欢迎光临IT网Linux学习频道

当前位置: > Linux安全 >
  • [Linux安全] D-Bus 'activation.c' 拒绝服务漏洞 日期:2014-07-08 16:10:07 点击:81 好评:0

    发布日期:2014-06-10 更新日期:2014-07-02 受影响系统: D-Bus D-Bus 1.8.x D-Bus D-Bus 1.6.x D-Bus D-Bus 1.4.x D-Bus D-Bus 1.2.x 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 67986 CVE(CA...

  • [Linux安全] Python CGIHTTPServer “is_cgi()”安全限制绕过漏洞 日期:2014-07-08 16:09:21 点击:172 好评:0

    发布日期:2014-03-10 更新日期:2014-07-02 受影响系统: Python python 3.x Python python 2.7.x 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2014-4650 Python是一种面向对象、直译式计...

  • [Linux安全] Baidu Spark浏览器栈溢出拒绝服务漏洞 日期:2014-07-08 16:08:49 点击:187 好评:0

    发布日期:2014-03-10 更新日期:2014-07-02 受影响系统: Baidu Spark Browser 26.5.9999.3511 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68288 Baidu Spark浏览器是基于Chromium的Web浏览器...

  • [Linux安全] GitList远程代码执行漏洞(CVE-2014-4511) 日期:2014-07-08 16:08:10 点击:66 好评:0

    发布日期:2014-06-30 更新日期:2014-07-02 受影响系统: GitList GitList 0.4.0 GitList GitList 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68253 CVE(CAN) ID: CVE-2014-4511 GitList是用PH...

  • [Linux安全] Apple iOS 7.1.2之前版本多个安全漏洞 日期:2014-07-08 16:07:43 点击:68 好评:0

    发布日期:2014-06-30 更新日期:2014-07-02 受影响系统: Apple iOS 7.1.2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68276 CVE(CAN) ID: CVE-2014-1354,CVE-2014-1360,CVE-2014-1352,CVE-201...

  • [Linux安全] Apple Mac OS X 10.9.4之前版本多个安全漏洞 日期:2014-07-08 16:07:11 点击:192 好评:0

    发布日期:2014-06-30 更新日期:2014-07-02 受影响系统: Apple Mac OS X 10.9.4 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68272 CVE(CAN) ID: CVE-2014-1370,CVE-2014-1371,CVE-2014-1372,C...

  • [Linux安全] WordPress流行插件让网站面临被黑客劫持的风险 日期:2014-07-08 16:06:35 点击:97 好评:0

    安全公司Sucuri的研究人员发出警告,下载量超过170万次的WordPress流行插件MailPoet被发现存在安全隐患,使得网站容易被黑客劫持。网站使用MailPoet创建简讯,自动发布通知和回应。该Bug允许攻击者不需要任何管理权限就能向网站服务器上传任何文件。研究人员...

  • [Linux安全] Cisco Small Cell DHCP消息处理远程任意命令执行漏洞 日期:2014-07-08 16:06:07 点击:167 好评:0

    发布日期:2014-07-01 更新日期:2014-07-03 受影响系统: Cisco Small Cell 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68307 CVE(CAN) ID: CVE-2014-3307 Cisco Small Cell技术可以在Wi-Fi产...

  • [Linux安全] Discuz! 7系列SQL注入漏洞 日期:2014-07-08 16:05:35 点击:61 好评:0

    发布日期:2014-07-01 更新日期:2014-07-03 受影响系统: Discuz! Discuz! = 7.2 描述: -------------------------------------------------------------------------------- Discuz! 是用PHP开发的互联网论坛软件。 Discuz! 7.2及以下版本中权限查看功能...

  • [Linux安全] Autodesk VRED Professional 2014 Python API访问远程代码执行漏 日期:2014-07-08 16:04:13 点击:70 好评:0

    发布日期:2014-07-03 更新日期:2014-07-05 受影响系统: Autodesk VRED Professional 2014 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68364 CVE(CAN) ID: CVE-2014-2967 Autodesk VRED Profe...

