<?xml version="1.0" encoding="gb2312"?><rss version="2.0">
  <channel>
    <title>瑞星 RSS </title>
    <link>http://www.rising.com.cn</link>
    <description>最新40条记录</description>
    <copyright>Copyright(C) Rising</copyright>
    <generator>Powered By Rising</generator>
    <lastBuildDate>Wed, 30 Apr 2008 14:50:52 +0800</lastBuildDate>
    <ttl>10</ttl>
    <image>
      <url>/www/imgs/rss_button.gif</url>
      <title>Rising.com.cn</title>
      <link>http://www.rising.com.cn/</link>
    </image>

    <item>
      <title>微软否认大量网站遭SQL注入攻击与其编码处理有关</title>
      <link>http://it.rising.com.cn/Channels/Info/ITWorld/Corp_news/2008-04-30/1209537775d46624.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 微软宣布，使用Microsoft IIS Web Server与MicrosoftSQLServer的网站遭到大量SQL注入式攻击与其编码处理过程无关。</P>
<P>　　微软某经理在博客中写道，“那些攻击都是SQL注入式的，与IIS6.0、ASP、ASP.Net或者微软SQL技术无关。SQL注入式攻击可以使恶意用户在应用程序数据库里执行命令。”</P>
<P>　　SQL注入式攻击是在用户输入时，编码提交给SQL数据库时未经过完全过滤而导致的。</P>    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 30 Apr 2008 14:41:35 +0800</pubDate>
    </item>
    <item>
      <title>境外黑客瞄准奥运猛攻华人网站 网友呼吁保卫论坛</title>
      <link>http://it.rising.com.cn/Channels/Info/Securty/2008-04-29/1209438446d46584.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 境外黑客的目标不仅限于中国国内。海外华人通过网络自发组织的团结行动，也引来黑手的阻挠。 </P>
<P>&nbsp;&nbsp;&nbsp; 4月11日，澳大利亚昆士兰州的中国留学生“飞翔”与几名同伴一起，在阳光澳洲华人社区发起了赴堪培拉声援圣火传递的倡议。按照计划，北京奥运圣火将于4月24日在澳大利亚首都堪培拉举行。但令“飞翔”没想到的是，活动倡议刚刚发出4天，阳光澳洲华人社区和自己的电脑就都成了被黑客攻...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 11:04:00 +0800</pubDate>
    </item>
    <item>
      <title>专家称 Windows版QuickTime软件存在零日攻击漏洞</title>
      <link>http://it.rising.com.cn/Channels/Info/ITWorld/Corp_news/2008-04-28/1209350508d46531.shtml</link>
            <description><![CDATA[ 	<P>　　某国外公司警告称，苹果用于Windows XP和Windows Vista操作系统的QuickTime媒体播放软件存在零日攻击安全漏洞。 <BR>&nbsp;<BR>　　这家公司的创始人在博客中称，苹果的Windows版QuickTime媒体播放软件中存在一个远程攻击安全漏洞。攻击者特别制作一个QuickTime支持的媒体文件就能够利用这个安全漏洞。如果一个用户访问一个恶意网站，打开一个特别制作的电子邮件附件或者在桌面上打开一个恶意制作的媒体文件，攻击者...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:39:58 +0800</pubDate>
    </item>
    <item>
      <title>研究人员曝Oracle数据库新攻击方法 官方未做回复</title>
      <link>http://it.rising.com.cn/Channels/Info/Securty/2008-04-28/1209350339d46529.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 据国外媒体报道，安全研究人员公布了一种能使黑客攻击Oracle数据库的新方法。该研究人员称，为了能够改变或删除数据，甚至安装软件，这种称为侧面SQL注入的攻击可被用于获取Oracle服务器上数据库管理员的特权。</P>
<P>&nbsp;&nbsp;&nbsp; 在一次SQL注入攻击中，黑客们能够创建专门伪造的搜索词语，这种词语可欺骗数据库运行SQL命令。以前，安全专家们认为只有攻击者将字符串输入到数据库中，SQL 注入式...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:36:49 +0800</pubDate>
    </item>
    <item>
      <title>瑞星病毒及木马预警一周播报(2008.04.28－05.04)</title>
