Browsers 板


LINE

※ [本文转录自 AntiVirus 看板] 作者: buytheway (∫) 看板: AntiVirus 标题: Re: [新闻] 骇客收割SQL Injection成果 发动Flash … 时间: Thu May 29 18:11:10 2008 ※ 引述《megaman1206 (megaman)》之铭言: : http://www.ithome.com.tw/itadm/article.php?c=49134 : 骇客收割SQL Injection成果 发动Flash零时差攻击 : 文/赵郁竹 2008-05-28 : 骇客已经在昨天下午开始发动Flash的零时差攻击,而上周发现的十万网页遭SQL : Injection攻击,就是在替此次的零时差攻击布局。 : 本周二(5/27)开始,安全厂商纷纷发现已有骇客开始针对Adobe Flash发动大规模零时 : 差攻击(Zero Day Attack),利用具备rootkit功能的後门程式,窃取使用者帐号密码。 : 使用者在Adobe释出修补程式前,最好先将Flash关闭。 这报导跟国外的有差异 根据pc magazine http://www.pcmag.com/article2/0,1895,2310320,00.asp 还有Adobe Security bulletin Vulnerability identifier: APSB08-11 http://www.adobe.com/support/security/bulletins/apsb08-11.html 指出 As McAfee reports, this vulnerability turns out to be very similar to another recent one, CVE-2007-0071, which affected Adobe Flash Player 9.0.115.0 and earlier. Adobe has declared that it is, in fact, the same vulnerability and that the current version, 9.0.124.0, is not vulnerable. SecurityFocus has gone so far as to retire their entry on it. 只有9.0.115.0或之前的版本受影响喔 检查你的flash是哪个版本 http://kb.adobe.com/selfservice/viewContent.do?externalId=tn_15507 version 9.0.124.0 download http://www.adobe.com/support/flash/downloads.html 新增移除程式里面看的到有两种, Adobe Flash ActiveX 跟 Adobe Flash Plugin uninstaller http://tinyurl.com/d5qrf v9.0.124.0 Adobe Flash ActiveX for Internet Explorer http://tinyurl.com/zer2t v9.0.124.0 Adobe Flash Plugin for Firefox/Opera http://tinyurl.com/8nz9s 大家快补洞吧 -- 请大家帮忙支持连署让我到NewsTalks那个偏僻的角落担任翰林院编修 :) 国家研究院 政治, 文学, 学术 [Majestic] AboutService 组务 Σ国家研究院组务/申请区 [Majestic] AboutNew 申请 ◎国家研究院连署处 Majestic ● 716 5/19 buytheway ˇ [连署板主] NewsTalks --



※ 发信站: 批踢踢实业坊(ptt.cc)
1F:推 megaman1206:晚来卤醋 05/29 18:14
2F:推 Lifenew:谢 05/29 18:26
3F:推 Klan:线上检查说我是9.0.115.0,但去控制台看是最新的9.0.124.0, 05/29 18:53
4F:→ Klan:请问是哪边出问题? 05/29 18:53
5F:推 LFD:我也和二楼一样耶 05/29 19:30
6F:→ buytheway:反安装之後重装?for firefox/opera跟for IE是分开的 05/29 19:31
7F:推 s109612044:好像是要到新增移除程式把旧的版本移掉...... 05/29 19:34
8F:→ s109612044:不知道对不对..... 05/29 19:35
※ 编辑: buytheway 来自: 61.59.59.147 (05/29 19:38)
9F:推 Klan:版本问题搞定,谢谢分享 05/29 19:55
10F:推 LFD:........要打'三'变成'二' 05/29 20:15
11F:推 chickengod:这也可以检查已安装版本 http://tinyurl.com/kbstp 05/29 22:21
12F:推 swancloud:移除旧的了 安装新的 怎麽没有变新的@@ 05/29 23:55
13F:推 chickengod:装完新的,网页要重开,重新整理还是显示旧的 05/30 07:10
grantchiue:转录至看板 C_Chat 05/30 09:29
14F:推 grantchiue:借转@@ 感谢 05/30 09:34
15F:推 swancloud:似乎要重新开机才有用 05/30 12:02
--



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.123.220.111
16F:→ karst10607:其实我看不太懂...意思是说要大家赶快更新adobe flash 05/30 13:43
17F:→ karst10607:player的版本不然就会中标这样吗...?感觉有关所以转来 05/30 13:44
18F:→ karst10607:望强者简单解释一下...因为我看不懂所以也还没去更新 05/30 13:45
19F:推 Xconqueror:我用10 beta 应该没事吧!?? 05/30 14:26
20F:→ karst10607:还是没有人能为普罗使用者如我解释一下 这真的很危险吗 05/30 20:50
21F:→ karst10607:光看那些步骤就觉得好难操作好麻烦懒得去更新了。 05/30 20:50
22F:推 grantchiue:好像是直接去更新两种Flash Player基本上就比较没问题 05/30 20:56







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Soft_Job站内搜寻

TOP