<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大砲開講 &#187; 安全漏洞</title>
	<atom:link href="http://rogerspeaking.com/category/security_news/vulnerabilities/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Sat, 22 Jan 2011 06:38:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>台灣卡巴斯基網站存在XSS安全漏洞</title>
		<link>http://rogerspeaking.com/2009/07/2135</link>
		<comments>http://rogerspeaking.com/2009/07/2135#comments</comments>
		<pubDate>Sat, 11 Jul 2009 07:53:10 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[安全漏洞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=2135</guid>
		<description><![CDATA[台灣卡巴斯基網站存在XSS (Cross-Site Scripting) 安全漏洞。 跨站腳本攻擊(XSS)：駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言，造成其他正常使用者在觀看網頁的同時，瀏覽器會主動下載並執行部份惡意的程式碼，或被暗地裡導入到惡意 的網站，而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能，加入許多允許使用者輸入字串的欄位，如：留言板、討論區、查詢欄位等；有 些互動的功能能將使用者輸入的字串存入後端資料庫，如果駭客輸入某些含有攻擊式的語言，一旦使用者進入此頁面時，因執行未預期的動作而將遭受某種程度的威 脅。 至於我怎麼發現的呢？ 7月8日收到「奕瑞資安快訊第五期」，如下圖所示： 我點擊熱門FAQ其中一則「關於卡巴斯基防毒軟體發生中斷，重新啟動時出現上一個應用程式啟動失敗訊息」，結果出現下圖畫面： 感覺上，網頁中應該存在某些問題，所以，就測試了一下，結果出現下圖畫面： 測試語法，如下所示： http://web.kaspersky.com.tw/KL-Services/FAQ/Kav2009/kav2009_44.php?faq_name=%22%3E%3Ciframe%20src=http://www.google.com%3E%3C/iframe%3E&#38;faq_no=317&#38;faq_checksum=7115&#38;faq_product=18&#38;faq_id_no=5 其他問題，就靠他們自己找囉！]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/07/2135/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>ESET NOD32 台灣官方網站存在XSS安全漏洞</title>
		<link>http://rogerspeaking.com/2008/11/1644</link>
		<comments>http://rogerspeaking.com/2008/11/1644#comments</comments>
		<pubDate>Tue, 04 Nov 2008 03:59:54 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[安全漏洞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1644</guid>
		<description><![CDATA[ESET NOD32 台灣官方網站存在XSS (Cross-Site Scripting) 安全漏洞 (ESET NOD32 香港官方網站存在XSS安全漏洞也尚未修復 )。 跨站腳本攻擊(XSS)：駭客利用網站上允許使用者輸入 字元或字串的欄位插入HTML與Script語言，造成其他正常使用者在觀看網頁的同時，瀏覽器會主動下載並執行部份惡意的程式碼，或被暗地裡導入到惡意 的網站，而受到某種型態的影響。如今大部份的網站都強調所謂與使用者互動的功能，加入許多允許使用者輸入字串的欄位，如：留言板、討論區、查詢欄位等；有 些互動的功能能將使用者輸入的字串存入後端資料庫，如果駭客輸入某些含有攻擊式的語言，一旦使用者進入此頁面時，因執行未預期的動作而將遭受某種程度的威 脅。 首頁： 測試語法，如下所示： http://www.nod32tw.com/default.php?id=181&#38;p=24&#38;searchword=%22%3E%3Ciframe+src%3Dhttp%3A%2F%2Fwww.google.com%3E%3C/ifame%3E 測試結果，如下圖所示：]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/11/1644/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>趨勢科技 OfficeScan &quot;cgiRecvFile.exe&quot; 存在緩衝區溢位安全漏洞</title>
		<link>http://rogerspeaking.com/2008/09/1398</link>
		<comments>http://rogerspeaking.com/2008/09/1398#comments</comments>
		<pubDate>Sat, 13 Sep 2008 08:54:29 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[安全更新]]></category>
		<category><![CDATA[安全漏洞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1398</guid>
		<description><![CDATA[趨勢科技 OfficeScan "cgiRecvFile.exe" 被安全研究機構 Secunia 發現存在緩衝區溢位安全漏洞，主要是因為在HTTP請求中的電腦名稱 (ComputerName) 參數長度過長，導致此問題。 受影響軟體： Trend Micro Client Server Messaging Security for SMB 2.x Trend Micro Client Server Messaging Security for SMB 3.x Trend Micro OfficeScan Corporate Edition 7.x Trend Micro OfficeScan Corporate Edition 8.x 解決方案： 趨勢科技已經提供修復程式。 Trend Micro OfficeScan 8.0: http://www.trendmicro.com/ftp/product&#8230;CE_8.0_Win_EN_CriticalPatch_B1361.exe Trend Micro OfficeScan 8.0 Service Pack 1: http://www.trendmicro.com/ftp/product&#8230;.0_SP1_Win_EN_CriticalPatch_B2424.exe Trend [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/09/1398/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.1存在SQL Truncation安全漏洞</title>