      <link>http://it.rising.com.cn/Channels/Anti_Virus/Virus_Week/2008-04/1209092341d46454.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 本周有一个病毒特别值得注意，它是：“灰鸽子变种MSB（Backdoor.Win32.Gpigeon2007. msb）”病毒。该病毒会记录用户键盘操作信息，偷窃用户隐私信息。利用该病毒，黑客可以远程控制中毒电脑，删除硬盘文件，窃取硬盘上的数据、操纵摄像头等，几乎可以进行任何危险性的操作。</P>
<P><FONT color=#ff0000>本周关注病毒：</FONT><BR><STRONG>“灰鸽子变种MSB（Backdoor.Win32.Gpigeon2007. msb）” 警...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 10:57:28 +0800</pubDate>
    </item>
    <item>
      <title>红心中国发起网站遭黑客攻击 IP地址大多来自欧洲</title>
      <link>http://it.rising.com.cn/Channels/Info/Securty/2008-04-25/1209092025d46452.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 从上周六起，红心中国的发起网站我赛网，不断遭受黑客的攻击，甚至网页被篡改。昨天，我赛网负责人表示，网络因遭受攻击一度关闭24小时，目前基本恢复正常运行。 </P>
<P>&nbsp;&nbsp;&nbsp; 自从媒体曝光了红心中国事件后，他们作为发起网站，从上周六开始出现黑客攻击。“周六攻击的黑客还算少，我们的网络服务人员还能应付过来。”他说，攻击的高峰出现在4月20日凌晨，平均一秒钟就会有两个黑客在攻击...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 10:49:22 +0800</pubDate>
    </item>
    <item>
      <title>全球顶级黑客出庭作证 受雇新闻集团制作盗窃软件</title>
      <link>http://it.rising.com.cn/Channels/Info/ITWorld/Hacker_Phenomena/2008-04-25/1209091703d46450.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 据国外媒体报道，一名黑客周三在法庭作证时说，新闻集团曾经长期雇佣他开发一种信息盗窃软件，不过这名黑客否认利用这种黑客软件盗窃其他卫星电视公司的收视密码。 </P>
<P>　　这位黑客名叫克里斯托夫·塔诺夫斯基。在美国卫星电视公司DISH网络起诉新闻集团旗下的NDS集团的官司中，塔诺夫斯基出现在了法庭上。他说，新闻集团第一次支付给他两万美元，现金藏在一个电子设备中，从加拿大邮寄过来。</P>
<P...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 10:42:56 +0800</pubDate>
    </item>
    <item>
      <title>Gartner调研报告显示 安全软件市场同比增长11.2%</title>
      <link>http://it.rising.com.cn/Channels/Info/Securty/2008-04-24/1209003336d46367.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 据市场调研厂商Gartner称，对由安全事件造成损失的了解日益增加，再加上对流动作业员工需求的增长，将推动全球安全软件市场的高速增长。</P>
<P>　　今年，全球安全软件市场将达到105亿美元，较去年增长11.2%。到2012年，全球安全软件市场规模将达到131亿美元。Gartner的首席分析师鲁杰罗说，企业越来越接受这种看法，即它们需要与合作伙伴保持更开放的连接。评估第三方合作伙伴的安全性和确定如何安...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 24 Apr 2008 10:13:52 +0800</pubDate>
    </item>
    <item>
      <title>中国退出垃圾邮件大国前三 第一季度所占比重下降</title>
      <link>http://it.rising.com.cn/Channels/Info/Securty/2008-04-24/1209003229d46365.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 最新发布的研究报告，披露了2008年第一季度发出垃圾邮件最多的12个国家。同时调查发现2008年第一季度所发送的邮件中，垃圾邮件的比例达到了92.3％。 </P>
<P>&nbsp;&nbsp;&nbsp; 2008年第一季度的数据显示，美国和俄罗斯仍然是垃圾邮件的量产大户，分别位列第一和第二。与2007年最后三个月相比，可以看出这两个国家正在为减少全球垃圾邮件问题而努力。尽管如此，在过去的一年中，从俄罗斯的僵尸电脑发送出...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 24 Apr 2008 10:11:45 +0800</pubDate>
    </item>
    <item>
      <title>微软Windows XP SP3向制造商发货 用户月底可下载</title>
      <link>http://it.rising.com.cn/Channels/Info/ITWorld/Corp_news/2008-04-23/1208933217d46352.shtml</link>
            <description><![CDATA[ 	<P>　　国外媒体报道，微软宣布，它的Windows XP 操作系统最后一个服务包软件已经开始向计算机制造商发货。预期到4月29日，目前的XP用户可以从微软网站下载这一软件。</P>
<P>　　微软表示，在新发布的服务包软件中，除累积了所有的安全升级外，还包括一些次要的功能并增加了系统的稳定性。新发布的软件是自2004年发布XP SP2服务包后微软推出的第一个服务包。</P>
