Wider Blue Block Theme
Chris of pcprowl.com is using the the Blue Block Theme for his site. However, just like a lot of you, he wanted a wider content area. Luckily, he wanted to share the theme to us!

Demo | Download blueblockwide
Chris of pcprowl.com is using the the Blue Block Theme for his site. However, just like a lot of you, he wanted a wider content area. Luckily, he wanted to share the theme to us!

Demo | Download blueblockwide

一款来自PremiumThemes.NET的免费杂志型主题,PremiumThemes.NET都是以出品商业WordPress主题为主,这次发布了这个免费的算是大家的有福了,这是一个非常简洁的三栏主题,具有点广告多个位(标题右边468×60、侧栏300×100、300×250),视频电影位,以及其他功能. Read more »
ARP攻击从初露端倪到如今已是无处不在,局域网时刻都可能面临ARP攻击的造访。对ARP攻击的防护从“双向绑定”->“单向绑定”->“循环绑定”->“ARP定位拦截”,网络中也有了很多ARP防护软件,有免费的,也有收费的。
但是目前大多数ARP工具都是针对Windows XP,对于Vista却没有版本支援,这主要是因为Vista实行了强制的徽标认证,没有经过徽标认证的软件不能进行安装,研发Vista系统的软件需要 研发实力和资金保证。加之Vista系统对应用软件稳定性,安全性的严格检查,所以在ARP防护上Vista用户很难选择。
现在新购电脑均为Vista系统,这使得企业用户在ARP防护上无从下手。巡路免疫墙是目前唯一能支持Vista系统,进行ARP攻击彻底拦截 防御的软件,巡路免疫墙通过了微软WHQL徽标认证,这表明巡路免疫墙软件和Windows系统特别的Vista上运行稳定,完美兼容,可以实现最好的安 全防护效果。
当然,巡路免疫墙的内网安全防护不止ARP攻击一项,巡路免疫墙定位于内网整体的网络数据安全检查和拦截,打造不掉线的网络。对于网络常见的ARP攻击、DDos攻击、IP分片攻击、TCP/SYN攻击、IP洪水攻击等等有彻底的拦截防御效果。
保证网络稳定,防御ARP攻击等内网攻击,Vista系统有了选择和彻底保证!巡路免疫墙授权版推出近一年,注册用户1万多,稳定在线的管理终 端20余万终端,为广大企业用户打造了实实在在的不掉线网络,如今,巡路免疫墙推出了正式授权版免费30天试用,可以到 http://www.immwall.com下载安装试用。
受影响系统:
Henrik Brinkmann XChangeboard 1.75 Beta
Henrik Brinkmann XChangeboard 1.70
描述:
BUGTRAQ ID: 30059
Xchangeboard是基于PHP和MySQL的公告牌解决方案。
Xchangeboard的newThread.php文件中没有正确地验证对boardID参数的输入便在SQL查询中使用,这允许远程攻击者通过提交恶意的查询请求执行SQL注入攻击。
<*来源:haZl0oh
链接:http://secunia.com/advisories/30919/
*>
测试方法:
——————————————————————————– Read more »
受影响系统:
Opera Software Opera < 9.51
不受影响系统:
Opera Software Opera 9.51
描述:
——————————————————————————–
BUGTRAQ ID: 30068
Opera是一款流行的WEB浏览器,支持多种平台。
Opera的9.51之前版本中存在多个安全漏洞,可能允许恶意用户泄露敏感信息或远程执行任意指令。
Opera处理某些canvas函数的方式存在漏洞,导致用随机内存中的少量数据绘涂画布。用户可以使用Java读取和分析所生成的画布图形,获得可能包含有敏感数据的随机用户内存;此外如果用户使用Opera访问了恶意网页的话,还可能导致执行任意指令。 Read more »

近日,谷歌提供公司内部安全软件RatProxy给用户免费下载,该工具可用来发现网站漏洞。
谷歌提供的公司内部安全软件RatProxy,主要用来分析网页的 安全漏洞,可以向网站管理员发出漏洞报告。用RatProxy软件查找到的漏洞包括跨站脚本漏洞、不完整的跨站安全防护措施,以及从外部域获取信息的不安 全代码等。用户可以在Google Code网站下载这一工具。与此同时,谷歌还提供了支持视窗、Linux、FreeBSC、Mac OS X的版本。
谷歌方面表示,希望开发人员在开发跨站的互联网应用时能够利用这一工具进行安全检查。谷歌安全工程师Zalewsi提醒用户,这款软件不应该视为一个安全专业人员的系统分析软件。