		<link>http://rogerspeaking.com/2008/09/1332</link>
		<comments>http://rogerspeaking.com/2008/09/1332#comments</comments>
		<pubDate>Mon, 08 Sep 2008 12:10:18 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[PoC]]></category>
		<category><![CDATA[安全漏洞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1332</guid>
		<description><![CDATA[更新：WordPress 2.6.2已經修復此漏洞，請到這裡下載。 WordPress 2.6.1被發現存在SQL Truncation安全漏洞。如果WordPress開放註冊功能，攻擊者可以經由遠端取得管理者密碼。 受影響軟體版本：WordPress 2.6.1 暫時解決方案：關閉WordPress註冊功能 我的部落格版本是2.5，剛剛檢查資料庫，發現有人正在嘗試取得部落格的管理員密碼，不知道有沒有成功勒(我已經把此帳號砍了)。以下是我測試自己部落格的畫面，前面幾個步驟都成功，但在「請輸入您的帳號以或電子郵件。您將會收到內有新密碼的電子郵件。」這個步驟失敗，出現「抱歉，收到的鑰匙不正確。」，不曉得是不是WordPress版本的關係。 &#60;管理者帳號多了一筆，有人正在試我的部落格&#62; &#60;註冊管理者帳號&#62; &#60;取得新管理者密碼&#62; &#60;收到重設密碼電子郵件&#62; &#60;重設密碼出現錯誤&#62; 雖然，測試自己的部落格失敗，但很多網友皆使用WordPress 2.6.1，應該很容易試成功，請各位盡速暫時關閉部落格註冊功能。 參考來源： MySQL and SQL Column Truncation Vulnerabilities WordPress 2.6.1 SQL Column Truncation Vulnerability (PoC)]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/09/1332/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>大砲開講論壇存在XSS安全漏洞</title>
		<link>http://rogerspeaking.com/2008/09/1330</link>
		<comments>http://rogerspeaking.com/2008/09/1330#comments</comments>
		<pubDate>Fri, 05 Sep 2008 11:27:19 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[安全漏洞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1330</guid>
		<description><![CDATA[昨天才安裝的論壇程式，剛剛被發現存在XSS安全漏洞，做個紀錄，以示警惕。目前我已經將安全漏洞訊息告知論壇作者，正等待他們修復此安全漏洞，否則，就要將它換掉。]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/09/1330/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>趨勢科技OfficeScan被發現緩衝區溢位漏洞</title>
		<link>http://rogerspeaking.com/2008/07/1112</link>
		<comments>http://rogerspeaking.com/2008/07/1112#comments</comments>
		<pubDate>Wed, 30 Jul 2008 04:16:40 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[安全漏洞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1112</guid>
		<description><![CDATA[根據國外媒體報導，趨勢科技OfficeScan被發現緩衝區溢位漏洞，主要是發生於 ObjRemoveCtrl ActiveX 控制元件。 受影響軟體： 版本：OfficeScan 7.3 build 1343 (Patch 4) 和以前版本 檔案：OfficeScanRemoveCtrl.dll (CLSID: 5EFE8CB1-D095-11D1-88FC-0080C859833B)，版本：7.3.0.1020 不受影響軟體： 版本：OfficeScan 8.x (但仍然會造成瀏覽器出現錯誤) 暫時解決方案： 使用 Killbit 方法，請參考「如何阻止 ActiveX 控制項在 Internet Explorer 中執行」 線上測試： 此測試程式來自 MILW0RM 。 如果你的電腦已經安裝了 OfficeScan 7.x 版本，你可以按這裡進行測試，檢查是否有此漏洞。 來源： MILW0RM PacketStormSecurity]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/07/1112/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>XSS/安全漏洞爆料區</title>
		<link>http://rogerspeaking.com/2008/05/856</link>
		<comments>http://rogerspeaking.com/2008/05/856#comments</comments>
		<pubDate>Fri, 09 May 2008 14:43:02 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[XSS]]></category>
		<category><![CDATA[安全漏洞]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=856</guid>
		<description><![CDATA[鑒於台灣網站存在非常多的安全漏洞，如果這些安全漏洞被攻擊者所利用，將導致你我財務或其他方面的損失。如果您發現台灣網站存在XSS或其他安全漏洞，請通知我們，謝謝。 XSS/安全漏洞張貼規則： 網站名稱及網址 如果是XSS安全漏洞，請提供測試語法(請勿含有惡意連結)，如&#60;script&#62;alert("XSS")&#60;/script&#62;等 如果是一般安全漏洞，請提供安全公告連結，如MS08-025(如果您發現零時差安全漏洞，請提供驗證程式碼)等]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/05/856/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>NAUTICA台灣網站被值入惡意連結</title>
		<link>http://rogerspeaking.com/2008/02/591</link>
