<?xml version="1.0" encoding="gb2312"?>
<?xml-stylesheet type="text/xsl" href="inc/rss.xsl" version="1.0"?><rss version="2.0">
<channel>
<title>漏洞公布 - 云南网络安全实验室---YN Network Security Laboratory</title>
<link><![CDATA[http://www.ynnsl.com]]></link>
<description><![CDATA[]]></description>
<language>zh-CN</language><generator>iwms.net</generator>
<image>
<title><![CDATA[云南网络安全实验室---YN Network Security Laboratory]]></title>
<url>pic/logo.gif</url>
<link>http://www.ynnsl.com</link>
</image>
<item>
	<title><![CDATA[国内0A安全现状初探——破解华天、金和OA系统]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2010-03/1534.html]]></link>
	<author><![CDATA[未知]]></author>	<pubDate>Thu, 11 Mar 2010 11:24:32 GMT</pubDate>
	<category><![CDATA[网站程序漏洞]]></category>	<description><![CDATA[本文以华天、金和两款OA系统为例，为读者展示安全隐患给OA带来的创伤&mdash;&mdash;不但系统本身被破解，而且殃及到服务器的安全。并对国内使用比较多的OA，如通达、华天、金和、泛微、致力协同、新思创等作了检测与分析，几乎都存在安全隐患，这使我们不能不为国内OA系统的安全感到担忧。...]]></description>
</item>
<item>
	<title><![CDATA[桃源网络硬盘Getshell的漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-09/1526.html]]></link>
	<author><![CDATA[银色上帝]]></author>	<pubDate>Thu, 24 Sep 2009 09:29:20 GMT</pubDate>
	<category><![CDATA[网站程序漏洞]]></category>	<description><![CDATA[1.有时候默认的guest是禁用的,需要你注册等管理审核<br />2.上传之后的文件不要改名,比如你上传了1.jpg,上传之后你想改成1.asp;1.jpg.那是不行的,因为上传之后的文件修改的话,他会吃掉一个&rdquo;;&rdquo;符号...]]></description>
</item>
<item>
	<title><![CDATA[DEDECMS 小说连载模块 0DAY漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-09/1520.html]]></link>
	<author><![CDATA[st0p]]></author>	<pubDate>Thu, 24 Sep 2009 09:15:33 GMT</pubDate>
	<category><![CDATA[网站程序漏洞]]></category>	<description><![CDATA[DEDECMS 小说连载模块 0DAY漏洞]]></description>
</item>
<item>
	<title><![CDATA[phpcms2008 最新0day &amp; Exp漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-09/1517.html]]></link>
	<author><![CDATA[未知]]></author>	<pubDate>Thu, 24 Sep 2009 09:12:56 GMT</pubDate>
	<category><![CDATA[网站程序漏洞]]></category>	<description><![CDATA[来源:My5t3ry  <br/>漏洞存在于yp/job.php的17-34行，urldecode函数惹的祸，代码如下：          <br/>1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18...]]></description>
</item>
<item>
	<title><![CDATA[安裝防火墙后MSSQL数据库引擎访问配置]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-07/1514.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Sun, 26 Jul 2009 15:29:58 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[防火墙系统有助于阻止对计算机资源进行未经授权的访问。若要通过防火墙访问 SQL Server 数据库引擎实例，必须在运行 SQL Server 的计算机上配置防火墙以允许访问。  <br/>有关默认 Windows 防火墙设置的详细信息以及有关影响数据库引擎、Analysis Services、Reporting Services 和 Integra...]]></description>
</item>
<item>
	<title><![CDATA[Microsoft Publisher 远程执行代码漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-07/1505.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Thu, 16 Jul 2009 10:47:51 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[此安全更新解决了 Microsoft Office Publisher 中一个秘密报告的漏洞，如果用户打开特制的 Publisher 文件，则该漏洞可能允许远程执行代码。...]]></description>
</item>
<item>
