注意:近日网游盗号木马病毒播报

HackerART提醒广大玩家在玩网络游戏前,请一定要装好防火墙以及防木马病毒的监察软件和杀毒软件。以下是近日最新出现的网游盗号病毒:
病毒名称:Trojan/DiskAutorun.bf
中文名:“硬盘寄生虫”变种bf
病毒长度:69632字节
病毒类型:木马
危害等级:★★
影响平台:Win9X/ME/NT/2000/XP/2003

HackerART提醒广大玩家在玩网络游戏前,请一定要装好防火墙以及防木马病毒的监察软件和杀毒软件。以下是近日最新出现的网游盗号病毒:
病毒名称:Trojan/DiskAutorun.bf
中文名:“硬盘寄生虫”变种bf
病毒长度:69632字节
病毒类型:木马
危害等级:★★
影响平台:Win9X/ME/NT/2000/XP/2003

365bloglink.com于2007年1月31日正式上线,上线后以其无需注册非常简单的参与方式而广受blogger欢迎,只要在不违反其原则的前提下,不管你是使用什么样的博客服务,不管你在BSP,还是独立博客,不管你是资深blogger还是普通blogger,都可以加入他们的聚合,没有烦琐的注册也没有烦琐的类似technorati,douban的博客认证,仅仅提交feed地址即可。但是这样简单的提交方式并没有使得它的分类杂乱无章,在其 tag页面展示了最受欢迎的tag,浏览者可以有选择地阅读自己喜欢的内容。
最近他们又举行了一项活动,你只要添加他们的图片链接即有机会获得有你blog信息的T恤哦!
我早有印一件blogT恤的打算,看到他们举行这样的活动便也参加了,就等着他们的邮件回复了!
http://www.365bloglink.com/huodong.html

有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别?
描述得十分类似的产品,即使是同一个功能,在具体实现上、在可用性和易用性上,个体差异地十分明显。
一、网络层的访问控制
所有防火墙都必须具备此项功能,否则就不能称其为防火墙。当然,大多数的路由器也可以通过自身的ACL来实现此功能。

目前,安全问题已成为我国网上银行业务继续普及和深入发展的最大瓶颈,想要突破这个瓶颈,需要中国各大银行自身在技术和管理上不断努力和创新,需要网上银行产业链上的各参与机构进一步的重视和合作,尤其需要相关金融监管部门能对网民的网上银行安全和权益问题给予法律保护和支持,网络银行的安全问题已经演变成了一个系统问题。
3月底爆出的上海建设银行卡用户由于进行网络银行业务导致账号被盗,16万现金被转账的案件再次给网络银行的安全问题敲响了警钟。到如今,尽管案件已经告破,但是在此案件中,网银用户在采用了数字证书签名后账号依旧被盗的事实,不得不让人产生对网银安全性的再次怀疑。

ACDSee是一款图象查看、转换、管理工具,可使用在Microsoft Windows操作系统下。ACDSee产品的ID_X.apl插件在处理畸形XPM文件时存在栈缓冲区溢出漏洞,如果XPM文件的部分字符串大于4096字节的话,则用户受骗打开了该文件就会触发这个溢出,导致执行任意指令。
受影响系统:
ACD Systems, Inc ACDSee Pro 8.1 Build 99
ACD Systems, Inc ACDSee 9.0 Build 108
ACD Systems, Inc Photo Editor 4.0 Build 195
描述:
ACDSee是一款图象查看、转换、管理工具,可使用在Microsoft Windows操作系统下。
ACDSee产品的ID_X.apl插件在处理畸形XPM文件时存在栈缓冲区溢出漏洞,如果XPM文件的部分字符串大于4096字节的话,则用户受骗打开了该文件就会触发这个溢出,导致执行任意指令。
< *来源:Marsu (Marsupilamipowa@hotmail.fr)
链接:http://secunia.com/advisories/24994/
*>
建议:
厂商补丁:
ACD Systems, Inc
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.acdsystems.com/

当计算机使用过程中出现“计算机探测到IP地址与您的网卡物理地址发生冲突”的错误时,您就无法使用网络。如果在网络用户连网的同时,建立IP地址和MAC地址的信息档案,自始至终地对局域网客户执行严格的管、登记制度,将每个用户的IP地址、MAC地址、上联端口、物理位置和用户身份等信息记录在网络管理员的数据库中。
如果知道了非法用户的MAC地址后,我们可以从管理员数据库中进行查寻,如果我们对MAC地址记录全面,我们便可以立即找到具体的使用人的信息,这会节省我们大量宝贵时间,避免大海捞针的烦恼。同时对于某些应用,应避免使用IP地址来进行权限限制,如果我们从MAC地址上进行限制相对来说要安全的多,这样可以有效地防止有人窃取IP地址的侥幸行为。

