<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
  <channel>
    <title>最新漏洞</title>
    <link>https://www.syue.com/News/Bug/</link>
    <description>Latest 500 infos of 最新漏洞</description>
    <copyright>Copyright(C) Empire CMS</copyright>
    <generator>Empire CMS by Empire Studio.</generator>
    <lastBuildDate>Mon, 06 Apr 2026 12:12:01 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.syue.com/e/data/images/rss.gif</url>
      <title>岁月联盟-中国信息安全门户网站（老牌黑客网站）</title>
      <link>https://www.syue.com/</link>
    </image>
    <item>
      <title><![CDATA[用1MHz频率的CPU跑Windows 7 启动7个半小时后蓝屏]]></title>
      <description><![CDATA[ 如今的CPU处理器频率已经在4-5GHz以上，1MHz频率都是几十年前的水平，这么低的频率能不能运行Win系统？如此 ]]></description>
      <link>http://www.syue.com/News/Bug/39090.html</link>
      <guid>http://www.syue.com/News/Bug/39090.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 20 Jul 2022 12:33:55 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[用上了这项新技术，笔记本的续航越来越差了……]]></title>
      <description><![CDATA[ 最近托尼又从仓库里翻出来一台电脑，上面的灰积了大概有三层厚，据推测辨认，可能是某位员工在好几年前用过 ]]></description>
      <link>http://www.syue.com/News/Bug/38477.html</link>
      <guid>http://www.syue.com/News/Bug/38477.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 03 Jul 2022 15:29:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[加入ESU计划的Windows 7获本月更新汇总：引入3个非安全修复]]></title>
      <description><![CDATA[ 尽管Windows7系统早已停止支持，但微软依然为加入ESU计划的设备提供安全更新。换句话说，除非你的公司为安全 ]]></description>
      <link>http://www.syue.com/News/Bug/38219.html</link>
      <guid>http://www.syue.com/News/Bug/38219.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 17 May 2022 04:37:24 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软表示新推送的补丁损坏了Windows 7操作系统的一个基本功能]]></title>
      <description><![CDATA[ 微软最近透露，之前推送到Windows7的月度滚动更新程序破坏了在这个操作系统上创建出来的恢复光盘的基本启动 ]]></description>
      <link>http://www.syue.com/News/Bug/37941.html</link>
      <guid>http://www.syue.com/News/Bug/37941.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 12 Apr 2022 05:56:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7专业版用户开始收到“死亡通知”：明年1月14日结束支持]]></title>
      <description><![CDATA[ 今年4月开始，微软开始弹窗通知Windows7家庭版用户，该系统的生命支持周期即将结束。从本周开始，Win7专业版 ]]></description>
      <link>http://www.syue.com/News/Bug/37585.html</link>
      <guid>http://www.syue.com/News/Bug/37585.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软更新补丁中再提示：即将停止对Windows 7支持]]></title>
      <description><![CDATA[ 在微软刚刚推出的KB4493132累积更新补丁中，他们再一次提醒用户，他们即将停止对Windows7的支持，所以希望大 ]]></description>
      <link>http://www.syue.com/News/Bug/37584.html</link>
      <guid>http://www.syue.com/News/Bug/37584.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图微软：Windows 7的退休推动更多用户和企业升级Windows 10]]></title>
      <description><![CDATA[ 今天微软公布了2020财年第一财季的财报，总营收为330.55亿美元，比去年同期的290.84亿美元增长14%；净利润为 ]]></description>
      <link>http://www.syue.com/News/Bug/37583.html</link>
      <guid>http://www.syue.com/News/Bug/37583.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软向更多Windows 7用户签发升级提醒通知]]></title>
      <description><![CDATA[ 2020年1月14日之后，微软将不再更新或支持Windows7。这一经典操作系统最早于2009年7月22日发布，目前已经有 ]]></description>
      <link>http://www.syue.com/News/Bug/37582.html</link>
      <guid>http://www.syue.com/News/Bug/37582.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7寿终正寝 为何Windows 10屡被吐槽它却无比经典？]]></title>
      <description><![CDATA[ 是的，一代经典操作系统Windows7即将要和我们告别了。微软早前就已经宣布，将会在明年也就是2020年1月14日， ]]></description>
      <link>http://www.syue.com/News/Bug/37581.html</link>
      <guid>http://www.syue.com/News/Bug/37581.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图Windows 7停止支持后，部分企业可免费获得1年安全更新]]></title>
      <description><![CDATA[ 去年，微软宣布将为企业用户提供最长延期至2023年1月的付费Windows7扩展安全更新（ESU）。根据微软的收费标 ]]></description>
      <link>http://www.syue.com/News/Bug/37580.html</link>
      <guid>http://www.syue.com/News/Bug/37580.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图11月Steam统计数据出炉：Windows 7占比不降反升]]></title>
      <description><![CDATA[ 尽管距离Windows7系统停止支持只有一个半月时间，理论上来说会有越来越多的用户升级至Windows10系统，然而从 ]]></description>
      <link>http://www.syue.com/News/Bug/37579.html</link>
      <guid>http://www.syue.com/News/Bug/37579.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图Windows 7即将停止支持：这款破解工具能绕过ESU审查三年免费升级]]></title>
      <description><![CDATA[ Windows7系统即将于2020年1月14日停止支持，在此之后仍然运行该操作系统且不符微软定制更新条件的设备将不再 ]]></description>
      <link>http://www.syue.com/News/Bug/37578.html</link>
      <guid>http://www.syue.com/News/Bug/37578.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图Windows 7即将停止支持：微软将采用全屏通知敦促用户升级]]></title>
      <description><![CDATA[ Windows7即将于2020年1月14日停止支持。伴随着截止日期临近，微软已经开始采取更积极的方式敦促用户进行升级 ]]></description>
      <link>http://www.syue.com/News/Bug/37577.html</link>
      <guid>http://www.syue.com/News/Bug/37577.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软重申将全屏通知敦促用户升级Windows 7]]></title>
      <description><![CDATA[ 毫无疑问，如果你想要继续坚守Windows7系统，那么微软注定是没法接受的，所以明年的1月15日开始，他们会针对 ]]></description>
      <link>http://www.syue.com/News/Bug/37576.html</link>
      <guid>http://www.syue.com/News/Bug/37576.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[市场份额仍近3成 微软将正式终止支持Windows 7]]></title>
      <description><![CDATA[ 1月13日，微软官网显示，将于2020年1月14日对Windows7终止支持。之后，Windows7可以继续启动和运行，使用该 ]]></description>
      <link>http://www.syue.com/News/Bug/37575.html</link>
      <guid>http://www.syue.com/News/Bug/37575.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[有观点认为Windows 7的终结也标志着PC时代的终结]]></title>
      <description><![CDATA[ ZDNet英国总编辑史蒂夫 ]]></description>
      <link>http://www.syue.com/News/Bug/37574.html</link>
      <guid>http://www.syue.com/News/Bug/37574.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软Windows 7正式退役：情怀无价 但请面向未来]]></title>
      <description><![CDATA[ 今天（2020年1月14日）微软公司发布已经正式停止对Windows7电脑操作系统的支持，这就意味着今后微软不会再给 ]]></description>
      <link>http://www.syue.com/News/Bug/37573.html</link>
      <guid>http://www.syue.com/News/Bug/37573.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从今天开始微软将停止支持Windows 7系统]]></title>
      <description><![CDATA[ 微软将从1月14日开始停止支持Windows7操作系统，这意味着该公司不会再向数百万台电脑发布任何软件更新，包括 ]]></description>
      <link>http://www.syue.com/News/Bug/37572.html</link>
      <guid>http://www.syue.com/News/Bug/37572.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软Windows 7停更 仍有近5亿人“死守”]]></title>
      <description><![CDATA[ 属于Windows7的时代结束了。今天，微软正式停止了对Windows7系统的更新维护服务。服务停止后，微软不会再对 ]]></description>
      <link>http://www.syue.com/News/Bug/37571.html</link>
      <guid>http://www.syue.com/News/Bug/37571.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图Windows 7正式落幕：月度更新汇总定格在KB4534310]]></title>
      <description><![CDATA[ 1月14日，Windows7终于走到了人生的终点，今后将不再接收任何安全补丁程序。在本月的补丁星期二活动中，KB4 ]]></description>
      <link>http://www.syue.com/News/Bug/37570.html</link>
      <guid>http://www.syue.com/News/Bug/37570.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图停止支持后，全球仍有数亿忠实拥趸使用Windows 7系统]]></title>
      <description><![CDATA[ 尽管Windows7系统已经宣告停止支持，但这并不意味着Windows7就彻底淡出历史舞台了。尽管微软努力劝诱，说服 ]]></description>
      <link>http://www.syue.com/News/Bug/37569.html</link>
      <guid>http://www.syue.com/News/Bug/37569.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7看板娘奈奈美宣布毕业 向广大用户挥手告别]]></title>
      <description><![CDATA[ 2020年1月14日，微软正式停止对Windows7的支持服务，同时宣告乐&amp;amp;nbsp;win7系统时代的终结了。目前，Windows ]]></description>
      <link>http://www.syue.com/News/Bug/37568.html</link>
      <guid>http://www.syue.com/News/Bug/37568.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图对于我们来说，Windows 7停止支持意味着什么？]]></title>
      <description><![CDATA[ 从2020年1月14日开始，运行Windows7（以及更早版本）的设备将失去微软的支持。那么对于普通消费者来说，这意 ]]></description>
      <link>http://www.syue.com/News/Bug/37567.html</link>
      <guid>http://www.syue.com/News/Bug/37567.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[网友晒微软Windows 7支持结束通知：三个“没有”]]></title>
      <description><![CDATA[ 1月14日，微软正式停止了对Windows7系统的支持。从此之后，你的电脑还可以继续运行Windows7，但后果是没有持 ]]></description>
      <link>http://www.syue.com/News/Bug/37566.html</link>
      <guid>http://www.syue.com/News/Bug/37566.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[澳大利亚政府在Windows 7安全更新上花费了数百万美元]]></title>
      <description><![CDATA[ 澳大利亚政府将为定制的Windows7安全补丁支付近900万美元，因为澳大利亚政府各个部门当中，许多设备仍在运行 ]]></description>
      <link>http://www.syue.com/News/Bug/37565.html</link>
      <guid>http://www.syue.com/News/Bug/37565.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7寿终正寝 一起来缅怀它：当年新变化竟那么多]]></title>
      <description><![CDATA[ 2001年，微软发布了WindowsXP操作系统，无论它当时是有多么的受欢迎，无论它是多么的让人依依不舍，到了如今 ]]></description>
      <link>http://www.syue.com/News/Bug/37564.html</link>
      <guid>http://www.syue.com/News/Bug/37564.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[“裸奔”都不怕 为何这么多中国用户坚持用Windows 7？]]></title>
      <description><![CDATA[ 推出10多年后，Windows7近日终于落下帷幕。但似乎很多中国人还没有准备好告别这款PC操作系统。目前，Window ]]></description>
      <link>http://www.syue.com/News/Bug/37563.html</link>
      <guid>http://www.syue.com/News/Bug/37563.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[为什么政企用户最担心Windows 7停服？]]></title>
      <description><![CDATA[ 今年，对于微软的用户来说，是和很多产品说再见的一年。Windows7便是其中之一，微软对其支持终止后，依旧使 ]]></description>
      <link>http://www.syue.com/News/Bug/37562.html</link>
      <guid>http://www.syue.com/News/Bug/37562.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7大限已至！以下五条理由让你拥抱Windows 10]]></title>
      <description><![CDATA[ 2020年1月14日，微软正式停止了对Windows7系统的更新维护。这也就意味着，虽然你的电脑今后仍可继续使用Win ]]></description>
      <link>http://www.syue.com/News/Bug/37561.html</link>
      <guid>http://www.syue.com/News/Bug/37561.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BitSight：Windows 7在大型企业中的使用仍然“几乎是普遍的”]]></title>
      <description><![CDATA[ 安全公司BitSight的一项研究表明，尽管微软一周前停止了对Windows7的常规支持，但Windows7在大型企业中的使 ]]></description>
      <link>http://www.syue.com/News/Bug/37560.html</link>
      <guid>http://www.syue.com/News/Bug/37560.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[为Windows 7扩展一年安全更新需要德国政府花费高达80万欧元]]></title>
      <description><![CDATA[ 德国政府因未能在上周Windows7终止支持日期之前升级到Windows10而面临约887000美元（800000欧元）的账单。德 ]]></description>
      <link>http://www.syue.com/News/Bug/37559.html</link>
      <guid>http://www.syue.com/News/Bug/37559.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[开源组织向微软请愿：Windows 7既已退役 何不免费开源]]></title>
      <description><![CDATA[ 尽管Windows7系统月初退役，可围绕这套经典操作系统的话题仍旧很多。这不，开源组织FreeSoftwareFoundation ]]></description>
      <link>http://www.syue.com/News/Bug/37558.html</link>
      <guid>http://www.syue.com/News/Bug/37558.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[回顾Windows 7陪伴我们的那十年 但是时候说再见了]]></title>
      <description><![CDATA[ 2009年，Windows7正式发布，因其对硬件配置的要求并不高，成为当时众多主流机型的选择。根据最新的Netmarke ]]></description>
      <link>http://www.syue.com/News/Bug/37557.html</link>
      <guid>http://www.syue.com/News/Bug/37557.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图Windows 7停止支持后 大部分防病毒软件将继续提供保护]]></title>
      <description><![CDATA[ 在今年1月14日停止支持之后，Windows7可能成为黑客的“狂野西部”。除非你能付费加入扩展安全更新（ESU）项 ]]></description>
      <link>http://www.syue.com/News/Bug/37556.html</link>
      <guid>http://www.syue.com/News/Bug/37556.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[老玩家视觉：忆往昔，Windows 7 峥嵘岁月]]></title>
      <description><![CDATA[ 历史总是惊人的相似。在Windows7推出后，一开始人们并没有像现在这样称赞Windows7，反而是很多人留在了Wind ]]></description>
      <link>http://www.syue.com/News/Bug/37555.html</link>
      <guid>http://www.syue.com/News/Bug/37555.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[英国NHS仍有近1/3的PC在运行Windows 7]]></title>
      <description><![CDATA[ 据外媒报道，经过11年的服务和支持，微软最近终止了对Windows7的支持。虽然用户仍可以继续使用Windows7，但 ]]></description>
      <link>http://www.syue.com/News/Bug/37554.html</link>
      <guid>http://www.syue.com/News/Bug/37554.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安装KB4539602后 部分Windows 7用户遭遇无法关机重启问题]]></title>
      <description><![CDATA[ Windows7操作系统已经于上月结束外延支持，宣告正式退役。理论上，今后只有付费购买了ESU（扩展安全更新）服 ]]></description>
      <link>http://www.syue.com/News/Bug/37553.html</link>
      <guid>http://www.syue.com/News/Bug/37553.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7用户遭遇无法关机的bug 这里有临时解决方案]]></title>
      <description><![CDATA[ 2020年1月14日，微软如约向Windows7用户推送了“最后的更新”。然而上月的“星期二补丁”，带来了将桌面壁纸 ]]></description>
      <link>http://www.syue.com/News/Bug/37552.html</link>
      <guid>http://www.syue.com/News/Bug/37552.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[1月14日后 Windows 7仍可曲线接收到安全更新]]></title>
      <description><![CDATA[ 尽管微软已经在2020年1月14日终止了面向公众用户的Windows7技术支持，但企事业单位那里的存量用户仍然不少， ]]></description>
      <link>http://www.syue.com/News/Bug/37551.html</link>
      <guid>http://www.syue.com/News/Bug/37551.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[自由软件基金会向微软邮寄空硬盘 希望其贡献Windows 7源码]]></title>
      <description><![CDATA[ 2009年正式发布的Windows7操作系统，已于2020年1月14日终止面向公众的技术支持。即便如此，自由软件基金会（ ]]></description>
      <link>http://www.syue.com/News/Bug/37550.html</link>
      <guid>http://www.syue.com/News/Bug/37550.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7停止支持的利好被疫情冲击 预计微软操作系统营收将受影响]]></title>
      <description><![CDATA[ 微软在今年1月14日停止了Windows7系统的扩展支持，很多人或者公司不得不转向Windows10，使得Windows10部门上 ]]></description>
      <link>http://www.syue.com/News/Bug/37549.html</link>
      <guid>http://www.syue.com/News/Bug/37549.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布业绩预警 Windows业务收入不及预期]]></title>
      <description><![CDATA[ Windows7已经于今年1月14日正式结束支持，退出历史舞台，这本应该是Windows10最后的机会，也是微软的机会， ]]></description>
      <link>http://www.syue.com/News/Bug/37548.html</link>
      <guid>http://www.syue.com/News/Bug/37548.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图已将近2个月：Windows 7用户仍没太大动力升级]]></title>
      <description><![CDATA[ Windows7系统已经停止支持，微软已经不再为该系统提供安全更新，并鼓励和敦促用户尽快升级到Windows10系统中 ]]></description>
      <link>http://www.syue.com/News/Bug/37547.html</link>
      <guid>http://www.syue.com/News/Bug/37547.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[德国黑森州7.1万台Windows 7顺利升级10：准备了4年 没有额外花钱]]></title>
      <description><![CDATA[ 微软今年1月14日停止了Windows7系统的扩展支持，以后不再更新安全补丁，除非付费购买升级服务。对很多政府及 ]]></description>
      <link>http://www.syue.com/News/Bug/37546.html</link>
      <guid>http://www.syue.com/News/Bug/37546.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:34:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[汉堡王曾经推出过Windows 7 Whopper汉堡 用七片牛肉饼庆贺其发布]]></title>
      <description><![CDATA[ Windows7发布是微软历史上一个非常关键时刻，特别是自从WindowsVista灾难以来，微软需要确保一切都完美无缺 ]]></description>
      <link>http://www.syue.com/News/Bug/37545.html</link>
      <guid>http://www.syue.com/News/Bug/37545.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[人们显然不打算放弃Windows 7 四分之一的PC依然在顽强运行它]]></title>
      <description><![CDATA[ Windows7在2020年1月达到了延长支持期限，显然微软希望它的用户数量在过去八个月中急剧下降，但是他们错了。 ]]></description>
      <link>http://www.syue.com/News/Bug/37544.html</link>
      <guid>http://www.syue.com/News/Bug/37544.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[已购买ESU计划的Windows 7获十月更新汇总 引入诸多安全修复]]></title>
      <description><![CDATA[ 在本月的补丁星期二活动日中，微软还面向已购买ESU计划的Windows7设备发布了月度更新汇总，尽管该系统的主流 ]]></description>
      <link>http://www.syue.com/News/Bug/37543.html</link>
      <guid>http://www.syue.com/News/Bug/37543.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7即将进入需要为其安全更新付费的第二年]]></title>
      <description><![CDATA[ Windows7已于今年1月退役，这意味着仍在运行该操作系统的电脑不再获得新的安全补丁和更新。所以从理论上讲， ]]></description>
      <link>http://www.syue.com/News/Bug/37542.html</link>
      <guid>http://www.syue.com/News/Bug/37542.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图微软：WES7已于10月13日停止支持 推荐客户尽快升级]]></title>
      <description><![CDATA[ Windows7系统在今年1月停止支持后，WindowsEmbeddedStandard7系统也在上月退休。在本周发布的安全公告中，微 ]]></description>
      <link>http://www.syue.com/News/Bug/37541.html</link>
      <guid>http://www.syue.com/News/Bug/37541.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软今天正式终止Windows 7嵌入式系统支持 花钱可买三年补丁]]></title>
      <description><![CDATA[ 在年初正式停止支持Windows7系统（简称Win7）扩展支持之后，微软日前宣布另一个版本的Win7 ]]></description>
      <link>http://www.syue.com/News/Bug/37540.html</link>
      <guid>http://www.syue.com/News/Bug/37540.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[图0patch发布免费补丁：修复Windows 7中的本地提权漏洞]]></title>
      <description><![CDATA[ Windows7尽管已经停止支持，但全球依然有数百万人在使用它。本月初，一位安全研究人员在Windows7和WindowsS ]]></description>
      <link>http://www.syue.com/News/Bug/37539.html</link>
      <guid>http://www.syue.com/News/Bug/37539.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7时代的截屏工具在Windows 10中濒临被淘汰]]></title>
      <description><![CDATA[ 随着Windows10的不断发展，某些功能会随着新功能的更新而被抛弃或成为可选项。早在2018年，微软就确认Snipp ]]></description>
      <link>http://www.syue.com/News/Bug/37538.html</link>
      <guid>http://www.syue.com/News/Bug/37538.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[2020年仍有25%的用户坚持Windows 7 PC玩家更愿意升级]]></title>
      <description><![CDATA[ 2020年1月初，微软彻底终止了Windows7系统的支持，除了花钱买补丁的特别用户之外，其他用户得要考虑继续用W ]]></description>
      <link>http://www.syue.com/News/Bug/37537.html</link>
      <guid>http://www.syue.com/News/Bug/37537.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软停止支持Windows 7一年：仍有超1亿用户坚持用]]></title>
      <description><![CDATA[ 2019年1月，微软宣布停止对Windows7进行安全更新的支持，这也预示着Windows7即将推出历史舞台，但事实却并非 ]]></description>
      <link>http://www.syue.com/News/Bug/37536.html</link>
      <guid>http://www.syue.com/News/Bug/37536.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[面向ESU付费用户 微软发布适用于Windows 7的1月更新汇总]]></title>
      <description><![CDATA[ 尽管Windows7已经于去年1月开始就不再接收安全更新，不过在本月的补丁星期二活动日中微软面向已为扩展安全更 ]]></description>
      <link>http://www.syue.com/News/Bug/37535.html</link>
      <guid>http://www.syue.com/News/Bug/37535.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软：过去1年出现大规模Windows 7升级浪潮]]></title>
      <description><![CDATA[ Windows7在2020年1月停止支持，微软现在表示这些Windows7设备在过去1年时间里产生了相当大的升级浪潮。微软 ]]></description>
      <link>http://www.syue.com/News/Bug/37534.html</link>
      <guid>http://www.syue.com/News/Bug/37534.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7仍然表现强劲 并对PC市场起到推进作用]]></title>
      <description><![CDATA[ 微软在2020年1月正式让已提供10年支持的Windows7系统退役。尽管微软在2015年推出了Windows7的继任者Windows ]]></description>
      <link>http://www.syue.com/News/Bug/37533.html</link>
      <guid>http://www.syue.com/News/Bug/37533.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布Windows 7月度更新汇总 仅限ESU计划用户安装]]></title>
      <description><![CDATA[ 虽然Windows7系统已停止主流支持，但针对那些付费企业用户在本月的补丁星期二活动日中，微软还是发布了月度 ]]></description>
      <link>http://www.syue.com/News/Bug/37532.html</link>
      <guid>http://www.syue.com/News/Bug/37532.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软曾考虑为Windows 7引入类光线追踪的动画效果]]></title>
      <description><![CDATA[ StephanChapman是热衷于研究Windows历史的爱好者，在他的个人Twitter中发布了不少模拟图、照片和视频等内容 ]]></description>
      <link>http://www.syue.com/News/Bug/37531.html</link>
      <guid>http://www.syue.com/News/Bug/37531.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[今天开始：Windows 7将无法通过Windows Update下载驱动程序]]></title>
      <description><![CDATA[ 18个月前也就是2020年1月，Windows7正式停止支持。今天微软再次宣布，将停止向Windows7SP1、WindowsServer2 ]]></description>
      <link>http://www.syue.com/News/Bug/37530.html</link>
      <guid>http://www.syue.com/News/Bug/37530.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[AMD将不再向Windows 7发布任何驱动程序更新]]></title>
      <description><![CDATA[ 随着Windows7不再有任何安全补丁和更新，因此第三方公司也一个接一个地放弃了这个操作系统。AMD是放弃Windo ]]></description>
      <link>http://www.syue.com/News/Bug/37529.html</link>
      <guid>http://www.syue.com/News/Bug/37529.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows 7计算机将不支持直接升级到Windows 11 但软件兼容没问题]]></title>
      <description><![CDATA[ Windows7不再得到微软的支持，因为这个2009年的操作系统已经在2020年1月达到生命的终点。但当然，这并不一定 ]]></description>
      <link>http://www.syue.com/News/Bug/37528.html</link>
