Mozilla正修复Firefox遗留8年的漏洞

2010/04/08

Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。

据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清 单。尽管Mozilla早就了解这个错误的存在,但一直没有找到在不牺牲浏览器关键功能的前提下解决该问题的方法。
Mozilla网页安全专家希德·斯塔姆(Sid Stamm)声称:“很明显,这个漏洞的修补方法可以通过禁用浏览器中访问链接和未访问链接的不同样式即可。但这样就牺牲了Firefox浏览器的一项系统功能:关闭该不同样式后,Firefox浏览器不能为用户指出哪一个链接曾经访问过,哪一个链接是最新访问的网址。”

这个漏洞同样存在于其他网页浏览器中。斯塔姆指出:“为用户指出已访问链接是网页浏览器的一项重要功能,所以这个问题尽管存在很久了,但一直没有找到在不关闭可为用户指出历史链接功能的前提下,解决这一问题的方法。”

»你看到的只是冰山一角,点此看到全部

Tags:,,,, Posted in 杂七杂八, 网络安全我抢沙发

本站成功搬迁

2010/04/07

感谢某人的赞助空间[已加友情链接],速度不错

目前看来,搬迁也不是那么难的

不过这个空间商似乎禁止使用777权限[用了就500错误],吸取教训以后用755吧..

另外已经成功加上真静态和GZIP压缩…

因此访问速度应当不会有太大影响

不过真静态有可能(只是可能)会影响到大家的评论的显示,因此提示成功评论但是不见评论别着急,过段时间缓存更新就有了

Tags:, Posted in 杂七杂八我抢沙发

江民总裁王江民因心脏病突发逝世 享年59岁

2010/04/06

 北京江民新科技术有限公司总裁,著名的反病毒专家王江民先生,昨日上午10时在北京京西信翔鱼池钓鱼时心脏病突发,抢救无效逝世,享年59岁。王江民先生是国家高级工程师、曾担任中国残联理事、山东省烟台市政协委员、山东省肢残人协会副理事长,荣获过"全国新长征突击手标兵"、"全国青年自学成才 标兵"、"全国自强模范"等荣誉,有着20多项技术成果和专利,在信息安全领域作出了突出贡献。

王江民

王江民1951年出生于上海。三岁因患小儿麻痹后遗症而腿部残疾,人生赋予他的似乎是一条不可能成功的路。初中毕业后,回到老家山东烟台的王江民从一名街道工厂的学徒工干起,刻苦自学,成长为拥有各种创造发明20多项的机械和光电类专家。1979年,因为在激光产品方面获得多项国内外先进水平的科研成果,王江民被评选为全国首批105个新长征突击手标兵之一。1985年,他获得“全国青年自学成才标兵”称号;1991年,他被命名为“全国自强模范”。1989年,王江民38岁开始学习计算机。不出几年,他就成为中国最早的反病毒专家。 1996年的一天,王江民打了一辆黄色的“面的”来到中关村,开始了他的创业之路。2003年,王江民靠着他的杀毒软件,挤身“中国IT富豪榜50强”,成为新世纪“知识英雄”的典范。

王江民开创的江民新科技术有限公司,业内技术和资金实力雄厚,公司拥有中关村地标建筑五星级写字楼近7000平米产权。KV江民杀毒王,2001年产品出品日本,2003年销量直逼日本杀毒市场前三强,是国内首家以自主知识产权出口海外市场的软件厂商。公司技术力量在业内名列前茅,1996年和1998年在对付宏病毒和CIH病毒的事件中表现出众,产品受到公安部的肯定和广泛使用。江民公司是2000年度中关村科技园区缴税大户前百名,王江民还十分热心公益事业,2001年5月江民公司向中国残疾人福利基金会捐款100万元。

“38岁开始学习计算机,两三年之内成为中国最出色的反病毒专家之一;45岁只身一人独闯中关村办公司,产品很快占据反病毒市场的80%以上。”,这些事实已经让我们无法忽视王江民对中国软件开发带来的影响力,在业内被尊称为老师的王江民,凭借坚持而开拓出了杀毒软件市场,这也成为中国软件产业所仅有的几个亮点之一。尽管现在KV系列产品中早已没有了一行他的代码,而且在市场中的表现也差强人意。但毋庸置疑,KV系列让众多的程序员知道了王江民,而他身残志坚的毅力和品质也让很多程序员面对困难和挫折时,从中得到鼓舞。