  • [Linux安全] RealPlayer mp4文件原子处理内存破坏漏洞 日期:2014-07-08 16:03:39 点击:56 好评:0

    发布日期:2014-07-03 更新日期:2014-07-04 受影响系统: Real Networks RealPlayer Cloud 17.0.10.8 不受影响系统: Real Networks RealPlayer Cloud 17.0.10.8 描述: --------------------------------------------------------------------------------...

  • [Linux安全] Netgear GS108PE Prosafe Plus Switch硬编码凭证身份验证绕过漏 日期:2014-07-08 15:50:52 点击:169 好评:0

    发布日期:2014-07-03 更新日期:2014-07-04 受影响系统: Netgear GS108PE Prosafe Plus Switch 1.2.0.5 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68366 CVE(CAN) ID: CVE-2014-2969 Netgear...

  • [Linux安全] LZ4 'lz4.c'内存破坏漏洞 日期:2014-07-08 15:50:26 点击:116 好评:0

    发布日期:2014-07-03 更新日期:2014-07-04 受影响系统: LZ4 LZ4 r119 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68349 CVE(CAN) ID: CVE-2014-4715 LZ4是快速的无损压缩算法。 在某些32位平...

  • [Linux安全] Cisco IOS XR Software Static Punt Policer拒绝服务漏洞 日期:2014-07-08 15:49:54 点击:183 好评:0

    发布日期:2014-07-03 更新日期:2014-07-04 受影响系统: Cisco IOS XR 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68351 CVE(CAN) ID: CVE-2014-3308 Cisco IOS是多数思科系统路由器和网络交...

  • [Linux安全] Ruby on Rails 'ActiveRecord'SQL注入漏洞(CVE-2014-3483) 日期:2014-07-08 15:49:29 点击:110 好评:0

    发布日期:2014-07-02 更新日期:2014-07-04 受影响系统: Ruby on Rails Ruby on Rails 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 68341 CVE(CAN) ID: CVE-2014-3483 Ruby on Rails简称RoR或R...

  • [Linux安全] 源代码显示 NSA 将 Tor 服务器作为目标 日期:2014-07-08 15:47:13 点击:101 好评:0

    德国公共电视台ARD首次向世界公开了NSA监控系统XKeyscore的源代码片段,ARD 没有特别说明源代码的提供者是否是Edward Snowden。在源代码的注解中,NSA引用了Tor目录服务器的IP地址目录服务器充当了Tor网络的核心控制点,跟踪和更新正在运行的Tor中继节点,在...

  • [Linux安全] Linux 2.6.31本地代码执行漏洞(CVE-2014-0196 ) 日期:2014-07-08 15:43:20 点击:171 好评:0

    简单说,这是一个存在了5年,从Linux 2.6.31-rc3起便存在的本地代码执行漏洞,导致问题,攻击者会获取 root shell 直到今年5月3日才被修复。 CVE-2014-0196 A race condition in the pty (pseudo terminal) layer (writer buffer handling), which could be...

  • [Linux安全] 保护Linux系统安全的九个常用方法 日期:2014-07-08 15:42:43 点击:174 好评:0

    在现在这个世道中,保障基于Linux的系统的安全是十分重要的。但是,你得知道怎么干。一个简单反恶意程序软件是远远不够的,你需要采取其它措施来协同工作。那么试试下面这些手段吧。 1. 使用SELinux SELinux是用来对Linux进行安全加固的,有了它,用户和管理...

  • [Linux安全] 微软Office被禁传闻引发的3点思考 日期:2014-07-08 15:42:06 点击:96 好评:0

    关于微软Office被禁的传闻,吸引了国内主流媒体的关注。从目前披露的情况来看,这是一则不实报道。让人惊奇的是,这则消息为何能获得如此多的关注度?分析认为,这则消息给业界留下了很多想象的空间,比如: 1,为什么会有这种传闻?Office是否会影响国内的...

  • [Linux安全] linux系统安全详解 日期:2014-07-08 15:41:13 点击:95 好评:0

    一,BIOS安全(硬件上的安全) 1,最基本最简单的安全配置,保障计算机硬件配置等不被别人更改.给BIOS设置密码,防止改变启动顺序从软盘或 光盘启动.防止特殊的启动盘启动用户的系统,进入rescue或其他模式.改变或删除当前配置等.每一个细心的网 管每个细节都不应该...

