
Microsoft IE CreateTextRange方式内存漏洞
IE是微软操作系统中所默认捆绑的WEB浏览器。IE的CreateTextRange方式没有正确地验证HTML文档中的超长参数。攻击者可以通过构建特制的网页来利用该漏洞,当用户查看网页时,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以...
IE是微软操作系统中所默认捆绑的WEB浏览器。IE的CreateTextRange方式没有正确地验证HTML文档中的超长参数。攻击者可以通过构建特制的网页来利用该漏洞,当用户查看网页时,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以...
Internet Explorer是微软操作系统中默认捆绑的WEB浏览器。IE访问尚未正确初始化或已被删除的对象的方式中存在远程执行代码漏洞,在打印预览处理过程中处理参数验证的方式中存在另一个远程执行代码漏洞。 发布日...
微软 NSLOOKup.exe 被报存在0 day 漏洞,攻击者主动应用该漏洞将引起主机拒绝服务或执行任意代码.微软表示正在调查此漏洞.含技术演示.
方法一 使用phpmyadmin,这是最简单的了,修改mysql库的user表,不过别忘了使用PASSWORD函数。 方法二 使用mysqladmin,这是前面声明的一个特例。 mysqladmin -u root -p p...
还原卡维护的是系统,仅仅只能尽量避免系统崩溃而已,对数据安全来说,还原卡是根本无能为力的。 非常重要的是,安装了还原卡的系统,每次重启就会放弃所有修改,如果不幸把一个工作成果放在被还原卡保护的分区,就惨了。还有,能越过还原卡保护机制的病...
目前,市场上的入侵检测产品大大小小有上百家,如何选择适合自己的产品,是一件摆在广大安全管理员和企业技术决策者面前很头痛的事。下面我们就根据产品的综合性能,谈谈采购过程中的基本原则。 1.产品的攻击检测数量为多少?是否支持升级? ID...
Web 2.0并不是“可靠性”的同义词。今年发生了许多重要网站服务崩溃的事件,下面是今年到目前为止发生的10起比较重要的的网络故障事件。 1.亚马逊S3、谷歌App引擎 网站中断 时间:2月15日(亚马逊);...
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“线上游戏窃取者变种PIU(Trojan.PSW.Win32.GameOL.piu)”病毒。 这是个偷取游戏密码的病毒,它会注入到系统Explorer...
上周在加州圣塔克莱拉举行的Flash Memory Summit(闪存高峰会)上,与会的固态硬盘制造商表示下一代的SSD的评量标准,必须是能够承受5年的重度使用,和更长久的轻度使用。 固态硬盘(SSD)已成为小型、低价笔记本(或称netbo...
本周二,计算机微处理器制造商英特尔描述了它的固态磁盘系列产品路线图。英特尔将采用基于闪存的固态磁盘储存数据,取代某些计算机中的硬盘。 英特尔的高性能SATA固态磁盘系列产品是一种数据储存装置,它的目标市场是移动和台式机客户,以及在企业服务器...