生活中的王江民先生也是一个酷爱鱼的人,热心钓鱼活动,认真下功夫去钻研钓技,学习竞技钓时间不长,但钓技提高很快。经常赞助各种钓鱼比赛和活动,尤其是对于残疾 人钓鱼的各种活动都是积极赞助,积极参加,并在钓鱼比赛中取得过较好的成绩。

Tags:,, Posted in 杂七杂八我抢沙发

DELL Windows7升级计划光盘KB974431出错解决方案

2010/02/07

KB974431很可能检测了BIOS和OEM KEY的匹配,有些机器可能没有带有SLIC,因此导致升级到93%被截断

千万不要使用网上的一站式软激活工具,要不然你的正版KEY就被覆盖了,那就是真杯具

在此推荐BIOS之家的一个工具,这个是动态加载slic的程序,不会覆盖原有KEY和证书

地址:

http://bbs.bios.net.cn/thread-110815-1-1.html

感谢作者DavidXXW

在此提供1.0.97.6下载,方便不愿意上网站的朋友

直接加载默认联想的SLIC即可,OEM KEY不分SLIC的

然后再更新即可

如果出现长时间卡在正在准备,请进入安全模式,此时会自动还原

还原后请将服务方案备份,并将服务恢复至WIN7默认状态,推荐使用WIN7优化大师进行,再进行更新,更新完成后还原服务方案即可

Tags:,,, Posted in 杂七杂八我抢沙发

很久不更新了,汇报一下俺研究最新成果NTSVC.OCX【附下载】——让VB也能作为服务启动

2010/02/05

并不是每个程序都能作为服务启动的,不信大家可以随便拿一个程序,添加到服务中

服务添加实际上很容易,系统已经给出了一个很简单的命令——sc

让我们来看下WIN7系统下的用法【XP中是英文】:

»你看到的只是冰山一角,点此看到全部

Tags: Posted in 网络安全2 条评论

7.28日恶意网址预警

2009/07/28

挂马
www.lzxlygs.com(新林源电子科技有限公司)
www.lylyxxw.com/index(「良源网」- 中国粮食行业商业门户)
www.lt885.com(西安立天人力咨询服务有限公司)
www.lsescjy.cn(梁山二手车交易市场)
www.lqzt.com.cn(临朐中天不锈钢有限公司)
zz46z.zzedu.net.cn(郑州市科技工业学校)
www.lovewarm.com(宠物狗狗)
www.listenbook.com.cn(听书网)
www.lirenkj.com(西安立天科技股份有限公司|立人科技)
www.limingshun.com(李明顺人体艺术)
fohot.com/bencandy.php?fid=54&id=1409(中华佛教热线)
www.lansiu.com(蓝丝羽家用纺织品有限公司)
www.bsfyzxw.com(保山市法院威慑网)
www.ramical.com(雷米高)
203.95.4.51/swac/default.asp(欢迎访问上海市航道管理中心)
longweiauto.com(上海交运云峰龙威汽车销售服务有限公司)
www.penavicogz.com.cn(中国广州外轮代理公司)
agri.jieyang.gd.cn(揭阳农业信息网)
www.kangwei.com.cn/main.htm(康威)
www.limingshun.com(李明顺人体艺术)
(数据来自剑盟)

www.lyg58.com/com/com_xx.asp?cnmai=215
jsj.tjpu.edu.cn/jingsai/morenews.aspx
safety.nankai.edu.cn(南开大学城市公共安全研究中心)
russian.sisu.edu.cn(四川外语学院俄语系)
jsjx.cuit.edu.cn(成都信息工程学院计算机学院)
images.google.com/imgres?imgurl=http://zjcx.gov.cn/Newspic/gyx_03.jpg&imgrefurl=cs.xidian.edu.cn/ds/bsdslist.asp(西安电子科技大学计算机学院)
cide2009.tsu.edu.cn/(第6届智能CAD与数字娱乐(CIDE2009)学术会议网站)www.ccfcc.net(中国连锁经营实战网-连锁经营管理咨询培训,连锁专卖,特许经营)
www.tangche.com(唐山轨道客车有限责任公司)
www.dsrzc.com.cn
(数据来自瑞星)

www.zgdjx.com/mb1/51.la/2825202.js
tuanwei.shspu.edu.cn
zz46z.zzedu.net.cn/html/jnjd
(数据来自金山)

jszjzsw.com
www.auxtelecom.com
(数据来自知道安全)

www.mbajob.com.cn/news.asp?id=9
www.jhggxx.com/corporation/index.asp?id=30( 金华数字网)
www.sfqn.com/showdiary.asp?id=15 (四方青年)
www.hygqt.com/Display.aspx?id=334(黄岩共青团)
www.cipc.com.cn/cn/home/index.asp
www.chinapipe.cc(中国管业网)
(数据来自精睿)

www.penavicogz.com.cn
agri.jieyang.gd.cn
www.ramical.com
(数据来自死性不改的博客)

