Post List
Post Summary

Zero-Day Tracker
eEye新推出的zero-day觀察網站,我猜很多人當下的反應是以為是"黑的"。其實是for zero-day vulnerabilities啦。
沒關係,下一篇會講到真的"黑的"0day。
(Read More...)
February 8,2007
VirusTotal (2007.2.8 update)
01.29.2007 加入Symantec
02.07.2007 加入F-Secure
目前有30套av囉,心血來潮用大陸寫的加殼軟體去加一個原本大都掃得到的spyware
結果幾乎掃不到就是誤判... 連號稱可以解上千種殼的kaspersky也是...
(Read More...)
02.07.2007 加入F-Secure
目前有30套av囉,心血來潮用大陸寫的加殼軟體去加一個原本大都掃得到的spyware
結果幾乎掃不到就是誤判... 連號稱可以解上千種殼的kaspersky也是...
(Read More...)
January 24,2007
January 11,2007
December 29,2006
Gmail 信件大量消失?
December 20,2006
Secunia Software Inspector 統計報告
從Followup on the Secunia Software Inspector Release這篇看到:
1. 在超過40萬次的掃描結果裡,有超過35%裝有不安全版本的軟體。
2. 有趣的是,裝不安全的Firefox比IE的多很多(35.47%:4.12%),我猜是Windows Update的效果吧。
(Read More...)
1. 在超過40萬次的掃描結果裡,有超過35%裝有不安全版本的軟體。
2. 有趣的是,裝不安全的Firefox比IE的多很多(35.47%:4.12%),我猜是Windows Update的效果吧。
(Read More...)
December 18,2006
IThome首頁也被植入惡意程式
大砲開講 | IThome首頁也被植入惡意程式 … :-(
看起來12.17以前就被黑了,今天早上移掉了12.17被植入的..
剛剛(12.18 15:53)發現又被植入了(from Outian)@@
(Read More...)
看起來12.17以前就被黑了,今天早上移掉了12.17被植入的..
剛剛(12.18 15:53)發現又被植入了(from Outian)@@
(Read More...)
December 15,2006
word第三個0day@@
December 14,2006
PHP security 近來兩三事
1. Stefan Esser 12.9 宣佈離開 PHP Security Response Team
原因看來是PHP社群對他提出的security advisory及建議的反應,讓他無法接受..
所以未來可直接從他的PHP Security Blog看到PHP security的最新消息囉(作者表明不會等PHP出了patch才公佈)
2.
(Read More...)
原因看來是PHP社群對他提出的security advisory及建議的反應,讓他無法接受..
所以未來可直接從他的PHP Security Blog看到PHP security的最新消息囉(作者表明不會等PHP出了patch才公佈)
2.

(Read More...)
December 11,2006
December 8,2006
Word又有0day攻擊,還沒有release patch,怎麼辦? (12.12 update)
微軟拉警報 Word零時差攻擊再起
http://cpro.com.tw/channel/news/content/?news_id=53202&cid=A0503
微軟警告:新的Word零時差攻擊再度出現 http://www.informationsecurity.com.tw/news/view.asp?nid=2913
(Read More...)
http://cpro.com.tw/channel/news/content/?news_id=53202&cid=A0503
微軟警告:新的Word零時差攻擊再度出現 http://www.informationsecurity.com.tw/news/view.asp?nid=2913
(Read More...)
December 12,2006
OfficeCat
OfficeCat可以檢查Microsoft Word®, PowerPoint®, and Excel® 檔案是否含有exploit,包含929433那隻word 0day。
只是我測試發現,掃word會hang住@@
再來個有圖有真相吧:
(Read More...)
只是我測試發現,掃word會hang住@@
再來個有圖有真相吧:
(Read More...)
December 12,2006
原來12.10又有新的Word 0day vuln.@@
December 11,2006
Secunia Software Inspector
Secunia 12.6 推出的線上掃描服務Secunia Software Inspector可以檢查安裝的軟體是否patch到安全版本,還有patch下載的link。
一樣來個有圖有真相:

(Read More...)
一樣來個有圖有真相:

(Read More...)
December 9,2006
Zero-Day Tracker

Zero-Day Tracker
eEye新推出的zero-day觀察網站,我猜很多人當下的反應是以為是"黑的"。其實是for zero-day vulnerabilities啦。
沒關係,下一篇會講到真的"黑的"0day。
(Read More...)