<P>　　微软指出，新的服务包预期是微软XP系统最终的主要升...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 23 Apr 2008 14:46:26 +0800</pubDate>
    </item>
    <item>
      <title>网络安全只需要对症下药 给自己系统设道安全防线</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2008-04-29/1209436462d46574.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 黑客如此猖獗，应该采取什么样的有效手段来防止黑客的入侵呢?俗话说：亡羊补牢，为时未晚。人类社会总是在邪恶势力的不断斗争中向前发展的，魔高一尺，道高一丈，总有办法有效地阻止黑客的入侵，保护好自己的计算机系统的。 </P>
<P>&nbsp;&nbsp;&nbsp; 企业要建立自己的计算机安全系统，也应根据自己单位的实际情况来选择安全级别，选择相应的软硬件设施和资金投入。对于已经建立了企业内部网络的用户，...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 10:33:11 +0800</pubDate>
    </item>
    <item>
      <title>安全技巧 详细介绍个人电脑中毒后的紧急处理措施</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-29/1209435873d46570.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护，但新病毒和木马，加上黑客人工的入侵方式，电脑中毒的情况还是很普遍。尤其是上网的用户，一不留意就会中招。如何防止中毒的技巧文章，大家已经看得很多了。那么万一中毒了，该如何处理呢?下面就谈谈中毒后的一些紧急处理措施。 </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 一、正在上网的用户，发现异常应首先马上断开连接</STRONG> </P>
<P>&nbsp;&nb...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 10:19:44 +0800</pubDate>
    </item>
    <item>
      <title>防火墙知识：详解Linux操作系统下防火墙设置方法</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Other/2008-04-29/1209435277d46568.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件，如果要开放哪个端口，在里面添加一条。 </P>
<P>&nbsp;&nbsp;&nbsp; -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT </P>
<P>&nbsp;&nbsp;&nbsp; 就可以了，其中 1521 是要开放的端口号，然后重新启动linux的防火墙服务。 </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 停止/启动防火墙服务的命令：</STRONG> ...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 10:12:42 +0800</pubDate>
    </item>
    <item>
      <title>以其之道还施彼身 详解注册表映像劫持巧治病毒</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-28/1209349972d46527.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 现在病毒都会采用IFO的技术，通俗的讲法是映像劫持，利用的是注册表中的如下键值：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\<BR>Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的，而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性，其实，我们也可以利用该键值来欺瞒病毒木马，让它实效。可谓，将计就计，还治其人。 </P>
<P>&nbsp;&nbsp;&nbsp; 下面我...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:31:13 +0800</pubDate>
    </item>
    <item>
      <title>系统安全：菜鸟课堂 教你打造个人无敌系统全攻略</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Safe_Windows/2008-04-28/1209349282d46525.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; Slammer、SoBig、Blaster等蠕虫病毒的共同特点就是攻击系统漏洞，造成大规模的网络中断。尽管在这些病毒爆发之前，阻挡它们的补丁程序已经问世，然而依然不能有效扼制病毒的蔓延，造成这一现象的主要原因在于修补系统不得力。 </P>
<P>&nbsp;&nbsp;&nbsp; 修补系统之所以艰巨，原因有两点：一是从安全漏洞被披露到黑客利用漏洞发起攻击，时间间隔越来越短，用户没有足够的时间去修补系统；二是大量客户...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:16:20 +0800</pubDate>
    </item>
    <item>
