:25
玉山票劵網址連至色情網站
玉山票劵網址連至色情網站。查了一下,玉山票?已經併入玉山銀行,可能是他們沒有保留那個網址 (可能會影響玉山銀行商譽),使得有心人士利用此網址,誤導消費者連至那個色情網站。最麻煩的是很多網站還保留玉山票?舊網址,其中包含行政院金融監督管理委員會銀行局、台灣金融研訓院等 (已經通知他們,並且已經修復),應該還有蠻多網站都有此問題,各位可以利用搜尋引擎查一查囉。另外,我想玉山銀行應該要通報調查局,然後,調查局可以調查一下,倒底是什麼樣的狀況。(Credit: Edward)
**請幫忙通知他們,謝謝**
- 3月 04 週日 200708:32
WordPress 2.1.1 有安全漏洞
著名的部落格軟體 WordPress 2.1.1 有安全漏洞,可以輕易地執行遠端程式碼,請盡速更新至 WordPress 2.1.2。
有問題的檔案:
有問題的檔案:
- 2月 23 週五 200712:15
繞過 PatchGuard 的監控
PatchGuard 到底是什麼呢?這是微軟為了防止惡意程式或其他廠商修改 Windows 作業系統架構,所提供的一個 Windows 核心 (Kernel) 防護機制。此功能只支援 Windows x64 版本。
為什麼要保護 Windows 核心呢?如果惡意程式感染 Windows 核心,它就可以獲得至高無上的系統權限,可以為所欲為。很多駭客或安全專家都積極在嘗試破解此項功能,正如大家所預期,他們很快就找到方法,其中一個名為 Skywing,提供一些方法以繞過 PatchGuard 的檢測,如果各位有興趣的話,請參考 Bypassing PatchGuard on Windows x64 和 Subverting PatchGuard Version 2 這兩篇文章。
為什麼要保護 Windows 核心呢?如果惡意程式感染 Windows 核心,它就可以獲得至高無上的系統權限,可以為所欲為。很多駭客或安全專家都積極在嘗試破解此項功能,正如大家所預期,他們很快就找到方法,其中一個名為 Skywing,提供一些方法以繞過 PatchGuard 的檢測,如果各位有興趣的話,請參考 Bypassing PatchGuard on Windows x64 和 Subverting PatchGuard Version 2 這兩篇文章。
- 2月 16 週五 200711:26
Firefox Cookie 安全漏洞 (Null 字元 “ ″)

Firefox 對 DOM (Document Object Model) 屬性 "location.hostname" 處理不當,使得攻擊者有機會取得使用者含有機密資料的 Cookie 檔案。
此漏洞的關鍵在於 Null 字元 (" ")。當攻擊者將惡意網站的 "location.hostname"設為 "attackersite.com
- 2月 16 週五 200711:26
Firefox Cookie 安全漏洞 (Null 字元 “x00″)

Firefox 對 DOM (Document Object Model) 屬性 "location.hostname" 處理不當,使得攻擊者有機會取得使用者含有機密資料的 Cookie 檔案。
此漏洞的關鍵在於 Null 字元 (" ")。當攻擊者將惡意網站的 "location.hostname"設為 "attackersite.com
- 2月 15 週四 200703:14
MS Word 出現另一個安全漏洞
西洋情人節當天,微軟發佈另一個 Word 安全漏洞,此漏洞允許攻擊者執行遠端程式碼。目前沒有修補程式。
受影響軟體:
受影響軟體: