来自Adobe,Apple,Skype和更多的补丁

*发现在野外:流氓微软更新网站*消费者团体抨击RealPlayer为“坏软件”,和其他有趣的阅读

Adobe在其流行的读者应用程序中修补了一些东西,但并不是什么意思。Skype最终修补上周我们提到的交叉脚本孔。Apple在QuickTime和iPhoto中获得了缺陷的补丁。而且,虽然雅虎正在仔细考虑微软的收购优惠,但他们还需要在雅虎自动困境中修复ActiveX缺陷。

Adobe修复了读者中的未公开的漏洞

Adobe于周三发布了一个更新,该更新将漏洞修复其广泛使用的阅读器文档查看程序。敦促用户升级到版本8.1.2,可用于在Adobe的网站上下载。IDG新闻服务,02/06/08。

**********

Skype堵塞了关键的跨区域脚本漏洞

Skype周二修补了一个关键漏洞,该漏洞迫使它放弃其VoIP和聊天软件的几个功能,以防止攻击者劫持Windows电脑。用户可以从该服务的网站上下载打过补丁的Skype——Windows版本3.6.0.248。

**********

攻击者锁定雅虎点唱机ActiveX漏洞

只有在黑客攻击如何利用Internet Explorer使用的ActiveX软件中如何利用许多缺陷,Symantec发现了使用其中一个攻击的在线犯罪分子。

Symantec安全响应博客:这没花太长时间!未修补的雅虎漏洞被利用在野外

**********

苹果补丁QuickTime和iPhotoQuickTime中的堆溢出当用户访问恶意网站时,可以在运行代码中进行拆除。QuickTime用户应升级到7.4.1版。该公司还在其流行的iPhoto应用程序中修复了格式字符串漏洞。攻击者可以利用缺陷在受影响的机器上运行恶意代码。用户应该升级到iPhoto 7.1.2。

苹果已经修复了一个

QuickTime咨询

iPhoto咨询

**********

来自RPath的四个新补丁:

Gd(缓冲区溢出,代码执行)

ICU(拒绝服务,代码执行)

MySQL(多个缺陷)

xorg-x11(多个缺陷)

**********

Ubuntu的两个新更新:

Apache(多个缺陷)

这项技术(特权升级)

**********

来自Debian的五个新修复:

gnatsweb(代码注入)

NET-SNMP(拒绝服务)

鱿鱼(拒绝服务)

CherryPy(拒绝服务)

波普尔(多个缺陷)

**********

来自曼德拉的三个新补丁:

杯(多个缺陷)

ImageMagick(多个缺陷)

emacs(多个缺陷)

**********

两个新的修复从Gentoo:

世界末日(多个缺陷)

SDL_image(缓冲区溢出,代码执行)

**********

今天的恶意软件的消息:

发现在野外:流氓微软更新网站

小心这个。这不是真正的微软更新网站。f - secure博客,02/06/08。

风暴蠕虫被性僵尸网络取代

据安全专家称,Mega-Dik僵尸网络已经取代了臭名昭著的Storm,成为最多产的垃圾邮件发送者。Mega-D僵尸网络向用户提供折扣性增强药物,其发送的垃圾邮件比以发送恶意情人节贺卡而闻名的Storm高出30%。计算机世界,02/04/08。

**********

来自趣味阅读部:

消费者团体抨击RealPlayer为“恶意软件”

一个消费者维权组织指责RealNetworks在没有适当通知用户的情况下安装广告软件和其他软件。在周四发布的一份报告中,StopBadware.org指出,最新版本的RealPlayer在安装过程中秘密安装了Rhapsody Player引擎。IDG新闻服务,02/04/08。

广告软件正在消退,但其他网络威胁在增长

如果你注意到在网上冲浪时弹出的广告更少,这可能不仅仅是你的反弹出软件在做它的工作。所谓的“讨厌的广告软件”,弹出窗口和主页劫机者,骚扰但通常不会伤害你的电脑,已经被击败,虽然没有完全消除。消费者报告电子博客,02/05/08。

被遗忘的IT琐事可能会导致银行崩溃

分析人士说,法国银行Société Générale报告的巨额亏损,显然是由一个对银行流程了如指掌的流氓交易员造成的,并不一定是IT系统故障,而是这些系统管理不善。IDG新闻服务,02/04/08。

MYOB论坛超过运行的成人垃圾邮件

一个为帮助MYOB会计软件用户而设立的论坛因垃圾邮件而严重受损,用户现在被迫加入其他帮助论坛,而其所有者不得不将该网站移交给更能管理它的人。计算机世界,02/05/08。

U.K.政府谴责“大屠杀”电子邮件作为骗局

英国政府正采取前所未有的措施来打击在网上广泛传播的一封电子邮件。“大屠杀禁令”电子邮件恶作剧称,由于害怕冒犯穆斯林,英国学校将不再研究大屠杀。埃德鲍尔斯(Ed Balls),英国英国负责儿童、学校和家庭事务的国务大臣戴维•卡梅伦(david cameron)昨天向世界各地的媒体和大使馆发表了一份声明,谴责那封电子邮件是一场骗局。计算机世界,02/05/08。

了解更多关于这个主题的信息

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。

版权所有©2008.Raybet2

工资调查:结果已经出来了