五月, 2008

PChome Online網站存在XSS安全漏洞

2008 年 05 月 15 日 – 08:13:22

PChome Online網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。 閱讀全文 »

臺灣桃園國際機場存在XSS安全漏洞

2008 年 05 月 14 日 – 09:06:37

臺灣桃園國際機場網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣) 閱讀全文 »

MSN阻擋無名小站和Youtube?

2008 年 05 月 13 日 – 11:06:53

這則新聞報導MSN阻擋無名小站和Youtube,但微軟卻表示「不知情」,這年頭正在流行「不知情」「用戶電腦中毒」「不可能洩透客戶資料」等關鍵字,如果企業內部發生問題,就把所有責任往用戶推就對了,反正,死無對證。 :-(

... 台灣微軟對此卻全不知情,台灣微軟線上服務事業群資深行銷經理劉沛郁表示:「應該不會有這種狀況。」他強調,MSN不會封鎖特定網址,除非是特定病毒連結。

MSN對於釣魚網頁、病毒連結上有其阻擋機制,使用者可透過網路或電話客服,回報危險網頁,在經過微軟內部工程師驗證過確定是釣魚、病毒網頁後,就會全球性的封鎖該網址,也就是全球各地MSN都不能傳送危險網址。…

台灣電力公司網站存在XSS安全漏洞

2008 年 05 月 13 日 – 09:50:04

台灣電力公司網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣) 閱讀全文 »

ZDNet台灣網站存在XSS安全漏洞

2008 年 05 月 13 日 – 09:38:00

ZDNet台灣網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。 閱讀全文 »

精誠資訊CRM網站存在XSS安全漏洞

2008 年 05 月 13 日 – 09:34:01

精誠資訊CRM網站被XSSed發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。 閱讀全文 »

宏碁商用軟體網站存在XSS安全漏洞

2008 年 05 月 13 日 – 02:52:32

宏碁商用軟體網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣) 閱讀全文 »

關於一個網管工程師的心聲…

2008 年 05 月 12 日 – 14:37:45

上星期四收到一封電子郵件,內容是要求我把某些文章撤掉,但被我拒絕了,以下是郵件的內容 (請不要問我是哪家公司): 閱讀全文 »

趨勢科技:七成二的電腦中被植入灰色及犯罪程式,個人電腦已成駭客另類生財管道

2008 年 05 月 12 日 – 14:05:30

全球網際網路內容安全領導廠商趨勢科技今日指出,全球遭灰色程式及犯罪程式感染的電腦已高達 72.5 %!此項統計為透過線上掃毒軟體HouseCall 針對包含台灣、澳洲、中國、美國等二十個國家及地區的291,084 台電腦進行掃瞄 (註一),結果顯示各類不懷好意的灰色程式早已攻佔其中,並且被植入廣告程式 (Adware) 的比例更高居 38.6 %,跟六個月前的統計數字相較,為四類灰色程式中唯一上揚的一項,突顯透過植入廣告程式來獲利的手法已成為駭客圖利的另一種管道。 閱讀全文 »

假Yahoo拍賣之名,行木馬散播之實

2008 年 05 月 12 日 – 11:56:42

注意:此木馬具有側錄功能,能記錄鍵盤的動作。

昨天收到兩封標題為「已轉帳通知」的電子郵件,裡面夾帶一個名為「土銀ATM明細表(已含運費在內).rar」的附件檔,內行人一看就知道有問題,當然,對象不是我,是我的家人,結果一定會去執行它,好險被小紅傘給發現了。 閱讀全文 »

ezTravel易遊網網站存在XSS安全漏洞

2008 年 05 月 12 日 – 11:24:05

ezTravel易遊網網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣) 閱讀全文 »

日盛證券網站存在XSS安全漏洞

2008 年 05 月 11 日 – 10:34:39

注意:此文章中之測試語法已修復 (2008/5/12 @ 15:35)

日盛證券網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣) 閱讀全文 »

永豐金證券網站存在XSS安全漏洞

2008 年 05 月 11 日 – 10:26:13

注意:此文章中之測試語法已修復 (2008/5/12 @ 15:59)

永豐金證券網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣) 閱讀全文 »

臺北市政府教育局網站存在XSS安全漏洞

2008 年 05 月 11 日 – 10:10:32

臺北市政府教育局網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。(Credit: 天罣) 閱讀全文 »

翊利得資訊科技網站存在XSS安全漏洞

2008 年 05 月 11 日 – 10:00:03

翊利得資訊科技網站被發現存在XSS(Cross-Site Scripting)安全漏洞,到目前為止,尚未修復。 閱讀全文 »