
IBM發(fā)布安全漏洞修復(fù)率排名:自家軟件墊底
排名:左為未修復(fù)漏洞的比例,右為未修復(fù)的"關(guān)鍵"和"高危"漏洞的比率 北京時(shí)間9月1日凌晨消息,據(jù)國外媒體報(bào)道,上周三IBM安全研究小組公布了一份各大軟件廠商對(duì)自家軟件的安全漏洞修復(fù)情況的報(bào)告,并對(duì)其...
排名:左為未修復(fù)漏洞的比例,右為未修復(fù)的"關(guān)鍵"和"高危"漏洞的比率 北京時(shí)間9月1日凌晨消息,據(jù)國外媒體報(bào)道,上周三IBM安全研究小組公布了一份各大軟件廠商對(duì)自家軟件的安全漏洞修復(fù)情況的報(bào)告,并對(duì)其...
思科已經(jīng)修復(fù)了IOS(Internetwork Operating System) 路由器軟件中的一個(gè)bug,上周,這個(gè)bug引發(fā)了短暫的互聯(lián)網(wǎng)停電事故,據(jù)說這次事故影響到了1%的互聯(lián)網(wǎng)。 這個(gè)bug是上周五發(fā)現(xiàn)的,當(dāng)時(shí),RIPE NCC ...
IBM旗下X-Force當(dāng)?shù)貢r(shí)間周三發(fā)表報(bào)告稱,今年上半年披露的軟件缺陷達(dá)到4396處,同比增長36%,創(chuàng)下新高。 Web應(yīng)用占被披露缺陷的55%,但I(xiàn)BM在報(bào)告中警告稱,定制Web應(yīng)用中可能存在更多的缺陷?;煜?Obfuscated ...
據(jù)外媒報(bào)道,大約有40種不同的Windows應(yīng)用程序中包含一種高危漏洞(以下稱DLL加載漏洞),通過該漏洞黑客可以執(zhí)行任意病毒文件,并有可能完全控制用戶電腦。日前,微軟在安全公告(編號(hào):2269637)中承認(rèn)了該漏洞的存在,但卻不愿提供修復(fù)...
國外媒體報(bào)道,iTunes出現(xiàn)一個(gè)漏洞,可以用于盜取PayPal賬戶內(nèi)的資金。至少已經(jīng)有一批網(wǎng)絡(luò)犯罪分子發(fā)現(xiàn)了一種方法,并借此通過iTunes從用戶的PayPal賬戶中盜取了數(shù)千美元。一名受害用戶表示:“我的賬戶被扣了4700美...
北京時(shí)間8月25日消息,據(jù)國外媒體報(bào)道,蘋果周二為Mac OS X操作系統(tǒng)發(fā)布了一項(xiàng)安全更新,修復(fù)該操作系統(tǒng)存在的多個(gè)危急安全漏洞。 蘋果表示,這項(xiàng)安全更新可修復(fù)多種OS X構(gòu)件存在的13個(gè)安全漏洞,包括Apple Type Service...
據(jù)InfoWorld報(bào)道,蘋果已經(jīng)發(fā)布了對(duì)Mac OS X操作系統(tǒng)的安全更新,此次更新將對(duì)軟件中的13個(gè)關(guān)鍵安全問題進(jìn)行修復(fù)。周二的此次更新時(shí)對(duì)Mac OS X組將的錯(cuò)誤進(jìn)行修復(fù),包括Apple Type服務(wù)和CFNetwork的核心組件。...
微軟周一發(fā)布了新的安全建議,他們發(fā)現(xiàn)新的安全問題可能導(dǎo)致很多Windows應(yīng)用程序受到攻擊威脅。 建議中涉及了一種類型的攻擊,是我們熟悉的DLL注入,或者叫二進(jìn)制移植。雖然這種攻擊機(jī)制并不是新花樣或者對(duì)與Windows而言它并非獨(dú)一無二的,...
據(jù)Internetnews報(bào)道,微軟方面稱,它不會(huì)修復(fù)一個(gè)可能導(dǎo)致許多Windows應(yīng)用程序遭到攻擊的安全漏洞。 報(bào)道,很多開發(fā)人員都因?yàn)闉E用Windows的重要功能而導(dǎo)致許多應(yīng)用程序因裝載組件的方式受到攻擊。 這個(gè)問題是上個(gè)星期首次出現(xiàn)的...
8月24日消息,據(jù)國外媒體報(bào)道,微軟對(duì)研究人員稱,它不會(huì)修復(fù)一個(gè)可能導(dǎo)致許多Windows應(yīng)用程序遭到攻擊的安全漏洞。 據(jù)許多報(bào)道稱,許多開發(fā)人員(包括微軟的)濫用Windows的重要功能導(dǎo)致許多應(yīng)用程序因裝載組件的方式而受到攻擊。 這個(gè)問...