  • [Linux安全] Web服务器安全加固脚本 For Linux 日期:2014-07-07 20:06:49 点击:99 好评:0

    2009-08-27 19:30:46 我来说两句 收藏 我要投稿 自己并不是专门做Linux工作的,也只是兴趣而已。做安全检测工作的时候会遇到一些*nix的系统。 这个程序把一些常用的安全加固策略自动化了,又添加了防篡改、首页实时监控以及备份功能。 针对PHP做了防注入、防...

  • [Linux安全] Tomcat漏洞利用与安全加固实例分析 日期:2014-07-07 20:05:29 点击:64 好评:0

    Tomcat是Apache软件基金会的一个免费的、开放源码的WEB应用服务器,可以运行在Linux和Windows等多个平台上,由于其性能稳定、扩展性好、免费等特点深受广大用户的喜爱。目前,互联网上绝大多数JAVA WEB应用都运行在Tomcat服务器上。 Tomcat作为Web应用的载体...

  • [Linux安全] 新版HttpGuard发布(专注防cc攻击,更强大的防御能力) 日期:2014-07-06 02:22:30 点击:113 好评:0

    HttpGuard是基于 openresty ,以lua脚本语言开发的防cc攻击软件。而openresty是集成了高性能web服务器Nginx,以及一系列的Nginx模块,这其中最重要的,也是我们主要用到的nginx lua模块。HttpGuard基于nginx lua开发,继承了nginx高并发,高性能的特点,可以...

  • [Linux安全] 保护你的Linux系统的九个老生常谈 日期:2014-07-05 21:12:39 点击:147 好评:0

    在现在这个世道中,保障基于Linux的系统的安全是十分重要的。但是,你得知道怎么干。一个简单反恶意程序软件是远远不够的,你需要采取其它措施来协同工作。那么试试下面这些手段吧。 1. 使用SELinux SELinux是用来对Linux进行安全加固的,有了它,用户和管理...

  • [Linux安全] 安全威胁无孔不入:基于Linux系统的病毒(转) 日期:2014-07-04 16:33:30 点击:157 好评:0

    尽管在Linux里传播的病毒不多,但也是存在一些,我从一些安全站点搜集了一些资料。 1、病毒名称: Linux.Slapper.Worm 类别: 蠕虫 病毒资料: 感染系统:Linux 不受影响系统:Windows3.x,Windows95, Windows 98, Windows NT, Windows 2000, Windows XP...

  • [Linux安全] 如何使用netstat命令验证DDOS入侵 日期:2014-07-02 15:38:00 点击:128 好评:0

    一般来说,服务器非常慢可能原因是多方面的,有可能是配置错误,脚本错误或者是一些奇诡的硬件。当然也有可能是有人对你的服务器进行 Dos (拒绝服务攻击)或者 DDOS (分布式拒绝服务攻击)。 Dos攻击或者DDos攻击目的是使服务器或者网络资源耗尽,使其他用户无...

  • [Linux安全] 5个最佳免费Linux杀毒软件 日期:2014-07-01 00:32:32 点击:75 好评:0

    Linux的防病毒软件,开玩笑吧?Linux不是很安全吗?很多Linux新手都这样认为,看到标题不要犹豫,读完全文你就会从中找到答案。 首先,Linux比其它操作系统更稳定更安全。理论上Linux是有可能被病毒侵害的。但实际上 Linux机器几乎不可能遭受病毒的攻击。所...

  • [Linux安全] 为什么Linux比Windows更安全linux 日期:2014-06-26 02:36:04 点击:72 好评:0

    很多人都知道Linux系统的安全性比微软Windows系统更高。但是,为什么会是这样?这种说法到底有没有道理?却很少有人能回答得出来。 为了搞清楚这个问题,首先,我们必须要明确安全性的定义。其实,绝大多数人都犯了同样一个错误,那就是孤立地认为某个产品比...

栏目列表
推荐内容