      <guid>http://www.syue.com/News/Bug/37528.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软面向Windows 7 ESU用户发布月度更新汇总：修复12处漏洞]]></title>
      <description><![CDATA[ 在面向尚处于支持状态的Windows10功能更新发布累积更新之外，在本月的补丁星期二活动中微软还面向已经停止支 ]]></description>
      <link>http://www.syue.com/News/Bug/37527.html</link>
      <guid>http://www.syue.com/News/Bug/37527.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows Thin PC于10月12日停止支持 微软推荐尽快升级]]></title>
      <description><![CDATA[ 2011年，微软推出了WindowsThinPC，帮助客户将他们的PC重新用作瘦客户机，从而降低了VDI的成本。WindowsThi ]]></description>
      <link>http://www.syue.com/News/Bug/37526.html</link>
      <guid>http://www.syue.com/News/Bug/37526.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Feb 2022 04:33:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从漏洞利用角度介绍Chrome的V8安全研究]]></title>
      <description><![CDATA[ 		              				0x01  环境搭建去年我对Chrome的JavaScript引擎V8 的漏洞利用进行了大量研究，尽管这种 ]]></description>
      <link>http://www.syue.com/News/Bug/37153.html</link>
      <guid>http://www.syue.com/News/Bug/37153.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 14 Apr 2020 03:29:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[RFI巧用WebDAV绕过URL包含限制Getshell]]></title>
      <description><![CDATA[ 		              				 前言关于远程文件包含（Remote File Inclusion）漏洞，自从 php version 5.2 之后一直 ]]></description>
      <link>http://www.syue.com/News/Bug/37095.html</link>
      <guid>http://www.syue.com/News/Bug/37095.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 23 Mar 2020 16:19:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[xHunt：新凭证窃取水坑攻击活动]]></title>
      <description><![CDATA[ 		              				研究人员对xHunt的一起攻击活动进行分析时发现科威特的一个租房组织web页面被用作水坑 ]]></description>
      <link>http://www.syue.com/News/Bug/37094.html</link>
      <guid>http://www.syue.com/News/Bug/37094.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 23 Mar 2020 16:19:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何搭建TCP代理（三）]]></title>
      <description><![CDATA[ 		              				使用Netcat探测DNS请求当数据包通过你的便携式计算机时，我们已使用Wireshark对其进行 ]]></description>
      <link>http://www.syue.com/News/Bug/37096.html</link>
      <guid>http://www.syue.com/News/Bug/37096.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 23 Mar 2020 16:19:41 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从免费的WEB应用防火墙hihttps谈机器学习之生成对抗规则过程]]></title>
      <description><![CDATA[ 		              				hihttps是一款免费的web应用防火墙，既支持传统WAF的所有功能如SQL注入、XSS、恶意漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/37056.html</link>
      <guid>http://www.syue.com/News/Bug/37056.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[负载均衡有多神密？来研究下ShareWAF的开源负载均衡]]></title>
      <description><![CDATA[ 		              				ShareWAF有一款开源的负载均衡，名为ShareWAF-Blance（后文也简称其为Blance），本文通 ]]></description>
      <link>http://www.syue.com/News/Bug/37055.html</link>
      <guid>http://www.syue.com/News/Bug/37055.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[避免凭证转储攻击的5个技巧]]></title>
      <description><![CDATA[ 		              				在Windows设备网络上使用这五个技巧，减少企业组织遭受凭证转储攻击的漏洞风险。凭证转 ]]></description>
      <link>http://www.syue.com/News/Bug/37061.html</link>
      <guid>http://www.syue.com/News/Bug/37061.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[HTB-Re 渗透全记录]]></title>
      <description><![CDATA[ 		              				 前言春节闭门不出，在家刷HTB练习渗透，目前Re这个box已经retired，因此把总结的详细 ]]></description>
      <link>http://www.syue.com/News/Bug/37057.html</link>
      <guid>http://www.syue.com/News/Bug/37057.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[注册模块上线前安全测试checklist]]></title>
      <description><![CDATA[ 		              				许多应用系统都有注册模块，正常用户通过注册功能，获得应用系统使用权限；而非法用户 ]]></description>
      <link>http://www.syue.com/News/Bug/37051.html</link>
      <guid>http://www.syue.com/News/Bug/37051.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:23 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[用ModSecurity启动WAF的一次小试]]></title>
      <description><![CDATA[ 		              				在CfgMgmtCamp期间，我参加了FranziskaB&amp;amp;uuml;hler（@bufrasch）主题为《WAF&amp;amp;mdash;&amp;amp;m ]]></description>
      <link>http://www.syue.com/News/Bug/37063.html</link>
      <guid>http://www.syue.com/News/Bug/37063.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Vlunstack ATT&amp;amp;CK实战系列0×1]]></title>
      <description><![CDATA[ 		              				Over the mountains,mountains.我翻山越岭，才发现无人等候。这个靶场是红日安全团队的 ]]></description>
      <link>http://www.syue.com/News/Bug/37058.html</link>
      <guid>http://www.syue.com/News/Bug/37058.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ApplicationInspector：一款功能强大的软件源代码分析与审计工具]]></title>
      <description><![CDATA[ 		              				ApplicationInspector是一款功能强大的软件源代码分析与审计工具，它可以帮助研究人员 ]]></description>
      <link>http://www.syue.com/News/Bug/37059.html</link>
      <guid>http://www.syue.com/News/Bug/37059.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Vulhub漏洞靶场搭建]]></title>
      <description><![CDATA[ 		              				Vulhub是一个面向大众的开源漏洞靶场，无需docker知识，简单执行两条命令即可编译、运 ]]></description>
      <link>http://www.syue.com/News/Bug/37052.html</link>
      <guid>http://www.syue.com/News/Bug/37052.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[多云安全之容器安全]]></title>
      <description><![CDATA[ 		              				0x00、多云管理IT基础设施建设的发展史告诉我们，合久必分，分久必合。@1、公有云时代 ]]></description>
      <link>http://www.syue.com/News/Bug/37060.html</link>
      <guid>http://www.syue.com/News/Bug/37060.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Anubis新的网络钓鱼活动]]></title>
      <description><![CDATA[ 		              				自从2018年7月首次撰写有关Anbuis的文章以来，Anubis的恶意下载程序的新版本会定期出现 ]]></description>
      <link>http://www.syue.com/News/Bug/37053.html</link>
      <guid>http://www.syue.com/News/Bug/37053.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[入侵分析钻石模型学习笔记]]></title>
      <description><![CDATA[ 		              				前言《The Diamond Model of Intrusion Analysis》是Sergio Caltagirone等人在2013年发 ]]></description>
      <link>http://www.syue.com/News/Bug/37054.html</link>
      <guid>http://www.syue.com/News/Bug/37054.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Pikachu靶场系列之XSS钓鱼攻击与PHP中的HTTP认证]]></title>
      <description><![CDATA[ 		              				最近在Pikachu靶场中复现钓鱼攻击时，最后一步Basic认证后数据无法发送到后台，而是一 ]]></description>
      <link>http://www.syue.com/News/Bug/37044.html</link>
      <guid>http://www.syue.com/News/Bug/37044.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[2020年仍然有效的一些XSS Payload]]></title>
      <description><![CDATA[ 		              				其实，现在网络上很多的XSS Cheat Sheet都已经过期了。很多的XSS Cheat Sheet都是直接 ]]></description>
      <link>http://www.syue.com/News/Bug/37047.html</link>
      <guid>http://www.syue.com/News/Bug/37047.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:06 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Snapchat不当输入验证漏洞导致的任意构造短信发送]]></title>
      <description><![CDATA[ 		              				今天分享的这篇Writeup是关于Snapchat网站的不当输入验证漏洞，攻击者可利用该漏洞，向 ]]></description>
      <link>http://www.syue.com/News/Bug/37045.html</link>
      <guid>http://www.syue.com/News/Bug/37045.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:06 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[冠状病毒热点引发持续攻击事件]]></title>
      <description><![CDATA[ 		              				武汉冠状病毒的爆发成为各领域威胁行为者利用其进行投放攻击的热点。从PC端的巴西某黑 ]]></description>
      <link>http://www.syue.com/News/Bug/37039.html</link>
      <guid>http://www.syue.com/News/Bug/37039.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:03 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Aggah攻击活动是如何做到在不租用服务器的情况下，运行超过一年的僵尸网络？]]></title>
      <description><![CDATA[ 		              				2019年3月，网络安全公司Palo Alto Networks旗下情报威胁分析研究小组Unit 42公开披露 ]]></description>
      <link>http://www.syue.com/News/Bug/37038.html</link>
      <guid>http://www.syue.com/News/Bug/37038.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:03 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SharePoint站点页面安全性分析]]></title>
      <description><![CDATA[ 		              				如果大家使用过SharePoint，那么应该会对两种ASPX页面比较熟悉：应用程序（Applicatio ]]></description>
      <link>http://www.syue.com/News/Bug/37046.html</link>
      <guid>http://www.syue.com/News/Bug/37046.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何在Google Web Toolkit环境下Getshell]]></title>
      <description><![CDATA[ 		              				 Google Web Toolkit简称（GWT），是一款开源Java软件开发框架。今天这篇文章会介绍如 ]]></description>
      <link>http://www.syue.com/News/Bug/37040.html</link>
      <guid>http://www.syue.com/News/Bug/37040.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从防护角度看Thinkphp历史漏洞]]></title>
      <description><![CDATA[ 		              				一、前言19年初，网上公开了2个Thinkphp5的RCE漏洞，漏洞非常好用，导致有很多攻击者用 ]]></description>
      <link>http://www.syue.com/News/Bug/37049.html</link>
      <guid>http://www.syue.com/News/Bug/37049.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[DarkUniverse：神秘的APT框架]]></title>
      <description><![CDATA[ 		              				2017年4月，ShadowBrokers发布了知名的Lost in Translation泄露事件，其中含有一个可以 ]]></description>
      <link>http://www.syue.com/News/Bug/37048.html</link>
      <guid>http://www.syue.com/News/Bug/37048.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[记一次授权网络攻防演练：屡败屡战的一次实战经历]]></title>
      <description><![CDATA[ 		              				本文仅限技术研究与讨论，仅用于信息防御技术，严禁用于非法用途，否则产生的一切后果 ]]></description>
      <link>http://www.syue.com/News/Bug/37050.html</link>
      <guid>http://www.syue.com/News/Bug/37050.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[深入分析Spark后门的多个版本，逐步揭秘Molerats恶意组织活动轨迹]]></title>
      <description><![CDATA[ 		              				一、摘要2019年10月至12月期间，Unit 42团队观察到多次网络钓鱼攻击活动，这些攻击可能 ]]></description>
      <link>http://www.syue.com/News/Bug/37041.html</link>
      <guid>http://www.syue.com/News/Bug/37041.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码审计 | SiteServerCMS身份认证机制]]></title>
      <description><![CDATA[ 		              				一、前言SiteServerCMS是一款开源免费的企业级CMS系统，功能比较丰富，代码一多起来， ]]></description>
      <link>http://www.syue.com/News/Bug/37043.html</link>
      <guid>http://www.syue.com/News/Bug/37043.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[基于机器学习检测僵尸网络中的域名生成算法]]></title>
      <description><![CDATA[ 		              				0x01 Absert恶意软件通常使用域名生成算法（DGA）作为联系其C&amp;amp;C服务器的机制。近年来， ]]></description>
      <link>http://www.syue.com/News/Bug/37042.html</link>
      <guid>http://www.syue.com/News/Bug/37042.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[欺骗 SSDP 和 UPnP 设备获取凭证]]></title>
      <description><![CDATA[ 		              				欺骗 SSDP 回复并创建假的 UPnP 设备来获取凭证和 NetNTLM 挑战/响应。目录&amp;amp;middot; 介 ]]></description>
      <link>http://www.syue.com/News/Bug/37037.html</link>
      <guid>http://www.syue.com/News/Bug/37037.html</guid>
      <category>设备漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:43 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从防护角度看一句话木马的发展变形]]></title>
      <description><![CDATA[ 		              				一、前言一句话木马用到了一个比较有趣的命令下发思路，即不直接发送命令编码，而是将 ]]></description>
      <link>http://www.syue.com/News/Bug/37036.html</link>
      <guid>http://www.syue.com/News/Bug/37036.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:43 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何搭建TCP代理（二）]]></title>
      <description><![CDATA[ 		              				如何搭建TCP代理（一）Burp如何路由请求？我提到过，Burp和其他HTTP/S代理使用HTTP协议 ]]></description>
      <link>http://www.syue.com/News/Bug/37035.html</link>
      <guid>http://www.syue.com/News/Bug/37035.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何搭建TCP代理（一）]]></title>
      <description><![CDATA[ 		              				如何搭建TCP代理的项目还是源于我的一次有趣的尝试，有天下午，我打算攻击流行约会应用 ]]></description>
      <link>http://www.syue.com/News/Bug/37034.html</link>
      <guid>http://www.syue.com/News/Bug/37034.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpMydmin的GetShell思路]]></title>
      <description><![CDATA[ 		              				phpMyadmin简介phpMyadmin是一个以PHP为基础的MySQL数据库管理工具，使网站管理员可通 ]]></description>
      <link>http://www.syue.com/News/Bug/36959.html</link>
      <guid>http://www.syue.com/News/Bug/36959.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:25 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Fractured Statue恶意活动：针对美国政府机构的鱼叉式钓鱼攻击]]></title>
      <description><![CDATA[ 		              				摘要在2019年7月到2019年10月之间，Unit 42团队观察到了与Konni恶意组织相关的几个恶意 ]]></description>
      <link>http://www.syue.com/News/Bug/36961.html</link>
      <guid>http://www.syue.com/News/Bug/36961.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:21 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[2020 CodeGate Web Writeup]]></title>
      <description><![CDATA[ 		              				周末打了一下韩国的比赛codegate，惨惨，虽然没啥输出，但记录下唯一2道web的题解。0x ]]></description>
      <link>http://www.syue.com/News/Bug/36960.html</link>
      <guid>http://www.syue.com/News/Bug/36960.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:21 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[渗透技巧——导出Firefox浏览器中保存的密码]]></title>
      <description><![CDATA[ 		              				在之前的文章《渗透技巧&amp;mdash;&amp;mdash;导出Chrome浏览器中保存的密码》介绍了导出Chro ]]></description>
      <link>http://www.syue.com/News/Bug/36963.html</link>
      <guid>http://www.syue.com/News/Bug/36963.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[渗透技巧——导出Chrome浏览器中保存的密码]]></title>
      <description><![CDATA[ 		              				在后渗透阶段，获得权限后需要搜集目标系统的信息。信息越全面，越有助于进一步的渗透 ]]></description>
      <link>http://www.syue.com/News/Bug/36962.html</link>
      <guid>http://www.syue.com/News/Bug/36962.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[网络诈骗分子将隐写术融入Browlock活动中]]></title>
      <description><![CDATA[ 		              				Browlock介绍Browlock是browser和lock的合成词，指的是技术型诈骗分子通过浏览器漏洞， ]]></description>
      <link>http://www.syue.com/News/Bug/36988.html</link>
      <guid>http://www.syue.com/News/Bug/36988.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[雅诗兰黛因不安全服务器泄露4.4亿条记录]]></title>
      <description><![CDATA[ 		              				近日，有安全研究人员表示，化妆品公司雅诗兰黛将一个缺乏保护措施的数据库暴露在互联 ]]></description>
      <link>http://www.syue.com/News/Bug/36964.html</link>
      <guid>http://www.syue.com/News/Bug/36964.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[用NodeJS实现反爬虫，原理&amp;amp;源码放送]]></title>
      <description><![CDATA[ 		              				爬虫，网络安全最大的威胁之一！根据爬取数据类型而分，爬虫有不少种类，比如爬取Emai ]]></description>
      <link>http://www.syue.com/News/Bug/36994.html</link>
      <guid>http://www.syue.com/News/Bug/36994.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[See-SURF：一款基于Python的潜在SSRF参数扫描工具]]></title>
      <description><![CDATA[ 		              				See-SURFSee-SURF是一款基于Python开发的扫描工具，它可以帮助安全研究人员查找并发现 ]]></description>
      <link>http://www.syue.com/News/Bug/36990.html</link>
      <guid>http://www.syue.com/News/Bug/36990.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Azure 云端环境里的活动目录介绍]]></title>
      <description><![CDATA[ 很多人都熟悉活动目录，即 Windows 服务器中可用的本地目录和身份验证系统，但Azure A ]]></description>
      <link>http://www.syue.com/News/Bug/36912.html</link>
      <guid>http://www.syue.com/News/Bug/36912.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 Feb 2020 03:15:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP代码审计之入门实战]]></title>
      <description><![CDATA[ 		              				系统介绍CMS名称：新秀企业网站系统PHP版官网：www.sinsiu.com版本：这里国光用的1.0  ]]></description>
      <link>http://www.syue.com/News/Bug/36911.html</link>
      <guid>http://www.syue.com/News/Bug/36911.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 Feb 2020 03:15:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WAF对WebShell流量检测的性能分析]]></title>
      <description><![CDATA[ 		              				最近在一次授权渗透测试中遇到了一个棘手的场景，万能的队友已经找到了后台上传点，并 ]]></description>
      <link>http://www.syue.com/News/Bug/36910.html</link>
      <guid>http://www.syue.com/News/Bug/36910.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 Feb 2020 03:15:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[开源WAF测试评估方法]]></title>
      <description><![CDATA[ 		              				在这里讲一下开源WAF的测试评估方法，以成品文档为例。一. 测试目的当WEB应用越来越为 ]]></description>
      <link>http://www.syue.com/News/Bug/36846.html</link>
      <guid>http://www.syue.com/News/Bug/36846.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Feb 2020 08:04:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[HTTP请求走私详解]]></title>
      <description><![CDATA[ 		              				HTTP请求走私是一种干扰网站处理HTTP请求序列方式的技术，使攻击者可以绕过安全控制， ]]></description>
      <link>http://www.syue.com/News/Bug/36848.html</link>
      <guid>http://www.syue.com/News/Bug/36848.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Feb 2020 08:04:29 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[上传绕过WAF姿势与防御漫谈]]></title>
      <description><![CDATA[ 		              				本文写于大年三十，首先祝大家新年快乐！今天感慨颇多,算算今天也是我入驻黑吧安全网第 ]]></description>
      <link>http://www.syue.com/News/Bug/36847.html</link>
      <guid>http://www.syue.com/News/Bug/36847.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Feb 2020 08:04:29 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[发现任意Facebook非公开私密群组成员信息]]></title>
      <description><![CDATA[ 		              				在Facebook非公开的私密群组（Secret）中，只有群内成员或管理员才有权看得到群组成员 ]]></description>
      <link>http://www.syue.com/News/Bug/36809.html</link>
      <guid>http://www.syue.com/News/Bug/36809.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Web登录认证类漏洞分析防御总结和安全验证机制设计探讨]]></title>
      <description><![CDATA[ 		              				做渗透测试有一段时间了，发现登录方面的问题特别多，想做个比较全面点的总结，我尽量 ]]></description>
      <link>http://www.syue.com/News/Bug/36808.html</link>
      <guid>http://www.syue.com/News/Bug/36808.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[KDE框架漏洞的原因及研究过程中的一系列思路]]></title>
      <description><![CDATA[ 		              				5.61.0版本以下的KDE框架(kf5/kdelibs)容易受到KConfig类中的命令注入漏洞的攻击，远程 ]]></description>
      <link>http://www.syue.com/News/Bug/36811.html</link>
      <guid>http://www.syue.com/News/Bug/36811.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[新型跨平台后门ACBackdoor介绍]]></title>
      <description><![CDATA[ 		              				Intezer安全研究团队近日检测到了一类新型后门&amp;mdash;&amp;mdash;ACBackdoor，它具有Linux ]]></description>
      <link>http://www.syue.com/News/Bug/36810.html</link>
      <guid>http://www.syue.com/News/Bug/36810.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从 0 开始入门 Chrome Ext 安全（一） －－ 了解一个 Chrome Ext]]></title>
      <description><![CDATA[ 		              				在2019年初，微软正式选择了Chromium作为默认浏览器，并放弃edge的发展。并在19年4月8 ]]></description>
      <link>http://www.syue.com/News/Bug/36807.html</link>
      <guid>http://www.syue.com/News/Bug/36807.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[针对File Thingie从XSS到文件上传再到RCE的渗透过程]]></title>
      <description><![CDATA[ 		              				File Thingie是一个由PHP编写的基于Web的文件管理工具，它的好处在于体型小、功能全、 ]]></description>
      <link>http://www.syue.com/News/Bug/36806.html</link>
      <guid>http://www.syue.com/News/Bug/36806.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[针对Besder网络摄像头的逆向分析和漏洞挖掘]]></title>
      <description><![CDATA[ 		              				这篇文章，我会对Besder IP20H1网络摄像头进行逆向分析和漏洞挖掘。 硬件方面，IP20H1 ]]></description>
      <link>http://www.syue.com/News/Bug/36812.html</link>
      <guid>http://www.syue.com/News/Bug/36812.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[暴利营生的背后：揭秘Phorpiex僵尸网络的赚钱体系]]></title>
      <description><![CDATA[ 		              				不久前，Checkpoint研究团队对Phorpiex僵尸网络的大规模性勒索邮件活动进行了介绍（可 ]]></description>
      <link>http://www.syue.com/News/Bug/36804.html</link>
      <guid>http://www.syue.com/News/Bug/36804.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[追溯朝鲜APT组织Lazarus的攻击历程]]></title>
      <description><![CDATA[ 		              				最近，朝鲜声名狼藉的APT组织Lazarus又开始活跃起来，先是入侵印度核电站，导致其紧急 ]]></description>
      <link>http://www.syue.com/News/Bug/36805.html</link>
      <guid>http://www.syue.com/News/Bug/36805.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[反作弊游戏如何破解，看看《黑色沙漠》逆向分析过程：使用 IDAPython 和 FLIRT 签名恢复 IAT]]></title>
