<?xml version="1.0" encoding="gb2312"?>
<?xml-stylesheet type="text/xsl" href="inc/rss.xsl" version="1.0"?><rss version="2.0">
<channel>
<title>云南网络安全实验室---YN Network Security Laboratory</title>
<link><![CDATA[http://www.ynnsl.com]]></link>
<description><![CDATA[云南网络安全,云南网络安全实验室]]></description>
<language>zh-CN</language><generator>iwms.net</generator>
<image>
<title><![CDATA[云南网络安全实验室---YN Network Security Laboratory]]></title>
<url>pic/logo.gif</url>
<link>http://www.ynnsl.com</link>
</image>
<item>
	<title><![CDATA[Samba内存泄露本地拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2012-02/3642.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 02 Feb 2012 10:16:44 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Samba是一套实现SMB（Server Messages Block）协议、跨平台进行文件共享和打印共享服务的程序。<br /><br />Samba的smbd程序在监听进站连接时泄露了少量的内存，在实现上存在拒绝服务漏洞，本地攻击者可利用此漏洞消耗可用的内存，拒绝服务合法用户。<br />...]]></description>
</item>
<item>
	<title><![CDATA[HP Network Automation远程非法访问漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2012-02/3641.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 02 Feb 2012 10:15:45 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[HP Network Automation软件如何帮助您实时查看、自动运行并严密监控不断变化的网络环境，从而使您提高安全性。<br /><br />HP Network Automation在实现上存在非法访问漏洞，远程攻击者可利用此漏洞获取非法管理员访问权限，从而完全控制受影响设备。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Apache HTTP Server mod_log_config拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2012-02/3640.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 02 Feb 2012 10:12:52 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Apache HTTP Server是Apache软件基金会的一个开放源码的网页服务器，可以在大多数计算机操作系统中运行。<br /><br />Apache HTTP Server的mod_log_config模块在实现上存在拒绝服务漏洞，成功利用后可造成拒绝服务。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Mozilla Firefox/SeaMonkey/Thunderbird Ogg Vorbis文件处理内存破坏漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2012-02/3639.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 02 Feb 2012 10:11:42 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端，支持IMAP、POP邮件协议以及HTML邮件格式。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。...]]></description>
</item>
<item>
	<title><![CDATA[ 黑客利用Adobe Reader 9.x漏洞攻击Windows]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2012-02/3638.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 02 Feb 2012 10:03:22 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[昨日Adobe发表安全警告称，已经发现有黑客利用Adobe Reader 9.x 中的漏洞对Windows系统发起攻击的状况。<br />该漏洞的影响范围也正在逐渐扩大，目前包括适用于Windows以及Mac OS X操作系统的Adobe Reader X (10.1.1)以及更早期版本、适用于Unix操作系统的Adobe Reader 9.4.6以及更早期版本以及适用于Windows以及Mac OS X操作系统的Adobe Acrobat X (10.1.1)以及更早期版本都存在相关的漏洞。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Microsoft Windows本地权限提升漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2012-02/3637.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 02 Feb 2012 09:54:41 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[<p>漏洞信息详情： </p><p>　　漏洞名称：Microsoft Windows本地权限提升漏洞<br />　　CNNVD编号：CNNVD-201112-096<br />　　发布时间：2011-12-08<br />　　更新时间：2011-12-08</p>...]]></description>
</item>
<item>
	<title><![CDATA[Web app框架漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2012-02/3636.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 02 Feb 2012 09:40:57 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[许多Web应用程序框架易受到针对哈希表(hash tables)处理方式的拒绝服务攻击,研究人员本周三发现该漏洞。微软几小时后也立即宣布了其将推出ASP.NET平台的&ldquo;波段&rdquo;补丁。...]]></description>
</item>
<item>
	<title><![CDATA[Microsoft .NET Framework表单验证URL欺骗漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3635.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:37:27 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。<br /><br />Microsoft .NET Framework在表单验证过程中验证返回的URL时存在欺骗漏洞，成功利用此漏洞的攻击者可将用户重定向到恶意站点，然后执行钓鱼攻击，获取用户敏感信息。此漏洞不允许攻击者直接执行代码或提升其用户权限。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Microsoft .NET Framework ASP.NET缓存处理代码执行漏洞（CVE-2011-3417）]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3634.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:37:05 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。<br /><br />Microsoft .NET Framework在处理缓存内容的方式上存在权限提升漏洞，通过发送特制的链接并诱使用户打开此类链接，攻击者可利用此漏洞执行任意恶意代码。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Apache Tomcat Web表单哈希冲突拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3633.