Pages: 7/11 First page Previous page 1 2 3 4 5 6 7 8 9 10 11 Next page Final page [ View by Articles | List ]
来源:CB

受影响版本:

Real Networks rmoc3260.dll 6.0.10 45
* $Id: raptor_peek.c,v 1.1 2007/10/18 08:09:02 raptor Exp $
*
* raptor_peek.c - Solaris fifofs I_PEEK kernel memory leak
* Copyright (c) 2007 Marco Ivaldi
KingSoft UpdateOcx2.dll SetUninstallName() Heap Overflow Exploit
Date: 2008-02-29
MSN: void[at]ph4nt0m[dot]org
http://www.ph4nt0m.org

phpcms injection 0day

  [晴 March 9, 2008 12:42 | by ]
来源:鬼仔'Blog
影响版本:2007SP5 SP6
漏洞文件:/formguide/include/tag.func.php
Author:backerhack 小蟑螂
信息来源:零客网安 www.0kee.com

Firewire的安全问题又被暴露出来

  [阴 March 7, 2008 18:18 | by ]
来源:PST
最近,电脑的Firewire的安全问题又被暴露出来了,根据国外安全研究人员称,他们已经开发了一个小工具,不用一秒钟就可以搞定你的WIN PC. 目前微软正在全力修复这个问题。 微软是个好同志,经常修复一些不是他们自己产品原因导致的安全问题。 这个问题的罪魁祸首是Firewire port.
Tags: , , , ,

千千静听 med 文件格式堆溢出

  [阴 March 3, 2008 12:28 | by ]
By: dummy
来自:PST
千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查文件描述的长度,如果传递一个恶意构造的值,将导致堆溢出。 现在采用libmod 软件很多,都应该存在此问题。

Symantec存在远程执行漏洞0day

  [晴 March 2, 2008 12:38 | by ]
来源:CnBeta
milw0rm于今早公布一个Symantec的远程执行漏洞的EXP DEMO代码,黑客可以通过简单修改该代码的SHELLCODE,再经过ALPHA2编码便可构造一个下载病毒的网页木马。目前尚未拦截到利用该漏洞的网马出现。
来源:Neeao's Security Blog

漏洞发布:yamato[BCT]

发布日期:2008-2-15

BBSXP 2008 New.asp过滤不严导致注入漏洞

  [晴 February 21, 2008 23:40 | by ]
来源:Neeao's Security Blog
BBSXP 2008 New.asp过滤不严导致注入漏洞

漏洞发布:Bug.Center.Team

BBSXP2008存在后台注射漏洞

  [阴 February 18, 2008 12:53 | by ]
By:Neeao[B.C.T]
漏洞预警中心小组应急事件响应公告
测试系统:
BBSXP2008 ACCESS版本 目前为最新版
文章作者:mika
信息来源:邪恶八进制信息安全团队(www.eviloctal.com
  前两天就看到这个exp了,漏洞本身俺就不多说了,非常简单的栈溢出,exp都给了用od或者windbg跟一下就出来了,这里俺要非常感谢gyzy哥哥对俺的帮助,当俺一拿到exp的时候就非常庆幸,感觉会很容易修改(事实也是如此),于是俺就修改了ret地址,然
Tags: , , , , , ,

Exploiting IIS via HTMLEncode (MS08-006)

  [晴 February 15, 2008 11:39 | by ]
The second Tuesday of every month is a busy time at BreakingPoint; myself and the rest of the security team stop what we are doing and focus entirely on the patches released by Microsoft. Using IDA Pro in conjunction with BinDiff, we compare the existing files with their patched versions and review the differences. This month, Microsoft released patches for seventeen individual vulnerabilities split into eleven different bulletins. Two of these were denial of service flaws, one was a local privilege
PS:已更新了编译好的 EXP ,可在附件下载到/*
* Copyright (c) 2008 chujwamwdupe - pumpernikiel.c
* one day in teletubby land...

Linux Kernel 2.6.23 - 2.6.24 vmsplice Local Root Exploit

  [晴 February 13, 2008 00:13 | by ]
/*
* diane_lane_fucked_hard.c
*
* Linux vmsplice Local Root Exploit
Tags: , , , , , ,

Excel 发现安全漏洞 可远程安插恶意代码

  [阴 January 17, 2008 09:59 | by ]
微软于周二发布了一个安全警告,称恶意袭击者正在利用微软Office Excel的安全漏洞来发动袭击。
微软表示,装有Service Pack 2的Office Excel 2003、Excel Viewer 2003、Excel 2002、Excel 2000以及用于苹果Mac电脑的Excel
Pages: 7/11 First page Previous page 1 2 3 4 5 6 7 8 9 10 11 Next page Final page [ View by Articles | List ]