      <description><![CDATA[ 		              				《黑色沙漠》是PearlAbyss Corp开发的一款 MMOARPG 网络游戏，是款在电玩游戏中的动作 ]]></description>
      <link>http://www.syue.com/News/Bug/36802.html</link>
      <guid>http://www.syue.com/News/Bug/36802.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软披露加密劫持恶意软件Dexphot，已感染近80000台设备]]></title>
      <description><![CDATA[ 		              				2018年10月，微软检测到恶意挖矿软件Dexphot的大规模分发行动。Dexphot使用了各种复杂 ]]></description>
      <link>http://www.syue.com/News/Bug/36803.html</link>
      <guid>http://www.syue.com/News/Bug/36803.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码注入技术之Shellcode注入]]></title>
      <description><![CDATA[ 		              				代码注入是指在应用程序中注入任意外部代码的行为，有两种类型的代码注入：1.注入易受 ]]></description>
      <link>http://www.syue.com/News/Bug/36800.html</link>
      <guid>http://www.syue.com/News/Bug/36800.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[RevengeHotels活动从全球酒店前台窃取客户信用卡数据]]></title>
      <description><![CDATA[ 		              				RevengeHotels是一款主要针对巴西酒店业的网络犯罪恶意软件，其目标是获取酒店系统中存 ]]></description>
      <link>http://www.syue.com/News/Bug/36799.html</link>
      <guid>http://www.syue.com/News/Bug/36799.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码审计入门之Jeeplus代码审计]]></title>
      <description><![CDATA[ 		              				JeePlus是一款基于代码生成器的javaEE快速开发平台，可以帮助解决java项目中绝大部分的 ]]></description>
      <link>http://www.syue.com/News/Bug/36798.html</link>
      <guid>http://www.syue.com/News/Bug/36798.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码审计之php.ini配置详解]]></title>
      <description><![CDATA[ 		              				一、关于php ini介绍php.iniapache在启动时php.ini被读取。对于服务器模块版本的php， ]]></description>
      <link>http://www.syue.com/News/Bug/36801.html</link>
      <guid>http://www.syue.com/News/Bug/36801.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[提权总结以及各种利用姿势]]></title>
      <description><![CDATA[ 		              				本文章适合正在学习提权的朋友，或者准备学习提权的朋友，大佬就可以绕过了，写的比较 ]]></description>
      <link>http://www.syue.com/News/Bug/36796.html</link>
      <guid>http://www.syue.com/News/Bug/36796.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[假冒Steam皮肤赠品网站窃取登录凭证]]></title>
      <description><![CDATA[ 		              				近日，犯罪分子创建了一个假冒的Steam皮肤赠品网站，该网站声称每天都会提供新皮肤，但 ]]></description>
      <link>http://www.syue.com/News/Bug/36793.html</link>
      <guid>http://www.syue.com/News/Bug/36793.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[被动扫描器之插件篇]]></title>
      <description><![CDATA[ 		              				最近被动扫描器的话题如火如荼，好多公司都在做自己的被动扫描器。而获取质量高的流量 ]]></description>
      <link>http://www.syue.com/News/Bug/36792.html</link>
      <guid>http://www.syue.com/News/Bug/36792.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[“海莲花”(OceanLotus)2019年针对中国攻击活动汇总]]></title>
      <description><![CDATA[ 		              				一、 概述&amp;quot;海莲花&amp;quot;（又名APT32、OceanLotus），被认为是来自越南的APT攻击组织，自201 ]]></description>
      <link>http://www.syue.com/News/Bug/36795.html</link>
      <guid>http://www.syue.com/News/Bug/36795.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从头开始了解和使用Hypervisor（第1部分）]]></title>
      <description><![CDATA[ 		              				毫不夸张地说，学习完本文，你完全可以创建自己的虚拟环境，并且可以了解VMWare，Virt ]]></description>
      <link>http://www.syue.com/News/Bug/36794.html</link>
      <guid>http://www.syue.com/News/Bug/36794.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[新型恶意软件Phoenix键盘记录器]]></title>
      <description><![CDATA[ 		              				Phoenix键盘记录器于2019年7月首次出现，短时间内便在网络犯罪分子中快速流传开来，它 ]]></description>
      <link>http://www.syue.com/News/Bug/36797.html</link>
      <guid>http://www.syue.com/News/Bug/36797.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安全小游戏：寻找漏洞]]></title>
      <description><![CDATA[ 		              				0&amp;amp;times;1 前言YouTube上的一个视频，分享给大家。这里存在一个Bug，你能找到Ta吗？if ]]></description>
      <link>http://www.syue.com/News/Bug/36788.html</link>
      <guid>http://www.syue.com/News/Bug/36788.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[冰蝎动态二进制加密WebShell基于流量侧检测方案]]></title>
      <description><![CDATA[ 		              				冰蝎是一款新型动态二进制加密网站工具。目前已经有6个版本。对于webshell的网络流量侧 ]]></description>
      <link>http://www.syue.com/News/Bug/36790.html</link>
      <guid>http://www.syue.com/News/Bug/36790.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:42 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[通过异步迭代简化Node.js流程]]></title>
      <description><![CDATA[ 		              				如果我们使用异步迭代，那么使用Node.js流程将更加高效。异步迭代和异步生成器异步迭代 ]]></description>
      <link>http://www.syue.com/News/Bug/36789.html</link>
      <guid>http://www.syue.com/News/Bug/36789.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:42 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从Avast杀毒软件发现价值5000美金的反射型XSS]]></title>
      <description><![CDATA[ 		              				本文讲述作者从Avast桌面版杀毒软件中发现的反射型XSS漏洞（CVE-2019&amp;amp;ndash;18653 &amp;amp; C ]]></description>
      <link>http://www.syue.com/News/Bug/36791.html</link>
      <guid>http://www.syue.com/News/Bug/36791.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TrickBot的演变历程]]></title>
      <description><![CDATA[ 		              				一、背景TrickBot银行木马首次出现在2016年，主要是通过挂马网页、钓鱼邮件的方式进行 ]]></description>
      <link>http://www.syue.com/News/Bug/36785.html</link>
      <guid>http://www.syue.com/News/Bug/36785.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何使用XSpear完成XSS扫描与参数分析]]></title>
      <description><![CDATA[ 		              				XSpear是一款功能强大的XSS扫描与参数分析工具，该工具基于Ruby开发，广大研究人员可以 ]]></description>
      <link>http://www.syue.com/News/Bug/36787.html</link>
      <guid>http://www.syue.com/News/Bug/36787.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[XXE从入门到放弃]]></title>
      <description><![CDATA[ 		              				 认识XML和XXEXXE全称XML External Entity Injection，也就是XML外部实体注入攻击，是 ]]></description>
      <link>http://www.syue.com/News/Bug/36786.html</link>
      <guid>http://www.syue.com/News/Bug/36786.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[简单技巧绕过人机身份验证（Captcha）]]></title>
      <description><![CDATA[ 		              				今天分享的Writeup是作者在目标网站漏洞测试中发现的一种简单的人机身份验证（Captcha ]]></description>
      <link>http://www.syue.com/News/Bug/36784.html</link>
      <guid>http://www.syue.com/News/Bug/36784.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[COMpfun继任者Reductor可以修改TLS流量]]></title>
      <description><![CDATA[ 		              				2019年4月，研究人员发现一款入侵加密web通信流量的恶意软件。通过分析该恶意软件，研 ]]></description>
      <link>http://www.syue.com/News/Bug/36783.html</link>
      <guid>http://www.syue.com/News/Bug/36783.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[精心构造的PS1文件名导致Powershell命令执行]]></title>
      <description><![CDATA[ 		              				Windows PowerShell是专门为系统管理员设计的Windows命令行外壳程序。PowerShell包括可 ]]></description>
      <link>http://www.syue.com/News/Bug/36782.html</link>
      <guid>http://www.syue.com/News/Bug/36782.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:37 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[在Linux 容器中对php-fpm缓冲区溢出漏洞的复现分析 （ CVE-2019-11043 ）]]></title>
      <description><![CDATA[ 		              				CVE-2019-11043是php-fpm中的一个缓冲区溢出漏洞，在某些情况下会导致远程执行。PHuiP ]]></description>
      <link>http://www.syue.com/News/Bug/36781.html</link>
      <guid>http://www.syue.com/News/Bug/36781.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:37 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows内核漏洞利用]]></title>
      <description><![CDATA[ 		              				堆栈缓冲区溢出在第一部分中，我们会从HackSysExtremeVulnerableDriver中的普通堆栈缓 ]]></description>
      <link>http://www.syue.com/News/Bug/36779.html</link>
      <guid>http://www.syue.com/News/Bug/36779.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apache Solr RCE 0 day漏洞]]></title>
      <description><![CDATA[ 		              				2019年10月29日，有研究人员在GitHub上公布了Apache Solr RCE漏洞的PoC代码。Solr是Ap ]]></description>
      <link>http://www.syue.com/News/Bug/36780.html</link>
      <guid>http://www.syue.com/News/Bug/36780.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PTRACE_TRACEME CVE-2019-13272 本地提权漏洞解析]]></title>
      <description><![CDATA[ 		              				 PTRACE_TRACEME 漏洞 是 Jann Horn 201907 月发现的内核提权漏洞, 漏洞发现和利用的思 ]]></description>
      <link>http://www.syue.com/News/Bug/36778.html</link>
      <guid>http://www.syue.com/News/Bug/36778.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:23 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2019-17671：如何查看WordPress未授权文章]]></title>
      <description><![CDATA[ 		              				近期，WordPress发布了最新的v5.2.4版本，并修复了很多安全漏洞。在这篇文章中，我们将 ]]></description>
      <link>http://www.syue.com/News/Bug/36777.html</link>
      <guid>http://www.syue.com/News/Bug/36777.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:23 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[深入分析一个Pwn2Own的优质Webkit漏洞]]></title>
      <description><![CDATA[ 		              				今年的Pwn2Own比赛刚刚结束，在Pwn2Own温哥华站的比赛中，Fluoroacetate团队所使用的一 ]]></description>
      <link>http://www.syue.com/News/Bug/36771.html</link>
      <guid>http://www.syue.com/News/Bug/36771.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[跟小黑学漏洞利用开发之16进制字符转换]]></title>
      <description><![CDATA[ 		              				又是一篇缓冲区漏洞利用的文章,本文我们将继续使用vulnserver漏洞练习程序中&amp;mdash;HT ]]></description>
      <link>http://www.syue.com/News/Bug/36773.html</link>
      <guid>http://www.syue.com/News/Bug/36773.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:18 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[无题大鹅模拟游戏（Untitled Goose Game）存在代码可执行漏洞]]></title>
      <description><![CDATA[ 		              				Untitled Goose Game（无题大鹅模拟、捣蛋鹅）是一款画风简单的第三人称模拟类游戏，通 ]]></description>
      <link>http://www.syue.com/News/Bug/36772.html</link>
      <guid>http://www.syue.com/News/Bug/36772.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:18 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[StrandHogg安卓漏洞分析]]></title>
      <description><![CDATA[ 		              				Promon安全研究人员发现了一个危险的安卓漏洞&amp;mdash;&amp;mdash;StrandHogg。攻击者利用该 ]]></description>
      <link>http://www.syue.com/News/Bug/36775.html</link>
      <guid>http://www.syue.com/News/Bug/36775.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apache Solr 之JMX远程代码漏洞分析]]></title>
      <description><![CDATA[ 		              				Apache Solr的8.1.1和8.2.0 linux版本的自带配置文件solr.in.sh中存在ENABLE_REMOTE_J ]]></description>
      <link>http://www.syue.com/News/Bug/36776.html</link>
      <guid>http://www.syue.com/News/Bug/36776.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[K7 Secrity防病毒软件本地提权漏洞（CVE-2019-16897）分析]]></title>
      <description><![CDATA[ 		              				本文将以作者在K7 Security防病毒软件中发现的漏洞为例，简要讨论对这些安全产品进行漏 ]]></description>
      <link>http://www.syue.com/News/Bug/36770.html</link>
      <guid>http://www.syue.com/News/Bug/36770.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[这个D-Link不愿修复的高危漏洞，影响面被严重低估了！]]></title>
      <description><![CDATA[ 		              				随着网络空间的规模和行动不断扩大，其与日常生活日益交织。往往在网络空间一起微小的 ]]></description>
      <link>http://www.syue.com/News/Bug/36769.html</link>
      <guid>http://www.syue.com/News/Bug/36769.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2019-13322 ：Mi6浏览器RCE漏洞]]></title>
      <description><![CDATA[ 		              				在Pwn2own 2018上， F-Secure Labs研究人员证明了当用小米Mi6浏览器连接到攻击者控制的 ]]></description>
      <link>http://www.syue.com/News/Bug/36767.html</link>
      <guid>http://www.syue.com/News/Bug/36767.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[可重复的模拟攻击技术在漏洞管理领域的应用]]></title>
      <description><![CDATA[ 		              				0x00、攻击模拟技术介绍一个组织保护自己免受网络攻击的最佳方法是像黑客一样思考和行 ]]></description>
      <link>http://www.syue.com/News/Bug/36766.html</link>
      <guid>http://www.syue.com/News/Bug/36766.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[跟小黑学漏洞利用开发之SEH+Egghunter]]></title>
      <description><![CDATA[ 		              				本篇缓冲区漏洞利用开发计划在egghunter之后发出，但是由于各种原因耽误了。本篇我们将 ]]></description>
      <link>http://www.syue.com/News/Bug/36768.html</link>
      <guid>http://www.syue.com/News/Bug/36768.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:09 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2019-14899：探测并劫持VPN隧道TCP连接]]></title>
      <description><![CDATA[ 		              				最近我们发现了Linux、FreeBSD、OpenBSD、MacOS、iOS以及Android中的一个漏洞，恶意访 ]]></description>
      <link>http://www.syue.com/News/Bug/36763.html</link>
      <guid>http://www.syue.com/News/Bug/36763.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:09 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[OpenBSD多个严重认证绕过漏洞]]></title>
      <description><![CDATA[ 		              				OpenBSD是内置安全的开源操作系统。近期Qualys安全研究人员在OpenBSD中发现了多个高危 ]]></description>
      <link>http://www.syue.com/News/Bug/36765.html</link>
      <guid>http://www.syue.com/News/Bug/36765.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:07 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2019-19470：TinyWall防火墙本地提权漏洞分析]]></title>
      <description><![CDATA[ 		              				在本文中，我们介绍了TinyWall在2.1.13版本前存在的一个本地提权漏洞，本地用户可以借 ]]></description>
      <link>http://www.syue.com/News/Bug/36762.html</link>
      <guid>http://www.syue.com/News/Bug/36762.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[利用简单暴力枚举绕过目标系统2FA验证机制]]></title>
      <description><![CDATA[ 		              				今天分享的这篇Writeup是作者在参与漏洞众测中，针对目标系统的动态口令OTP (One Time ]]></description>
      <link>http://www.syue.com/News/Bug/36761.html</link>
      <guid>http://www.syue.com/News/Bug/36761.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2019-19781 PoC]]></title>
      <description><![CDATA[ 		              				近日，研究人员发现Citrix Application Delivery Controller (ADC)和Citrix Gateway中 ]]></description>
      <link>http://www.syue.com/News/Bug/36759.html</link>
      <guid>http://www.syue.com/News/Bug/36759.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Redis未授权访问漏洞复现]]></title>
      <description><![CDATA[ 		              				漏洞复现攻击机kali ip：192.168.70.140靶机Ubuntu 16.04  ip：192.168.70.133一、环境 ]]></description>
      <link>http://www.syue.com/News/Bug/36752.html</link>
      <guid>http://www.syue.com/News/Bug/36752.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2020-0601漏洞分析]]></title>
      <description><![CDATA[ 		              				2020年1月15日，微软公布了1月份的补丁更新列表，其中存在一个位于CryptoAPI椭圆曲线密 ]]></description>
      <link>http://www.syue.com/News/Bug/36758.html</link>
      <guid>http://www.syue.com/News/Bug/36758.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[使用VC2017+IDA模拟复现CVE-2017-11882缓冲区溢出]]></title>
      <description><![CDATA[ 		              				缓冲区溢出是一种非常普遍的漏洞，广泛存在于操作系统和各种应用软件中。通过缓冲区溢 ]]></description>
      <link>http://www.syue.com/News/Bug/36756.html</link>
      <guid>http://www.syue.com/News/Bug/36756.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:29:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2020-0674: IE 0 day漏洞]]></title>
      <description><![CDATA[ 		              				微软在发布的安全公告(ADV200001)中提到了一个影响IE浏览器的0day 远程代码执行漏洞&amp;amp;m ]]></description>
      <link>http://www.syue.com/News/Bug/36757.html</link>
      <guid>http://www.syue.com/News/Bug/36757.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:28:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2019-0708 漏洞分析及相关测试]]></title>
      <description><![CDATA[ 		              				在CVE-2019-0708公布后几天就已经尝试过复现该漏洞，但借助当时exp并没能成功复现反弹 ]]></description>
      <link>http://www.syue.com/News/Bug/36754.html</link>
      <guid>http://www.syue.com/News/Bug/36754.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:28:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[谷歌翻译服务（Google Translator）的跨站漏洞]]></title>
      <description><![CDATA[ 		              				在这篇文章里，越南籍作者通过发现了谷歌翻译服务（Google Translator）越翻英界面中存 ]]></description>
      <link>http://www.syue.com/News/Bug/36755.html</link>
      <guid>http://www.syue.com/News/Bug/36755.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:28:50 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CVE-2018-8174双杀漏洞分析复现及防御]]></title>
      <description><![CDATA[ 		              				一、漏洞背景CVE-2018-8174漏洞是360追日安全团队于4份捕获到的，并将其命名为&amp;ldquo; ]]></description>
      <link>http://www.syue.com/News/Bug/36753.html</link>
      <guid>http://www.syue.com/News/Bug/36753.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 09:28:50 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Pwn2Own黑客大赛启示：浏览器谁更安全]]></title>
      <description><![CDATA[ 近日，Pwn2Own是一场黑客竞赛，每年在温哥华网络系统安全大会上举行。黑客们可以通过系统本身的漏洞破坏系统 ]]></description>
      <link>http://www.syue.com/News/Bug/31971.html</link>
      <guid>http://www.syue.com/News/Bug/31971.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:37:06 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[360发现Windows漏洞第八次获得微软致谢]]></title>
      <description><![CDATA[ 日前，微软向全球用户发布4月安全补丁，其中修复了由360安全卫士工程师独家发现的Windows系统漏洞(CVE-2013 ]]></description>
      <link>http://www.syue.com/News/Bug/31975.html</link>
      <guid>http://www.syue.com/News/Bug/31975.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:37:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[探究IE浏览器升级加速的深层原因]]></title>
      <description><![CDATA[ 近日，微软在其3月安全通告中发布了7个安全公告，解决了20个包括有IE6-10、Office、OneNote，、SharePoint  ]]></description>
      <link>http://www.syue.com/News/Bug/31974.html</link>
      <guid>http://www.syue.com/News/Bug/31974.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:37:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[启明星辰发现微软IE8高危漏洞]]></title>
      <description><![CDATA[ 近日，启明星辰研发本部的高级安全工程师在对微软较早之前的一个漏洞进行分析研究时发现了一个新的漏洞。由 ]]></description>
      <link>http://www.syue.com/News/Bug/31973.html</link>
      <guid>http://www.syue.com/News/Bug/31973.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:37:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[趋势科技协助韩国客户抵抗黑客多重攻击]]></title>
      <description><![CDATA[ 3月26日，近日，上周爆发的韩国遭受黑客攻击事件引起全球瞩目，也引发了企业经营者及IT从业人员对于企业自身 ]]></description>
      <link>http://www.syue.com/News/Bug/31972.html</link>
      <guid>http://www.syue.com/News/Bug/31972.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:37:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[启明星辰独家发现APT攻击]]></title>
      <description><![CDATA[ 日前，启明星辰公司安全事件部的高级工程师发现了一个拥有合法数字签名的后门程序，该木马病毒很可能已经存 ]]></description>
      <link>http://www.syue.com/News/Bug/31976.html</link>
      <guid>http://www.syue.com/News/Bug/31976.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:37:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[警惕利用波士顿马拉松爆炸案的APT攻击]]></title>
      <description><![CDATA[ 近日，波士顿马拉松赛场惊现爆炸事件，仅仅过了一天时间，一个利用该事件的APT定向攻击邮件就出现了。　　这 ]]></description>
      <link>http://www.syue.com/News/Bug/31978.html</link>
      <guid>http://www.syue.com/News/Bug/31978.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:58 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Websense揭示企业数据安全6大关键特征]]></title>
      <description><![CDATA[ 近日，垃圾邮件蔓延，企业网站被篡改，计算机病毒泛滥成灾，核心数据遭到泄漏.....，这些发生在网络系统中的 ]]></description>
      <link>http://www.syue.com/News/Bug/31977.html</link>
      <guid>http://www.syue.com/News/Bug/31977.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:58 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[瑞星：IE8 0Day漏洞7000万用户面临攻击]]></title>
      <description><![CDATA[ 5月8日消息，微软公司的IE浏览器近日又曝出新的0Day漏洞(CVE-2013-1347)，该漏洞影响IE8浏览器，无论是个人 ]]></description>
      <link>http://www.syue.com/News/Bug/31981.html</link>
      <guid>http://www.syue.com/News/Bug/31981.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE8曝“劳动节水坑”漏洞 360主动免疫]]></title>
      <description><![CDATA[ 5月7日消息，近日，美国劳工部网站被发现植入木马病毒。根据国外安全机构披露的信息，黑客利用了一个存在于 ]]></description>
      <link>http://www.syue.com/News/Bug/31980.html</link>
      <guid>http://www.syue.com/News/Bug/31980.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE 0day攻击武器网上公开 360率先防护]]></title>
      <description><![CDATA[ 5月7日消息，今日，据微软和国外安全机构披露，一个新的IE 0day漏洞被黑客利用，在五一劳动节前后针对美国劳 ]]></description>
