人工复查的URL后有其病毒名的标记。
如果误列出了正常站或所列站点为被入侵的站点,在此列出对您有影响的话请留言或发送邮件到info@sacour.cn,我将尽快删除相应条目。
--------------------------------
日期: 2010-7-29 数量:30
更多数据请查看http://www.sacour.cn/showmal.asp?month=7&year=2010。
...
Goodbye, Google。
Google 问答(google.com.hk/wenda/)于7月27日上线后(和讯新闻,http://tech.hexun.com/2010-07-28/124396433.html)两天即被HX。
本文来自www.sacour.cn 禁止转载(原因你懂的,重新写一篇吧)
...文件: InstallAntivirus2010.exe
语言: Unknown
类型: Scareware/FakeAlert
MD5 : 7A1EA3BCE90A5F88509E5862A9D93369
加壳: Base64/BinaryEncrypt
大小: 112,128 字节
时间: 2010-7-28 22:43:40
本文来自www.sacour.cn 转载注明来源/包含高手绕道声明
...
各位骚安勿躁 (第一个找出来txt在哪儿的奖励人品100,在后面乱搞的那位不算)(口头奖励-。-)(截止日期:我找到为止)(恶搞的拖出去打)(后面那位放深一点)(别新建文件夹)(后面那位搞定了麻烦通知一下)
结束了结束了
| 发现日期:2010-7-28 | o 风险(设计不严格、有其他利用可能) o 漏洞(可以执行任意脚本及iframe) |
| 有影响的相关软件(仅QQ系列) | QQ 2010 SP1 (2010.7.26日版本) |
| 不受影响的相关软件(仅QQ系列) | QQ 2010 SP0 及以下 |
cnBeta消息(@唯一,@http://www.cnbeta.com/articles/117703.htm),前天(7月26日)更新的QQ2010 SP1正式版本出现严重安全隐患,即消息记录中没有屏蔽HTML代码,所以可以使得任何HTML代码在里面被运行。在里面可以类似于XSS一般构建出一个IMG标签并在其OnLoad或者OnError时执行任意IE脚本,而虽然腾讯对网址作出了过滤,但是依旧可以使用转义符的方式加载URL,具体可以参考cnBeta的截图。
...
Google的加密搜索(https://encrypted.google.com)遭到了DNS污染,google上个月将加密搜索迁到了这个域名下,在使用https搜索的时候会重定向到这个站点,google在中国也会把它重定向到google.com.hk,而使用nslookup encrypted.google.com 144.223.234.234来判断时,144.223.234.234本应当无法解析,但是却解析出来一个59.24.3.173(每次都不一样)(方法来自http://www.williamlong.info/archives/2263.html),可见google的dns已经遭到了污染。
...