<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>漩涡网络安全实验室 &#187; 漏洞</title> <atom:link href="http://xuanwobbs.com.cn/archives/tag/exploit/feed" rel="self" type="application/rss+xml" /><link>http://xuanwobbs.com.cn</link> <description>这不仅仅是一个WordPress博客，还是一个计算机使用和网络安全博客</description> <lastBuildDate>Thu, 15 Jul 2010 05:55:12 +0000</lastBuildDate> <generator>http://wordpress.org/?v=2.9.2</generator> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Mozilla正修复Firefox遗留8年的漏洞</title><link>http://xuanwobbs.com.cn/archives/2010-04/mozilla-firefox-repair-8year-exploit.html</link> <comments>http://xuanwobbs.com.cn/archives/2010-04/mozilla-firefox-repair-8year-exploit.html#comments</comments> <pubDate>Wed, 07 Apr 2010 17:43:08 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[杂七杂八]]></category> <category><![CDATA[网络安全]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[firefox浏览器]]></category> <category><![CDATA[插件]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[火狐]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=165</guid> <description><![CDATA[	Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。
据报道，在Firefox浏览器的层叠样式表（CSS）中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在，但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。
Mozilla网页安全专家希德&#183;斯塔姆（Sid Stamm）声称：&#8220;很明显，这个漏洞的修补方法可以通过禁用浏览器中访问链接和未访问链接的不同样式即可。但这样就牺牲了Firefox浏览器的一项系统功能：关闭该不同样式后，Firefox浏览器不能为用户指出哪一个链接曾经访问过，哪一个链接是最新访问的网址。&#8221;
这个漏洞同样存在于其他网页浏览器中。斯塔姆指出：&#8220;为用户指出已访问链接是网页浏览器的一项重要功能，所以这个问题尽管存在很久了，但一直没有找到在不关闭可为用户指出历史链接功能的前提下，解决这一问题的方法。&#8221;
Sophos公司的安全顾问格拉汉姆&#183;克鲁利（Graham Cluley）声称，尽管这一问题是个历史性的问题，但这个问题确实给用户隐私安全带来困扰。克鲁利说：&#8220;用户在使用网页浏览时，最关注的是个人浏览网页的隐私。如果其他人可以通过网页浏览器查看用户曾经访问过什么网页，他人可以通过用户曾访问过的网页内容来了解用户内心世界。&#8221;
Mozilla基金会准备用三种方法修补Firefox浏览器中的这一问题：1.通过改变已访问链接的风格，使得已访问链接很难被其他人筛选出来。2.尽量缩小已访问链接和未访问链接之间的展示时间差异。3.关闭使用Java脚本函数调用浏览器历史数据的功能。
但到目前为止，Mozilla基金会仍未给出解决这一问题补丁包的具体时间。
]]></description> <content:encoded><![CDATA[<p><strong>Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。</strong></p><p>据报道，在Firefox浏览器的层叠样式表（CSS）中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在，但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。<br /> Mozilla网页安全专家希德&middot;斯塔姆（Sid Stamm）声称：&ldquo;很明显，这个漏洞的修补方法可以通过禁用浏览器中访问链接和未访问链接的不同样式即可。但这样就牺牲了Firefox浏览器的一项系统功能：关闭该不同样式后，Firefox浏览器不能为用户指出哪一个链接曾经访问过，哪一个链接是最新访问的网址。&rdquo;</p><p>这个漏洞同样存在于其他网页浏览器中。斯塔姆指出：&ldquo;为用户指出已访问链接是网页浏览器的一项重要功能，所以这个问题尽管存在很久了，但一直没有找到在不关闭可为用户指出历史链接功能的前提下，解决这一问题的方法。&rdquo;</p><p><span id="more-165"></span><br /> Sophos公司的安全顾问格拉汉姆&middot;克鲁利（Graham Cluley）声称，尽管这一问题是个历史性的问题，但这个问题确实给用户隐私安全带来困扰。克鲁利说：&ldquo;用户在使用网页浏览时，最关注的是个人浏览网页的隐私。如果其他人可以通过网页浏览器查看用户曾经访问过什么网页，他人可以通过用户曾访问过的网页内容来了解用户内心世界。&rdquo;</p><p>Mozilla基金会准备用三种方法修补Firefox浏览器中的这一问题：1.