-
北京地铁系统曝漏洞 黑客可扰乱地铁运行
安全专家@赵武360今天在微博上透露,北京地铁官方后台管理系统存在漏洞,黑客可侵入后台控制地铁线路、官方动态等重要信息。北京地铁官方微博回应已将此情况告知设备厂家,并表示感谢...
信息安全 2014-12-17 14:06:08 -
魅族MX4 Pro曝指纹识别漏洞,是真的吗?
站长搜索(www.adminso.com):魅族MX4 Pro曝指纹识别漏洞,是真的吗? 站长搜索讯 12月16日消息,指纹识别一向是魅族MX4 Pro手机的卖点之一。近期有网友曝出魅族MX4 Pro的指纹识别存在漏洞,该漏洞可以清除指纹密码,那么这是真的吗?该网友称,只要在开机时长按“音量+”键,便会进入“系统更新”界面,此时选择“清除数据”再开机便可清除指纹密码...
业界动态 2014-12-17 08:21:05 -
php str_replace的替换漏洞
本文为大家讲解的是一个php的 str_replace函数替换漏洞,严格来说也算不上是一个漏洞,只能说是一个小问题,感兴趣的同学参考下. php 的函数str_replace替换漏洞 定义和用法 str_replace() 函数使用一个字符串替换字符串中的另一些字符。 语法 str_replace(find,replace,string,count) 参数 描述 find 必需...
PHP 2014-12-14 17:00:06 -
php中Y2K38的漏洞解决方法
本文主要为大家讲解了php中Y2K38的漏洞解决方法,以实例形式对php中Y2K38的漏洞的原理及相应的解决方法进行了较为深入的分析,感兴趣的朋友可以参考下 php中Y2K38的漏洞解决方法分析如下: Y2K38,又称 Unix Millennium Bug, 此漏洞将会影响到所有 32 位系统下用 UNIX 时间戳整数来记录时间的 PHP,及其它编程语言。 一个整型的变量所能保存的最大时间为 2038 年 1 月 19 日 03:14:07...
PHP 2014-12-13 11:09:21 -
Windows XP消除漏洞完善系统安全的十个法宝
随着Windows XP在个人电脑上面的普及,越来越多的人开始与Windows XP形影不离,尽管Windows XP有着超强的稳定性和可靠的安全性。然而,陆续发现的漏洞,还是让Windows XP已经有了被攻击的威胁...
系统程序 2014-12-13 07:39:04 -
WindowsXP消除漏洞完善系统安全的十个法宝
随着Windows XP在个人电脑上面的普及,越来越多的人开始与Windows XP形影不离,尽管Windows XP有着超强的稳定性和可靠的安全性。然而,陆续发现的漏洞,还是让Windows XP已经有了被攻击的威胁...
系统程序 2014-12-13 03:00:05 -
利用系统的粘滞键漏洞进入Vista
安装XP+Vista双系统的用户越来越多,不过总有些马大哈们会忘记Vista账户密码。由于Vista采用比XP更为严格的登录认证,如果遗忘登录密码,我们是很难进入系统的...
系统程序 2014-12-12 08:27:06 -
研究人员发现阿里“速卖通”存在安全漏洞
站长搜索讯 12月10日,周三,以色列的一家安全公司声称,阿里巴巴集团旗下的速卖通网站存在安全漏洞,并称这一漏洞可以造成严重的危险。不过,阿里巴巴集团随即宣称,该集团已经解决了这一漏洞问题...
电子商务 2014-12-11 02:06:06 -
以色列发现阿里巴巴漏洞:1美元当600美元用
站长搜索(www.adminso.com):以色列发现阿里巴巴漏洞:1美元当600美元用 12月10日消息,据国外媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴(NYSE:BABA)的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。以色列的AppSec表示,公司一员工发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号...
业界动态 2014-12-10 20:00:10 -
php 远程包含文件漏洞分析
本文为大家讲解的是php 远程包含文件漏洞分析,感兴趣的同学参考下. 首先,我们来讨论包含文件漏洞,首先要问的是,什么才是"远程文件包含漏洞"?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以构造这个恶意文件来达到邪恶的目的。 几乎所有的cgi程序都有这样的 bug,只是具体的表现方式不一样罢了...
PHP 2014-12-10 10:06:04 -
联通10010被指短信漏洞 易遭诈骗利用
昨日有黑客爆料称中国联通客服系统存有巨大漏洞。一般情况下联通10010号码只发一些套餐使用情况和充值成功与否的提示短信,但昨日有网友利用该漏洞自行发布来源为“10010”的短信并进行了展示...
系统程序 2014-12-10 01:43:46