      <link>http://www.syue.com/News/Bug/31979.html</link>
      <guid>http://www.syue.com/News/Bug/31979.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[迈克菲帮您避免工作中易见五大安全错误]]></title>
      <description><![CDATA[ 您在家中与单位是否使用同一部智能手机?无论公司是否允许员工携带私人设备或者配发办公室专用手机与笔记本， ]]></description>
      <link>http://www.syue.com/News/Bug/31982.html</link>
      <guid>http://www.syue.com/News/Bug/31982.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:55 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[个人信息不再是黑客攻击唯一目标]]></title>
      <description><![CDATA[ 5月17日消息，近日，趋势科技发布了2013年第一季度《信息安全总评季报》，季报总结了第一季度发生的韩国大规 ]]></description>
      <link>http://www.syue.com/News/Bug/31984.html</link>
      <guid>http://www.syue.com/News/Bug/31984.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:51 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[360助微软修复Windows内核漏洞获致谢]]></title>
      <description><![CDATA[ 5月16日消息，今日，微软向全球用户发布10款安全补丁，包括2款高危漏洞补丁和8款重要漏洞补丁，月初曝光的I ]]></description>
      <link>http://www.syue.com/News/Bug/31983.html</link>
      <guid>http://www.syue.com/News/Bug/31983.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:51 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[360网站安全协助PHPCMS修复高危漏洞]]></title>
      <description><![CDATA[ 5月23日消息，PHPCMS官网今天发布V9.3.3正式版及升级补丁，修复了由360网站安全&amp;amp;ldquo;库带计划&amp;amp;rdquo;和Wo ]]></description>
      <link>http://www.syue.com/News/Bug/31985.html</link>
      <guid>http://www.syue.com/News/Bug/31985.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Jun 2013 07:36:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Phpwind远程任意代码执行漏洞]]></title>
      <description><![CDATA[ Phpwind对于某些用户提交的参数过滤不严，导致可能的一个远程代码执行，普通前台恶意用户可以取得使用phpwi ]]></description>
      <link>http://www.syue.com/News/Bug/12533.html</link>
      <guid>http://www.syue.com/News/Bug/12533.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Dec 2010 04:06:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows媒体解压多个远程代码执行漏洞（MS10-033）]]></title>
      <description><![CDATA[ Windows中的多个多媒体处理组件在处理媒体文件时没有正确地解析其中的压缩数据，如果用户打开了特制的媒体文 ]]></description>
      <link>http://www.syue.com/News/Bug/8970.html</link>
      <guid>http://www.syue.com/News/Bug/8970.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:40:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE toStaticHTML跨域信息泄露漏洞（MS10-035）]]></title>
      <description><![CDATA[ Internet Explorer在过滤HTML时处理使用特定字符串的内容的方式存在信息泄露漏洞。攻击者可以通过创建特制的 ]]></description>
      <link>http://www.syue.com/News/Bug/8969.html</link>
      <guid>http://www.syue.com/News/Bug/8969.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:39:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE未初始化内存远程代码执行漏洞（MS10-035）]]></title>
      <description><![CDATA[ Internet Explorer访问尚未正确初始化对象的方式中存在一个远程执行代码漏洞。攻击者可以通过构建特制的网页 ]]></description>
      <link>http://www.syue.com/News/Bug/8968.html</link>
      <guid>http://www.syue.com/News/Bug/8968.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:39:03 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows内核 GetDCEx()函数内存破坏漏洞（MS10-032）]]></title>
      <description><![CDATA[ Windows的Win32k.sys内核驱动在通过GetDCEx()函数处理设备上下文（DC）时存在内存破坏漏洞，本地用户可以通 ]]></description>
      <link>http://www.syue.com/News/Bug/8967.html</link>
      <guid>http://www.syue.com/News/Bug/8967.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:38:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows Win32k.sys驱动创建窗口权限提升漏洞（MS10-032）]]></title>
      <description><![CDATA[ Windows的Win32k.sys内核驱动在创建新的窗口时没有充分地验证所有的回调参数，本地用户可以通过运行特制的应 ]]></description>
      <link>http://www.syue.com/News/Bug/8966.html</link>
      <guid>http://www.syue.com/News/Bug/8966.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:36:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE Developer Toolbar多个远程代码执行漏洞（MS10-035）]]></title>
      <description><![CDATA[ 攻击者可以通过构建特制的网页来利用该漏洞，当用户查看网页时，该漏洞可能允许远程执行代码。成功利用此漏 ]]></description>
      <link>http://www.syue.com/News/Bug/8965.html</link>
      <guid>http://www.syue.com/News/Bug/8965.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:35:29 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE CStyleSheet对象释放后使用漏洞（MS10-035）]]></title>
      <description><![CDATA[ 之后应用再试图使用样式表时就会使用无效的指针，导致以当前用户权限执行任意代码。 ]]></description>
      <link>http://www.syue.com/News/Bug/8964.html</link>
      <guid>http://www.syue.com/News/Bug/8964.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:34:20 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Office COM对象验证远程代码执行漏洞（MS10-036）]]></title>
      <description><![CDATA[ Office中的组件在实例化对象时没有充分地验证COM对象，用户受骗打开了恶意的Excel、PowerPoint、Publisher、 ]]></description>
      <link>http://www.syue.com/News/Bug/8963.html</link>
      <guid>http://www.syue.com/News/Bug/8963.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:32:18 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Windows OpenType CFF驱动本地权限提升漏洞（MS10-037）]]></title>
      <description><![CDATA[ Windows OpenType CFF驱动没有正确地验证用户态传送给内核态的某些数据，如果用户查看了特制CCF字体所渲染的 ]]></description>
      <link>http://www.syue.com/News/Bug/8962.html</link>
      <guid>http://www.syue.com/News/Bug/8962.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Jun 2010 02:30:55 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpcms 2007网站管理系统Member.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ username变量未经过过滤就进入查询了，我们在其包含的include/common.inc.php文件中有如下代码 ]]></description>
      <link>http://www.syue.com/News/Bug/8961.html</link>
      <guid>http://www.syue.com/News/Bug/8961.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 10 Jun 2010 03:50:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS 2007网站管理系统common.inc.php页面变量覆盖漏洞]]></title>
      <description><![CDATA[ 不是管理员则进入判断，函数注册变量，导致可以任意覆盖之前的变量。 ]]></description>
      <link>http://www.syue.com/News/Bug/8960.html</link>
      <guid>http://www.syue.com/News/Bug/8960.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 10 Jun 2010 03:48:41 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Perl Safe模块对象引用绕过安全限制漏洞]]></title>
      <description><![CDATA[ Perl中所使用的Safe模块没有正确地对经过隐式bless处理的对象限制DESTROY和AUTOLOAD等方式的代码，在访问或 ]]></description>
      <link>http://www.syue.com/News/Bug/8958.html</link>
      <guid>http://www.syue.com/News/Bug/8958.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 09 Jun 2010 02:04:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Phpcms 2008 yp/job.php脚本SQL盲注漏洞]]></title>
      <description><![CDATA[ Phpcms所使用的yp/job.php脚本的urldecode函数没有正确地过滤用户所提交的$genre参数便在SQL查询中使用，远 ]]></description>
      <link>http://www.syue.com/News/Bug/8957.html</link>
      <guid>http://www.syue.com/News/Bug/8957.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 09 Jun 2010 01:59:44 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BFTPD 2.x匿名账号绕过ROOTDIR安全限制漏洞]]></title>
      <description><![CDATA[ bftpd处理匿名登录时可能会忽略配置文件中所指定的ROOTDIR选项，允许用户绕过限制获得对系统上任意文件或目 ]]></description>
      <link>http://www.syue.com/News/Bug/8956.html</link>
      <guid>http://www.syue.com/News/Bug/8956.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:47:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TomatoCMS 2.0.6 任意文件上传和跨站脚本漏洞]]></title>
      <description><![CDATA[ 在向TomatoCMS添加新文章时没有对所上传的文件执行重复的验证，拥有Add new article、Upload file to serve ]]></description>
      <link>http://www.syue.com/News/Bug/8955.html</link>
      <guid>http://www.syue.com/News/Bug/8955.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:45:58 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[RSA Key Manager客户端Metadata数据SQL注入漏洞]]></title>
      <description><![CDATA[ RSA Key Manager客户端软件使用SQLite数据库缓存加密密钥。在执行密钥查询解密数据时客户端没有正确地验证加 ]]></description>
      <link>http://www.syue.com/News/Bug/8954.html</link>
      <guid>http://www.syue.com/News/Bug/8954.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:44:33 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MolyX Board 2.81论坛db_base.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ 魔力论坛(MolyX Board) 是魔力系列Web应用软件产品之一，由魔力工作室(MolyX Studios) 经过数年的市场技术调 ]]></description>
      <link>http://www.syue.com/News/Bug/8953.html</link>
      <guid>http://www.syue.com/News/Bug/8953.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:43:18 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Molyx Board 2.81 attachment.php页面过滤不严导致源码泄露漏洞]]></title>
      <description><![CDATA[ 魔力论坛(MolyX Board) 是魔力系列Web应用软件产品之一，由魔力工作室(MolyX Studios) 经过数年的市场技术调 ]]></description>
      <link>http://www.syue.com/News/Bug/8952.html</link>
      <guid>http://www.syue.com/News/Bug/8952.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:41:06 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[xoops tad_uploader模块上传漏洞]]></title>
      <description><![CDATA[ xoops  tad_uploader模块cat_sn参数为空格时可以任意上传文件至uploads/tad_uploader/目录。 ]]></description>
      <link>http://www.syue.com/News/Bug/8921.html</link>
      <guid>http://www.syue.com/News/Bug/8921.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Jun 2010 10:25:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Joomla com_sar_news SQL注入漏洞]]></title>
      <description><![CDATA[ 测试方法:Joomla com_sar_news SQL注入漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8920.html</link>
      <guid>http://www.syue.com/News/Bug/8920.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Jun 2010 10:13:34 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpmps 2.0 GBK Help.php $keywords SQL注入漏洞]]></title>
      <description><![CDATA[ Help.php 文件，取得keywords的值，只用trim函数，去除了首位空，直接带入sql查询 ]]></description>
      <link>http://www.syue.com/News/Bug/8919.html</link>
      <guid>http://www.syue.com/News/Bug/8919.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Jun 2010 10:12:30 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[OpenSSL CMS结构处理内存破坏漏洞]]></title>
      <description><![CDATA[ OpenSSL没有正确地处理加密消息句法（CMS）结构，远程攻击者可以通过包含有OriginatorInfo元素的特制CMS结构 ]]></description>
      <link>http://www.syue.com/News/Bug/8918.html</link>
      <guid>http://www.syue.com/News/Bug/8918.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 09:31:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[OpenSSL EVP_PKEY_verify_recover()无效返回值绕过密钥验证漏洞]]></title>
      <description><![CDATA[ 当验证恢复进程失败的情况下所返回的是未初始化的缓冲区而不是出错代码，使用EVP_PKEY_verify_recover()函数 ]]></description>
      <link>http://www.syue.com/News/Bug/8917.html</link>
      <guid>http://www.syue.com/News/Bug/8917.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 09:30:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ShopEx网上商店系统/shopadmin/index.php 本地文件读取漏洞]]></title>
      <description><![CDATA[ ShopEx网上商店平台软件系统又称网店管理系统、网店程序、网上购物系统、在线购物系统。index.php在对参数的 ]]></description>
      <link>http://www.syue.com/News/Bug/8916.html</link>
      <guid>http://www.syue.com/News/Bug/8916.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 09:29:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Ghostscript搜索路径多个本地权限提升漏洞]]></title>
      <description><![CDATA[ Ghostscript在启动时会执行所有匹配./Encoding/*的文件但没有验证敏感文件的所有权，这可能导致执行任意Pos ]]></description>
      <link>http://www.syue.com/News/Bug/8913.html</link>
      <guid>http://www.syue.com/News/Bug/8913.html</guid>
      <category>提权漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 01:40:01 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TCExam admin/code/tce_functions_tcecode_editor.php脚本任意文件上传漏洞]]></title>
      <description><![CDATA[ TCExam的admin/code/tce_functions_tcecode_editor.php脚本没有正确地过滤用户输入，允许用户向webroot中的 ]]></description>
      <link>http://www.syue.com/News/Bug/8912.html</link>
      <guid>http://www.syue.com/News/Bug/8912.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 01:36:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[The Uniform Server多个页面跨站请求伪造漏洞]]></title>
      <description><![CDATA[ The Uniform Server没有执行有效性检查便允许用户通过HTTP请求执行某些操作，远程攻击者可以通过向apsetup. ]]></description>
      <link>http://www.syue.com/News/Bug/8911.html</link>
      <guid>http://www.syue.com/News/Bug/8911.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 01:33:51 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Accoria Rock Web Server多个输入验证漏洞]]></title>
      <description><![CDATA[ Rock Web Server的servercfg.cgi、httpcfg.cgi、loadstatic.cgi、authcfg.cgi等脚本和getenv样例代码中存在 ]]></description>
      <link>http://www.syue.com/News/Bug/8910.html</link>
      <guid>http://www.syue.com/News/Bug/8910.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 01:32:37 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[帝国（EmpireCMS）6.0 /search/keyword/index.php 存在多个跨站漏洞]]></title>
      <description><![CDATA[ 目前EmpireCMS程序已经广泛应用在国内数十万家网站，覆盖国内上千万上网人群，并经过上千家知名网站的严格检 ]]></description>
      <link>http://www.syue.com/News/Bug/8909.html</link>
      <guid>http://www.syue.com/News/Bug/8909.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 03 Jun 2010 15:33:22 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[evoArticles网站管理系统任意文件上传漏洞]]></title>
      <description><![CDATA[ 程序只用了getimagesize函数来检查文件类型，可以通过copy图片和php文件的方法突破该函数，上传任意文件类型 ]]></description>
      <link>http://www.syue.com/News/Bug/8908.html</link>
      <guid>http://www.syue.com/News/Bug/8908.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 03 Jun 2010 01:05:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[达梦数据库SP_DEL_BAK_EXPIRED过程内存破坏漏洞]]></title>
      <description><![CDATA[ 达梦数据库的SP_DEL_BAK_EXPIRED调用过程存在内存破坏漏洞，通过认证的用户可以以超长参数调用该过程导致拒 ]]></description>
      <link>http://www.syue.com/News/Bug/8907.html</link>
      <guid>http://www.syue.com/News/Bug/8907.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 03 Jun 2010 01:02:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP 多个函数中断处理地址信息泄露漏洞]]></title>
      <description><![CDATA[ PHP的str_pad()函数、str_word_count()函数、wordwrap()函数、strtok()函数、setcookie()函数、strip_tags( ]]></description>
      <link>http://www.syue.com/News/Bug/8877.html</link>
      <guid>http://www.syue.com/News/Bug/8877.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 01 Jun 2010 02:38:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Google Chrome 5.0.375.55更新修复多个安全漏洞]]></title>
      <description><![CDATA[ Chrome的5.0.375.55版本更新修复了多个安全漏洞，用户受骗访问恶意网页就可能导致绕过安全限制或完全入侵用 ]]></description>
      <link>http://www.syue.com/News/Bug/8876.html</link>
      <guid>http://www.syue.com/News/Bug/8876.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 01 Jun 2010 02:37:43 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[FreeBSD 8.0 jail(8)实现本地权限提升漏洞]]></title>
      <description><![CDATA[ 如果攻击者在jail调用之前设法获得了当前工作目录的描述符，就可以访问任意文件。除非中间进程更改了牢笼中 ]]></description>
      <link>http://www.syue.com/News/Bug/8875.html</link>
      <guid>http://www.syue.com/News/Bug/8875.html</guid>
      <category>提权漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 May 2010 08:26:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Python audioop模块远程拒绝服务漏洞]]></title>
      <description><![CDATA[ Python的audioop模块中的多数函数直接将字节字符串（音频数据）和size参数（采样的字节数）用作了输入，但没 ]]></description>
      <link>http://www.syue.com/News/Bug/8874.html</link>
      <guid>http://www.syue.com/News/Bug/8874.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 May 2010 08:25:10 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft .NET Framework 3.5 ViewState远程跨站脚本漏洞]]></title>
      <description><![CDATA[ .NET Framework中的ASP.NET没有正确地处理未经加密的ViewState。通常ASP.Net的ViewState存储在名为 __VIEWS ]]></description>
      <link>http://www.syue.com/News/Bug/8873.html</link>
      <guid>http://www.syue.com/News/Bug/8873.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 May 2010 08:19:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft ASP.NET 2.0 InnerHtml属性远程跨站脚本漏洞]]></title>
      <description><![CDATA[ 大多数ASP.NET控件都是从HtmlContainerControl继承的，而ASP.NET 2.0没有禁止对其设置InnerHtml属性，这可能 ]]></description>
      <link>http://www.syue.com/News/Bug/8872.html</link>
      <guid>http://www.syue.com/News/Bug/8872.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 May 2010 08:16:20 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Oracle Mojarra ViewState远程跨站脚本漏洞]]></title>
      <description><![CDATA[ 在没有加密view state的情况下，远程攻击者就可以通过在请求中向Mojarrais提供新的或修改的view对象执行跨站 ]]></description>
      <link>http://www.syue.com/News/Bug/8870.html</link>
      <guid>http://www.syue.com/News/Bug/8870.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 May 2010 08:08:47 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apache MyFaces ViewState远程跨站脚本漏洞]]></title>
      <description><![CDATA[ 在没有加密view state的情况下，远程攻击者就可以通过在请求中向Apache MyFaces提供新的或修改的view对象执 ]]></description>
      <link>http://www.syue.com/News/Bug/8869.html</link>
      <guid>http://www.syue.com/News/Bug/8869.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 May 2010 07:32:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Mozilla Firefox出错处理信息泄露漏洞]]></title>
      <description><![CDATA[ Firefox的window.onerror处理器允许读取重新定向的目标URL。如果通过HTML 标签引用了重新定向站点的话，就可 ]]></description>
      <link>http://www.syue.com/News/Bug/8868.html</link>
      <guid>http://www.syue.com/News/Bug/8868.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 May 2010 07:31:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS2008 100527版本网站管理系统下载任意文件漏洞]]></title>
      <description><![CDATA[ phpcms2008sp4 下载任意文件漏洞发布后，27号官方的补丁是这样的 ]]></description>
      <link>http://www.syue.com/News/Bug/8833.html</link>
      <guid>http://www.syue.com/News/Bug/8833.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 28 May 2010 04:59:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpcms2008 sp4 /member/login.php 跨站漏洞]]></title>
      <description><![CDATA[ member/login.php对forward参数没有进行有效的处理，造成跨站漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8832.html</link>
      <guid>http://www.syue.com/News/Bug/8832.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 27 May 2010 01:13:38 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Sun Solaris嵌套目录树处理本地拒绝服务漏洞]]></title>
      <description><![CDATA[ 本地用户可以通过对嵌套了深层目录树的文件系统执行rm(1)、find(1)等操作触发栈溢出，导致拒绝服务的情况。 ]]></description>
      <link>http://www.syue.com/News/Bug/8797.html</link>
      <guid>http://www.syue.com/News/Bug/8797.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 25 May 2010 06:43:16 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Sun Solaris in.ftpd服务超长命令处理跨站请求伪造漏洞]]></title>
      <description><![CDATA[ Solaris操作系统所使用的in.ftpd服务在将用户所提交的超长FTP命令拆分为多个命令时存在跨站请求伪造漏洞。如 ]]></description>
      <link>http://www.syue.com/News/Bug/8796.html</link>
      <guid>http://www.syue.com/News/Bug/8796.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 25 May 2010 06:41:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Sun Solaris多个libc库数字转换函数缓冲区溢出漏洞]]></title>
      <description><![CDATA[ Solaris操作系统的libc库中所使用的econvert()、ecvt()、fcvt()和gcvt()等函数在执行数字转换操作时存在缓冲 ]]></description>
      <link>http://www.syue.com/News/Bug/8795.html</link>
      <guid>http://www.syue.com/News/Bug/8795.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 25 May 2010 06:40:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Rumba FTP客户端FTPSFtp.dll ActiveX控件缓冲区溢出漏洞]]></title>
      <description><![CDATA[ Rumba FTP客户端所安装的FTPSFtp.dll ActiveX控件没有正确地过滤提交给OpenSession()方式的字符串参数，用户 ]]></description>
      <link>http://www.syue.com/News/Bug/8794.html</link>
      <guid>http://www.syue.com/News/Bug/8794.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 25 May 2010 06:39:55 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpcms2008sp4网站管理系统下载任意文件漏洞]]></title>
      <description><![CDATA[ 只判断文件后辍 PHP，但没有考虑到在win系统中，文件名为：“xx.php ” 后面多了一个空格。也会被认为是 xx ]]></description>
      <link>http://www.syue.com/News/Bug/8791.html</link>
      <guid>http://www.syue.com/News/Bug/8791.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:54:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpBB &lt; 3.0.5 posting.php脚本错误权限检查漏洞]]></title>
      <description><![CDATA[ phpBB的posting.php脚本在对张贴执行某些操作时没有正确地验证论坛ID，远程攻击者可以绕过预期的安全限制执 ]]></description>