通过改变已访问链接的风格，使得已访问链接很难被其他人筛选出来。2.尽量缩小已访问链接和未访问链接之间的展示时间差异。3.关闭使用Java脚本函数调用浏览器历史数据的功能。</p><p>但到目前为止，Mozilla基金会仍未给出解决这一问题补丁包的具体时间。</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2010-04/mozilla-firefox-repair-8year-exploit.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>7.28日恶意网址预警</title><link>http://xuanwobbs.com.cn/archives/2009-07/7-28-alert.html</link> <comments>http://xuanwobbs.com.cn/archives/2009-07/7-28-alert.html#comments</comments> <pubDate>Tue, 28 Jul 2009 15:38:11 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[网络安全]]></category> <category><![CDATA[挂马]]></category> <category><![CDATA[挂马代码]]></category> <category><![CDATA[挂马网站]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[网站被挂马]]></category> <category><![CDATA[网页挂马]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=125</guid> <description><![CDATA[	挂马
www.lzxlygs.com(新林源电子科技有限公司)
www.lylyxxw.com/index(「良源网」- 中国粮食行业商业门户)
www.lt885.com(西安立天人力咨询服务有限公司)
www.lsescjy.cn(梁山二手车交易市场)
www.lqzt.com.cn(临朐中天不锈钢有限公司)
zz46z.zzedu.net.cn（郑州市科技工业学校）
www.lovewarm.com(宠物狗狗)
www.listenbook.com.cn(听书网)
www.lirenkj.com(西安立天科技股份有限公司&#124;立人科技)
www.limingshun.com(李明顺人体艺术)
fohot.com/bencandy.php?fid=54&#38;id=1409（中华佛教热线）
www.lansiu.com(蓝丝羽家用纺织品有限公司)
www.bsfyzxw.com（保山市法院威慑网）
www.ramical.com(雷米高)
203.95.4.51/swac/default.asp（欢迎访问上海市航道管理中心)
longweiauto.com（上海交运云峰龙威汽车销售服务有限公司）
www.penavicogz.com.cn（中国广州外轮代理公司）
agri.jieyang.gd.cn（揭阳农业信息网）
www.kangwei.com.cn/main.htm(康威)
www.limingshun.com(李明顺人体艺术)
（数据来自剑盟）
www.lyg58.com/com/com_xx.asp?cnmai=215
jsj.tjpu.edu.cn/jingsai/morenews.aspx
safety.nankai.edu.cn（南开大学城市公共安全研究中心）
russian.sisu.edu.cn（四川外语学院俄语系）
jsjx.cuit.edu.cn（成都信息工程学院计算机学院）
images.google.com/imgres?imgurl=http://zjcx.gov.cn/Newspic/gyx_03.jpg&#38;imgrefurl=cs.xidian.edu.cn/ds/bsdslist.asp（西安电子科技大学计算机学院）
cide2009.tsu.edu.cn/（第6届智能CAD与数字娱乐（CIDE2009）学术会议网站）www.ccfcc.net（中国连锁经营实战网-连锁经营管理咨询培训,连锁专卖,特许经营）
www.tangche.com（唐山轨道客车有限责任公司）
www.dsrzc.com.cn
（数据来自瑞星）
www.zgdjx.com/mb1/51.la/2825202.js
tuanwei.shspu.edu.cn
zz46z.zzedu.net.cn/html/jnjd
（数据来自金山）
jszjzsw.com
www.auxtelecom.com
（数据来自知道安全）
www.mbajob.com.cn/news.asp?id=9
www.jhggxx.com/corporation/index.asp?id=30（ 金华数字网）
www.sfqn.com/showdiary.asp?id=15 （四方青年）
www.hygqt.com/Display.aspx?id=334（黄岩共青团）
www.cipc.com.cn/cn/home/index.asp
www.chinapipe.cc（中国管业网）
（数据来自精睿）
www.penavicogz.com.cn
agri.jieyang.gd.cn
www.ramical.com
(数据来自死性不改的博客）
钓鱼
www.dnfqj.com
www.dnf3g.com
am-qq.com
qtxw48.cn
www.am-qq.com
www.qtxw48.cn
www.ffohs.com
ffohs.com
www.qq10000w.com
qq10000w.com
www.qq10000a.com
qq10000a.com
qqtwwt.cn
www.qqtwwt.cn
qu1q.cn
www.qu1q.cn
www.ssq001.com
ssq001.com
www.flczlw.cn
flczlw.cn
www.zhcw178.cn
zhcw178.cn
www.cp3118.com
cp3118.com