      <title>揪出你电脑中不安全的文件 卡卡文件诊所使用简介</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-25/1209111374d46468.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 每台电脑中都有很多进程在运行。这些进程一部分是Window系统运行必备的系统进程，一部分是各种常用软件运行所必须的。但有些进程则是流氓软件、木马甚至病毒。单凭一双肉眼，很难判断一个进程是安全的进程，还是恶意程序。这就需要一个平台来分析各种各样的进程信息，卡卡文件诊所就是瑞星出品的解决这一问题的网上平台。</P>
<P>&nbsp;&nbsp;&nbsp; 卡卡文件诊所是瑞星公司开创的计算机文件网上检查站点，...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 16:12:11 +0800</pubDate>
    </item>
    <item>
      <title>反病毒知识：识破木马潜伏诡招 曝光木马藏身地</title>
      <link>http://it.rising.com.cn/Channels/Anti_Virus/Virus_Alert/Antivirus_Tech/2008-04-25/1209094009d46460.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 木马是一种基于远程控制的病毒程序，该程序具有很强的隐蔽性和危害性，它可以在神不知鬼不觉的状态下控制你或者监视你。有人说，既然木马这么厉害，那我离它远一点不就可以了！ </P>
<P>&nbsp;&nbsp;&nbsp; 然而这个木马实在是“淘气”，它可不管你是否欢迎，只要它高兴，它就会想法设法地闯到你“家”中来的！那还了得，赶快看看自己的电脑中有没有木马，说不定正在“家”中兴风作浪呢！相信不熟悉木马的...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 11:26:09 +0800</pubDate>
    </item>
    <item>
      <title>安全知识：防御邮件欺诈妙招 让你安全风险降为零</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-25/1209092501d46456.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 在垃圾邮件和伴随而来的邮件欺诈问题愈演愈烈的今天，其安全风险的主要威胁在于用户处理邮件安全问题的经验不足，事实上针对此类威胁需要展开有针对性的防御手段加以防护。 </P>
<P>&nbsp;&nbsp;&nbsp; 在此环境下，企业用户和个人需要了解这些几乎不可见，但具有杀伤力的威胁并做好防护。从实际的经验看，用户如果希望能够避免与垃圾邮件和其他网络威胁相关的风险，至少要做到一下十点。 </P>
<P><STRON...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 10:59:36 +0800</pubDate>
    </item>
    <item>
      <title>安全知识：设置IP安全策略 阻杀木马在端口之外</title>
      <link>http://it.rising.com.cn/Channels/Safety/Safe_Foundation/2008-04-24/1209009628d46373.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; “木马”一个让用户头疼的字眼，它们悄然无声的进入我们的系统，叫人防不胜防。当木马悄悄打开某扇“方便之门”（端口）时，不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心，首先我们要切断它们与外界的联系（就是堵住可疑端口）。 </P>
<P>&nbsp;&nbsp;&nbsp; 在Win 2000/XP/2003系统中，Microsoft管理控制台（MMC）已将系统的配置功能汇集成配置模块，大大方便我们进行特殊的...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 24 Apr 2008 11:58:42 +0800</pubDate>
    </item>
    <item>
      <title>网络安全：菜鸟课堂 安全技巧让你畅游网络无阻拦</title>
      <link>http://it.rising.com.cn/Channels/Safety/SysSafety/Other/2008-04-24/1209009391d46371.shtml</link>
            <description><![CDATA[ 	<P>&nbsp;&nbsp;&nbsp; 畅游网络世界，不论是谁，都会遇到一些安全上的问题。如果我们正在畅游网络，可恶的病毒却弄的你死机。的确是件不爽的事情。下面就教大家几招安全技巧，帮助你畅通无阻的畅游网络世界。 </P>
<P><STRONG>&nbsp;&nbsp;&nbsp; 1. 用杀毒软件保护电脑，及时更新软件</STRONG> </P>
<P>&nbsp;&nbsp;&nbsp; 一定要确保您的电脑安装了杀毒软件，如<A href="http://buy.rising.com.cn/buy/default.asp">瑞星杀毒...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Thu, 24 Apr 2008 11:55:19 +0800</pubDate>
    </item>
 
    <item>
      <title>Comodo 防火墙 SSDT 钩子的多个本地拒绝服务漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Router/2008-04-30/1209520543d46611.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：<BR></STRONG>Comodo Firewall Pro 2.4.18.184</P>