      <link>http://www.syue.com/News/Bug/8790.html</link>
      <guid>http://www.syue.com/News/Bug/8790.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:53:55 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpBB 3.0.7 feed.php脚本错误权限检查漏洞]]></title>
      <description><![CDATA[ phpBB的feed.php脚本没有正确地检查订阅源的权限，在以下环境中远程攻击者可以绕过权限检查执行非授权操作 ]]></description>
      <link>http://www.syue.com/News/Bug/8789.html</link>
      <guid>http://www.syue.com/News/Bug/8789.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:53:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz! 7.x/6.x论坛绕过全局变量防御漏洞]]></title>
      <description><![CDATA[ 解决方法，更改php 5.3.x里的php.ini设置，设置request_order为GPC。 ]]></description>
      <link>http://www.syue.com/News/Bug/8788.html</link>
      <guid>http://www.syue.com/News/Bug/8788.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:49:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS网站管理系统adsclass.php页面过滤不严导致SQL注入漏洞]]></title>
      <description><![CDATA[ 3年来，凭借 Phpcms 团队长期积累的丰富的Web开发及数据库经验和勇于创新追求完美的设计理念，使得 Phpcms  ]]></description>
      <link>http://www.syue.com/News/Bug/8783.html</link>
      <guid>http://www.syue.com/News/Bug/8783.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 06:00:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS网站管理系统信息泄露以及任意删除文件漏洞]]></title>
      <description><![CDATA[ Phpcms是一款基于 PHP+Mysql 架构的网站内容管理系统，也是一个开源的 PHP 开发平台。Phpcms 采用模块化方式 ]]></description>
      <link>http://www.syue.com/News/Bug/8782.html</link>
      <guid>http://www.syue.com/News/Bug/8782.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 05:59:07 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[e107 BBCode任意PHP代码执行漏洞]]></title>
      <description><![CDATA[ e107中的bbcode php允许执行任意PHP代码。由于这种方式比较危险，e107的配置通常禁止所有用户访问这个bbc ]]></description>
      <link>http://www.syue.com/News/Bug/8746.html</link>
      <guid>http://www.syue.com/News/Bug/8746.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:23:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpGroupWare app参数本地文件包含漏洞]]></title>
      <description><![CDATA[ 在设置了sessionid和kp3的情况下，phpGroupWare没有正确地过滤提交给about.php页面的app参数便用于包含文件 ]]></description>
      <link>http://www.syue.com/News/Bug/8745.html</link>
      <guid>http://www.syue.com/News/Bug/8745.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:22:25 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPGroupWare &lt; 0.9.16.016 phpgwapi/inc/多个SQL注入漏洞]]></title>
      <description><![CDATA[ phpGroupWare phpgwapi/inc/目录下的多个脚本没有正确的过滤用户所提交参数，远程攻击者可以通过提交恶意查 ]]></description>
      <link>http://www.syue.com/News/Bug/8744.html</link>
      <guid>http://www.syue.com/News/Bug/8744.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:21:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PostgreSQL RESET ALL操作不安全权限检查漏洞]]></title>
      <description><![CDATA[ PostgreSQL在执行某些RESET ALL操作期间没有正确地执行权限检查，通过认证的远程用户可以通过ALTER USER或A ]]></description>
      <link>http://www.syue.com/News/Bug/8743.html</link>
      <guid>http://www.syue.com/News/Bug/8743.html</guid>
      <category>数据库漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:20:30 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[McAfee Email Gateway systemWebAdminConfig.do不安全访问控制漏洞]]></title>
      <description><![CDATA[ McAfee Email Gateway的systemWebAdminConfig.do配置文件没有执行正确的权限检查，拥有只读权限的Web Acces ]]></description>
      <link>http://www.syue.com/News/Bug/8742.html</link>
      <guid>http://www.syue.com/News/Bug/8742.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:19:26 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Reflection X r2axctrl.ocx ActiveX控件ControlID参数缓冲区溢出漏洞]]></title>
      <description><![CDATA[ Reflection X产品所安装的r2axctrl.ocx ActiveX控件没有正确地验证用户所提交的ControlID参数，用户受骗访问 ]]></description>
      <link>http://www.syue.com/News/Bug/8738.html</link>
      <guid>http://www.syue.com/News/Bug/8738.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 21 May 2010 02:00:38 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IBM WebSphere应用服务器Deployment Manager和nodeagent组件远程拒绝服务漏洞]]></title>
      <description><![CDATA[ 远程攻击者可以向WebSphere应用服务器的Deployment Manager和nodeagent组件提交恶意请求触发内存越界，导致 ]]></description>
      <link>http://www.syue.com/News/Bug/8737.html</link>
      <guid>http://www.syue.com/News/Bug/8737.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 21 May 2010 01:56:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IBM WebSphere应用服务器Web容器GET请求远程拒绝服务漏洞]]></title>
      <description><![CDATA[ WebSphere应用服务器的Web容器在调用response.sendRedirect期间没有正确地处理分块传输编码，远程攻击者可以 ]]></description>
      <link>http://www.syue.com/News/Bug/8736.html</link>
      <guid>http://www.syue.com/News/Bug/8736.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 21 May 2010 01:53:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IBM WebSphere应用服务器PKIPath和PKCS#7令牌绕过安全检查漏洞]]></title>
      <description><![CDATA[ WebSphere应用服务器的JAX-RPC WS-Security 1.0和JAX-WS运行时实现没有正确地处理PKCS#7和PKIPath令牌，远程 ]]></description>
      <link>http://www.syue.com/News/Bug/8735.html</link>
      <guid>http://www.syue.com/News/Bug/8735.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 21 May 2010 01:52:56 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛(DVbbs) PHPaspsky 2.0最新多处跨站漏洞]]></title>
      <description><![CDATA[ 目标网站对用户提交的变量代码未进行有效的过滤或转换，允许攻击者插入恶意WEB代码。 ]]></description>
      <link>http://www.syue.com/News/Bug/8734.html</link>
      <guid>http://www.syue.com/News/Bug/8734.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 21 May 2010 01:44:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[80后爆nginx 0day漏洞，上传图片可入侵100万服务器]]></title>
      <description><![CDATA[ 5.20日下午6点发布了一个关于nginx的漏洞通告，由于该漏洞的存在，使用nginx+php组建的网站只要允许上传图片 ]]></description>
      <link>http://www.syue.com/News/Bug/8733.html</link>
      <guid>http://www.syue.com/News/Bug/8733.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 21 May 2010 01:16:03 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TeamViewer 5.0.8232 远程缓冲区溢出漏洞]]></title>
      <description><![CDATA[ TeamViewer是一款能穿透内网的远程控制，可在防火墙和NAT代理的后台用于远程控制、桌面共享和文件传输的简单 ]]></description>
      <link>http://www.syue.com/News/Bug/8732.html</link>
      <guid>http://www.syue.com/News/Bug/8732.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:22:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MIT Kerberos GSS-API校验和空指针引用拒绝服务漏洞]]></title>
      <description><![CDATA[ Kerberos是一款广泛使用的使用强壮的加密来验证客户端和服务器端的网络协议。MIT Kerberos 5是一种常用的开 ]]></description>
      <link>http://www.syue.com/News/Bug/8731.html</link>
      <guid>http://www.syue.com/News/Bug/8731.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:21:50 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IBM WebSphere应用服务器Web容器远程信息泄露漏洞]]></title>
      <description><![CDATA[ IBM Websphere应用服务器以Java和Servlet引擎为基础，支持多种HTTP服务，可帮助用户完成从开发、发布到维护 ]]></description>
      <link>http://www.syue.com/News/Bug/8730.html</link>
      <guid>http://www.syue.com/News/Bug/8730.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:20:58 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Windows cdd.dll驱动远程拒绝服务漏洞]]></title>
      <description><![CDATA[ 用户受骗打开了包含有大量以缩略图形式显示图形文件的文件夹并同时选中删除了大约15到20张图形就会导致系统 ]]></description>
      <link>http://www.syue.com/News/Bug/8729.html</link>
      <guid>http://www.syue.com/News/Bug/8729.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:19:37 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PostgreSQL PL/perl和PL/tcl存储过程绕过安全限制漏洞]]></title>
      <description><![CDATA[ PostgreSQL的PL/perl和PL/tcl存储过程中存在错误的权限检查，用户可以绕过pltcl_modules表等安全限制执行任 ]]></description>
      <link>http://www.syue.com/News/Bug/8728.html</link>
      <guid>http://www.syue.com/News/Bug/8728.html</guid>
      <category>数据库漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:16:51 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Linux kernel 2.6.x Btrfs实现创建不安全克隆文件漏洞]]></title>
      <description><![CDATA[ Linux Kernel的Btrfs实现中btrfs_ioctl_clone() ioctl将用户所提供的源文件描述符拷贝到了目标文件描述符， ]]></description>
      <link>http://www.syue.com/News/Bug/8727.html</link>
      <guid>http://www.syue.com/News/Bug/8727.html</guid>
      <category>Linux</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:14:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Mac OS X Java窗口绘图处理远程代码执行漏洞]]></title>
      <description><![CDATA[ Mac OS X在处理窗口绘图时存在符号错误，用户受骗访问了包含有不可信任的Java Applet的恶意网页就可能导致拒 ]]></description>
      <link>http://www.syue.com/News/Bug/8726.html</link>
      <guid>http://www.syue.com/News/Bug/8726.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:14:04 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Mac OS X Java mediaLibImage对象处理远程代码执行漏洞]]></title>
      <description><![CDATA[ Mac OS X在处理mediaLibImage对象时存在越界内存访问漏洞，用户受骗访问了包含有不可信任的Java applet的恶 ]]></description>
      <link>http://www.syue.com/News/Bug/8725.html</link>
      <guid>http://www.syue.com/News/Bug/8725.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:12:50 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Palo Alto Networks防火墙esp/editUser.esp页面存储式跨站脚本漏洞]]></title>
      <description><![CDATA[ Palo Alto Networks防火墙的esp/editUser.esp页面没有正确地过滤用户在URL请求中所提供的role参数，远程攻击 ]]></description>
      <link>http://www.syue.com/News/Bug/8724.html</link>
      <guid>http://www.syue.com/News/Bug/8724.html</guid>
      <category>设备漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:38:36 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[e107 0.7.20 Usersettings页面SQL注入漏洞]]></title>
      <description><![CDATA[ e107是用php编写的内容管理系统。e107的usersettings.php页面存在SQL注入漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8723.html</link>
      <guid>http://www.syue.com/News/Bug/8723.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:36:38 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Bitrac 1.25.0.2500个人博客系统上传漏洞]]></title>
      <description><![CDATA[ Bitrac 正式版本，Bitrac 是基于 ASP.NET 2.0 + SQLite 的单用户博客程序，内置 URLRewrite 和页面压缩功能 ]]></description>
      <link>http://www.syue.com/News/Bug/8722.html</link>
      <guid>http://www.syue.com/News/Bug/8722.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:34:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CMSQLite &lt;= 1.2 mod参数本地文件包含漏洞]]></title>
      <description><![CDATA[ CMSQlite的index.php页面存在本地文件包含漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8721.html</link>
      <guid>http://www.syue.com/News/Bug/8721.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:31:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSMAX 4.x 论坛程序登陆任意用户，取得用户密码信息漏洞]]></title>
      <description><![CDATA[ BBSMAX 是国内发展最早的基于.net技术构建的bbs，在leobbs独步天下、微软.net刚刚诞生的时 候，BBSMAX就开始 ]]></description>
      <link>http://www.syue.com/News/Bug/8720.html</link>
      <guid>http://www.syue.com/News/Bug/8720.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:24:37 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CMSQLite &lt;= 1.2 c参数SQL注入漏洞]]></title>
      <description><![CDATA[ CMSQLite是基于PHP和SQLite的内容管理系统。 ]]></description>
      <link>http://www.syue.com/News/Bug/8719.html</link>
      <guid>http://www.syue.com/News/Bug/8719.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:21:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ECSHOP商城系统Search.php页面过滤不严导致SQL注入漏洞]]></title>
      <description><![CDATA[ 就是这里没有过滤，直接进入SQL查询，造成SQL注入漏洞可自行构造encode 的值进行注入。 ]]></description>
      <link>http://www.syue.com/News/Bug/8713.html</link>
      <guid>http://www.syue.com/News/Bug/8713.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 03:45:44 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Cacti rra_id参数SQL注入漏洞]]></title>
      <description><![CDATA[ Cacti是一款轮循数据库（RRD）工具，可帮助从数据库信息创建图形，有多个Linux版本。 ]]></description>
      <link>http://www.syue.com/News/Bug/8712.html</link>
      <guid>http://www.syue.com/News/Bug/8712.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:41:41 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[hi.baidu music Dom-Xss Bug]]></title>
      <description><![CDATA[ 百度空间的阅读文章处,JS对博客内容进行DOM操作时,未充分对用户输入的数据进行编码,输出时造成XSS. ]]></description>
      <link>http://www.syue.com/News/Bug/8711.html</link>
      <guid>http://www.syue.com/News/Bug/8711.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:38:56 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP &lt;= 5.3.2 ext/phar/stream.c和ext/phar/dirstream.c文件多个格式串漏洞]]></title>
      <description><![CDATA[ 由于出错消息中可以包含有用户输入，这允许攻击者执行各种格式串攻击，如通过%08x的信息泄露或通过%n的内存 ]]></description>
      <link>http://www.syue.com/News/Bug/8710.html</link>
      <guid>http://www.syue.com/News/Bug/8710.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:34:36 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TomatoCMS 2.0.4多个SQL注入和HTML注入漏洞]]></title>
      <description><![CDATA[ TomatoCMS没有正确地过滤提交给index.php/news/search页面的q参数便在SQL查询中使用，没有正确地过滤提交给 ]]></description>
      <link>http://www.syue.com/News/Bug/8709.html</link>
      <guid>http://www.syue.com/News/Bug/8709.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:33:34 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz! 6.x/7.x 全局变量防御绕过漏洞]]></title>
      <description><![CDATA[ 由于php5.3.x版本里php.ini的设置里request_order默认值为GP，导致Discuz! 6.x/7.x 全局变量防御绕过漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8708.html</link>
      <guid>http://www.syue.com/News/Bug/8708.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:32:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Cisco PGW Softswitch产品SIP和MGCP报文处理拒绝服务漏洞]]></title>
      <description><![CDATA[ PGW 2200软件交换机的SIP实现和MGCP实现中存在多个拒绝服务漏洞，远程攻击者可以通过发送畸形SIP或MGCP报文 ]]></description>
      <link>http://www.syue.com/News/Bug/8674.html</link>
      <guid>http://www.syue.com/News/Bug/8674.html</guid>
      <category>设备漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 May 2010 06:16:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛(DVBBS.NET 1.1)prompt.aspx页面存在跨站漏洞]]></title>
      <description><![CDATA[ 动网论坛做为动网主要服务产品之一，自2001年投入推广并运营以来，得到了国内外广大互联网用户的广泛好评和 ]]></description>
      <link>http://www.syue.com/News/Bug/8668.html</link>
      <guid>http://www.syue.com/News/Bug/8668.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 15 May 2010 02:42:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序DelShortInFo.asp页面越权漏洞]]></title>
      <description><![CDATA[ 程序在修改短信标记的时候没有对用户的合法权限做验证导致越权漏洞的产生 ]]></description>
      <link>http://www.syue.com/News/Bug/8667.html</link>
      <guid>http://www.syue.com/News/Bug/8667.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 14 May 2010 09:39:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序bottom.asp页面SQL注入漏洞]]></title>
      <description><![CDATA[ BBSGOOD是国内首创使用缓存技术的论坛，BBSGOOD的帖子和列表首页是可以生成静态HTML文件的。 ]]></description>
      <link>http://www.syue.com/News/Bug/8563.html</link>
      <guid>http://www.syue.com/News/Bug/8563.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:08:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序create_index_html.asp页面SQL注入漏洞]]></title>
      <description><![CDATA[ BBSGOOD是国内首创使用缓存技术的论坛，BBSGOOD的帖子和列表首页是可以生成静态HTML文件的。 ]]></description>
      <link>http://www.syue.com/News/Bug/8562.html</link>
      <guid>http://www.syue.com/News/Bug/8562.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:07:39 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序DelShortInFo.asp页面SQL注入漏洞]]></title>
      <description><![CDATA[ BBSGOOD是国内首创使用缓存技术的论坛，BBSGOOD的帖子和列表首页是可以生成静态HTML文件的。 ]]></description>
      <link>http://www.syue.com/News/Bug/8561.html</link>
      <guid>http://www.syue.com/News/Bug/8561.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:05:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MySQL COM_FIELD_LIST命令绕过权限检查漏洞]]></title>
      <description><![CDATA[ MySQL在处理COM_FIELD_LIST命令的表格名称参数时没有正确的执行权限检查，对一个表格拥有DELETE或SELECT权限 ]]></description>
      <link>http://www.syue.com/News/Bug/8560.html</link>
      <guid>http://www.syue.com/News/Bug/8560.html</guid>
      <category>数据库漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:04:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MySQL畸形报文处理远程拒绝服务漏洞]]></title>
      <description><![CDATA[ MySQL是一款使用非常广泛的开放源代码关系数据库系统，拥有各种平台的运行版本。远程攻击者可以通过向MySQL ]]></description>
      <link>http://www.syue.com/News/Bug/8559.html</link>
      <guid>http://www.syue.com/News/Bug/8559.html</guid>
      <category>数据库漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:03:22 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MySQL COM_FIELD_LIST命令远程溢出漏洞]]></title>
      <description><![CDATA[ 远程攻击者可以通过向MySQL数据库提交包含有超长表格名称参数的COM_FIELD_LIST命令触发缓冲区溢出，导致执行 ]]></description>
      <link>http://www.syue.com/News/Bug/8558.html</link>
      <guid>http://www.syue.com/News/Bug/8558.html</guid>
      <category>数据库漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:02:43 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛(DVbbs) PHPaspsky 2.0 多处存在跨站漏洞]]></title>
      <description><![CDATA[ 动网论坛做为目前国内最大的社区论坛软件服务提供商，依靠其强大的功能、非凡的访问速度和负载能力、友好方 ]]></description>
      <link>http://www.syue.com/News/Bug/8557.html</link>
      <guid>http://www.syue.com/News/Bug/8557.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 08:53:16 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Adobe Shockwave Player Director文件分析ATOM size无限循环漏洞]]></title>
      <description><![CDATA[ 该漏洞存在于当shockwave player分析atom size时，不当处理导致代码无限循环。成功利用能导致cpu 100%,造成 ]]></description>
      <link>http://www.syue.com/News/Bug/8552.html</link>
      <guid>http://www.syue.com/News/Bug/8552.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 01:58:30 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Adobe Shockwave Player Director文件分析整型溢出漏洞]]></title>
      <description><![CDATA[ 该漏洞存在于当shockwave player分析Director文件时，错误的使用了16位的符号整型向32位的符号整型，导致整 ]]></description>
      <link>http://www.syue.com/News/Bug/8551.html</link>
      <guid>http://www.syue.com/News/Bug/8551.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 01:56:36 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Adobe Shockwave Player Director文件分析RCSL指针覆盖漏洞]]></title>
      <description><![CDATA[ 该漏洞存在于当shockwave player分析Director文件时，错误的使用了文件中的一个变量，导致发生4字节的内存被 ]]></description>
      <link>http://www.syue.com/News/Bug/8550.html</link>
      <guid>http://www.syue.com/News/Bug/8550.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 01:55:07 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Tex Live bbdospecial()函数整数溢出漏洞]]></title>
      <description><![CDATA[ TeX Live的dospecial.c文件中的bbdospecial()函数中存在最终可导致堆溢出的整数溢出漏洞。用户受骗打开了畸 ]]></description>
      <link>http://www.syue.com/News/Bug/8549.html</link>
      <guid>http://www.syue.com/News/Bug/8549.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 01:54:21 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Tex Live dvipng工具数组索引漏洞]]></title>
      <description><![CDATA[ dvipng工具中存在多个数组索引错误。在texlive-bin-2007.dfsg.2/build/source/texk/dvipng /draw.c文件中， ]]></description>
      <link>http://www.syue.com/News/Bug/8548.html</link>
      <guid>http://www.syue.com/News/Bug/8548.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 01:52:34 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TeX Live predospecial()函数.dvi文件解析整数溢出漏洞]]></title>
      <description><![CDATA[ TeX Live的dospecial.c文件中的predospecial()函数在处理.dvi文件时存在最终可导致堆溢出的整数溢出漏洞。用 ]]></description>
      <link>http://www.syue.com/News/Bug/8547.html</link>
      <guid>http://www.syue.com/News/Bug/8547.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 01:51:20 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[QQ旋风下载链接处理缓冲区溢出漏洞]]></title>
      <description><![CDATA[ QQ旋风在处理下载链接时存在栈缓冲区溢出漏洞，远程攻击者可能利用此漏洞通过诱使用户访问构造的恶意网页在 ]]></description>
      <link>http://www.syue.com/News/Bug/8544.html</link>
      <guid>http://www.syue.com/News/Bug/8544.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:19:55 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[DeluxeBB &lt;= 1.3 newpost.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ Cookie变量memberid直接在SQL查询中使用，如果关闭了magic_quotes_gpc的话就会导致SQL注入攻击。必须将 mem ]]></description>