www.899099.com
899099.com
www.cp1155.cn
cp1155.cn
www.856333.cn
856333.cn
www.10233.cn
10233.cn
病毒
dl.9sv.cn/wz/MySpeed_Onlineinstaller_wz.exe
www.cccap.org.cn/ccc/czu.exe
（以上数据来自http://safelab.spaces.live.com）
非法网站
dd3xx.net
boyybo.com
www.dd3xx.net
www.boyybo.com
&#160;
]]></description> <content:encoded><![CDATA[<p>挂马<br /> www.lzxlygs.com(新林源电子科技有限公司) <br /> www.lylyxxw.com/index(「良源网」- 中国粮食行业商业门户) <br /> www.lt885.com(西安立天人力咨询服务有限公司) <br /> www.lsescjy.cn(梁山二手车交易市场) <br /> www.lqzt.com.cn(临朐中天不锈钢有限公司) <br /> zz46z.zzedu.net.cn（郑州市科技工业学校）<br /> www.lovewarm.com(宠物狗狗) <br /> www.listenbook.com.cn(听书网) <br /> www.lirenkj.com(西安立天科技股份有限公司|立人科技) <br /> www.limingshun.com(李明顺人体艺术) <br /> fohot.com/bencandy.php?fid=54&amp;id=1409（中华佛教热线）<br /> www.lansiu.com(蓝丝羽家用纺织品有限公司)<br /> www.bsfyzxw.com（保山市法院威慑网）<br /> www.ramical.com(雷米高)<br /> 203.95.4.51/swac/default.asp（欢迎访问上海市航道管理中心)<br /> longweiauto.com（上海交运云峰龙威汽车销售服务有限公司）<br /> www.penavicogz.com.cn（中国广州外轮代理公司）<br /> agri.jieyang.gd.cn（揭阳农业信息网）<br /> www.kangwei.com.cn/main.htm(康威)<br /> www.limingshun.com(李明顺人体艺术)<br /> （数据来自剑盟）</p><p>www.lyg58.com/com/com_xx.asp?cnmai=215<br /> jsj.tjpu.edu.cn/jingsai/morenews.aspx<br /> safety.nankai.edu.cn（南开大学城市公共安全研究中心）<br /> russian.sisu.edu.cn（四川外语学院俄语系）<br /> jsjx.cuit.edu.cn（成都信息工程学院计算机学院）<br /> images.google.com/imgres?imgurl=http://zjcx.gov.cn/Newspic/gyx_03.jpg&amp;imgrefurl=cs.xidian.edu.cn/ds/bsdslist.asp（西安电子科技大学计算机学院）<br /> cide2009.tsu.edu.cn/（第6届智能CAD与数字娱乐（CIDE2009）学术会议网站）www.ccfcc.net（中国连锁经营实战网-连锁经营管理咨询培训,连锁专卖,特许经营）<br /> www.tangche.com（唐山轨道客车有限责任公司）<br /> www.dsrzc.com.cn<br /> （数据来自瑞星）</p><p>www.zgdjx.com/mb1/51.la/2825202.js<br /> tuanwei.shspu.edu.cn<br /> zz46z.zzedu.net.cn/html/jnjd<br /> （数据来自金山）</p><p>jszjzsw.com<br /> www.auxtelecom.com<br /> （数据来自知道安全）</p><p>www.mbajob.com.cn/news.asp?id=9 <br /> www.jhggxx.com/corporation/index.asp?id=30（ 金华数字网）<br /> www.sfqn.com/showdiary.asp?id=15 （四方青年） <br /> www.hygqt.com/Display.aspx?id=334（黄岩共青团）<br /> www.cipc.com.cn/cn/home/index.asp<br /> www.chinapipe.cc（中国管业网）<br /> （数据来自精睿）</p><p>www.penavicogz.com.cn<br /> agri.jieyang.gd.cn<br /> www.ramical.com<br /> (数据来自死性不改的博客）</p><p>钓鱼<br /> www.dnfqj.com<br /> www.dnf3g.com<br /> am-qq.com<br /> qtxw48.cn<br /> www.am-qq.com<br /> www.qtxw48.cn<br /> www.ffohs.com<br /> ffohs.com<br /> www.qq10000w.com<br /> qq10000w.com<br /> www.qq10000a.com<br /> qq10000a.com<br /> qqtwwt.cn<br /> www.qqtwwt.cn<br /> qu1q.cn<br /> www.qu1q.cn<br /> www.ssq001.com<br /> ssq001.com<br /> www.flczlw.cn<br /> flczlw.cn<br /> www.zhcw178.cn<br /> zhcw178.cn<br /> www.cp3118.com<br /> cp3118.com<br /> www.899099.com<br /> 899099.com<br /> www.cp1155.cn<br /> cp1155.cn<br /> www.856333.cn<br /> 856333.cn<br /> www.10233.cn<br /> 10233.cn</p><p>病毒<br /> dl.9sv.cn/wz/MySpeed_Onlineinstaller_wz.exe<br /> www.cccap.org.cn/ccc/czu.exe<br /> （以上数据来自http://safelab.spaces.live.com）</p><p>非法网站<br /> dd3xx.net<br /> boyybo.com<br /> www.dd3xx.net<br /> www.boyybo.com<br /> &nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2009-07/7-28-alert.