钓鱼
www.dnfqj.com
www.dnf3g.com
am-qq.com
qtxw48.cn
www.am-qq.com
www.qtxw48.cn
www.ffohs.com
ffohs.com
www.qq10000w.com
qq10000w.com
www.qq10000a.com
qq10000a.com
qqtwwt.cn
www.qqtwwt.cn
qu1q.cn
www.qu1q.cn
www.ssq001.com
ssq001.com
www.flczlw.cn
flczlw.cn
www.zhcw178.cn
zhcw178.cn
www.cp3118.com
cp3118.com
www.899099.com
899099.com
www.cp1155.cn
cp1155.cn
www.856333.cn
856333.cn
www.10233.cn
10233.cn

病毒
dl.9sv.cn/wz/MySpeed_Onlineinstaller_wz.exe
www.cccap.org.cn/ccc/czu.exe
(以上数据来自http://safelab.spaces.live.com)

非法网站
dd3xx.net
boyybo.com
www.dd3xx.net
www.boyybo.com
 

Tags:,,,,, Posted in 网络安全我抢沙发

7.26日恶意网站预警

2009/07/26

钓鱼

www.010zgcp.com

010zgcp.com

vip.sssae.us/qq.com

 

XSS

vip.sssae.us/qq.com

 

挂马
www.szcsxk.com
www.u-park.cn/docc/mdhd.asp
www.tisong.cn
www.winnm.com/d2/xie.htm
www.vazar.co.il
www.ws91.cn/down.html
www.ycxtzx.com/images/tv.jpg
www.sdgfrq.cn/mkmk/vc14.htm
www.ysjjjc.cn(永胜纪检监察网)
www.yyzscx.com(湖南岳阳中山财校)
www.shkpkf.org.cn(新鴻基地產郭氏基金)
www.xxrsrc.cn(新乡人事人才网)
www.tsbeef.com(唐山德盛清真肉类有限公司)
www.tongzidao.com(北京童子岛儿童玩具城)
202.109.191.2/jwc(江西旅游商贸职业学院 教务网)
www.yz581.com/index.asp(渝州老窖)
www.tzqpc.com(台州汽配城)
www.wedm.cn(线切割学校论坛)
www.fshouse.com(抚顺房产网)
www.xzyj.com(中国幼教网)
www.yataiedu.cn(亞太服裝學院)
www.yayibz.cn(深圳市雅艺包装)
xaxlx.com(陕西心连心动物药业有限公司)
www.yydszx.com(余姚市第四中学)
www.yxzj120.com.cn(医学专家网)
www.yxu168.com(上海阳旭环境检测有限公司)
www.ytzr.com(烟台正荣生物科技有限公司)
www.yfship.cn(上海寅飞船舶设备有限公司)
www.yuanfang.com.cn(远方电脑有限公司)
www.xytbysj.com(尐吖頭毕业设计网)
4412sf.cn(死神网络)
(数据来自剑盟)

ivanushko.dp.ua/img/mp4/images/prusrusodegdassa/odessa-opt-odezhda.html
ms.zjol.com.cn/yiren/yrdefault.aspx
cctv8.net/search.asp?keyword=serebryakov,fyodor&stype=star
qqbook.cn/resource/resourceinfo.aspx?rid=1209
lxnews.zjol.com.cn/templates/xhtml/skins/xhtml/bmxx/syzx/indexkygj.htm
www.qqming8.com/qqming/haoming
www.hdyyxx.bjedu.cn/readnews.asp?newsid=2540&bigclassname=%d0%c2%bf%ce%b3%cc%c6%b5%b5%c0&smallclassname=%d0%c2%bf%ce%b3%cc%b0%b8%c0%fd%bc%af%bd%f5&specialid=42
www.dh.jl.gov.cn/news/onews.asp?id=1430
www.econ.fudan.edu.cn/teacher.asp?type=2
(数据来自金山)

