文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 安全公告 >> 漏洞公告 >> 文章内容  
 

 
Blog网站暴三大漏洞

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

  日前,中国最大的计算机反病毒软件公司江民科技专家指出,正在蓬勃发展的博客网站存在三大漏洞黑客可在博客日志系统中随意嵌入恶意代码。利用这些恶意代码,可以迅速传播间谍软件、木马等有害程序。江民反病毒专家预测,如果博客系统维护者对这些漏洞视若无睹,那么目前博客这一新兴的网络应用将成为未来最大的网络病毒传播和滋生源。 
  记者就博客的安全性问题第一时间联系了国内权威反病毒厂商江民公司,据江民反病毒专家介绍,目前国内博客网站大都没有形成一个全面的安全防护体系,其内容发布及帖子回复等系统中存在多种问题,黑客嵌入恶意代码是易如反掌。

  江民反病毒专家何公道分析认为,现在的“博客网站”主要有以下安全漏洞:

  一是内容发布系统管理,基于博客倡导的自由化、个性化,只要用户进行身份认证便可以发放信息,以至于任何人都可利用内容发布嵌入恶意代码。“博客中国”似乎认识到这一点,前不久刚刚更新了发布系统,添加了“转义”的功能。可是单单“转义”功能并不能保证什么,有心人仍可以通过发链接达到目的,这样阅读者一旦点击就会中毒。

  二是回帖,不少博客网站的个人博客不需要登陆即可直接回复,且回帖内容也几乎没有任何省核,这比BBS更让黑客得心应手,黑客很有可能通过匿名回复将病毒连接链在一个高访问量的个人博客后。

  三是附加功能,追求与众不同是人的天性,不少博客为了吸引用户,在个人博客设置上增加了背景音乐等功能,这些高级功能一方面使博客变得更加丰富多彩,但另一方面无疑给了黑客另一个工具,黑客可以将这些功能作为病毒代码的替代品,植入木马也可做得更加隐蔽。

  记者在网上Google一下“博客”,发现有1,290,000个结果,百度一下“博客”,发现有18,700,000个结果,而据统计,全世界平均每5.8秒就会产生一个新的博客,而国内约11%的网民已是常规的博客阅读者。有观察家认为,博客已经成为继聊电子邮件、即时通讯后互联网的二次应用热潮。

  对于博客发布系统存在的巨大安全隐患,专家建议,博客网站应从信息传输的安全、信息存储的安全以及对网络传输信息内容三大方面加强管理,否则,随着博客网站越来越普遍,各个博客服务网站的浏览量的突飞猛进,其危害性将会越来越大。

   -------------------------------------------------------------------------------------------
  上一篇:微软公布三个严重安全漏洞
  下一篇:JSP中的源代码泄漏问题
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
Discuz! 6.0.0 0Day漏洞
视频语音聊天系统的漏洞
DVBBS 7.1.0 SP1博客远程
bbsxp上传注入漏洞
现代教务管理系统漏洞
MS05-055:Windows内核中
QQ幻想盗号器病毒 窃取游
沸腾新闻系统 V1.1 Access
动网8.0最新漏洞
NSFOCUS 2007年07月之十大
DNS漏洞攻击增多 微软忙着
mssql2005存手工注入漏洞
oblog商业版本4.6注射漏洞
PHPWind论坛5.3版postuplo
百度超级搜霸远程代码执行
DVBBS V7.1 SP1 Boke注入
DedeCMS最新版存在暴物理
QQ惊爆危险漏洞 360截获“
动易最新未公开漏洞
bo-blog2.0.3文件浏览漏洞
宁波都市网漏洞公告(通杀
Microsoft Internet Explo
乔客(joekoe) CMS 4.0 的2
雅虎窗件曝出缓冲区溢出漏
phpRPC库远程代码执行漏洞
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号