支付宝高危漏洞 阿里巴巴欲盖弥彰

事件的经过是这样的: 1、cocoruder在网络安全焦点(http://www.xfocus.net)发布阿里巴巴支付宝远程代码执行漏洞,该漏洞可能导致远程攻击者在 被攻击者系统上执行任意代码,进而可安装木马以及间谍程序,窃取相关敏感信息比如淘宝帐号/密码,或者支付宝帐号/密码。 2、DSW Avert(http://www.dswlab.com)第一时间发布公告,并升级超级巡警,升级后的超级巡 …

[阅读全文]

支付宝控件漏洞——到底是谁在撒谎?

文档维护:tombkeeper[Base64Decode(“dG9tYmtlZXBlckB4Zm9jdXMub3Jn”)] 文档创建:2007年02月09日 最后更改:2006年02月09日 cocoruder去年底向阿里巴巴报了一个淘宝旺旺ActiveX控件溢出的漏洞: http://www.xfocus.net/articles/200701/901.html 结果阿里 …

[阅读全文]

今天请假

这些天事情很多,往往从早上睁眼到晚上睡觉,都在忙(这种状态是不对的,俺自己也晓得,我应该至少拿到40-60%的时间来管人,才算是相对正常的,目前明显自己扑到事情中了,但短期内,还比较无奈,谁让俺是全能选手呢……)。 不过,就在这么忙碌的情况下,今天俺还是跟黄师傅请了一天假,原因是:俺结婚一周年啦。回想起来,这一年过年匆匆忙忙的,真象是只眨了一下眼睛,就过来 了。都说一年是纸婚,很脆弱,不过今年看起 …

[阅读全文]

Ubuntu系统的自动安全更新

安装了Ubuntu 6.10 Server,考虑到平时根本不会有时间去管理服务器,只能用懒汉的方法来折腾了,就是做个cron让它自己定时更新,特地看了一下,apt有个-y的参 数,可以跳过每次更新时的交互式确认,于是进/etc/cron.daily/打算扔个脚本,一看里面居然已经有个apt脚本,仔细看看,功能挺强,它的 注释如下: This file understands the …

[阅读全文]

大成天下生日那天的游玩照片

大伙一块小小的腐败了一把,可惜今年还没法跟东北的弟兄们一块过,下个生日,争取大家一块儿到某个城市旅游。 卡丁车场上整装待发,烧烤炉上的美味鸡翅 😇 至于泡温泉的照片,当然不能往外发 😁 killer啥时候把你们去玩的也发出来吧 :)

[阅读全文]