<?xml version="1.0" encoding="gb2312"?>
<?xml-stylesheet type="text/xsl" href="inc/rss.xsl" version="1.0"?><rss version="2.0">
<channel>
<title>安全 - BK网络学院,excel教程,word教程,visio,flash教程,coreldraw教程,powerpoint教程,平面设计教程</title>
<link><![CDATA[http://www.blue1000.com]]></link>
<description><![CDATA[安全教程栏目提供安全相关教程,是您学习安全的最佳选择.]]></description>
<language>zh-CN</language><generator>iwms.net</generator>
<image>
<title><![CDATA[BK网络学院,excel教程,word教程,visio,flash教程,coreldraw教程,powerpoint教程,平面设计教程]]></title>
<url>pic/logo.gif</url>
<link>http://www.blue1000.com</link>
</image>
<item>
	<title><![CDATA[病毒木马流氓软件藏身注册表的7个窝点]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2010-03/67350.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sat, 27 Mar 2010 07:18:55 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[病毒木马流氓软件藏身注册表的7个窝点,一款好的杀毒软件和安全软件是怎么做出来的？是根据流氓软件、病毒木马的行为习惯加以分析，对起可能利用的漏洞或者隐身场所加以防范。]]></description>
</item>
<item>
	<title><![CDATA[如何利用工具和测试防范跨站点脚本攻击]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2010-01/66889.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Mon, 25 Jan 2010 07:35:04 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[如何利用工具和测试防范跨站点脚本攻击，解释了跨站点脚本攻击是如何实现并且就如何保护企业Web应用免于这种攻击提供了建议]]></description>
</item>
<item>
	<title><![CDATA[网上银行账号密码丢了会不会丢钱啊]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2010-01/66780.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Fri, 15 Jan 2010 09:11:26 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[很多人都会担心自己的网上银行账号密码丢了会不会丢钱啊？今天这里给大家做个分享，看看到底会不会丢钱!]]></description>
</item>
<item>
	<title><![CDATA[让软路由在通电后自动开机解决方案]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2010-01/66779.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Fri, 15 Jan 2010 08:58:39 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[随着网络的发展，网吧和企业里用软路由的越来越多，主要是因为目前如路由超强的性价比越来越被人所接受。那么怎么才能让软路由在通电后自动开机呢,]]></description>
</item>
<item>
	<title><![CDATA[Spoolsv.exe木马如何清除]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2010-01/66652.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 05 Jan 2010 08:03:50 GMT</pubDate>
	<category><![CDATA[病毒防护]]></category>	<description><![CDATA[Spoolsv.exe是一个系统进程，用于把系统的打印任务发送到打印机执行，是电脑中控制打印工作的进程]]></description>
</item>
<item>
	<title><![CDATA[偏不迷信360看瑞星卡卡上网安全助手十大安保利刃]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-05/56897.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 06 May 2008 08:50:56 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[笔者使用过许多系统维护和安全软件，让人费解的是这些软件似乎都有一个通病：功能单一、集成度不高，笔者为了满足一个系统需求就得对应安装一款软件，资源浪费而且维护也不是很方便。好在有这么一款软件，既是可靠的系统安全防护软件，又担当了系统的维护重任，它就是大名鼎鼎的瑞星卡卡上网安全助手。
<br/>　　可能有使用360安全卫士的朋友会说，瑞星卡卡（下载）行吗？笔者先不说它行不行，咱们一起来用实例看看它行不行！
<br/>　　说起瑞星卡卡，好多人都应该使用过。强大的安全防护功能带给用户的是满意与放心。而且随着瑞星卡卡]]></description>
</item>
<item>
	<title><![CDATA[Sun Java 系统目录代理服务器远程非授权访问漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-05/56876.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Sun, 04 May 2008 07:28:37 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>Sun Java System Directory Server 6.2<br/>Sun Java System Directory Server 6.1<br/>Sun Java System Directory Server 6.0
<br/>不受影响系统：<br/>Sun Java System Directory Server 6.3
<br/>描述：<br/>Sun Java系统目录服务器是Java企业系统的一个组件，为企业管理大量用户信息提供用户管理基础架构。
<br/>Sun Java系统目录代理服务器错误的基于bind-dn标准对连接进行分]]></description>
</item>
<item>
	<title><![CDATA[安全技巧 详细介绍个人电脑中毒后的紧急处理措施]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-05/56761.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 01 May 2008 08:26:09 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[&nbsp; &nbsp; 现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护，但新病毒和木马，加上黑客人工的入侵方式，电脑中毒的情况还是很普遍。尤其是上网的用户，一不留意就会中招。如何防止中毒的技巧文章，大家已经看得很多了。那么万一中毒了，该如何处理呢?下面就谈谈中毒后的一些紧急处理措施。 
