第十期:2008-04-16

最新动态

Windows Mail 垃圾邮件筛选器更新程序 [2008 年 4 月] (KB905866)

安装本 Windows Mail 更新程序可修改在检测垃圾邮件或可能包含仿冒内容的电子邮件时将用到的定义文件。

Windows 2000 安全更新程序 (KB941693)

现已确认存在一个安全问题,通过了身份验证的本地攻击者可能会利用此问题危及基于Microsoft Windows 的系统的安全并获取对该系统的控制权。

Windows Vista 更新程序 (KB937287)

安装本更新程序可以使将来的更新程序能够成功安装到各种版本的 Windows Vista 上。

Windows XP 安全更新程序 (KB941693)

现已确认存在一个安全问题,通过了身份验证的本地攻击者可能会利用此问题危及基于Microsoft Windows 的系统的安全并获取对该系统的控制权。

用于 Windows 2000 系统下 Internet Explorer 6 的 ActiveX Killbit 安全更新程序 (KB948881)

现已确认 ActiveX 控件中存在一些安全问题,攻击者可能会利用这些问题危及运行 Microsoft Internet Explorer 的系统的安全并获取对该系统的控制权。您可以通过安装本 Microsoft 更新程序来保护您的系统不受侵害。安装本更新程序之后,可能必须重新启动计算机。

Windows Server 2008 系统中的 Internet Explorer 7 的累积安全更新程序 (KB947864)

此更新解决了 Microsoft Security Bulletin MS08-024 中讨论的漏洞。要了解为您提供的其他安全更新,请参见本页的概述部分。

IE8新功能曝光 故障可自动进行恢复

据国外媒体报道,微软日前公布了新版浏览器IE8的主要新功能。其中包括故障自动恢复和增强的反钓鱼功能。上周,微软已经向部分测试人员发出了IE8测试邀请,预计Beta1将于近期发布,而正式版有望于上半年推出。

揭秘"反对西方媒体"网站anti CNN 遭黑客攻击内幕

“我们当然也有IP地址的数据,但我们不能像西方媒体那样不负责任。”齐汉汀表示,黑客可以操纵不同国家的电脑,所以不能据此就确定攻击者的来源,“IP地址是没有意义的,无论是美国的IP多还是中国的IP多,都没有意义。如果我说IP地址都是美国的,好像在无中生有地指责人家,而这恰恰是我们所反对的。

新疆新增电脑网络安全评估业务 保障单位网络安全

从即日起,新疆维吾尔自治区质量技术监督局所属的信息技术工程质量监督检验站新增了计算机信息网络安全评估业务,此业务填补了新疆的空白,旨在进一步保障新疆各单位计算机的信息网络系统安全。

微软周二计划发布八款安全补丁

商务软件厂商甲骨文公司计划于当地时间本周二,为其数据库软件发布多款漏洞补丁。 据悉,甲骨文将在下周发布41个软件补丁。甲骨文提醒用户要特别注意数据库软件中的两个的安全漏洞,因为这两个漏洞的存在,可能导致攻击者不需要输入用户名和口令,而通过网络就能轻易进入数据库内部。甲骨文称,此次涉及数据库软件的补丁共17个。

赛门铁克警告中文版Win2K安全漏洞

一个星期前,微软发布针对目前主流操作系统的GDI漏洞修正补丁,例如Vista SP1,Server 2008和Windows XP SP3则不需要进行更新,因为此修正已经包括在操作系统中。而赛门铁克公司则要求用户部署微软MS08-021安全公告中的补丁,因为黑客可能会修改针对中文Windows系统的漏洞攻击代码,从而对英文系统进行攻击。