      <link>http://www.syue.com/News/Bug/8543.html</link>
      <guid>http://www.syue.com/News/Bug/8543.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:14:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PmWiki 2.2.15 width参数跨站脚本漏洞]]></title>
      <description><![CDATA[ PmWiki在创建表格时没有正确地过滤通过width标记所传送的参数便显示给了用户，远程攻击者可以通过提交恶意参 ]]></description>
      <link>http://www.syue.com/News/Bug/8542.html</link>
      <guid>http://www.syue.com/News/Bug/8542.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:13:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Piwigo 2.0.9 register.php页面多个跨站脚本漏洞]]></title>
      <description><![CDATA[ Piwigo没有正确地过滤提交给register.php页面的login和mail_address参数便返回给了用户，远程攻击者可以通过 ]]></description>
      <link>http://www.syue.com/News/Bug/8541.html</link>
      <guid>http://www.syue.com/News/Bug/8541.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:12:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[VMware View远程跨站脚本漏洞]]></title>
      <description><![CDATA[ VMware View所使用的View Manager组件没有正确地过滤用户提交参数便返回给了用户，如果诱骗用户跟随了恶意U ]]></description>
      <link>http://www.syue.com/News/Bug/8540.html</link>
      <guid>http://www.syue.com/News/Bug/8540.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:11:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke viewslink模块SQL注入漏洞]]></title>
      <description><![CDATA[ PHP-Nuke没有正确地过滤提交给viewslink模块的sid变量。远程攻击者可以通过提交恶意查询请求执行SQL注入攻击 ]]></description>
      <link>http://www.syue.com/News/Bug/8539.html</link>
      <guid>http://www.syue.com/News/Bug/8539.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:32:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke绕过识别码验证漏洞]]></title>
      <description><![CDATA[ PHP-Nuke可配置为要求识别码才可以登录，以防范暴力猜测攻击。但用户可以在提交给Web服务器的POST请求中提供 ]]></description>
      <link>http://www.syue.com/News/Bug/8538.html</link>
      <guid>http://www.syue.com/News/Bug/8538.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:32:10 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PostNuke内容管理系统modload模块sid参数SQL注入漏洞]]></title>
      <description><![CDATA[ 远程攻击者可以通过提交恶意查询请求执行SQL注入攻击，导致完全入侵后端服务器系统。 ]]></description>
      <link>http://www.syue.com/News/Bug/8537.html</link>
      <guid>http://www.syue.com/News/Bug/8537.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:30:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[DeluxeBB论坛程序newpost.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ Cookie变量memberid直接在SQL查询中使用，如果关闭了magic_quotes_gpc的话就会导致SQL注入攻击。必须将memb ]]></description>
      <link>http://www.syue.com/News/Bug/8536.html</link>
      <guid>http://www.syue.com/News/Bug/8536.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:30:01 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[vBulletin自定义BBCode标签脚本注入漏洞]]></title>
      <description><![CDATA[ vBulletin在创建使用自定义标签的内容时没有正确地解析BBCode，这允许攻击者注入任意HTML和脚本代码，当查看 ]]></description>
      <link>http://www.syue.com/News/Bug/8535.html</link>
      <guid>http://www.syue.com/News/Bug/8535.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:28:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ECShop商城系统任意用户登录漏洞]]></title>
      <description><![CDATA[ ECSHOP是一款开源免费的网上商店系统。由专业的开发团队升级维护，为您提供及时高效的技术支持，您还可以根 ]]></description>
      <link>http://www.syue.com/News/Bug/8534.html</link>
      <guid>http://www.syue.com/News/Bug/8534.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 02:16:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Piwik &lt; 0.6 form_url参数跨站脚本漏洞]]></title>
      <description><![CDATA[ Piwik没有正确地过滤提交给index.php页面的form_url参数便返回给了用户，攻击者诱骗用户跟随恶意的登录URL链 ]]></description>
      <link>http://www.syue.com/News/Bug/8533.html</link>
      <guid>http://www.syue.com/News/Bug/8533.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 02:16:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MyBB set_common_header()邮件BCC头注入漏洞]]></title>
      <description><![CDATA[ MyBB的口令重置实现中存在邮件注入漏洞，远程攻击者可以通过简单的URL控制就可以向BCC:邮件头中注入代码，将 ]]></description>
      <link>http://www.syue.com/News/Bug/8530.html</link>
      <guid>http://www.syue.com/News/Bug/8530.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 May 2010 02:08:39 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke多个SQL注入漏洞]]></title>
      <description><![CDATA[ PHP-Nuke是一个广为流行的网站创建和管理工具，可使用很多数据库软件作为后端，如MySQL、PostgreSQL、mSQL、 ]]></description>
      <link>http://www.syue.com/News/Bug/8520.html</link>
      <guid>http://www.syue.com/News/Bug/8520.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 08 May 2010 15:31:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[暴风影音2012 M3U文件解析缓冲区溢出漏洞]]></title>
      <description><![CDATA[ 用户受骗使用暴风影音加载了畸形的M3U播放列表文件就可以触发缓冲区溢出，导致执行任意代码。 ]]></description>
      <link>http://www.syue.com/News/Bug/8519.html</link>
      <guid>http://www.syue.com/News/Bug/8519.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 08 May 2010 12:45:03 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Password Manager Daemon二进制密钥文件不安全加密漏洞]]></title>
      <description><![CDATA[ 应用以ASCII形式从指定的key_file配置参数中读取数据，而用户可能使用文件中的二进制数据。如果二进制数据中 ]]></description>
      <link>http://www.syue.com/News/Bug/8518.html</link>
      <guid>http://www.syue.com/News/Bug/8518.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 08 May 2010 02:20:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[江民杀毒软件KV 2010 KRegEx.sys驱动多个本地拒绝服务漏洞]]></title>
      <description><![CDATA[ KV 2010所使用的KRegEx.sys驱动没有正确地验证传送给NtCreateKey、NtOpenKey、NtDeleteKey、 NtSetValueKey ]]></description>
      <link>http://www.syue.com/News/Bug/8485.html</link>
      <guid>http://www.syue.com/News/Bug/8485.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:44:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[360杀毒和360安全卫士内核驱动多个本地拒绝服务漏洞]]></title>
      <description><![CDATA[ 360杀毒和360安全卫士所使用的profos.sys和360FkAdv.sys驱动没有正确地验证从用户空间所传送的进程对象指针 ]]></description>
      <link>http://www.syue.com/News/Bug/8484.html</link>
      <guid>http://www.syue.com/News/Bug/8484.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:36:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[360保险箱SafeBoxKrnl.sys驱动本地权限提升和拒绝服务漏洞]]></title>
      <description><![CDATA[ 360保险箱所使用的SafeBoxKrnl.sys驱动在处理IOCTL时错误的向IoFreeMdl()函数传送了用户空间指针，本地用户 ]]></description>
      <link>http://www.syue.com/News/Bug/8483.html</link>
      <guid>http://www.syue.com/News/Bug/8483.html</guid>
      <category>提权漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:33:53 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IBM WebSphere应用服务器-trace选项信息泄露漏洞]]></title>
      <description><![CDATA[ 在启用了-trace选项（也称为调试模式）的情况下，WebSphere应用服务器所执行的调试语句会打印出某些对象的字 ]]></description>
      <link>http://www.syue.com/News/Bug/8482.html</link>
      <guid>http://www.syue.com/News/Bug/8482.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:30:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Samba 3.4.5 client/mount.cifs.c本地拒绝服务漏洞]]></title>
      <description><![CDATA[ Samba的mount.cifs工具中的client/mount.cifs.c文件没有正确地验证由有效字符组成的设备名和加载点字符串， ]]></description>
      <link>http://www.syue.com/News/Bug/8481.html</link>
      <guid>http://www.syue.com/News/Bug/8481.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:29:43 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP hash_update_file()函数访问已释放资源漏洞]]></title>
      <description><![CDATA[ 在调用PHP的hash_update_file()函数时，该函数首先要检索资源数据，之后从流中读取数据执行哈希运算。恶意的 ]]></description>
      <link>http://www.syue.com/News/Bug/8480.html</link>
      <guid>http://www.syue.com/News/Bug/8480.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:28:26 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Samba mount.cifs工具符号链接攻击本地权限提升漏洞]]></title>
      <description><![CDATA[ Samba的mount.cifs工具中的client/mount.cifs.c文件存在安全漏洞，本地用户可以通过对加载点目录文件执行符 ]]></description>
      <link>http://www.syue.com/News/Bug/8479.html</link>
      <guid>http://www.syue.com/News/Bug/8479.html</guid>
      <category>提权漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:27:26 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-024:Microsoft Windows SMTP服务DNS响应字段验证DNS欺骗漏洞]]></title>
      <description><![CDATA[ Windows系统中的SMTP服务没有检查从网络所接收到DNS响应的ID字段值是否实际匹配之前所发送DNS查询报文的ID字 ]]></description>
      <link>http://www.syue.com/News/Bug/8478.html</link>
      <guid>http://www.syue.com/News/Bug/8478.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:25:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-024:Microsoft Windows SMTP服务可预测DNS查询ID漏洞]]></title>
      <description><![CDATA[ Microsoft Windows是微软发布的非常流行的操作系统。Windows系统中的SMTP服务所生成的DNS查询中transaction ]]></description>
      <link>http://www.syue.com/News/Bug/8477.html</link>
      <guid>http://www.syue.com/News/Bug/8477.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:24:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-028:Microsoft Visio VISIODWG.DLL库缓冲区溢出漏洞]]></title>
      <description><![CDATA[ 微软在MS10-028公告所提供的补丁中通过使用81e7偏移处的strncpy调用替换有漏洞的调用来修复这个漏洞，但公告 ]]></description>
      <link>http://www.syue.com/News/Bug/8476.html</link>
      <guid>http://www.syue.com/News/Bug/8476.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 May 2010 01:23:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Mango Blog 1.4.1 archives.cfm/search页面跨站脚本漏洞]]></title>
      <description><![CDATA[ Mango Blog没有正确地过滤提交给archives.cfm/search页面的term参数便返回给了用户，远程攻击者可以通过提交 ]]></description>
      <link>http://www.syue.com/News/Bug/8475.html</link>
      <guid>http://www.syue.com/News/Bug/8475.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 May 2010 04:26:34 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Adobe Photoshop CS4 11.0.0 TIFF文件处理远程代码执行漏洞]]></title>
      <description><![CDATA[ Adobe Photoshop是一款流行的图形处理软件。本地或远程攻击者可以利用Photoshop处理畸形TIFF文件时的错误导 ]]></description>
      <link>http://www.syue.com/News/Bug/8474.html</link>
      <guid>http://www.syue.com/News/Bug/8474.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 May 2010 03:33:37 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ProSSHD 1.2 20090726 scp_get()函数远程溢出漏洞]]></title>
      <description><![CDATA[ ProSSHD服务器没有正确地过滤用户提交给scp_get()函数的输入参数，远程攻击者可以通过发送恶意请求触发缓冲 ]]></description>
      <link>http://www.syue.com/News/Bug/8473.html</link>
      <guid>http://www.syue.com/News/Bug/8473.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 May 2010 03:29:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Alt-N MDaemon 11.0.1邮件列表订阅目录遍历漏洞]]></title>
      <description><![CDATA[ Alt-N MDaemon是一款基于Windows的邮件服务程序，WorldClient是其客户端。 ]]></description>
      <link>http://www.syue.com/News/Bug/8472.html</link>
      <guid>http://www.syue.com/News/Bug/8472.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 05 May 2010 07:26:18 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Tonec Internet Download Manager 5.18 超长FTP URI栈溢出漏洞]]></title>
      <description><![CDATA[ Internet Download Manager在向FTP服务器发送某些测试序列时存在栈溢出漏洞，用户受骗从特制的FTP URI下载了 ]]></description>
      <link>http://www.syue.com/News/Bug/8471.html</link>
      <guid>http://www.syue.com/News/Bug/8471.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 05 May 2010 07:15:03 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SiteServer CMS多处跨站漏洞]]></title>
      <description><![CDATA[ SiteServer CMS 是基于微软.NET 平台开发的网站内容管理系统，它集成了内容发布管理、多站点管理、定时内容 ]]></description>
      <link>http://www.syue.com/News/Bug/8470.html</link>
      <guid>http://www.syue.com/News/Bug/8470.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 05 May 2010 06:58:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz!NT 3.1.0 多处持久性跨站漏洞]]></title>
      <description><![CDATA[ Discuz!NT，是康盛创想(北京)科技有限公司旗下的一款功能强大的基于 ASP.net 平台的社区软件，包括论坛、Sp ]]></description>
      <link>http://www.syue.com/News/Bug/8435.html</link>
      <guid>http://www.syue.com/News/Bug/8435.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 04 May 2010 05:33:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网(DVbbs) Ver 8.3.0 多个跨站漏洞]]></title>
      <description><![CDATA[ 动网论坛做为目前国内最大的社区论坛软件服务提供商，依靠其强大的功能、非凡的访问速度和负载能力、友好方 ]]></description>
      <link>http://www.syue.com/News/Bug/8434.html</link>
      <guid>http://www.syue.com/News/Bug/8434.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 04 May 2010 05:25:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP168 V6.02 vote.php存在跨站漏洞]]></title>
      <description><![CDATA[ PHP168整站是PHP领域当前功能最强大的建站系统，代码全部开源，可极其方便的进行二次开发，所有功能模块可以 ]]></description>
      <link>http://www.syue.com/News/Bug/8433.html</link>
      <guid>http://www.syue.com/News/Bug/8433.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 04 May 2010 05:23:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Linux kernel 2.6.34-rc5 find_keyring_by_name()函数本地内存破坏漏洞]]></title>
      <description><![CDATA[ Linux Kernel的find_keyring_by_name()函数可能获得已经释放的密钥环，之后再访问该密钥环就会触发内存破坏 ]]></description>
      <link>http://www.syue.com/News/Bug/8364.html</link>
      <guid>http://www.syue.com/News/Bug/8364.html</guid>
      <category>Linux</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 30 Apr 2010 02:14:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[JBoss企业应用平台多个非授权访问漏洞]]></title>
      <description><![CDATA[ JBoss企业应用平台中存在多个非授权访问漏洞，远程用户可以绕过认证执行非授权操作或读取敏感信息。 ]]></description>
      <link>http://www.syue.com/News/Bug/8363.html</link>
      <guid>http://www.syue.com/News/Bug/8363.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 30 Apr 2010 02:13:23 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MediaWiki &gt;= 1.5 CSS验证信息泄露漏洞]]></title>
      <description><![CDATA[ MediaWiki的CSS验证功能没有禁止wiki编辑者在wiki页面中链接到其他网站的图形，这允许编辑者通过添加到恶意 ]]></description>
      <link>http://www.syue.com/News/Bug/8362.html</link>
      <guid>http://www.syue.com/News/Bug/8362.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 30 Apr 2010 02:12:01 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[dedecms织梦 v5.6 两处跨站漏洞]]></title>
      <description><![CDATA[ DedeCMS内容管理系统软件采用XML名字空间风格核心模板：模板全部使用文件形式保存，对用户设计模板、网站升 ]]></description>
      <link>http://www.syue.com/News/Bug/8361.html</link>
      <guid>http://www.syue.com/News/Bug/8361.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 30 Apr 2010 02:03:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WinMount 3.3.0401 ZIP文件解析远程溢出漏洞]]></title>
      <description><![CDATA[ WinMount是一款免费的Windows小工具，具有压缩、解压、浏览压缩和挂载DVD、CD、虚拟机硬盘镜像等功能。用户 ]]></description>
      <link>http://www.syue.com/News/Bug/8321.html</link>
      <guid>http://www.syue.com/News/Bug/8321.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 28 Apr 2010 02:02:07 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apache Tomcat认证头信息泄露漏洞]]></title>
      <description><![CDATA[ BASIC和DIGEST认证的WWW-Authenticate头包含有区域名。如果web.xml中对应用指定了元素，就会使用指定的区域 ]]></description>
      <link>http://www.syue.com/News/Bug/8313.html</link>
      <guid>http://www.syue.com/News/Bug/8313.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 27 Apr 2010 01:50:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apache ActiveMQ URL请求源码泄露漏洞]]></title>
      <description><![CDATA[ Apache ActiveMQ中存在输入验证错误，用户在提交给admin/index.jsp、admin/queues.jsp、admin /topics.jsp等 ]]></description>
      <link>http://www.syue.com/News/Bug/8312.html</link>
      <guid>http://www.syue.com/News/Bug/8312.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 27 Apr 2010 01:48:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Linux kernel 2.6.x release_one_tty()函数本地拒绝服务漏洞]]></title>
      <description><![CDATA[ Linux Kernel的drivers/char/tty_io.c驱动中的release_one_tty()函数中存在内存泄露漏洞，本地用户可以在TT ]]></description>
      <link>http://www.syue.com/News/Bug/8307.html</link>
      <guid>http://www.syue.com/News/Bug/8307.html</guid>
      <category>Linux</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 04:25:25 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MySQL 5.1.x错误UNINSTALL PLUGIN权限检查漏洞]]></title>
      <description><![CDATA[ MySQL没有正确地执行UNINSTALL PLUGIN权限检查，用户无需拥有DELETE权限便可卸载插件 ]]></description>
      <link>http://www.syue.com/News/Bug/8306.html</link>
      <guid>http://www.syue.com/News/Bug/8306.html</guid>
      <category>数据库漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 04:23:42 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微点主动防御mp110013.sys驱动NtSystemDebugControl本地拒绝服务漏洞]]></title>
      <description><![CDATA[ 微点主动防御软件所使用的mp110013.sys驱动没有正确处理NtSystemDebugControl内核API函数 WriteVirtual/Wri ]]></description>
      <link>http://www.syue.com/News/Bug/8305.html</link>
      <guid>http://www.syue.com/News/Bug/8305.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 04:21:50 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows win32k.sys驱动SfnLOGONNOTIFY本地内核拒绝服务漏洞]]></title>
      <description><![CDATA[ Windows操作系统所使用的Win32k.sys驱动在DispatchMessage时，会最后调用到xxxDefWindowProc。 ]]></description>
      <link>http://www.syue.com/News/Bug/8304.html</link>
      <guid>http://www.syue.com/News/Bug/8304.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 04:19:42 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows win32k.sys驱动SfnINSTRING本地内核拒绝服务漏洞]]></title>
      <description><![CDATA[ Windows操作系统所使用的Win32k.sys驱动在DispatchMessage时，会最后调用到xxxDefWindowProc。这个函数在处 ]]></description>
      <link>http://www.syue.com/News/Bug/8303.html</link>
      <guid>http://www.syue.com/News/Bug/8303.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 04:17:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows win32k.sys驱动ImeCanDestroyDefIMEforChild本地内核拒绝服务漏洞]]></title>
      <description><![CDATA[ IsChildSameThread中不会做任何检查就直接使用第一个窗口对象参数。如果第一个窗口的父窗口不为空，且和要销 ]]></description>
      <link>http://www.syue.com/News/Bug/8302.html</link>
      <guid>http://www.syue.com/News/Bug/8302.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 04:15:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Adobe下载管理器gp.ocx ActiveX控件缓冲区溢出漏洞]]></title>
      <description><![CDATA[ Adobe Download Manager直接与Adobe服务器配合工作, 可帮助控制Adobe Reader、Adobe Acrobat及其他Adobe文件 ]]></description>
      <link>http://www.syue.com/News/Bug/8301.html</link>
      <guid>http://www.syue.com/News/Bug/8301.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 04:13:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微点主动防御mp110013.sys驱动NtSetSystemTime的本地拒绝服务漏洞]]></title>
      <description><![CDATA[ 微点主动防御软件所使用的mp110013.sys驱动没有正确处理NtSetSystemTime内核API函数的输入参数，本地用户可 ]]></description>
      <link>http://www.syue.com/News/Bug/8300.html</link>
      <guid>http://www.syue.com/News/Bug/8300.html</guid>
      <category>Other</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 03:34:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[瑞星杀毒软件2010 RsAssist.sys驱动本地权限提升漏洞]]></title>
      <description><![CDATA[ 瑞星杀毒软件2010版所使用的RsAssist.sys驱动没有正确地处理IOCTL请求，本地用户可以通过运行恶意程序导致执 ]]></description>
      <link>http://www.syue.com/News/Bug/8299.html</link>
      <guid>http://www.syue.com/News/Bug/8299.html</guid>
      <category>提权漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 26 Apr 2010 03:30:01 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Cacti SQL注入和命令注入漏洞]]></title>
      <description><![CDATA[ Cacti是一款轮循数据库（RRD）工具，可帮助从数据库信息创建图形，有多个Linux版本。 ]]></description>
      <link>http://www.syue.com/News/Bug/8298.html</link>
      <guid>http://www.syue.com/News/Bug/8298.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 25 Apr 2010 05:27:20 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[REDAXO REXINCLUDE_PATH参数多个远程文件包含漏洞]]></title>
      <description><![CDATA[ REDAXO没有正确的过滤用户提交给redaxo/include/addons/version/pages/index.inc.php和redaxo/include/addo ]]></description>
      <link>http://www.syue.com/News/Bug/8198.html</link>
      <guid>http://www.syue.com/News/Bug/8198.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 21 Apr 2010 06:25:53 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Sablog-X v2.x 任意变量覆盖漏洞]]></title>
