九月, 2008

臺灣區鮪魚公會網站被植入惡意連結

2008 年 09 月 24 日 – 11:44:17

注意:此網站問題很多…小心…

臺灣區鮪魚公會網站被植入惡意連結,此惡意程式為 JS:Aspxor-A,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形。 閱讀全文 »

台灣電路板協會網站被植入惡意連結

2008 年 09 月 24 日 – 10:51:40

更新:目前網站維護中

台灣電路板協會網站被植入惡意連結,此惡意程式為 TR/ATRAPS.Gen,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形。 閱讀全文 »

國立台灣海洋大學學生宿舍管理系統網站被植入惡意連結

2008 年 09 月 23 日 – 12:35:11

國立台灣海洋大學學生宿舍管理系統網站被植入惡意連結,此惡意程式為 BDS/Pcclient.brp,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形。 閱讀全文 »

趨勢科技WTP防禦工具出現誤判情形

2008 年 09 月 19 日 – 15:30:17

趨勢科技 WTP Add-On (Web Threat Protection) 防禦工具誤判美德醫療網站為間諜軟體。 閱讀全文 »

Windows IT Pro Magazine 國際中文版網站被植入惡意連結

2008 年 09 月 18 日 – 16:43:29

Windows IT Pro Magazine 國際中文版網站被植入惡意連結,此惡意程式為 JS/Agent.HQ,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形 (Credit: zhong.ce.tw)。 閱讀全文 »

acer商用軟體服務網站被植入惡意連結

2008 年 09 月 18 日 – 16:30:54

更新:目前惡意連結還在,而且首頁也中獎,惡意程式執行後,電腦會很慘,麻煩幫忙通知acer。

acer商用軟體服務網站被植入惡意連結,此惡意程式為 JS/Agent.HQ,最近有瀏覽這個網頁的網友,請要盡速檢查自己的電腦是否有中毒的情形 (Credit: 天罣)。 閱讀全文 »

Yahoo!奇摩使用趨勢科技防毒技術,真的有用嗎?

2008 年 09 月 17 日 – 12:06:48

最近熱門的新聞「Yahoo!奇摩攜手趨勢 補強信箱安全」,新聞中說「雲端運算技術即時更新病毒資料,要藉此補強因垃圾信過多而帶來的安全問題」。真的有用嗎?如果各位網友最近感覺惡意程式減少了,請回報一下囉。 閱讀全文 »

網路大洪荒、政府在哪裡?

2008 年 09 月 16 日 – 21:55:08

(文/侍家驊)

早期美國西部拓荒,一群篷車西行路上,必須迴避印地安人的襲擊、必須防範惡人的洗劫,即使是人們聚集的小鎮往往只有一名警長,常常警長還遭歹徒迫害。這一幕情境,常常被我引用到國內的資安環境。

前一陣子一則報案消息,再次被攪動起這種不愉快的感覺。 閱讀全文 »

警察上網「釣魚」之我見

2008 年 09 月 15 日 – 15:30:46

剛剛看了這則新聞 (警察上網「釣魚」 聊天室裡頻遭傳訊),只能搖頭囉! 閱讀全文 »

總統教育獎圓夢護持計劃網站被植入惡意連結

2008 年 09 月 15 日 – 14:23:42

總統教育獎圓夢護持計劃網站被植入惡意連結,是之前惡名昭彰的 cn-call 網址,雖然,目前沒有存放惡意程式 (目前發現有越來越多的趨勢,是不是另一個大風暴的預告呢?),但以後不保證不會,請各位小心。 閱讀全文 »

IT邦幫忙網站存在XSS安全漏洞

2008 年 09 月 15 日 – 11:49:24

IT邦幫忙網站存在XSS (Cross-Site Scripting) 安全漏洞。 閱讀全文 »

中華民國資訊軟體協會網站存在XSS安全漏洞

2008 年 09 月 15 日 – 00:22:15

中華民國資訊軟體協會網站存在XSS (Cross-Site Scripting) 安全漏洞。 閱讀全文 »

趨勢科技 OfficeScan “cgiRecvFile.exe” 存在緩衝區溢位安全漏洞

2008 年 09 月 13 日 – 16:54:29

趨勢科技 OfficeScan “cgiRecvFile.exe” 被安全研究機構 Secunia 發現存在緩衝區溢位安全漏洞,主要是因為在HTTP請求中的電腦名稱 (ComputerName) 參數長度過長,導致此問題。 閱讀全文 »

壹蘋果網站被植入惡意連結

2008 年 09 月 12 日 – 11:25:08

壹蘋果網站被植入惡意連結,雖然目前此惡意連結無法連上,但表示此網站有安全漏洞。 閱讀全文 »

臺北市政府交通局求才明細網站被植入惡意連結

2008 年 09 月 12 日 – 11:14:25

臺北市政府交通局求才明細網站被植入惡意連結 (之前新聞報導 SQL Injection 的問題),雖然目前此惡意連結無法連上,但表示此網站有安全漏洞 (應該是 SQL Database 被寫入惡意連結) (Credit: 天罡)。 閱讀全文 »