新迅雷0-日漏洞?

*从Debian的,Ubuntu的,前瞻性的Linux,其他补丁*风暴蠕虫的毒力可能会改变战术* Mozilla的10贴一天的贴剂保证“不是我们的政策”,以及其他有趣的阅读

今天的漏洞补丁和安全警告:

潜在的新迅雷0-日漏洞

赛门铁克观察到迅雷Web迅雷潜在的0-day漏洞的积极利用。此漏洞已经被分配BID 25192.此漏洞密切相关标识为BID 24552.这个新漏洞将可能导致恶意文件下载任意到受感染的计算机之前发现的漏洞迅雷。赛门铁克安全响应中心博客。

**********

从rPath公司两个新的补丁:

vim(代码执行)

QT-X11-自由(格式串,代码执行)

**********

从Debian的两个新的更新:

Iceweasel(多个瑕疵)

IceApe(多个缺陷)

**********

从Ubuntu的两个新补丁:

QT(多个瑕疵)

KOffice的(整数溢出,代码执行)

**********

Foresight Linux发布了三个补丁:

雷鸟(数据泄漏)

GDM(拒绝服务)

QT(多个瑕疵)

**********

今天的恶意软件的消息:

风暴蠕虫的毒力可能会改变战术

风暴虫的迅速尖顶攻击可能预示着它的创造者意图在如何使用他们的武器方面即将发生变化。PC世界,08/02/07。

巴西MSN蠕虫看起来很熟悉

巴西是臭名昭著Infostealer.Bancos家族的恶意软件的家庭。然而,最近我们已经看到网站的更多样化的数字 - 而不仅仅是银行网站 - 进入巴西的恶意软件团伙的十字星。是近期W32.Imcontactspam蠕虫另一个自己创作的?赛门铁克安全响应中心博客。

未知漏洞利用妥协一太郎

赛门铁克安全公司收到了一个Ichitaro文档样本,其中包含一个目前未知的漏洞。这并不奇怪,因为大多数软件都有漏洞,但是打开文档的用户肯定会感到吃惊。赛门铁克检测到恶意文档为Trojan.Tarodrop.D。赛门铁克安全响应中心博客。

Rootkit可下载和娜塔莉·波特曼

今天早上我的收件箱里有很多这样的邮件。这些是用电子邮件向你的前任发送垃圾邮件,让你安装恶意软件。邮件中使用的好莱坞明星包括妮可·基德曼、安吉丽娜·朱莉和娜塔莉·波特曼。Arbor网络安全以博客为核心。

**********

从有趣的阅读部门:

U.C.研究:以反垃圾邮件的斗争到Web

根据加州大学圣地亚哥分校的研究人员的研究,如果反垃圾邮件战士的目标是用来托管他们的骗局的网站,而不是简单地阻止用来发送不请自来的商业电子邮件的邮件服务器,反垃圾邮件战士将真正伤害垃圾邮件制造者的底线。IDG新闻社,08/07/07。

Mozilla: 10天补丁保证“不是我们的政策”

Mozilla不为深夜睡衣方设置安全策略。开放源码的浏览器制造商被迫发出周一发表声明,收回归因于生态系统的发展,公司的董事,麦克Schaver,要解决任何关键的安全漏洞在内部浏览器中的承诺“十天****荷兰国际集团。”IDG新闻服务,08/06/07。

研究员抨击苹果“疏忽”补丁

一名上个月公开了第一个iPhone漏洞的研究人员周一表示,苹果对其在Mac OS X中使用的开源组件的迟缓更新是不可原谅和疏忽的。计算机世界,08/06/07。

研究:IRS安全容易受到社交工程

美国国税局(U.S. Internal Revenue Service)的计算机网络很容易受到社会工程黑客的攻击,根据一名政府审计人员的说法,60%的国税局雇员会在冒充帮助台工作人员的电话呼叫者要求时更改电脑密码。IDG新闻服务,07年8月3日。

黑帽大会:网络系统腻子在良好的黑客之手

在黑帽安全从业证明,目前使用的电脑系统非常简单,只是腻子在一个良好的黑客手中。有个足球雷竞技app网络世界,07年8月3日。

数据泄露的产品有安全隐患

公司着眼于打击数据泄露可能会引入一整套新的安全问题,他们的企业网络,在黑帽大会上周四表示,从Matasano安全研究人员。IDG新闻服务,07年8月3日。

分析师:iPhone的安全问题夸大

早在iPhone 6月份上市之前,它的安全性就一直是研究人员和分析师的热门话题。尽管一些人一直在敲响警钟,称iPhone不适合企业使用,但一名分析师表示,这些担忧被夸大了。MacWorld 08/02/07。

数字羊做僵尸网络之梦?

现在,僵尸网络是信息安全的最相关的问题之一,被认为是万恶像垃圾邮件的来源,点击欺诈和拒绝服务攻击。机器人是被安装在计算机上的非法,形成所谓的僵尸网络更大的指挥和控制网络的部分软件和恶意程序。赛门铁克安全响应中心博客。

所属网络:谷歌的AdSense黑客

对网络安全的下一个巨大的威胁有少做钓鱼多与联系网络做,根据最近的一项网络安全报告。计算机世界,07年8月2日。

编者按:开始8月13日,本通讯将更名为“安全性:威胁警报”,以更好地反映通讯的焦点。我们感谢您的阅读网络世界通讯!有个足球雷竞技app

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。

版权©2007Raybet2

IT薪资调查:结果是