	<title><![CDATA[Horde Passwd模块backend参数跨站脚本漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-07/1502.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Tue, 14 Jul 2009 11:45:20 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[Horde Passwd模块backend参数跨站脚本漏洞...]]></description>
</item>
<item>
	<title><![CDATA[EdrawPDF Viewer Component任意文件上传下载漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-06/1495.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Tue, 23 Jun 2009 11:49:02 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[EdrawPDF Viewer Component任意文件上传下载漏洞...]]></description>
</item>
<item>
	<title><![CDATA[[注意]动网论坛(DVBBS)usersms.asp页面过滤不严导致跨站漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-06/1491.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Fri, 12 Jun 2009 11:25:00 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[动网论坛页面过滤不严导致跨站漏洞...]]></description>
</item>
<item>
	<title><![CDATA[安全专家发现Google Docs新的安全漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-06/1490.html]]></link>
	<author><![CDATA[未知]]></author>	<pubDate>Fri, 12 Jun 2009 09:25:36 GMT</pubDate>
	<category><![CDATA[网站程序漏洞]]></category>	<description><![CDATA[安全专家发现Google Docs新的安全漏洞]]></description>
</item>
<item>
	<title><![CDATA[世界最大漏洞数据库发布最新研究报告]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-06/1489.html]]></link>
	<author><![CDATA[未知]]></author>	<pubDate>Fri, 12 Jun 2009 09:25:01 GMT</pubDate>
	<category><![CDATA[数据库漏洞]]></category>	<description><![CDATA[攻击者的攻击方式变得越来越复杂，而大多数关键漏洞的利用时间越来越短，这使安全问题变得越来越严峻。我们这次研究的目标是帮助不同行业的企业来理解更广泛的漏洞趋势、潜在危害性和漏洞的优先权，这样就能采取更有效和更直接的方式来保护网络。有了这些研究的统计分析，我们就能向各行各业提供关于漏洞的实时趋势分析。...]]></description>
</item>
<item>
	<title><![CDATA[微软曝重大漏洞 浏览器无一幸免]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-06/1488.html]]></link>
	<author><![CDATA[未知]]></author>	<pubDate>Fri, 12 Jun 2009 09:23:43 GMT</pubDate>
	<category><![CDATA[Windows漏洞]]></category>	<description><![CDATA[同步发布的漏洞中，打印服务Print Spooler漏洞由于微软全线操作系统都默认开启此服务，因此影响范围极广，此漏洞可能被用于钓鱼与社会工程学欺骗，最新更新的Vista也无法幸免;而发布的Office漏洞，从Office 2000到Office 2007都会受到影响，只要在网上查看Word或者Excel文档就可能感染病毒，包括一向少有病毒侵扰的苹果电脑也未能幸免，其运行的Office 2004和Office 2008也会受到影响。...]]></description>
</item>
<item>
	<title><![CDATA[系统目录system32病毒寄生，如何来手工杀毒]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-06/1484.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Fri, 12 Jun 2009 09:14:09 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[小编点睛：一提到手工杀毒，大家第一反应就是，难！于是很多读者朋友的手工杀毒经验为0。手工杀毒就没有简单的方法？有！只要合理的使用一些安全辅助工具，再配合杀毒软件，你也会手工杀毒。  <br/>　　杀毒，是一项苦差事，很多朋友都喜欢交给杀毒软件。不过杀毒软件也不是“万人敌”，双拳难抵四脚，面对病毒军团的疲劳轰炸，难免有“漏网之鱼”进入系统，而且说不定什么时候自己都会“挂”掉。...]]></description>
</item>
<item>
	<title><![CDATA[甲骨文发布43个安全补丁 部分为紧急漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-04/1419.html]]></link>
	<author><![CDATA[未知]]></author>	<pubDate>Thu, 16 Apr 2009 14:16:56 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[4月16日消息，据国外媒体报道，甲骨文公司日前在其紧急补丁更新(CriticalPatchUpdate)中发布了43个安全补丁，其中一些漏洞被评为“紧急”。  <br/>　　此次更新中主要包括Oracle数据库11g、10g和9i中的16处漏洞，其中最严重的一个存在于Oracle资源管理器中，该漏洞的CVSS评分为9分。  <br/>　　此外在O...]]></description>