		<comments>http://rogerspeaking.com/2008/02/591#comments</comments>
		<pubDate>Mon, 25 Feb 2008 08:08:00 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[惡意程式]]></category>
		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://itinternals.com/wptest/?p=588</guid>
		<description><![CDATA[注意：目前惡意連結已移除 (2008/2/25@16:14) NAUTICA台灣網站被值入惡意連結，此惡意程式為 TROJ_DLOADER.EMD，最近有瀏覽這個網頁的網友，應該要盡速檢查自己的電腦，請各位暫時不要瀏覽這個網站，以免中毒。 惡意連結/程式碼是放置在首頁 (其他頁面可能要仔細檢查一下囉) 中的： 展示影片，請看這裡。 Google Search查詢的結果，如下所示： 執行之後，有下面的行為： [Added process] C:\WINDOWS\System32\CcEvtSvc.exe [Added service] NAME: CcEvtSvc DISPLAY: CcEvtSvc FILE: C:\WINDOWS\System32\CcEvtSvc.exe -k netsvcs [Added file] C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\in[1].htm C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\nautica-taiwan.com[1].htm C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\stat[1].htm C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat C:\WINDOWS\system32\CcEvtSvc.exe [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/02/591/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>台中縣清水鎮公所被轉址與被入惡意連結</title>
		<link>http://rogerspeaking.com/2008/02/590</link>
		<comments>http://rogerspeaking.com/2008/02/590#comments</comments>
		<pubDate>Mon, 25 Feb 2008 07:38:00 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[惡意程式]]></category>
		<category><![CDATA[網站安全]]></category>
		<category><![CDATA[網站遭駭]]></category>

		<guid isPermaLink="false">http://itinternals.com/wptest/?p=587</guid>
		<description><![CDATA[注意：都已經N天了，目前惡意連結還在(2008/2/25@15:40)，無言&#8230; 台中縣清水鎮公所被轉址與被入惡意連結，此惡意程式為 TSPY_QQPASS.CH，最近有瀏覽這個網頁的網友，應該要盡速檢查自己的電腦，請各位暫時不要瀏覽這個網站，以免中毒。(Credit: 匿名網友) 當連上台中縣清水鎮公所網站後，馬上被轉址到下列網站： 該網頁原始碼，如下所示： 展示影片，請看這裡。 Google Search查詢的結果，沒發現任何異狀，如下所示： 執行之後，有下面的行為： [Added process] C:\Program Files\Common Files\svchost.exe [DLL injection] C:\Program Files\Common Files\svchost.exe C:\Program Files\Internet Explorer\OnlO0r.dll C:\WINDOWS\system32\fhdoor0.dll C:\WINDOWS\system32\mndoor0.dll C:\WINDOWS\system32\qhdoor0.dll C:\WINDOWS\system32\qzdoor0.dll [Added file] C:\Documents and Settings\Administrator\Local Settings\Temp\M1.exe C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\C13NVBMZ\ss[1].exe C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\addr[1].js C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\click[1].htm C:\Documents and Settings\Administrator\Local Settings\Temporary [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/02/590/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>國立台灣師範大學國語教學中心網站遭駭且被植入惡意程式</title>
		<link>http://rogerspeaking.com/2007/11/566</link>
		<comments>http://rogerspeaking.com/2007/11/566#comments</comments>
		<pubDate>Fri, 30 Nov 2007 02:38:00 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
				<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[惡意程式]]></category>
		<category><![CDATA[網站安全]]></category>
		<category><![CDATA[網站遭駭]]></category>

		<guid isPermaLink="false">http://itinternals.com/wptest/?p=565</guid>
		<description><![CDATA[國立台灣師範大學國語教學中心網站遭駭且被植入惡意程式，不過，此惡意程式已經無法下載。在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼，所以，他們的網管應該要找出系統或軟體的安全漏洞，然後，儘快修補這些漏洞，而不是只是移除/修改那些遭駭的檔案。 首頁： 遭駭之網頁： Google Search的結果(遭駭次數蠻多，還不改善)： 惡意程式連結為(已失效，但原來之網址好像是正常網站)：]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2007/11/566/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

