公益性搜索引擎营销(SEM)站点,搜索引擎优化,网站运营,网络安全及SEO技术交流平台。
有一家叫做Recorded Future的公司,号称在开发一种新技术,可以通过扫描并分析成千上万网站、博客、twitter帐户的信息来找到目前和未来人们、组织、活动和事件之间的关联性。在白皮书里,这家公司称他们的时序分析引擎可以找到文档和人们谈论的相同的、相关的事情之间的“潜在关联”,超越搜索。
该技术可以找出卷入到各个事件里的人 ,发生地点和它接下来会如何发展下去。换句话说Recorded Future可以给出任何事件的在线发展趋势。他们的CEO Christopher Ahlberg说:
首先说一下,漏洞是t00ls核心群传出去的,xhming 先去读的,然后我后来读的,读出来的都是代码执行,1月5日夜里11点多钟,在核心群的黑客们的要求下,xhming给了个poc,我给了个exp,确实 发现的是同一个问题。截止夜里2点多种我下线,还只有t00ls核心群里几个人知道我给出的exp,可我怎么也想不到,经过半天时间,exp就满天飞了, 而且确实出自昨天我的那个版本。
不难想象,exp流传的速度,A与B关系好,A发给B;B与C是好朋友,B发给C…总有人耐不住性子,泄露点风声,于是就人手一份。最受不了的 是,竟然有些SB在群里拿来叫卖;实在不想说什么,要叫卖什么时候轮到你?人心不古,以后有的话还是自己藏着吧。
上午漏洞告诉了Saiy,DZ官方的补丁很快就出来了吧。
漏洞介绍:IIS是微软推出的一款webserver,使用较为广泛,在支持asp/asp.net的同时还可以较好的支持PHP等其他语言的 运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题,在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码,也可 能错误的将任何类型的文件以PHP的方式进行解析,使得恶意的攻击者可能攻陷支持PHP的IIS服务器,特别是虚拟主机用户可能受的影响较大。
利用Fly_Flash蠕虫攻击开心网
把好三关,预防“恶意软件”标记
年初Google与StopBadware.org合作,对包含恶意软件的网站加上“
IE8安全警告
漏洞说明:IE8是微软新推出的一款浏览器,其对CSS2.1的完整支持,HTML5的支持,内置开发工具等等。IE8在浏览器安全性上有非常大的改进,内置了一款无法卸载的Xss Filter,对非持久型跨站脚本攻击做了比较好的防护。但是80sec在测试IE8时,发现IE8在设计Xss Filter时存在逻辑上的错误,可能导致一些原本不存在漏洞的站点出现安全问题,并且IE8也并没有从根本上解决跨站脚本攻击问题,甚至针对非持久型跨站脚本攻击在变通攻击方法之后一样可能被利用。而在一些书写不严谨的web站点上,IE8的Xss Filter根本发挥不了任何作用。
漏洞站点:http://www.microsoft.com/
CSRF攻击原理解析二
Date: 2008-12-31
From: http://www.80sec.com/release/csrf-securit2.txt
0×00 说明提醒
13Jul
Posted by admin as Alexa ranking, Baidu专题, Blackhat SEO, COO 经理人, Google专题, Keywords, Linux, Network security, PageRank, SEO业界, SEO基础, SEO技术, SEO经典推荐, TopView, Tor, Yahoo专题, web安全架构, web应用程序安全, 互联网观察, 安全咨讯, 客户端安全, 搜索引擎营销, 漏洞发布, 电子商务, 站长周刊, 策划文案, 网站运营, 网络资源与工具, 黑客观察
Welcome to CrawlPW ! Your network optimization and security experts!
欢迎来到爬虫秘密!您的网络优化和安全专家!