
毒霸病毒信息库08.01.03.10版本新增可查杀病毒数494,其中:木马黑客蠕虫病毒数:420;风险病毒数:74;其他病毒数:0 [更多]

岁末之际,又到了各大杀毒软件厂商开始推新版杀毒软件的时候,就好像一部已拉开帷幕的贺岁剧,卡巴斯基 7.0、金山毒霸 2008、诺顿 2008、瑞星 2008、江民 KV2008,五大杀毒软件早早粉墨登场,就怕是看得普通人乱花迷眼,所以笔者专门对这些杀毒软件作了一次考试,下面来谈谈这几款杀毒软件究竟有哪些过人之处。 [更多]

为Google的OpenSocial API平台发布的首个应用程序刚上场就被撤了下来,原因是它被发现存在一处可让黑客随意更改用户个人资料的漏洞。
这个应用程序由第三方开发商RockYou为OpenSocial API平台所开发,社交网站Plaxo最先采用。不过该应用软件发布没多久,一位网名“和谐小子”(harmonyguy)的用户便提醒Plaxo营销副总裁约翰-麦克里(John McCrea)说,RockYou的“表情”程序上存在一处漏洞,利用它,黑客可以不必经过麦克里同意便在他的Plaxo个人资料上添加表情符号。 [更多]

eBay发布消息称,上周五某个恶意黑客攻入eBay公司服务器,临时挂起了“非常少量”的用户帐号。
“我们在造成不可挽回的破坏之前识破了黑客的欺骗行为,拦截了对用户财务信息和其它一些敏感内容的访问。”eBay发言人Nicola Sharpe通过Email说,eBay“保护并修复”了受到影响的帐户,并且通知了相关用户,但没有说明此次入侵具体牵涉到了多少帐户。
Sharpe说:“黑客通过欺骗那些外部可见的服务器来进行入侵,而不是攻入eBay网站内部。”
但是当IDG News Service提问,到底什么是“外部可见的服务器”,以及这些服务器和eBay网站内部服务器有什么区别的时候,Sharpe并未作出回答。
周五的入侵事件惹恼了许多eBay用户,在eBay论坛中关于此事件的讨论也非常激烈。而早在一周前有人在eBay论坛中张贴了部分eBay用户的私有信息,这导致eBay直接关闭了此论坛,具有讽刺意义的是此论坛正是用于讨论安全问题的。

受影响系统:
所有Adobe Flash Player 9.0.115.0之前的版本
描述:
BUGTRAQ ID: 26966
CVE(CAN) ID: CVE-2007-6243
Flash Player是一款非常流行的FLASH播放器。Flash Player没有充分地限制对跨域策略文件的解释和使用,远程攻击者可以在强制跨域策略文件时导致错误,这样就可以绕过跨域安全模块执行跨站脚本攻击。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:点击前往


美国在线公司称,网景浏览器在与微软IE浏览器的竞争中失去了市场份额,这一“值得尊敬的产品”重新夺回用户的机会越来越小,因此决定终止对该产品的开发和技术支持。 [更多]

1月2日消息,日前,中国最高人民法院宣布,地方搜索引擎百度提供的非法音乐下载链接并不触犯任何知识产权法律。
据法新社报道,据中国最高人民法院宣布,百度在这场旷日持久的音乐下载版权纠纷中,最终以胜利者的姿态出现。在此之前,世界各地多家国际性唱片公司,包括EMI、索尼BGM、华纳音乐以及环球音乐表示,百度搜索引擎向用户提供盗版音乐的下载链接,这种做法侵犯了唱片公司的专利权。这些唱片公司要求百度撤销这些搜索链接,并且提供高达167万人民币的赔偿金,另外还要求百度的公开道歉。然而今年11月份的时候,中国中级法院就曾经表示,百度的行为并没有任何侵权成分,因为真正提供盗版音乐下载的,是那些第三方盗版音乐网站。
这一裁定与去年晚些时候的结果截然两样,当时法庭表示百度需要向EMI支付6.8万人民币的赔偿金。在此之后,百度方面解释称自己提供的MP3搜索引擎和新闻、图片、网页搜索引擎一样,仅提供具体内容的链接,并不存在真正的内容盗版问题。最近几年,随着互联网使用的普及,亚太地区音乐产业的营收急转直下,绝大多数用户选择直接从互联网上下载音乐产品。而真正从中获利的,还是那些提供盗版音乐服务的第三方匿名机构。

