网站挂马手段大揭秘

2010-01-3 14:21, 周日
网站挂马手段大揭秘

2009年黑客对于漏洞的利用趋势没有明显转变,其主要用途仍然在网页挂马上,包括RealPlayer、迅雷、PPLive等流行软件都出现过严重漏洞,被黑客利用传播木马。那么在这一年里黑客在网站挂马问题上究竟用了那些手段呢?

1、利用各种漏洞

由于目前流行的各种热门网站、客户端软件和浏览器,都存在着众多漏洞和安全薄弱点,使得用户遭到攻击的渠道暴增;而且,随着黑客-病毒产业链臻于完善,支撑互联网发展的多种商业模式都遭到了盗号木马、木马点击器的侵袭,使得用户对于网络购物、网络支付、网游产业的安全信心遭到打击。 [Read More…]

标签: , ,

公安部物证鉴定中心网站昨天遭黑客入侵

2010-01-3 14:09, 周日
公安部物证鉴定中心网站昨天遭黑客入侵

公安部物证鉴定中心网站被黑的截图

  南方都市报讯 (记者张东锋)公安部物证鉴定中心网站被黑。1月2日,在2010年的第二天,几个黑客入侵了公安部物证鉴定中心的中英文网站,不断修改页面,留下嘲弄的文字和网名。至本报昨晚截稿,页面还在持续被修改之中。 [Read More…]

喀麦隆.CM域名登互联网最危险域名榜首

2009-12-4 13:56, 周五
喀麦隆.CM域名登互联网最危险域名榜首

  据国外媒体报道,当你在输入.cm的时候要三思而行了。着名安全公司McAfee的报告显示,喀麦隆(CM后缀)是互联网世界中最危险的区域,标识度为最高的红色。麦克菲第三季度的安全报告中,电脑黑客越来越青睐于在网站中安插病毒木马。位于非洲西海岸的新兴国家喀麦隆成为危险度最高的国家,其CM网站遭受攻击的比率高达36.7%,其次是通用商业网站(.com)风险率评估为32.2%。我国(.cn)是23.4%。

 

  图(1)McAfee安全统计图

  此外,罗马尼亚(.ro)是恶意程序最多的域名,超过21%的站点被各种病毒、间谍软件、广告软件占踞。 [Read More…]

Serv-U FTP服务器TEA解码栈溢出漏洞

2009-11-20 11:52, 周五
Serv-U FTP服务器中使用TEA解码算法处理字符串的16进制表示的函数中存在栈溢出漏洞,远程攻击者可以通过提交超长字符串来触发这个溢出,导致执行任意代码。 [Read More…]
标签: , , ,

微软发布10月安全公告 一次性提供13个安全补丁

2009-10-14 16:44, 周三

    据中国之声《央广新闻》10月14日13时14分报道,微软公司于北京时间今天(14日)凌晨发布了10月安全公告,一次性提供了13个安全补丁,刷新了此前一次性提供12个安全补丁的记录,并首次提供了Windows7操作系统的安全漏洞修复补丁。

    微软此次发布的补丁软件影响Windows、IE、Silverlight、Office等产品。13款补丁软件中有6款属于“紧急”级别,其中包括尚 [Read More…]

微软紧急发布SMBv2安全漏洞补丁

2009-09-22 11:02, 周二

  微软紧急发布了上周初披露的SMB(服务器消息模块)v2安全漏洞的绕过措施,以便缓解Vista或者Windows Server 2008等产品用户遭到黑客攻击的风险。

  微软在安全公告中增加的这个补丁旨在通过关闭SMBv2功能然后停止和启用这个服务器的服务向用户计算机提供一个阻止利用这个已知的安全漏洞远程执行代码的临时防御措施。

  然而,微软警告称,关闭SMBv2功能可能会减缓Win [Read More…]

微软连发九个安全补丁 大范围修复漏洞

2009-09-22 11:00, 周二
北京时间8月12日微软发布8月例行安全更新,本次更新提供了9个安全补丁,其中5个补丁的安全等级为最高的“严重”级别。分别修复了Windows2000、XP、Vista乃至Windows Sever 2008等几乎所有操作系统,以及Outlook Express、Windows Media Player等软件的数十个安全漏洞。这些安全漏洞可能引发远程代码执行、权限提升、拒绝式服务攻击等黑客攻击。 [Read More…]

Linux一月内三爆漏洞 管理员请及时补漏

2009-05-14 11:19, 周四

  Linux在最近30天内实在是倒大霉了。先是4月20号的udev本地提权漏洞,然后是4月28号的SCTP远程溢出漏洞,今天就来了个ptrace_attach本地提权漏洞,还是0day!没补丁!感谢安全专家sowhat第一时间提供漏洞信息!

  素包子快速的看了下漏洞利用程序,原理应该是通过ptrace挂到一个suid root程序上,然后利用ptrace_attach函数的漏洞,以root [Read More…]

标签: ,

大量存在漏洞的WEB网站被挂马

2009-03-19 12:30, 周四
专家说,恶意攻击者大多数是利用网站当前存在的漏洞进行木马程序的植入,这些漏洞大部分是利用动画播放软件Flash漏洞、操作系统近期新出现的MS09-002、媒体播放软件RealPlayer9、10版本的漏洞等。一旦计算机用户点击打开网页,操作系统就会受到被植入恶意木马的入侵感染,受感染的操作系统最终会被远程控制,盗取用户系统中的私密信息数据,甚至导致系统崩溃。 [Read More…]
标签: , , ,

黑客盗取网站80万点卡被捕 获刑13年

2008-12-28 14:04, 周日
黑客王从荣4次侵入北京金山数字娱乐科技有限公司的网游点卡销售系统,窃取价值89.27万元的点卡(游戏充值卡)后网上倒卖。记者昨天从一中院获悉,王从荣被法院以盗窃罪判处有期徒刑13年,两名同伙陈某和祝某也因犯盗窃罪分别被判处12年和11年有期徒刑。 [Read More…]
标签: ,