关于对近期机器狗病毒的一些建议

关于近期网吧被机器狗病毒骚扰的问题,这里提供一些补助方案,本帖紧紧是对使用英保通的网吧一些建议,并不是解决机器狗的完整方案,只对当前机器狗病毒有作用,如以后病毒变种后就无法预知,请自行选择是否使用。如何判断电脑是否有中机器狗病毒,鼠标右键 c:windowssystem32userinit.exe 文件,查看属性,有版本的就是正常文件,该机没有中机器狗病毒;如果没有版本的就是机器狗病毒,该机已中机器狗病毒,请尽快处理。

机器狗变种atisrv.exe大规模爆发

“机器狗”病毒掀起的“狂犬病疫情”正在IT.hexun.com' target=_blank>互联网蔓延,新变种病毒能令此前所有“机器狗”免疫器失效。金山毒霸反病毒监测中心已经紧急升级病毒库,并通过官方论坛发布了机器狗病毒专杀工具。手工清除该病毒需要使用进程管理器或使用taskkill /f /im AtiSrv.exe /t命令结束病毒进程,再将病毒主程序AtiSrv.exe重命名为不可执行的文件。重启电脑后,使用金山清理专家完成清除。

Google电子表格爆跨站脚本漏洞

安全研究人员比尔·勒罗斯(Bill Rios)周一称,一起针对Google电子表格(Google Spreadsheet)的跨站脚本(XSS)攻击可能已经危及所有Google服务。当一个合法站点接受来自用户的输入但并未正确过滤输入内容时,可能会导致潜在的恶意指令注入的出现。在这种情况下,一旦攻击者获得对任何xxx.google.com站点的访问权,他们将同时可以获得对其他Google 服务的访问权,如Gmail、Docs和Code等。

08年恶意软件数量将猛增十倍

近日卡巴斯基实验室分析师指出:2007年互联网上传播的有记载的新型恶意程序(包括病毒,蠕虫,木马)数目达2,227,415个,同2006年的结果 (535,131个)相比翻升了四倍,恶意软件总数量达到354GB.许多反病毒专家认为这些恶意软件的急速增加已经达到了一种很极端的情况.令人堪忧的 是,有一些杀毒软件公司面对如何有效抵御数量激增的信息安全威胁问题,已经力不从心.

江民与纽曼战略合作 欲拿下U盘杀毒市场八成份额

纽曼作为国内移动存储行业最知名品牌厂商,拥有极为丰富的市场运作与技术经验,截止到2006年,纽曼在全国拥有核心代理商超过了800家、专卖店500多家、专卖柜超过了2000多个,渠道覆盖了全国各地市级以上城市。经过十多年来的不断创新发展,纽曼凭借强大的研发力量,完善的售后服务已经拥有目前中国数码行业产品线完整并具专业品质的产品,产品销量远远领先于竞争对手。纽曼市场中心产品市场经理张文经表示,“此次与江民科技的合作,纽曼将充分利用和整合自身在移动存储业内丰富的市场运作优势,并借助江民雄厚的技术实力,重拳出击杀毒U盘市场,力争与江民科技一起拿下U盘杀毒市场80%的份额”。

美军借口受“中国攻击”强化网络进攻战力

2007年10月9日,在美国首都华盛顿国家记者俱乐部,美国空军网络战争司令部长官罗伯特·埃尔德中将(左)和其他美国空军高级官员出席新闻发布会。当天,在华盛顿国家记者俱乐部举行的新闻发布会上,美国空军网络战争司令部的高级官员向新闻界阐述了网络战争的理念。 新华社记者张岩摄

科学家发现网络黑洞 电子邮件离奇失踪

研究人员解释说,所谓“黑洞”并不是指网络拥堵或坍塌,而是指部分用户可以正常连接的同时,另一些上网条件一样的用户却难以连接的情况。他们首先确保用户和服务器没有问题,这意味着问题肯定发生在信息交换的途中。“在最初4个月的研究后,我们发现问题多得让人吃惊,”卡茨-巴西特说,“绝对比我们想像中普遍。”

病毒漏洞

其他栏目


版权所有:西安安智科技有限公司    Copyright (c) 2003-2007 Angelltech Corporation Xi'an All right reserved.