2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝(https://www.alipay.com/)ActiveX控件 (pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上.针对这个漏洞,黑客可以编写恶意网页,如果用户计算机上安装过支付宝,在浏览黑客网页时就可能执行任意代码.此漏洞有可能在近期被大量黑客使用,来种植网页木马.
黑客在周二至少已经控制了管理全球互联网流量的的13台根服务器中的3台,这是继2002年以来,互联网根服务器遭到的最严重黑客袭击.有专家称这起非同一般的攻击事件持续了12个小时后,感染了大量无防备的电脑用户,全世界的电脑专家正忙于应付有渗透入网络致命通道危险的大量数据.
昨天,反病毒业界发布最新消息,昨天凌晨,熊猫烧香出现新变种方式,通过“自杀”旧变种,使其传播性和感染性增强10倍.金山毒霸反病毒专家提醒,熊猫烧香新变种极有可能在两节期间大规模爆发,用户须提高警惕.
2月6日消息,微软发现Excel软件中的一个安全漏洞能够让黑客控制用户的计算机.微软称,它正在研究一个解决方案.但是,同以前一样,微软没有提供何时发布补丁修复这个安全漏洞的时间表.
微软安全小组称,微软正在调查在过去的两个月中发现的Word软件中的第四个没有修复的安全漏洞. 安全公司赛门铁克上周五首先公布的这个零日攻击安全漏洞能够让攻击者劫持使用微软Word 2000软件的计算机,造成使用Word 2000或者Word 2003软件的计算机崩溃.目前这种攻击仍在进行.
本周四,微软表示Word中一个此前尚未公布、尚未修正的缺陷正在被用来发动电脑攻击.
这已经是2个月来Word中被发现的第四个零日缺陷.尽管知道这些缺陷已经被用来对客户发动电脑攻击,但微软还没有发布补丁软件.
这已经是2个月来Word中被发现的第四个零日缺陷.尽管知道这些缺陷已经被用来对客户发动电脑攻击,但微软还没有发布补丁软件.
国内最大的第三方电子支付服务提供商支付宝公司昨日宣布,将从即日起推出新版数字证书以提高用户帐户的安全性:原数字证书用户可通过设置安全问题.填写证书使用地点等步骤免费升级;而在昨日以后申请数字证书的用户将直接免费使用新版数字证书.
Cisco已经被警告,在Internet Operating System软件中具有三个可能引发拒绝服务,运行任意代码和系统出错的漏洞."因为运行IOS的设备跨越数个不同类型的网络,第二轮大型拒绝服务攻击可能因此而起."CERT警告道.内含漏洞列表.
来自瑞星的最新病毒播报,近期有一个病毒特别值得注意,它是:"电眼间谍变种BSF(Trojan.Spy.Delf.bsf)"病毒.该病毒与之前肆虐互联网的“熊猫烧香”病毒类似,会感染EXE可执行文件并通过局域网共享传播,可能会造成用户的文件损坏,甚至系统崩溃.
近日有两种诈骗信息流传较广,不法分子主要通过:盗取QQ用户的号码——冒充用户给QQ好友发送诈骗信息——等待用户好友汇款或上当等三个步骤骗取钱财,给QQ用户造成较大损失,严重破坏了网络安全和秩序.
国家计算机病毒应急处理中心21日预报22日至28日一周内将要定期发作的计算机病毒,专家提醒,计算机用户在上网时不要随意点击不明的网页地址链接.计算机用户在浏览网站时,务必打开计算机系统中防病毒软件的“网页监控”功能
1月18日消息,近日,不断有针对电子客票诈骗的投诉.记者调查发现,自电子机票推出以来,相关诈骗案件呈蔓延之势,特别是北、上、广三地,更是案件多发区.一些“黑票务”通过散发小广告、小传单吸引旅客订票.“黑票务”在接到旅客的电话之后,帮旅客订票,待拿到票款后把仿制的行程单给旅客,而他们凭真的行程单退掉机票,旅客上当无法登机.另一种“黑票务”则在网上操作,他们根本不会帮旅客订票,收到旅客票款就消失.对此,央视《第一时间》栏目还进行了相关报道.
尊敬的QQ用户: 在广大用户的大力支持和配合下,腾讯打击恶意支付行为进展顺利.前期针对某些恶意盗取别人的QQ号码(并不修改其密码)后,盗用该号码里的Q币为他人赠送服务、道具或虚拟物品的行为,我们已经实施了“赠送双方必须互为好友”的保护策略.现为进一步维护QQ用户的利益,加大打击恶意支付行为力度,在广泛征求用户意见的基础上,我们将对“替他人支付功能”进一步做出调整:从2007年1月16日起,只有互为QQ好友且好友关系存在7天以上(包括7天)的用户才能使用“替他人支付功能”.我公司将分批进行调整,直至全部QQ用户.
昨天,上海浦东发展银行在其官方网站登声明披露:该行发现近期有人非法仿造浦发银行网站进行行骗.为使广大网银用户免于受骗,浦发行申明:浦发银行合法、有效的访问网址共包括:www.spdb.com.cn;www.95528.com;www.95528.com.cn;www.95528.cn,ebank.spdb.com.cn为个人网银主页.
浦发银行建议用户在访问银行网站时,直接在浏览器地址栏输入上述网址登录,并将正确的“上海浦东发展银行网站”地址添加到浏览器的“收藏夹”中.
专家提醒市民,在进行网银交易时,切记首先要核对网址是否正确,要妥善选择和保管各类密码,还应为电脑安装防火墙软件防止黑客窃取个人重要信息.对那些要求市民提供密码、卡号或账户等信息的不明短信、电子邮件都要格外提防.不要轻易打开不认识的邮件,尤其是一些可执行文件.此外,每次登录网银,尽量选择直接输入网址登录,不要从非银行网站的链接间接访问
浦发银行建议用户在访问银行网站时,直接在浏览器地址栏输入上述网址登录,并将正确的“上海浦东发展银行网站”地址添加到浏览器的“收藏夹”中.
专家提醒市民,在进行网银交易时,切记首先要核对网址是否正确,要妥善选择和保管各类密码,还应为电脑安装防火墙软件防止黑客窃取个人重要信息.对那些要求市民提供密码、卡号或账户等信息的不明短信、电子邮件都要格外提防.不要轻易打开不认识的邮件,尤其是一些可执行文件.此外,每次登录网银,尽量选择直接输入网址登录,不要从非银行网站的链接间接访问
微软否认在AVAR2006会议上发表过关于中国的间谍软件研究报告以及相关名单(国内俗称是“流氓软件”),并指明这一新闻来自江民科技.江民科技驳斥称该消息并不属实,并疑该消息来自某“流氓软件”运营公司.
迅雷是由Thunder Networking公司开发的一个下载软件,在中国有着非常广泛的用户.迅雷5的ThunderAgent_005.dll中注册了一个activex 控件,当Internet Explorer调用他的某些方法时,将会造成整数溢出,成功利用将造成Internet Explorer崩溃.



| Post on 2007-2-7 20:05 by 




