-
研究人员发现阿里“速卖通”存在安全漏洞
站长搜索讯 12月10日,周三,以色列的一家安全公司声称,阿里巴巴集团旗下的速卖通网站存在安全漏洞,并称这一漏洞可以造成严重的危险。不过,阿里巴巴集团随即宣称,该集团已经解决了这一漏洞问题...
电子商务 2014-12-11 02:06:06 -
以色列发现阿里巴巴漏洞:1美元当600美元用
站长搜索(www.adminso.com):以色列发现阿里巴巴漏洞:1美元当600美元用 12月10日消息,据国外媒体报道,以色列网络研究人员日前表示,电商巨头阿里巴巴(NYSE:BABA)的平台存在若干漏洞,数百万用户的个人信息可能会遭到泄露。以色列的AppSec表示,公司一员工发现了阿里巴巴网站代码上的一处漏洞,黑客可以借此漏洞劫持商户的帐号...
业界动态 2014-12-10 20:00:10 -
php 远程包含文件漏洞分析
本文为大家讲解的是php 远程包含文件漏洞分析,感兴趣的同学参考下. 首先,我们来讨论包含文件漏洞,首先要问的是,什么才是"远程文件包含漏洞"?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包含一个恶意文件,而我们可以构造这个恶意文件来达到邪恶的目的。 几乎所有的cgi程序都有这样的 bug,只是具体的表现方式不一样罢了...
PHP 2014-12-10 10:06:04 -
联通10010被指短信漏洞 易遭诈骗利用
昨日有黑客爆料称中国联通客服系统存有巨大漏洞。一般情况下联通10010号码只发一些套餐使用情况和充值成功与否的提示短信,但昨日有网友利用该漏洞自行发布来源为“10010”的短信并进行了展示...
系统程序 2014-12-10 01:43:46 -
UC官方承认浏览器存漏洞 建议卸载问题版本或升级
在移动互联时代,网名账户信息等个人资料的安全已经成为社会关注的热点。继600余万CSDN用户资料被泄露后,UC浏览器被黑客爆出“存重大安全漏洞”一事,昨日(2月22日)再次引发社会的持续关注...
系统程序 2014-12-09 21:21:07 -
IE10加强内存防护 黑客发现漏洞更难
几周前发布的Windows8消费者预览版中包含了全新的InternetExplorer10,它带来了全新的界面、功能和改进,而从安全角度来看,新的内存保护机制让黑客发现漏洞的过程变得更难。微软安全技术人员ForbesHigman今天披露了有关IE10内存保护的细节,它具有高度的技术性,但阅读起来依然很有趣...
系统程序 2014-12-09 11:42:13 -
微软3月发布6个安全补丁 修复七个漏洞
微软发布预告称,将于当地时间下周二(3月13日)发布3月安全补丁。本次微软将发布的六个安全补丁中,有一个为关键补丁,另有四个重要补丁和一个中等级补丁...
系统程序 2014-12-09 10:33:15 -
黑客钻漏洞将预付卡变"印钞机" 可随意充值消费
■IT时报记者 潘少颖35岁的沈某,瞄准某支付公司存有漏洞的早期付费卡,利用黑客技术将其破解。从此,他随身带着读卡器,用完的空卡只要“嘟”一下,就又被充满...
互联网 2014-12-08 16:06:08 -
PHP 网络开发详解之远程文件包含漏洞
由于PHP支持使用相同的函数(Function)对本地文件和远程文件进行操作。因此,一些恶意用户通过强行使网站上的PHP代码(Code)包含自己的文件来实现执行自己脚本的目的...
PHP 2014-12-08 05:48:04 -
IE9新版9.0.6发布 修复秘密报告漏洞
近期主流浏览器轮番更新,Google Chrome DEV版昨天刚刚更新到20.0.1096.1版本,标志着正式跨入V20时代,今天Mozilla Firefox 12.0 beta5也发布上线。现在,IE9也更新到了9.0.6版...
系统程序 2014-12-08 02:36:06 -
IE最新安全漏洞补救几大措施
近日,IE浏览器又出现一个严重的安全漏洞,恶意用户可以利用HTML电子邮件信息或恶意网页,控制该计算机系统。由于利用该漏洞的代码已经被公布在互联网上,因此,目前这一漏洞具有高危险性...
系统程序 2014-12-07 16:24:06