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>7.26日恶意网站预警</title><link>http://xuanwobbs.com.cn/archives/2009-07/7-26-alert.html</link> <comments>http://xuanwobbs.com.cn/archives/2009-07/7-26-alert.html#comments</comments> <pubDate>Sun, 26 Jul 2009 14:54:43 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[网络安全]]></category> <category><![CDATA[挂马]]></category> <category><![CDATA[挂马代码]]></category> <category><![CDATA[挂马网站]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[网站被挂马]]></category> <category><![CDATA[网页挂马]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=123</guid> <description><![CDATA[	钓鱼
www.010zgcp.com
010zgcp.com
vip.sssae.us/qq.com
&#160;
XSS
vip.sssae.us/qq.com
&#160;
挂马
www.szcsxk.com
www.u-park.cn/docc/mdhd.asp
www.tisong.cn
www.winnm.com/d2/xie.htm
www.vazar.co.il
www.ws91.cn/down.html
www.ycxtzx.com/images/tv.jpg
www.sdgfrq.cn/mkmk/vc14.htm
www.ysjjjc.cn(永胜纪检监察网)
www.yyzscx.com(湖南岳阳中山财校)
www.shkpkf.org.cn（新鴻基地產郭氏基金）
www.xxrsrc.cn（新乡人事人才网）
www.tsbeef.com（唐山德盛清真肉类有限公司）
www.tongzidao.com（北京童子岛儿童玩具城）
202.109.191.2/jwc(江西旅游商贸职业学院 教务网)
www.yz581.com/index.asp(渝州老窖)
www.tzqpc.com（台州汽配城）
www.wedm.cn（线切割学校论坛）
www.fshouse.com（抚顺房产网）
www.xzyj.com（中国幼教网）
www.yataiedu.cn（亞太服裝學院）
www.yayibz.cn（深圳市雅艺包装）
xaxlx.com（陕西心连心动物药业有限公司）
www.yydszx.com(余姚市第四中学)
www.yxzj120.com.cn(医学专家网)
www.yxu168.com(上海阳旭环境检测有限公司)
www.ytzr.com(烟台正荣生物科技有限公司)
www.yfship.cn（上海寅飞船舶设备有限公司）
www.yuanfang.com.cn(远方电脑有限公司)
www.xytbysj.com（尐吖頭毕业设计网）
4412sf.cn（死神网络）
（数据来自剑盟）
ivanushko.dp.ua/img/mp4/images/prusrusodegdassa/odessa-opt-odezhda.html
ms.zjol.com.cn/yiren/yrdefault.aspx
cctv8.net/search.asp?keyword=serebryakov,fyodor&#38;stype=star
qqbook.cn/resource/resourceinfo.aspx?rid=1209
lxnews.zjol.com.cn/templates/xhtml/skins/xhtml/bmxx/syzx/indexkygj.htm
www.qqming8.com/qqming/haoming
www.hdyyxx.bjedu.cn/readnews.asp?newsid=2540&#38;bigclassname=%d0%c2%bf%ce%b3%cc%c6%b5%b5%c0&#38;smallclassname=%d0%c2%bf%ce%b3%cc%b0%b8%c0%fd%bc%af%bd%f5&#38;specialid=42
www.dh.jl.gov.cn/news/onews.asp?id=1430
www.econ.fudan.edu.cn/teacher.asp?type=2
(数据来自金山）
whdsmc.com/m.js
fy.cdta.gov.cn/index.html
icst08.jiangnan.edu.cn/english/index.asp
ibs.nankai.edu.cn/lib/web/newbook/detail.asp?id=4
job.xaufe.edu.cn/EmpWeb/Default.aspx
www.luojia.net/zuowen/2008/0919/article_200385.html
www.xzbsq.gov.cn/UpFile/GuestFile/2001.jpg