<P><STRONG>不受影响系统：</STRONG><BR>Comodo Firewall Pro 3.0</P>
<P><STRONG>描述：</STRONG><BR>Comodo是一款功能强大的个人防火墙。</P>
<P>Comodo防火墙的NtDeleteFile、NtCreateFile和NtSetThreadContext函数没有正确地验证参数，本地攻击者可能利用此漏洞导致防火墙不可用。</P>
<P><STRONG>厂商补丁：</STRONG><BR>目前厂商已经发布...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 30 Apr 2008 09:54:40 +0800</pubDate>
    </item>
    <item>
      <title>Sun Java 系统目录代理服务器远程非授权访问漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-30/1209520341d46610.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>Sun Java System Directory Server 6.2<BR>Sun Java System Directory Server 6.1<BR>Sun Java System Directory Server 6.0</P>
<P><STRONG>不受影响系统：<BR></STRONG>Sun Java System Directory Server 6.3</P>
<P><STRONG>描述：</STRONG><BR>Sun Java系统目录服务器是Java企业系统的一个组件，为企业管理大量用户信息提供用户管理基础架构。</P>
<P>Sun Java系统目录代理服务器错...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 30 Apr 2008 09:50:55 +0800</pubDate>
    </item>
    <item>
      <title>Novell GroupWise处理 mailto URI缓冲区溢出漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-30/1209520252d46609.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>Novell Groupwise 7</P>
<P><STRONG>描述：<BR></STRONG>Novell GroupWise是一款跨平台协作软件。</P>
<P>GroupWise处理超长的mailto URL时存在漏洞，如果用户将GroupWise设置为默认的邮件客户端的话，则跟随了超长mailto URI就可以触发缓冲区溢出，导致执行任意指令。</P>
<P><STRONG>厂商补丁：<BR></STRONG>目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Wed, 30 Apr 2008 09:50:14 +0800</pubDate>
    </item>
    <item>
      <title>Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-29/1209434496d46565.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>Larry Wall Perl 5.8.8</P>
<P><STRONG>描述：</STRONG><BR>Perl是一种免费且功能强大的编程语言。</P>
<P>Perl在处理畸形的正则表达式时存在漏洞，如果用户所提供的正则表达式字符包含在“\Q...\E”结构所保护的变量中的话，则Perl解释器在编译正则表达式时可能会出现缓冲区溢出，导致拒绝服务的情况。</P>
<P><STRONG>厂商补丁：</STRONG><BR>Debian已经为此发布了一个安全公告（...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 09:57:12 +0800</pubDate>
    </item>
    <item>
      <title>Novell GroupWise客户端 HTML注入及拒绝服务漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-29/1209434229d46564.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：<BR></STRONG>Novell Groupwise 7</P>
<P><STRONG>描述：</STRONG><BR>Novell GroupWise是一款跨平台协作软件。</P>
<P>GroupWise客户端处理畸形JPG文件时存在漏洞，如果用户受骗使用GroupWise客户端打开了带有恶意JPG文件的附件的话，就可能导致注入并执行JavaScript代码；如果所打开的附件文件名中字符超过了所允许的最多字符数的话，还可能导致拒绝服务的情况。</P>
<P><STRONG>厂商补丁：</ST...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 09:54:33 +0800</pubDate>
    </item>
    <item>
      <title>WordPress wpSS 插件含 ss_id 参数 SQL 注入漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-29/1209434071d46563.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>WordPress wpSS &lt;= 0.6 v</P>