<br/>&nbsp; &nbsp; 一、正在上网的用户，发现异常应首先马上断开连接 
<br/>&nbsp; &nbsp; 如果你发现IE经常询问你是否运行某些ActiveX控件，或是生成莫明其妙的文件、询问调试脚本什么的，一定要警惕了，你可能已经中招了。典型的上网被入侵有两种情况： 
<br/>]]></description>
</item>
<item>
	<title><![CDATA[Novell GroupWise处理 mailto URI缓冲区溢出漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-05/56760.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 01 May 2008 08:25:28 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>Novell Groupwise 7
<br/>描述：<br/>Novell GroupWise是一款跨平台协作软件。
<br/>GroupWise处理超长的mailto URL时存在漏洞，如果用户将GroupWise设置为默认的邮件客户端的话，则跟随了超长mailto URI就可以触发缓冲区溢出，导致执行任意指令。
<br/>厂商补丁：<br/>目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注厂商的主页以获取最新版本：
<br/>http://support.novell.com/security-alerts]]></description>
</item>
<item>
	<title><![CDATA[Comodo 防火墙 SSDT 钩子的多个本地拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-05/56759.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 01 May 2008 08:25:27 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>Comodo Firewall Pro 2.4.18.184
<br/>不受影响系统：<br/>Comodo Firewall Pro 3.0
<br/>描述：<br/>Comodo是一款功能强大的个人防火墙。
<br/>Comodo防火墙的NtDeleteFile、NtCreateFile和NtSetThreadContext函数没有正确地验证参数，本地攻击者可能利用此漏洞导致防火墙不可用。
<br/>厂商补丁：<br/>目前厂商已经发布了升级补丁以修复这个安全问题，请到厂商的主页下载：
<br/>]]></description>
</item>
<item>
	<title><![CDATA[网络安全只需要对症下药 给自己系统设道安全防线]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56754.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 29 Apr 2008 09:14:14 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[&nbsp; &nbsp; 黑客如此猖獗，应该采取什么样的有效手段来防止黑客的入侵呢?俗话说：亡羊补牢，为时未晚。人类社会总是在邪恶势力的不断斗争中向前发展的，魔高一尺，道高一丈，总有办法有效地阻止黑客的入侵，保护好自己的计算机系统的。 
<br/>&nbsp; &nbsp; 企业要建立自己的计算机安全系统，也应根据自己单位的实际情况来选择安全级别，选择相应的软硬件设施和资金投入。对于已经建立了企业内部网络的用户，根据其在Internet上开展业务量的多少，分三种情况详细说明。 
<br/>&nbsp; &nbsp; 一、未连接Internet 
<br/>&nbsp; &nbsp; 这类单位只]]></description>
</item>
<item>
	<title><![CDATA[防火墙知识：详解Linux操作系统下防火墙设置方法]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56752.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 29 Apr 2008 09:14:04 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[&nbsp; &nbsp; 修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件，如果要开放哪个端口，在里面添加一条。 
<br/>&nbsp; &nbsp; -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT 
<br/>&nbsp; &nbsp; 就可以了，其中 1521 是要开放的端口号，然后重新启动linux的防火墙服务。 
<br/>&nbsp; &nbsp; 停止/启动防火墙服务的命令： 
<br/>&nbsp; &nbsp; 用r]]></description>
</item>
<item>
	<title><![CDATA[WordPress wpSS 插件含 ss_id 参数 SQL 注入漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56751.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 29 Apr 2008 09:13:57 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>WordPress wpSS &lt;= 0.6 v
<br/>不受影响系统：<br/>WordPress wpSS 0.62
<br/>描述：<br/>wpSS是WordPress中所使用的电子表格插件，允许在WordPress博客中嵌入交互式的电子表格。
<br/>wpSS插件的wpSS/ss_load.php文件中没有正确地过滤对ss_id参数的数便用在了SQL查询中：
<br/>ss_load.php<br/>&nbsp; &nbsp; $id = $_GET['ss_id'];<br/>....<br/>ss_functions.p]]></description>
</item>
<item>
	<title><![CDATA[Novell GroupWise客户端 HTML注入及拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56750.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 29 Apr 2008 09:13:57 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>Novell Groupwise 7
<br/>描述：<br/>Novell GroupWise是一款跨平台协作软件。
<br/>GroupWise客户端处理畸形JPG文件时存在漏洞，如果用户受骗使用GroupWise客户端打开了带有恶意JPG文件的附件的话，就可能导致注入并执行JavaScript代码；如果所打开的附件文件名中字符超过了所允许的最多字符数的话，还可能导致拒绝服务的情况。