www.cdta.gov.cn/syssource/mainpage/cdta_sp1/default.asp?pageid=356&#38;moduleid=195&#38;id=9601&#38;frompageid=0
www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166
www.yy.fj.cn/news/view_news.asp?newsid=13659
www.yatsl.cn/productshow.asp?articleid=160
www.yauhosp.com/zuzhi.aspx?dpageid=98
www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166
www.wowui.com.cn/html/chajiangongju/jiemian/index.html
www.xxssj.com/shownews.asp?newsid=1705
www.shanghu.gov.cn/system/uploadfile/200809/muma.html
hk.21cnhr.com/zhinan_ywsl.asp
www.syhnex.com/news_n.aspx?id=77
www.xawsj.gov.cn/wssearch/yljgsearch.asp
91mymy.com/ywbd/manage/hf_show.asp?id=480
www.sdaj.gov.cn/web/sysfiles/info/model1.asp?infoid=2284
www.yuloo.com/lsks/juan2/zhenti
shouyu.edu.shangdu.com(商都网手语&#8212;手语学习&#8212;学习标准中国手语)
www.suyoupeng.com（苏有朋官方网站）
cz.zufe.edu.cn(浙江财经学院)
www.chinabaobeidan.com（青岛宝贝蛋）
sem.bupt.edu.cn(北京邮电大学经济管理学院)
yawen.com.cn/news/news_detail.asp?id=167（亚佳礼品网）
erp001.com/detail.asp?id=2519（ERP信息网）
www.sgns.gov.cn（四姑娘山景区）
www.qhljj.gov.cn/product.asp?tp=67（青海省劳动教养工作管理局）
jsjx.gdsspt.net（松山学院计算机系）
pro.swupl.edu.cn(教授主页)
（数据来自瑞星）
非法网站：
1100xx.com
]]></description> <content:encoded><![CDATA[<p>钓鱼</p><p>www.010zgcp.com</p><p>010zgcp.com</p><p>vip.sssae.us/qq.com</p><p>&nbsp;</p><p>XSS</p><p>vip.sssae.us/qq.com</p><p>&nbsp;</p><p>挂马<br /> www.szcsxk.com<br /> www.u-park.cn/docc/mdhd.asp<br /> www.tisong.cn<br /> www.winnm.com/d2/xie.htm<br /> www.vazar.co.il<br /> www.ws91.cn/down.html<br /> www.ycxtzx.com/images/tv.jpg<br /> www.sdgfrq.cn/mkmk/vc14.htm <br /> www.ysjjjc.cn(永胜纪检监察网)<br /> www.yyzscx.com(湖南岳阳中山财校)<br /> www.shkpkf.org.cn（新鴻基地產郭氏基金）<br /> www.xxrsrc.cn（新乡人事人才网）<br /> www.tsbeef.com（唐山德盛清真肉类有限公司）<br /> www.tongzidao.com（北京童子岛儿童玩具城）<br /> 202.109.191.2/jwc(江西旅游商贸职业学院 教务网) <br /> www.yz581.com/index.asp(渝州老窖) <br /> www.tzqpc.com（台州汽配城）<br /> www.wedm.cn（线切割学校论坛）<br /> www.fshouse.com（抚顺房产网）<br /> www.xzyj.com（中国幼教网）<br /> www.yataiedu.cn（亞太服裝學院）<br /> www.yayibz.cn（深圳市雅艺包装）<br /> xaxlx.com（陕西心连心动物药业有限公司）<br /> www.yydszx.com(余姚市第四中学) <br /> www.yxzj120.com.cn(医学专家网)<br /> www.yxu168.com(上海阳旭环境检测有限公司) <br /> www.ytzr.com(烟台正荣生物科技有限公司) <br /> www.yfship.cn（上海寅飞船舶设备有限公司）<br /> www.yuanfang.com.cn(远方电脑有限公司)<br /> www.xytbysj.com（尐吖頭毕业设计网）<br /> 4412sf.cn（死神网络）<br /> （数据来自剑盟）</p><p>ivanushko.dp.ua/img/mp4/images/prusrusodegdassa/odessa-opt-odezhda.html<br /> ms.zjol.com.cn/yiren/yrdefault.aspx<br /> cctv8.net/search.asp?keyword=serebryakov,fyodor&amp;stype=star<br /> qqbook.cn/resource/resourceinfo.aspx?rid=1209<br /> lxnews.zjol.com.cn/templates/xhtml/skins/xhtml/bmxx/syzx/indexkygj.htm<br /> www.qqming8.com/qqming/haoming<br /> www.hdyyxx.bjedu.cn/readnews.asp?newsid=2540&amp;bigclassname=%d0%c2%bf%ce%b3%cc%c6%b5%b5%c0&amp;smallclassname=%d0%c2%bf%ce%b3%cc%b0%b8%c0%fd%bc%af%bd%f5&amp;specialid=42<br /> www.dh.jl.gov.cn/news/onews.asp?id=1430<br /> www.econ.fudan.edu.cn/teacher.asp?type=2<br /> (数据来自金山）</p><p>whdsmc.com/m.js<br /> fy.cdta.gov.cn/index.html<br /> icst08.jiangnan.edu.cn/english/index.asp<br /> ibs.nankai.edu.cn/lib/web/newbook/detail.asp?id=4<br /> job.xaufe.edu.cn/EmpWeb/Default.aspx<br /> www.luojia.net/zuowen/2008/0919/article_200385.html<br /> www.xzbsq.gov.cn/UpFile/GuestFile/2001.jpg<br /> www.cdta.gov.cn/syssource/mainpage/cdta_sp1/default.asp?pageid=356&amp;moduleid=195&amp;id=9601&amp;frompageid=0<br /> www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166<br /> www.yy.fj.cn/news/view_news.asp?newsid=13659<br /> www.yatsl.cn/productshow.asp?articleid=160<br /> www.yauhosp.com/zuzhi.aspx?dpageid=98<br /> www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166<br /> www.wowui.com.cn/html/chajiangongju/jiemian/index.html<br /> www.xxssj.com/shownews.asp?newsid=1705<br /> www.shanghu.gov.cn/system/uploadfile/200809/muma.html<br /> hk.21cnhr.com/zhinan_ywsl.asp<br /> www.syhnex.com/news_n.aspx?id=77<br /> www.xawsj.gov.cn/wssearch/yljgsearch.asp<br /> 91mymy.com/ywbd/manage/hf_show.asp?id=480<br /> www.sdaj.gov.cn/web/sysfiles/info/model1.asp?infoid=2284<br /> www.yuloo.com/lsks/juan2/zhenti<br /> shouyu.edu.shangdu.com(商都网手语&mdash;手语学习&mdash;学习标准中国手语)<br /> www.suyoupeng.com（苏有朋官方网站）<br /> cz.zufe.edu.cn(浙江财经学院)<br /> www.chinabaobeidan.com（青岛宝贝蛋）<br /> sem.bupt.edu.cn(北京邮电大学经济管理学院)<br /> yawen.com.cn/news/news_detail.asp?id=167（亚佳礼品网）<br /> erp001.com/detail.asp?id=2519（ERP信息网）<br /> www.sgns.gov.cn（四姑娘山景区）<br /> www.qhljj.gov.cn/product.asp?tp=67（青海省劳动教养工作管理局）<br /> jsjx.gdsspt.net（松山学院计算机系）<br /> pro.swupl.edu.cn(教授主页)<br /> （数据来自瑞星）</p><p>非法网站：</p><p>1100xx.com</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2009-07/7-26-alert.html/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Microsoft的JavaApplet漏洞利用预警</title><link>http://xuanwobbs.com.cn/archives/2009-07/microsoft-javaapplet-exploit.html</link> <comments>http://xuanwobbs.com.cn/archives/2009-07/microsoft-javaapplet-exploit.html#comments</comments> <pubDate>Thu, 16 Jul 2009 08:48:00 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[网络安全]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[java虚拟机]]></category> <category><![CDATA[漏洞]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=96</guid> <description><![CDATA[
漏洞简报
软件：IE , Outlook
类型：多种类型
利用指数：2【零星存在】
挂马页面： http://premiumnonfat.cn:8080/filez/java.html【此页面含有恶意代码，慎入】
威胁：低【漏洞难以触发】
解决方案：
补丁暂未发现
建议用户在 IE 和 Outlook (Express) 中暂时禁止 Java Applet 。
Internet Options（Internet选项） -> Security（安全） -> Internet -> Custom Level（自定义级别） -> 在 Microsoft