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:36:36 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Tomcat是由Apache软件基金会下属的Jakarta项目开发的一个Servlet容器，按照Sun Microsystems提供的技术规范，实现了对Servlet和JavaServer Page（JSP）的支持，并提供了作为Web服务器的一些特有功能，如Tomcat管理和控制平台、安全域管理和Tomcat阀等。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Jetty哈希冲突拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3632.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:36:10 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Jetty是一个开源的servlet容器，它为基于Java的web内容，例如JSP和servlet提供运行环境。<br /><br />Jetty在处理哈希表单张贴和更新哈希表单时，哈希生成函数中存在错误，通过在HTTP POST请求中发送特制的表单，攻击者可利用此漏洞造成哈希冲突，导致较高的CPU消耗。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Ruby哈希冲突拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3631.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:32:30 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Ruby一种为简单快捷对象导向编程（面向对象程序设计）而创的脚本语言。<br /><br />Ruby处理在哈希表单张贴和更新哈希表单时，哈希生成函数中存在错误，通过在HTTP POST请求中发送特制的表单，攻击者可利用此漏洞造成哈希冲突，导致较高的CPU消耗。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Oracle GlassFish Server Web表单哈希冲突拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3630.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:31:59 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Oracle GlassFish Server是一款构建和部署下一代应用程序和服务的开源和开放社区平台。 <br /><br />Oracle GlassFish Server在处理哈希表单张贴和更新哈希表单时，哈希生成函数中存在错误，通过在HTTP POST请求中发送特制的表单，攻击者可利用此漏洞造成哈希冲突，导致较高的CPU消耗。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Rubinius Web表单哈希冲突拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3629.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:30:42 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Rubinius是一个运行Ruby程序的虚拟机，其带有Ruby的核心库。<br /><br />Rubinius在哈希表单张贴和更新哈希表单时，哈希生成函数中存在错误，通过在HTTP POST请求中发送特制的表单，攻击者可利用此漏洞造成哈希冲突，导致较高的CPU消耗。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Microsoft .NET Framework ASP.NET用户验证权限提升漏洞(CVE-2011-3416)]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3628.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:30:13 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。<br /><br />Microsoft .NET Framework在用户验证的实现上存在权限提升漏洞，攻击者可利用此漏洞非法访问另一个用户账户，以其权限执行任意命令。要利用此漏洞，非法攻击者需要在ASP.NET应用上注册一个帐户并了解目标用户的现有帐户名，然后使用之前注册的账目名访问该帐户来构造特制的Web请求。<br />...]]></description>
</item>
<item>
	<title><![CDATA[小心URL扩展名病毒%program Files%]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3627.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 31 Dec 2011 09:21:13 GMT</pubDate>
	<category><![CDATA[病毒公告]]></category>	<description><![CDATA[&ldquo;.URL&rdquo;扩展名病毒使用windows图片文件的平铺属性图标，并盗用其他程序的数字签名，迷惑用户，欺骗用户点击运行。...]]></description>
</item>
<item>
	<title><![CDATA[Computer Associates ARCserve D2D和ARCserve Backup任意代码执行漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3626.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Fri, 30 Dec 2011 09:47:34 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[CA ARCserve D2D是CA Technologies开发的基于磁盘的备份解决方案，可保护和恢复物理和虚拟服务器上的数据。<br /><br />Computer Associates ARCserve D2D和ARCserve Backup在实现上存在安全漏洞，攻击者通过诱使用户打开网络位置上包含特制脚本的文件利用此漏洞执行任意代码。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Hitachi JP1/ServerConductor/DeploymentManager目录遍历漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3625.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Fri, 30 Dec 2011 09:47:07 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Hitachi JP1/ServerConductor/DeploymentManager是网络节点管理器、服务器管理器和调度管理器。<br /><br />Hitachi JP1/Cm2/Network Node Manager在实现上存在多个不明细节漏洞，可被恶意用户利用造成拒绝服务或控制受影响系统。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Citrix XenDesktop/XenServer身份验证凭证信息泄露漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3624.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Fri, 30 Dec 2011 09:46:38 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Citrix XenDesktop是Citrix公司一款桌面虚拟化的产品。<br /><br />Citrix XenDesktop和XenServer在身份验证的实现上存在信息泄露漏洞，远程攻击者可利用此漏洞通过中间人攻击获取敏感信息。<br />...]]></description>
</item>
<item>
	<title><![CDATA[Microsoft ASP.NET哈希冲突远程拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2011-12/3623.html]]></link>
	<author><![CDATA[]]></author>	<pubDate>Fri, 30 Dec 2011 09:46:13 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB应用的系统。<br /><br />Microsoft ASP.NET在处理其表单请求值时会造成哈希冲突，攻击者通过发送一些特制的ASP.NET表单请求到受影响ASP.NET站点利用此漏洞导致使用ASP.NET的站点CPU占用率剧增，失去响应正常情况的能力。<br />...]]></description>
</item>
</channel>
</rss>
