据说Charlie Miller发现了一个iPhone的短信漏洞,正在跟Apple合作修复,目前没有更多细节
具体报道见F-secure blog:http://www.f-secure.com/weblog/archives/00001714.html
“This is about as bad as it gets as the vulnerability seems to allow unsigned code to run which circumvents a core part o
阅读全文双方目的很明显:360找的金山估计是为了分化传统杀毒厂商的阵营,金山找360估计是为了市场份额。到底是360找的金山,还是金山找的360?如果是360找的金山,那就是360看准金山是个没牙齿的老虎,养大也伤不了人,以打破传统杀毒厂商的隐形联盟;如果是金山找的360,那就是金山烧钱抢市场,想和瑞星平起平坐,金山的游戏搞的不是挺好的嘛,为啥又在这混沌的安全市场发力呢。这得结合双方推广的方式和力度来揣摩他们各自的目的和诚意,最后再看看数字。还有一个不大可能的可能,360想来点钱。不知道瑞星咋看这个问题。转载开始:
Failing to secure your data can result in some potentially costly and time consuming processes to recover and re-secure what was lost. It’s worth the time up front to do what you can to ensure your personal data and information stays relatively secure and at least poses some challenge to those who’d like to access it. As an added incentive, many times this can be done for virtually no up front investment on your part. Here are a few free encryption tools that you can use to secure your important info.
随着手机功能越来越多,系统越来越高级,安全漏洞也会越来越多,以后用啥手机不敢告诉别人了。
苹果公司目前正在努力的修复一个严重的安全漏洞,黑客可能通过发送特定短信在iPhone上运行恶意程序。目前该漏洞并未有详细描述信息,据称此漏洞可能导致iPhone自动开启GPS并将位置发回给黑客,另外可以偷偷打开手机的麦克风窃听谈话内容,又或者将iPhone加入一个僵尸网络。
幸运的是,发现此漏洞的Charlie Miller称目前正在与苹果公司密切合作,并保证直到苹果公司修复该漏洞以后才会透露漏洞详情。
本文介绍了一种思路,利用安全软件驱动和WINDOWS本身处理全局钩子安装过程的不同,以绕过安全软件对全局钩子安装的拦截。这种方法并不保证能通用于任何安全软件。
安全软件,例如HIPS,AV等,通常会安装 NtUserSetWindowsHookEx / NtUserSetWinEventHook的钩子
拦截全局钩子注入,防止键盘、消息拦截或者DLL注入。
在这两个函数的参数中,都存在一个pstrlib参数,指向了要注册全局钩子的DLL路径名,这个路径是DOS路径名,通常安全软件会分配BUFFER,将pstrlib这个UNICODE_STRING中的字符串读取出来,再加上NT路径头 (\??\),然后进行相关处理后传递给RING3的处理程序,比较常见的例如使用RtlCopyUnicodeString , 或者直接RtlCopyMemory(LocalName , pstrlib->Buffer , pstrlib->Length)
而WINDOWS函数自身,例如NtUserSetWindowsHookEx, NtUserSetWinEvnetHook,他们是怎么处理这个参数的呢?
实际上,这些函数最终会调用内部函数GetHmodTableIndex将DLL名加入一个ATOM Table中,并返回一个INDEX,记为为ihmod,等到CallNextHook2,或者分发winevent hook 时,通过 ihmod再取回这个index,得到DLL名,并通过User mode callback调用LoadLibrary加载这个DLL
GetHmodTableIndex则会调用一个UserAddAtom函数来将DLL名加入UserAtomTableHandle这个atom中。UserAddAtom这个函数接收的DLL名参数,是一个LPCWSTR类型的字符串,来自pstrlib->Buffer.UserAddAtom并不关心pstrlib->Length的长度。等到向RING3程序注入这个DLL时,调用xxxLoadHmodIndex中才在UserGetAtomName获取这个字符串后,通过调用RtlInitUnicodeString重新计算这个字符串的长度。
那么,很简单的方法就可以绕过安全软件的全局钩子拦截了:
(1).length 传入0,直接绕过检测
(2).buffer为c:\windows\system32\msctf.dllx
length传递为该字符串字节长度-sizeof(wchar)
也就是让安全软件得到错误的系统DLL名,实际注册的是其他的文件
Web、HTML、CSS、各家g[器,都在持m演M著,以Y安的^c砜矗葸M的^程中包含了S多榱诵扪a初不安全O而做得努力。IE,F在已到IE 8了。
本文m「l在看我的噗?第一回:DOM沙盒 vs 跨W站_本漏洞(XSS)」。
S 多朋友透^email/msn/plurk我,@攻楹握fIE<=7才能|l?其@}不是三言烧Z解得清楚,所以我只在文中IE& lt;=7,不想已很L的一篇得更L,但]想
阅读全文虽然我无法代表迅雷,但是我还是很感谢cnhawk http://hi.baidu.com/cnh4wk/给迅雷提出了很多宝贵的建议,这给迅雷带来了极大的改进。同时向中国神鹰表示道歉,迅雷的缺陷给他带来了烦恼。
1、迅雷的自动升级功能摆设了5年以上了,在上一个版本里,因为hawk的建议,公司终于启用了自动升级功能,用户可以通过自动升级按钮主动升级了。
2、在启用自动升级之后,hawk发现了一个逻辑BUG,这个BUG已经在迅雷5.9.3.951里被修正了。
3、今天hawk又反馈了4个宝贵的建议,我相信应该会很快被采纳的。
最后再次感谢cnhawk,中国,神鹰,中国的神鹰。http://hi.baidu.com/cnh4wk/
迅雷5.9是一个改变很大的版本,开发周期很长,到现在为止才发了第三个版本,存在着大量各种各样的问题,希望大家可以一起完善他,我尽量给大家弄点奖励啥的。(目前反馈安全漏洞有奖励,反馈BUG和建议的暂时没有制定相关奖励制度)
好不容易下载了一个“慈溪职高monai门.3gp”,打不开,因为没装Quicktime和风暴阴影。
很激动,想去vm里面看看,结果vmware硬是起不来,报了一个错误0x80040101
又折腾了我10来分钟,网上搜索来的解决方案,挺管用:
先
regsvr32.exe "C:\Program Files\VMware\VMware Workstation\vmappsdk.dll"
regsvr32.exe "C:\Program Files\VMware\VMware Workstation\vmdbCOM.dll"
regsvr32.exe "C:\Program Files\VMware\VMware Workstation\vmnetBridge
阅读全文原因是系统的vmware-webAccess服务没起来。ssh进入系统后,ntsysv设置下服务并启动即可。