</item>
<item>
	<title><![CDATA[Autodesk IDrop ActiveX控件多个堆溢出漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-04/1415.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Tue, 07 Apr 2009 11:11:51 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[受影响系统：   Autodesk IDrop ActiveX 17.1.51.160描述：     BUGTRAQ&nbsp; ID: 34352...]]></description>
</item>
<item>
	<title><![CDATA[Ipswitch Collaboration Suite IMAP EXAMINE命令缓冲区溢出漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-03/1409.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Mon, 30 Mar 2009 10:36:09 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[受影响系统：<br/>Ipswitch IMail 8.13<br/>Ipswitch IMail 8.1<br/>Ipswitch IMail 8.0.5<br/>Ipswitch IMail 8.0.3<br/>Ipswitch IMail 7.12<br/>Ipswitch IMail 7.1<br/>Ipswitch IMail 7.0.7<br/>Ipswitch IMail 7.0.6<br/>Ipsw...]]></description>
</item>
<item>
	<title><![CDATA[安全研究者”违规”公布火狐漏洞攻击代码]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-03/1406.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Fri, 27 Mar 2009 12:14:28 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[火狐浏览器中存在一个高危安全漏洞，并且安全研究者所编写的攻击代码已被发布到几个安全网站，火狐开发者不得不打破常规，尽快修复该漏洞。在该漏洞被修复之前，该攻击代码可以被攻击者修改，来进行破坏性更强的入侵。  <br/>　　Mozilla开发者已经开始研究如何修复该漏洞。预计将于下周发布的3.0.8版火狐浏览器中修复该漏洞。  <br/>　　Mozi...]]></description>
</item>
<item>
	<title><![CDATA[-= NSFOCUS 2009年02月之十大安全漏洞 =-]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-03/1402.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Fri, 27 Mar 2009 11:25:26 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[<table border=&quot;0&quot; width=&quot;100%&quot;><tbody><tr><td></td></tr><tr><td>&nbsp;Mac OS X是苹果家族机器所使用的操作系统。<br />&amp;#160; &amp;#160;<br />Apple 2009-001安全更新修复了Mac OS X中的多个安全漏洞，这些漏洞可能导致拒绝服务、读取敏感信息、权限提升或执行任意代码。</td><td></td></tr></tbody></table>...]]></description>
</item>
<item>
	<title><![CDATA[WebCit Mini_Calendar组件格式串漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-03/1400.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Thu, 26 Mar 2009 11:55:37 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[WebCit是Citadel邮件和协作组件所使用的基于WEB的用户界面。 <br /><br />webcit模块calendar_view.c文件的embeddable_mini_calendar()函数中存在格式串漏洞，远程攻击者可以通过向服务器提交特制的URL请求导致注入并执行任意指令。...]]></description>
</item>
<item>
	<title><![CDATA[IBM Access Support ActiveX控件GetXMLValue()方式栈溢出漏洞]]></title>
	<link><![CDATA[http://www.ynnsl.com/html/2009-03/1397.html]]></link>
	<author><![CDATA[佚名]]></author>	<pubDate>Thu, 26 Mar 2009 11:00:35 GMT</pubDate>
	<category><![CDATA[漏洞公布]]></category>	<description><![CDATA[IBM Access Support ActiveX是一些联想和IBM计算机中所预装的用于收集系统信息的控件。<br /><br />IBM Access Support ActiveX控件（IbmEgath.dll）没有正确地验证对GetXMLValue()方式所提供的输入。如果用户受骗访问了恶意网页并向该方式传送了超长参数的话，就可以触发栈溢出，导致浏览器崩溃或执行任意代码。<br />...]]></description>
</item>
</channel>
</rss>