&#160; VM 中选择&#34;Disable Java（禁用Java）&#34;.
]]></description> <content:encoded><![CDATA[<div align="left"><p align="center"><font size="4"></font><font color="#ff0000">漏洞简报</font></p><p>软件：IE , Outlook</p><p>类型：多种类型</p><p>利用指数：2【零星存在】</p><p>挂马页面： http://premiumnonfat.cn:8080/filez/java.html【此页面含有恶意代码，慎入】</p><p>威胁：低【漏洞难以触发】</p><p>解决方案：</p><p>补丁暂未发现</p><p>建议用户在 IE 和 Outlook (Express) 中暂时禁止 Java Applet 。</p><p>Internet Options（Internet选项） -> Security（安全） -> Internet -> Custom Level（自定义级别） -> 在 Microsoft <br /> &nbsp; VM 中选择&quot;Disable Java（禁用Java）&quot;.</p></div> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2009-07/microsoft-javaapplet-exploit.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Firefox3.5爆出新缓冲区溢出漏洞~实际威胁不强</title><link>http://xuanwobbs.com.cn/archives/2009-07/firefox3-5-exploit.html</link> <comments>http://xuanwobbs.com.cn/archives/2009-07/firefox3-5-exploit.html#comments</comments> <pubDate>Wed, 15 Jul 2009 07:37:46 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[网络安全]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[firefox浏览器]]></category> <category><![CDATA[Mozilla]]></category> <category><![CDATA[插件]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[火狐]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=91</guid> <description><![CDATA[	&#160;
milw0rm网站披露了这个漏洞的利用代码
但笔者检测发现漏洞实际威胁不强，简直就是alpha中的alpha，很难被运行起来
笔者电脑1.1G内存，运行之后浏览器直接崩溃（还有一次直接提示内存不足代码阻止运行），没有弹出框
=============================================================
漏洞简报
软件：Firefox3.5
类型：缓冲区溢出漏洞
预计利用指数：3【零星爆发或小规模爆发】
实际利用指数：4【中等规模爆发】
测试页面：http://home.graffiti.net/xuanwobbs/firefox.html&#160;
补丁：据说最新版本已经修复
挂马页面：http://4t34t.56jrr.cn/aa/he.htm【此页面含有恶意代码，请慎入！】
]]></description> <content:encoded><![CDATA[<p>&nbsp;</p><p>milw0rm网站披露了这个漏洞的利用代码</p><p>但笔者检测发现漏洞实际威胁不强，简直就是alpha中的alpha，很难被运行起来</p><p>笔者电脑1.1G内存，运行之后浏览器直接崩溃（还有一次直接提示内存不足代码阻止运行），没有弹出框</p><p>=============================================================</p><p align="center"><font color="#ff0000"></font><font size="3">漏洞简报</font></p><p>软件：Firefox3.5</p><p>类型：缓冲区溢出漏洞</p><p><strike>预计利用指数：3【零星爆发或小规模爆发】</strike></p><p>实际利用指数：4【中等规模爆发】</p><p>测试页面：http://home.graffiti.net/xuanwobbs/firefox.html&nbsp;</p><p>补丁：据说最新版本已经修复</p><p>挂马页面：http://4t34t.56jrr.cn/aa/he.htm【此页面含有恶意代码，请慎入！】</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2009-07/firefox3-5-exploit.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>09.7.12日微软Office再出漏洞，尚无补丁，本站提供解决方案</title><link>http://xuanwobbs.com.cn/archives/2009-07/09-7-12-microsoft-office-exploit.html</link> <comments>http://xuanwobbs.com.cn/archives/2009-07/09-7-12-microsoft-office-exploit.html#comments</comments> <pubDate>Mon, 13 Jul 2009 12:31:24 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[网络安全]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[漏洞修复]]></category> <category><![CDATA[漏洞扫描]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=83</guid> <description><![CDATA[	clsid：0002E551-0000-0000-C000-000000000046