      <description><![CDATA[ 由于Sablog-x v2.x的common.inc.php里$_EVO初始化处理存在逻辑漏洞，导致可以利用extract()来覆盖任意变量， ]]></description>
      <link>http://www.syue.com/News/Bug/8192.html</link>
      <guid>http://www.syue.com/News/Bug/8192.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 19 Apr 2010 15:09:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Sablog-X V2.X 后台管理权限欺骗漏洞]]></title>
      <description><![CDATA[ 由于Sablog-x v2.x的后台认证过程存在严重的逻辑问题，导致构造特殊的cookie直接登录后台。 ]]></description>
      <link>http://www.syue.com/News/Bug/8191.html</link>
      <guid>http://www.syue.com/News/Bug/8191.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 19 Apr 2010 15:09:22 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Uchome社会化网络软件后台GetWebShell漏洞]]></title>
      <description><![CDATA[ 程序中js.php文件存在代码执行漏洞,原因是正则匹配时引号使用不当,导致可以任意提交并执行PHP代码。 ]]></description>
      <link>http://www.syue.com/News/Bug/8190.html</link>
      <guid>http://www.syue.com/News/Bug/8190.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 19 Apr 2010 15:01:25 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-017 Microsoft Office Excel 中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 三月 9, 2010版本： 1.0等级：重要摘要 此安全更新可解决 Microsoft Office Excel 中七个秘 ]]></description>
      <link>http://www.syue.com/News/Bug/7681.html</link>
      <guid>http://www.syue.com/News/Bug/7681.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 20 Mar 2010 16:53:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-016:Windows Movie Maker中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 三月 9, 2010 版本： 1.0 等级：重要 摘要  此安全更新解决了 Windows Movie Maker 和 Micr ]]></description>
      <link>http://www.syue.com/News/Bug/7680.html</link>
      <guid>http://www.syue.com/News/Bug/7680.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 20 Mar 2010 16:52:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows写字板帮助文件处理远程代码执行漏洞]]></title>
      <description><![CDATA[ 				受影响系统： 　　Microsoft Windows XP SP3 　　Microsoft Windows 2000SP4 　　描述： 　　写字板是W ]]></description>
      <link>http://www.syue.com/News/Bug/7679.html</link>
      <guid>http://www.syue.com/News/Bug/7679.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 18 Mar 2010 17:02:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[绿盟科技第一时间防护微软IE 0day漏洞]]></title>
      <description><![CDATA[ 				　　继今年1月14日微软IE浏览器曝出“Aurora”0day漏洞而引发了大规模的挂马攻击后，昨日微软IE浏览器再 ]]></description>
      <link>http://www.syue.com/News/Bug/7678.html</link>
      <guid>http://www.syue.com/News/Bug/7678.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 15 Mar 2010 16:29:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Internet Explorer winhlp32.exe &#039;MsgBox()&#039;远程代码执行漏洞]]></title>
      <description><![CDATA[ 				影响版本:Microsoft Internet Explorer 8.0Microsoft Internet Explorer 7.0Microsoft Internet Explor ]]></description>
      <link>http://www.syue.com/News/Bug/7677.html</link>
      <guid>http://www.syue.com/News/Bug/7677.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 14 Mar 2010 17:16:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软3月补丁2款高危 “F1”漏洞未修复]]></title>
      <description><![CDATA[ 				　　又到微软“补丁日”。微软向全球用户发布了2则安全公告，提供4款补丁程序，其中用于修复Windows操作 ]]></description>
      <link>http://www.syue.com/News/Bug/7676.html</link>
      <guid>http://www.syue.com/News/Bug/7676.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 14 Mar 2010 16:52:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE极风0day漏洞危害升级 攻击已出现]]></title>
      <description><![CDATA[ 				　　3金山安全实验室发布高危漏洞红色安全预警，12日上午8点39分，金山安全实验室率先截获了国内首例利 ]]></description>
      <link>http://www.syue.com/News/Bug/7675.html</link>
      <guid>http://www.syue.com/News/Bug/7675.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 13 Mar 2010 16:15:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Excel XLSX文件解析远程代码执行漏洞（MS10-017）]]></title>
      <description><![CDATA[ 				影响版本: Microsoft Excel Viewer SP2 Microsoft Excel Viewer SP1 Microsoft Excel 2007 SP2 Microso ]]></description>
      <link>http://www.syue.com/News/Bug/7674.html</link>
      <guid>http://www.syue.com/News/Bug/7674.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Mar 2010 18:30:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Excel DbOrParamQry对象解析内存破坏漏洞（MS10-017）]]></title>
      <description><![CDATA[ 				影响版本: Microsoft Excel 2002 SP3 Microsoft Office 2008 for Mac Microsoft Office 2004 for Mac漏 ]]></description>
      <link>http://www.syue.com/News/Bug/7673.html</link>
      <guid>http://www.syue.com/News/Bug/7673.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Mar 2010 18:30:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE畸形对象操作内存破坏漏洞]]></title>
      <description><![CDATA[ 				影响版本: Microsoft Internet Explorer 7.0 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet ]]></description>
      <link>http://www.syue.com/News/Bug/7672.html</link>
      <guid>http://www.syue.com/News/Bug/7672.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Mar 2010 18:29:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE极风0day漏洞危害升级 攻击已出现(图)]]></title>
      <description><![CDATA[ 				金山安全实验室发布高危漏洞红色安全预警，12日上午8点39分，金山安全实验室率先截获了国内首例利用IE极 ]]></description>
      <link>http://www.syue.com/News/Bug/7691.html</link>
      <guid>http://www.syue.com/News/Bug/7691.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Mar 2010 16:43:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-017:MicrosoftOfficeExcel中可允许远程执行代码漏洞]]></title>
      <description><![CDATA[ 				版本： 1.0摘要 此安全更新可解决 Microsoft Office Excel 中七个秘密报告的漏洞。 如果用户打开特制的 ]]></description>
      <link>http://www.syue.com/News/Bug/7690.html</link>
      <guid>http://www.syue.com/News/Bug/7690.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 11 Mar 2010 16:17:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软IE6/7浏览器再现新0day漏洞]]></title>
      <description><![CDATA[ 				IE浏览器再现新0day漏洞。微软公司最近确认其IE6/IE7浏览器中存在一个新漏洞，并且已经有黑客利用这个漏 ]]></description>
      <link>http://www.syue.com/News/Bug/7689.html</link>
      <guid>http://www.syue.com/News/Bug/7689.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 11 Mar 2010 16:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Dreamweaver MX/DRK/UltraDev Server跨站脚本执行漏洞]]></title>
      <description><![CDATA[ Dreamweaver、DRK和UltraDev是Macromedia公司开发和维护的一款流行的网页设计套件。Dreamweaver、DRK和Ultr ]]></description>
      <link>http://www.syue.com/News/Bug/7319.html</link>
      <guid>http://www.syue.com/News/Bug/7319.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 11 Mar 2010 06:23:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布三月安全公告 修复两个严重漏洞(图)]]></title>
      <description><![CDATA[ 微软今日发布了2010年3月的安全公告，虽然数量不多只有两个，但均可以让黑客实现远程代码执行，因此被评级为 ]]></description>
      <link>http://www.syue.com/News/Bug/7688.html</link>
      <guid>http://www.syue.com/News/Bug/7688.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 10 Mar 2010 16:15:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-016:Windows Movie Maker中可能允许远程执行代码漏洞]]></title>
      <description><![CDATA[ 				版本： 1.0摘要 此安全更新解决了 Windows Movie Maker 和 Microsoft Producer 2003 中一个秘密报告的漏 ]]></description>
      <link>http://www.syue.com/News/Bug/7687.html</link>
      <guid>http://www.syue.com/News/Bug/7687.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 10 Mar 2010 16:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-015:Windows内核中可能允许特权提升的漏洞]]></title>
      <description><![CDATA[ 				版本： 1.2摘要 此安全更新解决 Microsoft Windows 中一个公开披露和一个秘密报告的漏洞。 如果攻击者登 ]]></description>
      <link>http://www.syue.com/News/Bug/7686.html</link>
      <guid>http://www.syue.com/News/Bug/7686.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 10 Mar 2010 16:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软3月补丁仅2款高危 “F1按键”漏洞仍未修复]]></title>
      <description><![CDATA[ 				　　又到微软“补丁日”。北京时间3月10日凌晨，微软向全球用户发布了2则安全公告，提供4款补丁程序，其 ]]></description>
      <link>http://www.syue.com/News/Bug/7685.html</link>
      <guid>http://www.syue.com/News/Bug/7685.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 10 Mar 2010 16:08:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软下周二将发布2个安全公告 修复8个Windows和Office漏洞]]></title>
      <description><![CDATA[ 				微软今天透露，将在下周二发布两个三月份的安全公告，修复Windows和Office中8个被评级为“重要”的漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/7684.html</link>
      <guid>http://www.syue.com/News/Bug/7684.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 06 Mar 2010 16:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软修补8个重要漏洞 不包括F1键漏洞]]></title>
      <description><![CDATA[ 				　　据国外媒体报道，微软周四宣布，该公司周二发布了两个补丁，共计修补了8个“重要”Windows和Office ]]></description>
      <link>http://www.syue.com/News/Bug/7682.html</link>
      <guid>http://www.syue.com/News/Bug/7682.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 05 Mar 2010 16:04:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布新IE安全漏洞公告]]></title>
      <description><![CDATA[ 				新的IE安全漏洞能够让攻击者控制恶意网页并运行任意代码，微软称其正在进行相关调查。　　 微软高级安全 ]]></description>
      <link>http://www.syue.com/News/Bug/7701.html</link>
      <guid>http://www.syue.com/News/Bug/7701.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 04 Mar 2010 16:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows XP系统十大必装安全高危漏洞补丁(图)]]></title>
      <description><![CDATA[ 				用户新装Windows XP系统时，很多人选择的可能是集成SP2或SP3及更多补丁的Ghost装机盘版本，部分盗版Win ]]></description>
      <link>http://www.syue.com/News/Bug/7700.html</link>
      <guid>http://www.syue.com/News/Bug/7700.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 04 Mar 2010 16:09:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发表IE浏览器 F1漏洞安全公告]]></title>
      <description><![CDATA[ 				安全厂商上周揭露了微软IE的安全漏洞，并指出该漏洞影响Windows XP操作系统上的IE 6、IE 7及IE 8，可能 ]]></description>
      <link>http://www.syue.com/News/Bug/7699.html</link>
      <guid>http://www.syue.com/News/Bug/7699.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 04 Mar 2010 16:02:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-015:Windows 内核中的漏洞可能允许特权提升]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：重要 摘要  此安全更新解决 Microsoft Windows 中一个公开披 ]]></description>
      <link>http://www.syue.com/News/Bug/7698.html</link>
      <guid>http://www.syue.com/News/Bug/7698.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 03 Mar 2010 16:52:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-014:Kerberos 中的漏洞可能允许拒绝服务]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：重要 摘要  此安全更新解决了 Microsoft Windows 中一个秘密 ]]></description>
      <link>http://www.syue.com/News/Bug/7697.html</link>
      <guid>http://www.syue.com/News/Bug/7697.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 03 Mar 2010 16:52:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-013:Microsoft DirectShow 中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010版本： 1.0等级：严重摘要 此安全更新解决 Microsoft DirectShow 中一个秘密报 ]]></description>
      <link>http://www.syue.com/News/Bug/7696.html</link>
      <guid>http://www.syue.com/News/Bug/7696.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 03 Mar 2010 16:52:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-012:SMB 服务器中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：重要 摘要 此安全更新可解决 Microsoft Windows 中许多秘密 ]]></description>
      <link>http://www.syue.com/News/Bug/7695.html</link>
      <guid>http://www.syue.com/News/Bug/7695.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 03 Mar 2010 16:51:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE0day安全漏洞 影响XP等旧系统(图)]]></title>
      <description><![CDATA[ 				　　上周末一份报告在网上公开，该报告指出了微软IE的一处新漏洞，黑客可以通过诱导用户访问恶意网页来 ]]></description>
      <link>http://www.syue.com/News/Bug/7694.html</link>
      <guid>http://www.syue.com/News/Bug/7694.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 03 Mar 2010 16:09:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-011:Windows 客户端/服务器运行时子系统中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：重要 摘要  此安全更新解决 Microsoft Windows 2000、Windo ]]></description>
      <link>http://www.syue.com/News/Bug/7693.html</link>
      <guid>http://www.syue.com/News/Bug/7693.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 02 Mar 2010 16:20:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-009:Windows TCP/IP 中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：严重 摘要 此安全更新解决 Microsoft Windows 中四个秘密报 ]]></description>
      <link>http://www.syue.com/News/Bug/7708.html</link>
      <guid>http://www.syue.com/News/Bug/7708.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 02 Mar 2010 16:19:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-010:Windows Server 2008 Hyper-V 中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：重要 摘要  此安全更新解决 Windows Server 2008 Hyper-V 和 ]]></description>
      <link>http://www.syue.com/News/Bug/7692.html</link>
      <guid>http://www.syue.com/News/Bug/7692.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 02 Mar 2010 16:19:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-008:ActiveX Kill Bit 的累积性安全更新]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：严重 摘要 此安全更新可解决 Microsoft 软件的一个秘密报告 ]]></description>
      <link>http://www.syue.com/News/Bug/7707.html</link>
      <guid>http://www.syue.com/News/Bug/7707.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 28 Feb 2010 16:14:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-007:Windows Shell 处理程序中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：严重 摘要 此安全更新解决了 Microsoft Windows 2000、Wind ]]></description>
      <link>http://www.syue.com/News/Bug/7706.html</link>
      <guid>http://www.syue.com/News/Bug/7706.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 28 Feb 2010 16:13:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-006:SMB 客户端中的漏洞可能允许远程执行代码]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：严重 摘要 此安全更新可解决 Microsoft Windows 中两个秘密 ]]></description>
      <link>http://www.syue.com/News/Bug/7705.html</link>
      <guid>http://www.syue.com/News/Bug/7705.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 28 Feb 2010 16:13:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-005:Microsoft Paint 中的漏洞可能允许远程执行代码]]></title>
      <description><![CDATA[ 此安全更新解决了 Microsoft Paint 中一个秘密报告的漏洞。 如果用户使用 Microsoft Paint 查看特制 JPEG 图 ]]></description>
      <link>http://www.syue.com/News/Bug/7704.html</link>
      <guid>http://www.syue.com/News/Bug/7704.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 28 Feb 2010 16:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-004:Microsoft Office PowerPoint 中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：重要 摘要  此安全更新可解决 Microsoft Office PowerPoint ]]></description>
      <link>http://www.syue.com/News/Bug/7703.html</link>
      <guid>http://www.syue.com/News/Bug/7703.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 27 Feb 2010 16:01:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS10-003:Microsoft Office (MSO) 中的漏洞]]></title>
      <description><![CDATA[ 				发布日期： 二月 9, 2010 版本： 1.0 等级：重要 摘要  此安全更新解决 Microsoft Office 中秘密报告的 ]]></description>
      <link>http://www.syue.com/News/Bug/7702.html</link>
      <guid>http://www.syue.com/News/Bug/7702.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 27 Feb 2010 16:01:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[搞不定惠普nVIDIA 微软补丁再捅篓子]]></title>
      <description><![CDATA[ 搞不定惠普nVIDIA 微软补丁再捅篓子										    本来是解决问题的安全补丁再次给微软带来了新的问题——微 ]]></description>
      <link>http://www.syue.com/News/Bug/5246.html</link>
      <guid>http://www.syue.com/News/Bug/5246.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[要闻:微软承认最新安全补丁存在缺陷]]></title>
      <description><![CDATA[ 要闻:微软承认最新安全补丁存在缺陷										    美国东部时间4月18日上午10时20分，微软公司已发表声明证 ]]></description>
      <link>http://www.syue.com/News/Bug/5245.html</link>
      <guid>http://www.syue.com/News/Bug/5245.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布补丁的补丁 修正最危急漏洞]]></title>
      <description><![CDATA[ 微软发布补丁的补丁 修正最危急漏洞										    微软公司计划本周二发布一个“危急”的Windows 安全补丁软 ]]></description>
      <link>http://www.syue.com/News/Bug/5244.html</link>
      <guid>http://www.syue.com/News/Bug/5244.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[国外安全称已破解微软主机Xbox360]]></title>
      <description><![CDATA[ 国外安全称已破解微软主机Xbox360										      日前，国外安全小组公开了Xbox360游戏破解的各种文件、工 ]]></description>
      <link>http://www.syue.com/News/Bug/5243.html</link>
      <guid>http://www.syue.com/News/Bug/5243.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软官方证实Xbox360主机已被破解]]></title>
      <description><![CDATA[ 微软官方证实Xbox360主机已被破解										      针对近期网络上出现的宣称可以启动任何游戏备份镜像的Xbo ]]></description>
      <link>http://www.syue.com/News/Bug/5242.html</link>
      <guid>http://www.syue.com/News/Bug/5242.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软OneCare有漏洞 恶意软件畅通无阻]]></title>
      <description><![CDATA[ 微软OneCare有漏洞 恶意软件畅通无阻										微软公司的Windows OneCare安全服务中的防火墙组件有漏洞。  ]]></description>
      <link>http://www.syue.com/News/Bug/5241.html</link>
      <guid>http://www.syue.com/News/Bug/5241.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软拒不修复Windows 98的高危漏洞(图)]]></title>
      <description><![CDATA[ 微软周五表示，刚刚发现存在于Windows 98/98SE/ME中的一个高危漏洞，影响到相关系统的资源管理器组件，然而 ]]></description>
      <link>http://www.syue.com/News/Bug/5240.html</link>
      <guid>http://www.syue.com/News/Bug/5240.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软新一波补丁 本周推12项安全更新]]></title>
      <description><![CDATA[ 微软新一波补丁 本周推12项安全更新										微软用户要有心理准备：另一波安全更新又将来袭。     微软计 ]]></description>
      <link>http://www.syue.com/News/Bug/5239.html</link>
      <guid>http://www.syue.com/News/Bug/5239.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软Mozilla又曝漏洞 称风险不高]]></title>
      <description><![CDATA[ 微软Mozilla又曝漏洞 称风险不高										    微软与Mozilla均承认各自的浏览器存在可导致信息被窃的安全漏 ]]></description>
      <link>http://www.syue.com/News/Bug/5238.html</link>
      <guid>http://www.syue.com/News/Bug/5238.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软危急补丁惹祸 部分拨号连接罢工]]></title>
      <description><![CDATA[ 微软危急补丁惹祸 部分拨号连接罢工										    微软公司表示，它上周发布的12款补丁软件能够给一些用户造 ]]></description>
      <link>http://www.syue.com/News/Bug/5237.html</link>
      <guid>http://www.syue.com/News/Bug/5237.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软 Media Player惊曝高危漏洞]]></title>
      <description><![CDATA[ 微软 Media Player惊曝高危漏洞										　　2月15日消息，Eeye数字安全公司表示，它在Windows Media Play ]]></description>
      <link>http://www.syue.com/News/Bug/5236.html</link>
      <guid>http://www.syue.com/News/Bug/5236.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows再曝两处缺陷　安全控制系统]]></title>
      <description><![CDATA[ Windows再曝两处缺陷 安全控制系统										    2月9日国际报道 美国当地时间本周二，微软公司向用户警告了 ]]></description>
      <link>http://www.syue.com/News/Bug/5235.html</link>
      <guid>http://www.syue.com/News/Bug/5235.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE 7公测版曝出首个漏洞　安全神话遭遇尴尬]]></title>
      <description><![CDATA[ IE 7公测版曝出首个漏洞 安全神话遭遇尴尬										　　赛迪网讯2月2日消息，据国外媒体报道，一位独立研究 ]]></description>
      <link>http://www.syue.com/News/Bug/5234.html</link>
      <guid>http://www.syue.com/News/Bug/5234.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软XP SP2惊曝漏洞 解决办法尚未发布]]></title>
      <description><![CDATA[ 微软XP SP2惊曝漏洞 解决办法尚未发布										　　微软公司已经证实Windows XP Service Pack 2 的USB 2.0 ]]></description>
      <link>http://www.syue.com/News/Bug/5233.html</link>
      <guid>http://www.syue.com/News/Bug/5233.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软USB2.0有缺陷 本本电池时间缩短]]></title>
      <description><![CDATA[ 微软USB2.0有缺陷 本本电池时间缩短										    2月17日国际报道 微软公司已经证实Windows XP SP2的USB 2 ]]></description>
      <link>http://www.syue.com/News/Bug/5232.html</link>
      <guid>http://www.syue.com/News/Bug/5232.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows和Office存在五个安全漏洞]]></title>
      <description><![CDATA[ Windows和Office存在五个安全漏洞										      摘要：据外电报道，微软周二发出警告说，其Windows操作系 ]]></description>
      <link>http://www.syue.com/News/Bug/5231.html</link>
      <guid>http://www.syue.com/News/Bug/5231.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[德国少年发现Hotmail漏洞 微软没反应]]></title>