专家警告称,三种浏览器软件中新发现的、尚未修正的安全缺陷使得Web 更危险了。
上周末,安全研究人员在安全邮件列表上公布了IE、Safari、Firefox 中新发现缺陷的详细资料。
Secunia 在其网站上表示,Firefox 和Safari中的缺陷会导致浏览器崩溃,IE中的缺陷则能够被黑客用来控制用户的计算机。
Secunia对IE缺陷的危险程度评级是“高危”。它表示,IE已经被证实存在该缺陷,其它版本也可能会受到影响。这一缺陷存在于IE处理HTML标志的方式中,通过设计一个恶意网站,黑客就可以利用该缺陷。
微软在一份电子邮件声明中表示,微软正在对新发现的缺陷进行调查,并相信它不象Secunia 所声称的那样危险。微软说,我们的初步调查显示,这一缺陷可能导致浏览器意外关闭或不反应。
赛门铁克表示,IE缺陷能够被用来在有缺陷的PC上运行恶意代码,但这一点并没有得到证实。
Secunia 认为Firefox 和Safari缺陷“不太危急”。通过设计一个恶意网站,这二个缺陷都会导致浏览器崩溃。
Safari 2.0.3已经被证实存在缺陷,其它版本也可能受到影响。Firefox 1.5.0.2 存在缺陷,更早的版本也受到该缺陷的影响。
由于这些缺陷还没有得到修正,Secunia 建议用户不要访问不被信赖的网站,避免受到攻击。

“马里兰州的一家名叫Freewebs
的公司将提供一种新颖服务:Fotowoosh,可以将任何图片转换成3D图像,这东西并非是个新玩意,但是这次我们可以自己来体验。这项服务还没有正式开放,但Freewebs表示预计在几周内,用户就可以上传一个2D图像,转换成3D动画并可以嵌入到任何网站上。3D图像是在虚拟现实造型语言(VRML)格式下创建的,按照这家公司的宣传“系统可以自动建造一个简单的3D模型,将户外图像标志成不同的区域,天空,地面,垂直线等。”微软也在做类似的研究,不过他们是使用多个图片来建成3D模型。”
观看演示视频,AVI格式,MP4格式。

对于国内网民来说,近段时间是多事之秋——“熊猫”刚烧完香,“灰鸽子”又铺天盖地的飞来,惊魂未定之际,“ANI蠕虫”、ASN.2又开始泛滥……
这本来没什么,病毒随时都在诞生,多几个又何妨,但问题在于,近段时间的流行病毒都与“利益”二字有关,无一例外。病毒的制造者、黑客们不再是那个没事喜欢拿弹弓打邻居家玻璃的顽童了,撰写病毒、木马也已经不再是他们的乐趣、他们向权威的挑战,而是他们快速敛财的捷径,他们庞大的生意……让人扼腕的是,其他人也投身其中,成为“病毒产业链”中的一环。
当这种产业链的结构变得紧凑、稳定时,互联网实际上已经不可避免地进入了“全毒时代”。
800万富翁与暴利产业链
据说“ANI漏洞”实际上早就被发现了,病毒代码被发现者以80万/份的价格兜售出去,赚了800万。一夜之间,不费吹灰之力,一个千万富翁诞生了,比中头彩的回报率还高。

防火墙已经成为企业网络建设中的一个关键组成部分。但有很多用户,认为网络中已经有了路由器,可以实现一些简单的包过滤功能,所以,为什么还要用防火墙呢?以下我们针对NetEye防火墙与业界应用最多、最具代表性的Cisco路由器在安全方面的对比,来阐述为什么用户网络中有了路由器还需要防火墙。
一、 两种设备产生和存在的背景不同
1、两种设备产生的根源不同
路由器的产生是基于对网络数据包路由而产生的。路由器需要完成的是将不同网络的数据包进行有效的路由,至于为什么路由、是否应该路由、路由过后是否有问题等根本不关心,所关心的是:能否将不同的网段的数据包进行路由从而进行通讯。