首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
安恒信息2010-2011 WEB 零日漏洞安全报告
http://www.cww.net.cn   2011年9月26日 16:17    通信世界网    

安恒安全团队研究发现:网易旗下所有邮箱系统 XSS漏洞,利用跨站漏洞可以成功劫持受害者浏览器。

安恒信息2010-2011 WEB 零日漏洞安全报告

· 2011-4月 QQMail跨站漏洞

安恒安全团队研究发现:腾讯QQ MAIL XSS漏洞,利用跨站漏洞可以成功劫持受害者浏览器。

安恒信息2010-2011 WEB 零日漏洞安全报告

· 2011-4月 HOT Mail跨站漏洞

HOT MAIL XSS漏洞,利用跨站漏洞可以成功劫持受害者浏览器。

安恒信息2010-2011 WEB 零日漏洞安全报告

· 2011-5月 阿里旺旺远程ActiveX溢出0DAY

安恒安全团队研究发现:淘宝阿里旺旺的一个dll中的图像文件名函数存在一个栈溢出漏洞,可以远程执行任意代码;imageMan.dll的图像文件名函数存在一个栈溢出漏洞,可以执行任意代码。

2011阿里旺旺在本地开启一个随即端口开放http服务,并在所有IP上监听,并通过此端口获得用户认证的token,通过获得的token可直接登陆网站。获得监听端口的token需要对应的URL,而此URL可很容易猜解到。导致可通过远程获得目标token,并登陆网站。

安恒信息2010-2011 WEB 零日漏洞安全报告

安恒信息2010-2011 WEB 零日漏洞安全报告

图为2011-5月 阿里旺旺token劫持漏洞:

· 2011-7月Nginx %00空字节执行任意代码(php)漏洞

Possible Arbitrary Code Execution with Null Bytes, PHP, and Old Versions of nginx

[1]  [2]  [3]  [4]  [5]  
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:安恒  Web安全  信息安全  
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案
企业黄页
会议活动