<P><STRONG>不受影响系统：</STRONG><BR>WordPress wpSS 0.62</P>
<P><STRONG>描述：</STRONG><BR>wpSS是WordPress中所使用的电子表格插件，允许在WordPress博客中嵌入交互式的电子表格。</P>
<P>wpSS插件的wpSS/ss_load.php文件中没有正确地过滤对ss_id参数的数便用在了SQL查询中：</P>
<P>ss_load.php<BR>&nbsp;&nbsp;&nbsp; $id = $_GET['ss_i...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Tue, 29 Apr 2008 09:53:35 +0800</pubDate>
    </item>
    <item>
      <title>IBM Lotus Expeditor URI 处理器的命令执行漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-28/1209348757d46524.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：<BR></STRONG>IBM Lotus Expeditor</P>
<P><STRONG>描述：</STRONG><BR>Lotus Expeditor之前名为IBM WebSphere Everyplace Deployment，是用于创建、部署和维护各种应用的管理客户端。 </P>
<P>Lotus expeditor中的rcplauncher（由lotus symphony套件安装）进程注册了一个cai: uri处理器。由于rcplauncher进程会接受各种参数，因此可能被滥用执行任意代码。例如，-launcher选项参数会执行可执行程...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:10:17 +0800</pubDate>
    </item>
    <item>
      <title>HP HPeDiag ActiveX 信息泄露及远程代码执行漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-28/1209348615d46523.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>HP Software Update v 4.000.009.002</P>
<P><STRONG>不受影响系统：</STRONG><BR>HP Software Update v 4.000.010.008</P>
<P><STRONG>描述：</STRONG><BR>HP软件更新是用于检查和下载HP产品固件、软件和驱动升级的HP应用程序，可帮助更新HP产品的安全性和功能性。</P>
<P>HP软件更新在Windows平台下所安装的HPeDiag ActiveX控件组件中的安全漏洞可能允许远程信息泄露和执行任意代码...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:07:36 +0800</pubDate>
    </item>
    <item>
      <title>SILC 服务器含 NEW_CLIENT 报文远程拒绝服务漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-28/1209348454d46522.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>SILC server &lt; 1.1.1</P>
<P><STRONG>不受影响系统：<BR></STRONG>SILC server 1.1.1</P>
<P><STRONG>描述：</STRONG><BR>SILC（Secure Internet Live Conferencing）是安全的互联网会议讨论系统，可以发送任何类型的信息，包括多媒体信息，如视频、音频、图像等。</P>
<P>SILC处理畸形用户数据时存在漏洞，如果远程攻击者向SILC服务器发送了没有昵称的特制NEW_CLIENT报文的话，就...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Mon, 28 Apr 2008 10:06:46 +0800</pubDate>
    </item>
    <item>
      <title>phpMyAdmin 存在共享主机的远程信息泄露漏洞</title>
      <link>http://it.rising.com.cn/Channels/Safety/LatestHole/Hole_Others/2008-04-25/1209089146d46449.shtml</link>
            <description><![CDATA[ 	<P><STRONG>受影响系统：</STRONG><BR>phpMyAdmin phpMyAdmin &lt; 2.11.5.2</P>
<P><STRONG>不受影响系统：</STRONG><BR>phpMyAdmin phpMyAdmin 2.11.5.2</P>
<P><STRONG>描述：</STRONG><BR>phpMyAdmin是用PHP编写的工具，用于通过WEB管理MySQL。</P>
<P>phpMyAdmin实现上存在漏洞，如果远程攻击者能够访问共享主机的话，就可以通过向phpMyAdmin发送特制的HTTP POST请求导致泄露敏感信息。</P>
<P><STRONG>厂商补丁...    ]]></description>
            <category></category>
      <author></author>
      <pubDate>Fri, 25 Apr 2008 10:00:35 +0800</pubDate>
    </item>
  </channel>
</rss>
<!-- Published at 2008-04-30 14:50:51, Powered by CMSware 2.8.5 Plus -->