<br/>厂商补丁：<br/>目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注厂商的主页以获取最新版本：
<br/>]]></description>
</item>
<item>
	<title><![CDATA[Perl Unicode “\Q...\E” 表达式缓冲区溢出漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56749.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Tue, 29 Apr 2008 09:13:56 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>Larry Wall Perl 5.8.8
<br/>描述：<br/>Perl是一种免费且功能强大的编程语言。
<br/>Perl在处理畸形的正则表达式时存在漏洞，如果用户所提供的正则表达式字符包含在“\Q...\E”结构所保护的变量中的话，则Perl解释器在编译正则表达式时可能会出现缓冲区溢出，导致拒绝服务的情况。
<br/>厂商补丁：<br/>Debian已经为此发布了一个安全公告（DSA-1556-1）以及相应补丁:<br/>链接：http]]></description>
</item>
<item>
	<title><![CDATA[以其之道还施彼身 详解注册表映像劫持巧治病毒]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56741.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Mon, 28 Apr 2008 08:25:21 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[&nbsp; &nbsp; 现在病毒都会采用IFO的技术，通俗的讲法是映像劫持，利用的是注册表中的如下键值：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\<br/>Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的，而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性，其实，我们也可以利用该键值来欺瞒病毒木马，让它实效。可谓，将计就计，还治其人。 
<br/>&nbsp; &nbsp; 下面我们以屏蔽某未知病毒KAVSVC.EXE为例，操作方法如下： 
<br/>&nbsp; &nbsp; 第一步：]]></description>
</item>
<item>
	<title><![CDATA[系统安全：菜鸟课堂 教你打造个人无敌系统全攻略]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56739.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Mon, 28 Apr 2008 08:25:08 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[&nbsp; &nbsp; Slammer、SoBig、Blaster等蠕虫病毒的共同特点就是攻击系统漏洞，造成大规模的网络中断。尽管在这些病毒爆发之前，阻挡它们的补丁程序已经问世，然而依然不能有效扼制病毒的蔓延，造成这一现象的主要原因在于修补系统不得力。 
<br/>&nbsp; &nbsp; 修补系统之所以艰巨，原因有两点：一是从安全漏洞被披露到黑客利用漏洞发起攻击，时间间隔越来越短，用户没有足够的时间去修补系统；二是大量客户机成为病毒攻击的目标和帮凶，使病毒传播得更广泛、更迅速。除了Windows外，路由器、交换机、防火墙、Unix以及Linux也成为病毒攻击的目标。专家们认为，修补系统是一项长期工程，人们需要做好长期战斗的准备。 
<br/>]]></description>
</item>
<item>
	<title><![CDATA[SILC 服务器含 NEW_CLIENT 报文远程拒绝服务漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56738.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Mon, 28 Apr 2008 08:25:00 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>SILC server &lt; 1.1.1
<br/>不受影响系统：<br/>SILC server 1.1.1
<br/>描述：<br/>SILC（Secure Internet Live Conferencing）是安全的互联网会议讨论系统，可以发送任何类型的信息，包括多媒体信息，如视频、音频、图像等。
<br/>SILC处理畸形用户数据时存在漏洞，如果远程攻击者向SILC服务器发送了没有昵称的特制NEW_CLIENT报文的话，就会导致服务器崩溃。
<br/>厂商补丁：<br/>Gentoo已经为此发布了一个]]></description>
</item>
<item>
	<title><![CDATA[HP HPeDiag ActiveX 信息泄露及远程代码执行漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56737.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Mon, 28 Apr 2008 08:24:58 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>HP Software Update v 4.000.009.002
<br/>不受影响系统：<br/>HP Software Update v 4.000.010.008
<br/>描述：<br/>HP软件更新是用于检查和下载HP产品固件、软件和驱动升级的HP应用程序，可帮助更新HP产品的安全性和功能性。
<br/>HP软件更新在Windows平台下所安装的HPeDiag ActiveX控件组件中的安全漏洞可能允许远程信息泄露和执行任意代码。
<br/>厂商补丁：<br/>HP已经为此发布了一个安全公告（HPSB]]></description>
</item>
<item>
	<title><![CDATA[IBM Lotus Expeditor URI 处理器的命令执行漏洞]]></title>
	<link><![CDATA[http://www.blue1000.com/bkhtml/2008-04/56736.htm]]></link>
	<author><![CDATA[]]></author>	<pubDate>Mon, 28 Apr 2008 08:24:57 GMT</pubDate>
	<category><![CDATA[安全防范]]></category>	<description><![CDATA[受影响系统：<br/>IBM Lotus Expeditor
<br/>描述：<br/>Lotus Expeditor之前名为IBM WebSphere Everyplace Deployment，是用于创建、部署和维护各种应用的管理客户端。 
<br/>Lotus expeditor中的rcplauncher（由lotus symphony套件安装）进程注册了一个cai: uri处理器。由于rcplauncher进程会接受各种参数，因此可能被滥用执行任意代码。例如，-launcher选项参数会执行可执行程序。
<br/>厂商补丁：<br/>目前厂商还没有提供补丁或者升级程]]></description>
</item>
</channel>
</rss>