周二补丁,第二部分

*来自Microsoft, Ubuntu, Debian等的补丁* 2007年3月的10大病毒*桌面防病毒的末日到了吗?,以及其他有趣的读物

今天的bug补丁和安全警告:

在紧急修复之后,更多的微软补丁即将发布

微软这个月的安全修复工作还没有完成。下周,微软计划再发布五套补丁,修补Windows和微软内容管理服务器的严重缺陷。IDG新闻,04/05/07。

微软预先通知

**********

Ubuntu补丁X.org漏洞

在Ubuntu的X.org实现中发现了两个缺陷。两者都是缓冲区溢出漏洞,可以利用它们在受影响的机器上运行恶意代码。

**********

Debian补丁man-db

根据Debian的建议,“在man命令中发现了缓冲区溢出,攻击者可以通过为-H标志提供专门的参数,以man用户的身份执行代码。这可能只在安装了man和mandb程序的机器上才会出现问题。”

**********

Mandriva的三个新更新:

Freetype2(整数溢出,代码执行)

Tightvnc(整数溢出,代码执行)

xorg-x11(多个缺陷)

**********

Gentoo的两个新补丁:

libwpd(多个缺陷)

栈溢出,代码执行

**********

据Sophos报告,2007年3月的十大病毒:

1.Netsky (32.7%)

2.Mytob (30.4%)

3.Sality (7.8%)

4.MyDoom (5.2%)

5.贝果(4.1%)

6.Zafi (3.4%)

7.Stratio (2.6%)

8.Nyxem (2.6%)

9.阻碍(2.4%)

10.DwnLdr (2.0%)

**********

来自有趣阅读部:

桌面防病毒的末日到了吗?

分析人士说,传统的桌面防病毒、基于签名的保护无法保护企业的“珍宝”——白名单、行为阻止技术是答案。有个足球雷竞技app网络世界,04/05/07。

Gartner警告说,虚拟化安全风险被忽视了

研究公司高德纳(Gartner)警告称,急于为服务器整合部署虚拟化技术的公司可能会忽视许多安全问题,从而使自己面临风险。有个足球雷竞技app网络世界,04/06/07。

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。

版权所有©2007 IDG ComRaybet2munications, Inc.

SD-WAN买家指南:向供应商(和您自己)提出的关键问题