1天变成25小时系统全面大提速!

在这个快节奏的时代,不少人经常发出“真希望每天能多出几个小时”的感慨。但是怎样才能让一天大于24小时呢?开玩笑?不,其实还是有可能的!虽然我们不 能改变真实的时间,但是我们可以获得更多有效的“实用时间”。实际上,你只要做一些简单的事情,就可以利用24小时来完成36小时的事。仅仅从电脑操作上 来说,我们就能让每天“延长”1小时。注意:下面的时闻并非精确计算,只是取的约数。

提速,先从抓起

按下电源开关后,计算机首先运行检测系统,虽然这个过程已经很快了,不过我们还可以让它更快些。

1.去掉软驱检测

新买的机器基本上都不带软驱了,BlOS自检时还要去查询一番就完全没有必要,我们可以手工将它设置为无。这里以Award 为例进行说明,其他版本的,可参考随主板附带的说明书。开机后,按Del键进入设置界面,通过方向键选中Standard CMOS   Features(标准CMOS特性)并按回车键进入,同样以方向键选中“Drive A”,然后连续按PageDown键只到此项的值为None(无)为止。同样,将下面的“Drive B”也设置为None,并将下面的Floppy 3 Mode Support设置为Disabled,按FlO键保存退出。 Read more »

Share/Save/Bookmark

Poppler PDF渲染库Page类远程代码执行漏洞

受影响系统:
Poppler Poppler <= 0.8.4
描述:BUGTRAQ  ID: 30107
CVE(CAN) ID: CVE-2008-2950
Poppler是一种解析PDF格式文档的程序库。
Poppler PDF渲染库的Page类构造/释放函数存在内存管理漏洞,如果满足了特定条件的话Page构造函数中没有初始化pageWidgets对象,但无论是否 初始化之后在释放程序中都会删除该对象。攻击者可以通过特殊的PDF文件分配任意内存来利用这个漏洞导致执行任意指令。
<*来源:

链接:http://marc.info/?l=oss-security&m=121543962317828&w=2
*>
建议:
——————————————————————————–
厂商补丁:
Poppler
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://poppler.freedesktop.org/

Share/Save/Bookmark

Youngzsoft CMailServer远程栈溢出漏洞

受影响系统:
YoungZSoft CMailServer 5.4.6
描述:BUGTRAQ  ID: 30098
CMailServer是一款EMAIL服务程序,包含基于WEB的邮件服务系统。
CMailServer所安装的POP3 Class 控件(CMailCOM.dll,CLSID 6971D9B8-B53E-4C25-A414-76199768A592)没有正确地验证对MoveToFolder()方式所提供的输入参数,如果 远程攻击者向mvmail.asp提交了带有超长indexOfMail参数的POST请求的话,就可以触发栈溢出,导致执行任意代码。CLSID为 0609792F-AB56-4CB6-8909-19CDF72CB2A0的CMailCOM.SMTP类在处理AddAttach、Subject、 Bcc、Body、Cc、、To和UID方式时也存在类似的溢出。
Read more »

Share/Save/Bookmark

Panda ActiveScan远程溢出和任意CAB文件安装漏洞

受影响系统:
Panda ActiveScan 2.0
描述:BUGTRAQ  ID: 30086
Panda ActiveScan是熊猫的免费在线病毒扫描工具。
ActiveScan 2.0 AV Class 控件(as2guiie.dll)没有正确地验证对()方式所提供的输入,如果用户受骗访问了恶意网页并向该方式传送了恶意参数的话,就会触发栈溢出或在用户系统上安装任意cabinet文件。
<*来源:Karol Wiesek (appelast@bsquad.sm.pl

链接:http://secunia.com/advisories/30841/
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://milw0rm.com/sploits/2008-panda.tgz
建议:
——————————————————————————–
厂商补丁:
Panda
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.pandasecurity.com/activescan

Share/Save/Bookmark

ActiveX控件任意文件下载漏洞

Microsoft Access快照查看器控件任意文件下载漏洞

受影响系统:
Microsoft Access 2003
Microsoft Access 2002
Microsoft Access 2000
描述:BUGTRAQ  ID: 30114
CVE(CAN) ID: CVE-2008-2463
Microsoft Access是微软Office套件中的关系数据库管理系统。
Microsoft Access中捆绑了快照查看器控件用于方便的查看Access报表快照,该控件没有正确的验证某些输入参数。如果用户受骗访问了恶意站点的话,就可能导致将站点上的文件下载到用户机器的任意位置。目前这个漏洞正在被积极的利用。
Read more »

Share/Save/Bookmark

Page 1 of 11