whdsmc.com/m.js
fy.cdta.gov.cn/index.html
icst08.jiangnan.edu.cn/english/index.asp
ibs.nankai.edu.cn/lib/web/newbook/detail.asp?id=4
job.xaufe.edu.cn/EmpWeb/Default.aspx
www.luojia.net/zuowen/2008/0919/article_200385.html
www.xzbsq.gov.cn/UpFile/GuestFile/2001.jpg
www.cdta.gov.cn/syssource/mainpage/cdta_sp1/default.asp?pageid=356&moduleid=195&id=9601&frompageid=0
www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166
www.yy.fj.cn/news/view_news.asp?newsid=13659
www.yatsl.cn/productshow.asp?articleid=160
www.yauhosp.com/zuzhi.aspx?dpageid=98
www.ywsz.cn/teachers/teachers_info/jsfc.asp?id=166
www.wowui.com.cn/html/chajiangongju/jiemian/index.html
www.xxssj.com/shownews.asp?newsid=1705
www.shanghu.gov.cn/system/uploadfile/200809/muma.html
hk.21cnhr.com/zhinan_ywsl.asp
www.syhnex.com/news_n.aspx?id=77
www.xawsj.gov.cn/wssearch/yljgsearch.asp
91mymy.com/ywbd/manage/hf_show.asp?id=480
www.sdaj.gov.cn/web/sysfiles/info/model1.asp?infoid=2284
www.yuloo.com/lsks/juan2/zhenti
shouyu.edu.shangdu.com(商都网手语—手语学习—学习标准中国手语)
www.suyoupeng.com(苏有朋官方网站)
cz.zufe.edu.cn(浙江财经学院)
www.chinabaobeidan.com(青岛宝贝蛋)
sem.bupt.edu.cn(北京邮电大学经济管理学院)
yawen.com.cn/news/news_detail.asp?id=167(亚佳礼品网)
erp001.com/detail.asp?id=2519(ERP信息网)
www.sgns.gov.cn(四姑娘山景区)
www.qhljj.gov.cn/product.asp?tp=67(青海省劳动教养工作管理局)
jsjx.gdsspt.net(松山学院计算机系)
pro.swupl.edu.cn(教授主页)
(数据来自瑞星)

非法网站:

1100xx.com

Tags:,,,,, Posted in 网络安全1 条评论

W3C通过之路

2009/07/22

XHTML和HTML主要有以下不同

1、所有的标签必须闭合

2、部分标签必须自动闭合

3、图片必须有可替换文本

4、嵌套标签必须遵照一定次序

例如:

错误的次序:<strong><em><u>example</strong></u></em>

正确的次序:<strong><em><u>example</u></em></strong>

»你看到的只是冰山一角,点此看到全部

Tags:, Posted in 杂七杂八2 条评论

本博客成功通过W3C XHTML验证

2009/07/21

Valid XHTML 1.0 Transitional

以下摘自站长百科

======================================================

XHTML (eXtensible HyperText Markup Language 可扩展超文本标记语言),与HTML非常相似。它是HTML的继任者。在XHTML中,“可扩展”意味着它扩展了HTML标签的功能和性能。使用XHTML可以更好保证网页兼容性及扩展性。基本上,XHTML 要比 HTML“好”。 

======================================================

通过是要折腾一会儿的…具体通过方法请点此查看

Tags:,, Posted in 杂七杂八我抢沙发

Microsoft的JavaApplet漏洞利用预警

2009/07/16

漏洞简报

软件:IE , Outlook

类型:多种类型

利用指数:2【零星存在】

挂马页面: http://premiumnonfat.cn:8080/filez/java.html【此页面含有恶意代码,慎入】

威胁:低【漏洞难以触发】

解决方案:

补丁暂未发现

建议用户在 IE 和 Outlook (Express) 中暂时禁止 Java Applet 。

Internet Options(Internet选项) -> Security(安全) -> Internet -> Custom Level(自定义级别) -> 在 Microsoft
  VM 中选择"Disable Java(禁用Java)".

Tags:,, Posted in 网络安全我抢沙发

  •  

    2010年九月
    « 八  
     12345
    6789101112
    13141516171819
    20212223242526
    27282930 
  • 微小博

  • 最新评论

  • 分类目录

  • 最近文章

  • Archives

  • 标~签~云