DLL：owc10.dll
测试页面：http://aarwwefdds.justfree.com/of.htm
防范方法:
请点此下载REG文件并导入注册表,或手动设置KILLBIT
&#160;
]]></description> <content:encoded><![CDATA[<p><font size="4">clsid：</font><font color="#ff0000"><strong>0002E551-0000-0000-C000-000000000046</strong></font></p><p>DLL：<font color="#ff0000"><strong>owc10.dll</strong></font></p><p><font size="4">测试页面：http://aarwwefdds.justfree.com/of.htm</font></p><p><font size="4">防范方法:</font></p><p><span id="more-83"></span></p><p><font size="4">请<a href="http://xuanwobbs.com.cn/killbitof.rar">点此下载</a>REG文件并导入注册表,或手动设置KILLBIT</font><br /> &nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2009-07/09-7-12-microsoft-office-exploit.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>微软DirectShow 0day漏洞被发现，尚无补丁，本站提供测试页面及解决方案</title><link>http://xuanwobbs.com.cn/archives/2009-07/microsoft-directshow-0day-exploit.html</link> <comments>http://xuanwobbs.com.cn/archives/2009-07/microsoft-directshow-0day-exploit.html#comments</comments> <pubDate>Sun, 05 Jul 2009 13:39:53 +0000</pubDate> <dc:creator>雨宫优子</dc:creator> <category><![CDATA[网络安全]]></category> <category><![CDATA[漏洞]]></category> <category><![CDATA[漏洞修复]]></category> <category><![CDATA[漏洞扫描]]></category> <category><![CDATA[病毒]]></category> <category><![CDATA[解密]]></category><guid isPermaLink="false">http://xuanwobbs.com.cn/?p=77</guid> <description><![CDATA[	漏洞名:  BDATuner.MPEG2TuneRequest Stack Overflow Exploit
CLSID: 0955AC62-BF2E-4CBA-A2B9-A63F772D46CF
软件: Microsoft DirectShow(msvidctl.dll)
测试页面：http://aarwwefdds.justfree.com/mpeg.htm
如果发现漏洞会弹出提示框
解决方案：
请将以下文件保存为后缀名为.reg并双击导入注册表
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
&#34;Compatibility Flags&#34;=dword:00000400
]]></description> <content:encoded><![CDATA[<p>漏洞名:  BDATuner.MPEG2TuneRequest Stack Overflow Exploit</p><p>CLSID: 0955AC62-BF2E-4CBA-A2B9-A63F772D46CF</p><p>软件: Microsoft DirectShow(msvidctl.dll)</p><p>测试页面：http://aarwwefdds.justfree.com/mpeg.htm</p><p>如果发现漏洞会弹出提示框</p><p><font size="4"></font><font color="#ff0000">解决方案：</font></p><p><span id="more-77"></span></p><p><font color="#ff0000"></font><font size="4">请将以下文件保存为后缀名为.reg并双击导入注册表</font></p><p>Windows Registry Editor Version 5.00</p><p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]<br /> &quot;Compatibility Flags&quot;=dword:00000400</p> ]]></content:encoded> <wfw:commentRss>http://xuanwobbs.com.cn/archives/2009-07/microsoft-directshow-0day-exploit.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>