      <description><![CDATA[ 德国少年发现Hotmail漏洞 微软没反应										      德国16岁学生Adriaan Graas对于网络安全以及Web开发很 ]]></description>
      <link>http://www.syue.com/News/Bug/5230.html</link>
      <guid>http://www.syue.com/News/Bug/5230.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE6 RDS.DataControl处理URL参数拒绝服务漏洞]]></title>
      <description><![CDATA[ Microsoft IE6 RDS.DataControl处理URL参数拒绝服务漏洞										受影响系统：  Microsoft Internet Explo ]]></description>
      <link>http://www.syue.com/News/Bug/5229.html</link>
      <guid>http://www.syue.com/News/Bug/5229.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软否认快捷方式缺陷 安全专家质疑]]></title>
      <description><![CDATA[ 微软否认快捷方式缺陷 安全专家质疑										    微软否认一种Windows 快捷方式技巧是安全缺陷。这一技巧使 ]]></description>
      <link>http://www.syue.com/News/Bug/5228.html</link>
      <guid>http://www.syue.com/News/Bug/5228.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软IE Iframe文件夹删除的漏洞]]></title>
      <description><![CDATA[ 微软IE Iframe文件夹删除的漏洞										　　描述： 　　Internet Explorer是一款微软出品的非常流行的WEB ]]></description>
      <link>http://www.syue.com/News/Bug/5227.html</link>
      <guid>http://www.syue.com/News/Bug/5227.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[新缺陷可致IE崩溃IE6 XP SP2不能幸免]]></title>
      <description><![CDATA[ 新缺陷可致IE崩溃IE6 XP SP2不能幸免										   本周一，微软公司表示正在调查一个最新报告给它的IE缺陷。 ]]></description>
      <link>http://www.syue.com/News/Bug/5226.html</link>
      <guid>http://www.syue.com/News/Bug/5226.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[一个漏洞一万美金 微软悬赏漏洞发现人]]></title>
      <description><![CDATA[ 一个漏洞一万美金 微软悬赏漏洞发现人										    美国 VeriSign 旗下企业 iDEFENSE 最近宣布，如果发现  ]]></description>
      <link>http://www.syue.com/News/Bug/5225.html</link>
      <guid>http://www.syue.com/News/Bug/5225.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软今日发新补丁 可修复Office漏洞]]></title>
      <description><![CDATA[ 微软今日发新补丁 可修复Office漏洞										    作为月度补丁公告的一部分，微软公司计划在周二发布两个安 ]]></description>
      <link>http://www.syue.com/News/Bug/5224.html</link>
      <guid>http://www.syue.com/News/Bug/5224.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软Xbox 360 DVD驱动器存在安全漏洞]]></title>
      <description><![CDATA[ 微软Xbox 360 DVD驱动器存在安全漏洞										　　3月17日消息，据外电报道，微软Xbox 360游戏机的DVD驱动 ]]></description>
      <link>http://www.syue.com/News/Bug/5223.html</link>
      <guid>http://www.syue.com/News/Bug/5223.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布Office漏洞警告 建议用户安装补丁]]></title>
      <description><![CDATA[ 微软发布Office漏洞警告 建议用户安装补丁										　　据国外媒体报道，微软周二表示，Office办公软件中存 ]]></description>
      <link>http://www.syue.com/News/Bug/5222.html</link>
      <guid>http://www.syue.com/News/Bug/5222.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[还孩子绿色空间 微软6月将推家长控制软件]]></title>
      <description><![CDATA[ 还孩子绿色空间 微软6月将推家长控制软件										　CNET科技资讯网国际报道本周一，微软公司宣布，它计划 ]]></description>
      <link>http://www.syue.com/News/Bug/5221.html</link>
      <guid>http://www.syue.com/News/Bug/5221.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软证实 IE浏览器存在高危漏洞]]></title>
      <description><![CDATA[ 微软证实 IE浏览器存在高危漏洞										　　3月24日消息，微软打算提前发布一个IE“高危漏洞”补丁，该漏 ]]></description>
      <link>http://www.syue.com/News/Bug/5220.html</link>
      <guid>http://www.syue.com/News/Bug/5220.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE浏览器又惊现新漏洞 多数用户将受到安全]]></title>
      <description><![CDATA[ IE浏览器又惊现新漏洞 多数用户将受到安全										   微软正在调查一份新报告，这就是有关IE浏览器新漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/5219.html</link>
      <guid>http://www.syue.com/News/Bug/5219.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows注册密钥过长 可能存在恶意代码隐患]]></title>
      <description><![CDATA[ Windows注册密钥过长 可能存在恶意代码隐患										    近日，安全机构StillSecure发出警告，称由于Windo ]]></description>
      <link>http://www.syue.com/News/Bug/5218.html</link>
      <guid>http://www.syue.com/News/Bug/5218.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安全劫持银行帐号花样翻新 IE漏洞提供入口]]></title>
      <description><![CDATA[ 安全劫持银行帐号花样翻新 IE漏洞提供入口										3月26日消息，据国外媒体报道，网络安全人员本周发现了 ]]></description>
      <link>http://www.syue.com/News/Bug/5217.html</link>
      <guid>http://www.syue.com/News/Bug/5217.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软确认IE6+/IE7新高危漏洞]]></title>
      <description><![CDATA[ 微软确认IE6+/IE7新高危漏洞										　据Neowin网站报道：微软IE浏览器团队已经确认了一个可导致IE6.x和I ]]></description>
      <link>http://www.syue.com/News/Bug/5216.html</link>
      <guid>http://www.syue.com/News/Bug/5216.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安全盗窃银行帐号 IE漏洞可提供入口]]></title>
      <description><![CDATA[ 安全盗窃银行帐号 IE漏洞可提供入口										    据国外媒体报道，网络安全人员本周发现了两种独特的安全程 ]]></description>
      <link>http://www.syue.com/News/Bug/5215.html</link>
      <guid>http://www.syue.com/News/Bug/5215.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE最新高度危险漏洞非官方补丁下载]]></title>
      <description><![CDATA[ IE最新高度危险漏洞非官方补丁下载										    微软IE团队日前刚刚确认了一个可导致IE6.x和IE7崩溃的高危 ]]></description>
      <link>http://www.syue.com/News/Bug/5214.html</link>
      <guid>http://www.syue.com/News/Bug/5214.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软本月补丁5个 IE又出新漏洞]]></title>
      <description><![CDATA[ 微软本月补丁5个 IE又出新漏洞										　　微软4月7日表示将在下周二发布五个月度安全升级补丁，并打破惯 ]]></description>
      <link>http://www.syue.com/News/Bug/5213.html</link>
      <guid>http://www.syue.com/News/Bug/5213.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发现3个漏洞 称安全可控制机器]]></title>
      <description><![CDATA[ 微软发现3个漏洞 称安全可控制机器										   北京时间4月12日消息，据国外媒体报道，微软周二在每月安全 ]]></description>
      <link>http://www.syue.com/News/Bug/5212.html</link>
      <guid>http://www.syue.com/News/Bug/5212.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布巨型升级包 修正IE10个缺陷]]></title>
      <description><![CDATA[ 微软发布巨型升级包 修正IE10个缺陷										    本周二，微软公司发布了一款“危急的”IE升级包，修正了I ]]></description>
      <link>http://www.syue.com/News/Bug/5211.html</link>
      <guid>http://www.syue.com/News/Bug/5211.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软新补丁不完善 惠普用户出现故障]]></title>
      <description><![CDATA[ 微软新补丁不完善 惠普用户出现故障										     美国东部时间4月15日（北京时间4月16日），据海外最新消 ]]></description>
      <link>http://www.syue.com/News/Bug/5210.html</link>
      <guid>http://www.syue.com/News/Bug/5210.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IIS 5.1 FAT/FAT32文件系统网页源码泄露漏洞]]></title>
      <description><![CDATA[ Microsoft IIS 5.1 FAT/FAT32文件系统网页源码泄露漏洞										发布日期：2005-09-07更新日期：2005-09-0 ]]></description>
      <link>http://www.syue.com/News/Bug/5209.html</link>
      <guid>http://www.syue.com/News/Bug/5209.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软：新安全补丁不要轻易升级]]></title>
      <description><![CDATA[ 微软：新安全补丁不要轻易升级										　　微软今天发布了最新公告，警告用户在安装周二新安全补丁前首先 ]]></description>
      <link>http://www.syue.com/News/Bug/5208.html</link>
      <guid>http://www.syue.com/News/Bug/5208.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Vista发现两万处Bug 安全问题仍令微软头痛]]></title>
      <description><![CDATA[ Vista发现两万处Bug 安全问题仍令微软头痛										据国外媒体报道，自从微软发布下一代操作系统Windows V ]]></description>
      <link>http://www.syue.com/News/Bug/5207.html</link>
      <guid>http://www.syue.com/News/Bug/5207.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE中发现潜伏6年的危险漏洞 提高警惕(图)]]></title>
      <description><![CDATA[ IE中发现潜伏6年的危险漏洞 提高警惕(图)										    丹麦安全销售商Secunia等于6月30日公开了在Internet ]]></description>
      <link>http://www.syue.com/News/Bug/5206.html</link>
      <guid>http://www.syue.com/News/Bug/5206.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软宣布在13日发布一个紧急级别漏洞]]></title>
      <description><![CDATA[ 微软宣布在13日发布一个紧急级别漏洞										　Microsoft(微软)宣布计划准备在9月13发布一个安全公告，用 ]]></description>
      <link>http://www.syue.com/News/Bug/5205.html</link>
      <guid>http://www.syue.com/News/Bug/5205.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软前日发布十月安全公告 九个漏洞中三个为严重]]></title>
      <description><![CDATA[ 微软前日发布十月安全公告 九个漏洞中三个为严重										北京时间2005年10月12日凌晨，微软发布10月安全公 ]]></description>
      <link>http://www.syue.com/News/Bug/5204.html</link>
      <guid>http://www.syue.com/News/Bug/5204.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows系统再现高危漏洞 冲击波恐重现]]></title>
      <description><![CDATA[ Windows系统再现高危漏洞 冲击波恐重现										　据国外媒体报道，国外安全专家近日发布安全警告，Window ]]></description>
      <link>http://www.syue.com/News/Bug/5203.html</link>
      <guid>http://www.syue.com/News/Bug/5203.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows版iTunes存缺陷 安全运行任意代码]]></title>
      <description><![CDATA[ Windows版iTunes存缺陷 安全运行任意代码										 　 11月20日消息，据一家安全研究厂商上周四发布的警告 ]]></description>
      <link>http://www.syue.com/News/Bug/5201.html</link>
      <guid>http://www.syue.com/News/Bug/5201.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软漏洞安全代码惊现 可能发生网络安全]]></title>
      <description><![CDATA[ 微软漏洞安全代码惊现 可能发生网络安全										11月30日，江民反病毒研究中心监测到，针对11月8日微软发 ]]></description>
      <link>http://www.syue.com/News/Bug/5200.html</link>
      <guid>http://www.syue.com/News/Bug/5200.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE漏洞情况严重 微软将发非常规补丁]]></title>
      <description><![CDATA[ IE漏洞情况严重 微软将发非常规补丁										　　鉴于近日暴露的IE漏洞相当严重，微软公司正计划为此发布一 ]]></description>
      <link>http://www.syue.com/News/Bug/5199.html</link>
      <guid>http://www.syue.com/News/Bug/5199.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Blog网站暴三大漏洞]]></title>
      <description><![CDATA[ Blog网站暴三大漏洞										 日前，中国最大的计算机反病毒软件公司江民科技专家指出，正在蓬勃发展的博客 ]]></description>
      <link>http://www.syue.com/News/Bug/5198.html</link>
      <guid>http://www.syue.com/News/Bug/5198.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发Flash警告 提醒用户装第3方补丁]]></title>
      <description><![CDATA[ 微软发Flash警告 提醒用户装第3方补丁										　　11月11日消息，据国外媒体报道，就在几天前，Macromedi ]]></description>
      <link>http://www.syue.com/News/Bug/5197.html</link>
      <guid>http://www.syue.com/News/Bug/5197.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软漏洞安全代码惊现 可能爆发网络安全]]></title>
      <description><![CDATA[ 微软漏洞安全代码惊现 可能爆发网络安全										　　11月30日，江民反病毒研究中心监测到，针对11月8日微 ]]></description>
      <link>http://www.syue.com/News/Bug/5196.html</link>
      <guid>http://www.syue.com/News/Bug/5196.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE漏洞能执行恶意代码 曝光6个月未修复]]></title>
      <description><![CDATA[ IE漏洞能执行恶意代码 曝光6个月未修复										　　11月29日消息，感恩节缩短了上个星期的工作日。安全似 ]]></description>
      <link>http://www.syue.com/News/Bug/5195.html</link>
      <guid>http://www.syue.com/News/Bug/5195.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE漏洞可导致Google桌面搜索工具暴露信息]]></title>
      <description><![CDATA[ IE漏洞可导致Google桌面搜索工具暴露信息										以色列一名安全研究人员发现，通过利用微软浏览器中一个 ]]></description>
      <link>http://www.syue.com/News/Bug/5194.html</link>
      <guid>http://www.syue.com/News/Bug/5194.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软承认IE漏洞遭恶意利用 呼吁用户扫毒]]></title>
      <description><![CDATA[ 微软承认IE漏洞遭恶意利用 呼吁用户扫毒										作者：Ted  　　微软公司在星期二承认，恶性软件安全了IE ]]></description>
      <link>http://www.syue.com/News/Bug/5193.html</link>
      <guid>http://www.syue.com/News/Bug/5193.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE又曝缺陷 安全用GoogleDesktop获取资料]]></title>
      <description><![CDATA[ IE又曝缺陷 安全用GoogleDesktop获取资料										     以色列的一名安全研究人员发现了一种通过利用IE浏览 ]]></description>
      <link>http://www.syue.com/News/Bug/5192.html</link>
      <guid>http://www.syue.com/News/Bug/5192.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[“大师”病毒火速来袭　剑指微软漏洞]]></title>
      <description><![CDATA[ “大师”病毒火速来袭 剑指微软漏洞										　12月16日，金山反病毒应急处理中心截获一个针对微软系统严重 ]]></description>
      <link>http://www.syue.com/News/Bug/5191.html</link>
      <guid>http://www.syue.com/News/Bug/5191.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软IE在处理CSS文件时存在漏洞]]></title>
      <description><![CDATA[ 微软IE在处理CSS文件时存在漏洞										详细描述：  　　Microsoft Internet Explorer是微软发布的非常流 ]]></description>
      <link>http://www.syue.com/News/Bug/5190.html</link>
      <guid>http://www.syue.com/News/Bug/5190.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软：感谢Google解决IE漏洞]]></title>
      <description><![CDATA[ 微软：感谢Google解决IE漏洞										　　本周早些时候，Google曾就微软IE的CSS格式处理漏洞发布修复工具， ]]></description>
      <link>http://www.syue.com/News/Bug/5189.html</link>
      <guid>http://www.syue.com/News/Bug/5189.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软公司下周例行发补丁 将有一个危急漏洞]]></title>
      <description><![CDATA[ 微软公司下周例行发补丁 将有一个危急漏洞										据国外媒体报道，下周二是微软每月推出软件补丁的日子。 ]]></description>
      <link>http://www.syue.com/News/Bug/5188.html</link>
      <guid>http://www.syue.com/News/Bug/5188.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安全代码层出不穷 未修复IE漏洞是最大隐患]]></title>
      <description><![CDATA[ 安全代码层出不穷 未修复IE漏洞是最大隐患										美国消息：又有两段新的可用来安全Windows系统用户的计 ]]></description>
      <link>http://www.syue.com/News/Bug/5187.html</link>
      <guid>http://www.syue.com/News/Bug/5187.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软本周二将针对重大IE漏洞发两款补丁]]></title>
      <description><![CDATA[ 微软本周二将针对重大IE漏洞发两款补丁										　　12月13日消息，微软公司日前表示，本周二将按期推出两 ]]></description>
      <link>http://www.syue.com/News/Bug/5186.html</link>
      <guid>http://www.syue.com/News/Bug/5186.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软披露IE7浏览器安全机制 防安全安全]]></title>
      <description><![CDATA[ 微软披露IE7浏览器安全机制 防安全安全										　12月13日消息，微软详细说明了即将推出的IE 7浏览器软件 ]]></description>
      <link>http://www.syue.com/News/Bug/5185.html</link>
      <guid>http://www.syue.com/News/Bug/5185.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软已售软件中存明显漏洞 在韩国遭起诉]]></title>
      <description><![CDATA[ 微软已售软件中存明显漏洞 在韩国遭起诉										　　据外电的最新报道称，韩国一名律师周一将微软告上韩国 ]]></description>
      <link>http://www.syue.com/News/Bug/5184.html</link>
      <guid>http://www.syue.com/News/Bug/5184.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软安全公告MS05-054：IE累积安全更新]]></title>
      <description><![CDATA[ 微软安全公告MS05-054：IE累积安全更新										　　版本： 1.0 　　摘要 　　本文的目标读者： 使用 Micr ]]></description>
      <link>http://www.syue.com/News/Bug/5183.html</link>
      <guid>http://www.syue.com/News/Bug/5183.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows内核中漏洞可使安全者拥有特权]]></title>
      <description><![CDATA[ Windows内核中漏洞可使安全者拥有特权										　　版本： 1.0 　　摘要 　　本文的目标读者： 使用 Micro ]]></description>
      <link>http://www.syue.com/News/Bug/5182.html</link>
      <guid>http://www.syue.com/News/Bug/5182.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软警告WinXP SP3下载 可能损害电脑]]></title>
      <description><![CDATA[ 微软警告WinXP SP3下载 可能损害电脑										　　据外电报道，微软官员近日警告用户不要下载非法版本的Wi ]]></description>
      <link>http://www.syue.com/News/Bug/5181.html</link>
      <guid>http://www.syue.com/News/Bug/5181.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows XP又曝新缺陷 滋生DoS安全]]></title>
      <description><![CDATA[ Windows XP又曝新缺陷 滋生DoS安全										利用Windows XP中新发现的一个尚未修正的安全缺陷，安全可能使 ]]></description>
      <link>http://www.syue.com/News/Bug/5180.html</link>
      <guid>http://www.syue.com/News/Bug/5180.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[部分IE用户进行安全更新后发生异常状况]]></title>
      <description><![CDATA[ 部分IE用户进行安全更新后发生异常状况										　　12月22日微软发布的紧急安全更新MS05-054，根据反映造 ]]></description>
      <link>http://www.syue.com/News/Bug/5179.html</link>
      <guid>http://www.syue.com/News/Bug/5179.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软WinXP SP2:IIS5.1漏洞惊现]]></title>
      <description><![CDATA[ 微软WinXP SP2:IIS5.1漏洞惊现										Inge Henriksen发现了一个微软网络信息服务（IIS）的隐患，它有可能 ]]></description>
      <link>http://www.syue.com/News/Bug/5178.html</link>
      <guid>http://www.syue.com/News/Bug/5178.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软对WMF处理方式有缺陷 PC恐成僵尸]]></title>
      <description><![CDATA[ 微软对WMF处理方式有缺陷 PC恐成僵尸										　　据数家互联网安全厂商称，本周三，一种新的特洛伊安全病 ]]></description>
      <link>http://www.syue.com/News/Bug/5177.html</link>
      <guid>http://www.syue.com/News/Bug/5177.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[05年发现5198个软件漏洞 微软占812个]]></title>
      <description><![CDATA[ 05年发现5198个软件漏洞 微软占812个										　　12月31日消息，据美国计算机紧急响应小组(US-CERT)发布的 ]]></description>
      <link>http://www.syue.com/News/Bug/5176.html</link>
      <guid>http://www.syue.com/News/Bug/5176.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安全问题困扰微软 Vista发现2万处漏洞]]></title>
      <description><![CDATA[ 安全问题困扰微软 Vista发现2万处漏洞										据国外媒体报道，自从微软发布下一代操作系统Windows Vista ]]></description>
      <link>http://www.syue.com/News/Bug/5175.html</link>
      <guid>http://www.syue.com/News/Bug/5175.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows WMF图像文件又暴新漏洞]]></title>
      <description><![CDATA[ Windows WMF图像文件又暴新漏洞										　就在微软公司提前发布补丁软件修正Windows处理WMF格式图像文件方 ]]></description>
      <link>http://www.syue.com/News/Bug/5174.html</link>
      <guid>http://www.syue.com/News/Bug/5174.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软打破惯例提前发布补丁修补漏洞]]></title>
      <description><![CDATA[ 微软打破惯例提前发布补丁修补漏洞										   1月6日消息 微软周四打破常规，比预订的时间提前数天为Wind ]]></description>
      <link>http://www.syue.com/News/Bug/5173.html</link>
      <guid>http://www.syue.com/News/Bug/5173.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[漏洞引来10余病毒 僵尸网络威胁Windows]]></title>
      <description><![CDATA[ 漏洞引来10余病毒 僵尸网络威胁Windows										　　“从去年底开始，我们已经至少截获了10个以上的病毒和 ]]></description>
      <link>http://www.syue.com/News/Bug/5172.html</link>
      <guid>http://www.syue.com/News/Bug/5172.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Visual Studio存在安全问题]]></title>
      <description><![CDATA[ Microsoft Visual Studio存在安全问题										　　漏洞起因 　　设计错误 　　影响系统 　　Microsoft Vi ]]></description>
      <link>http://www.syue.com/News/Bug/5171.html</link>
      <guid>http://www.syue.com/News/Bug/5171.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软计划为其软件“体检” 查找WMF的类似缺陷]]></title>
      <description><![CDATA[ 微软计划为其软件“体检” 查找WMF的类似缺陷										　　微软计划为其代码进行“体检”，查找与最近修正 ]]></description>
      <link>http://www.syue.com/News/Bug/5170.html</link>
      <guid>http://www.syue.com/News/Bug/5170.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软无视win98的WMF漏洞 认为还不够格]]></title>
      <description><![CDATA[ 微软无视win98的WMF漏洞 认为还不够格										　　在最新的安全建议中，微软向Windows 98和Windows Mille ]]></description>
      <link>http://www.syue.com/News/Bug/5169.html</link>
      <guid>http://www.syue.com/News/Bug/5169.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软1月发布补丁修补两个高危级漏洞]]></title>
      <description><![CDATA[ 微软1月发布补丁修补两个高危级漏洞										　　当地时间本周二，微软发布了本月的两个安全补丁，以修正W ]]></description>
      <link>http://www.syue.com/News/Bug/5168.html</link>
      <guid>http://www.syue.com/News/Bug/5168.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows系统暴发Wi-Fi功能 漏洞]]></title>
      <description><![CDATA[ Windows系统暴发Wi-Fi功能 漏洞										　　1月17日消息，据安全专家透露，Windows操作系统在自动寻找无线 ]]></description>
      <link>http://www.syue.com/News/Bug/5167.html</link>
      <guid>http://www.syue.com/News/Bug/5167.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安全专家解析微软WMF漏洞的危险]]></title>
      <description><![CDATA[ 安全专家解析微软WMF漏洞的危险										　　专家观点：这真的是一个超级严重的问题吗？那为什么天还没有塌 ]]></description>
      <link>http://www.syue.com/News/Bug/5166.html</link>
      <guid>http://www.syue.com/News/Bug/5166.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软否认WMF漏洞是故意留下的一个后门]]></title>
      <description><![CDATA[ 微软否认WMF漏洞是故意留下的一个后门										　　北京时间1月18日消息，据国外媒体报道，微软已经否认Wi ]]></description>
      <link>http://www.syue.com/News/Bug/5165.html</link>
      <guid>http://www.syue.com/News/Bug/5165.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软证实XP有无线漏洞 不会马上开发补丁]]></title>
      <description><![CDATA[ 微软证实XP有无线漏洞 不会马上开发补丁										　　1月19日消息 微软已证实Windows XP中存在一个Wi-Fi无 ]]></description>
      <link>http://www.syue.com/News/Bug/5164.html</link>
      <guid>http://www.syue.com/News/Bug/5164.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Windows无线连接功能惊暴安全漏洞]]></title>
      <description><![CDATA[ Windows无线连接功能惊暴安全漏洞										    据外电报道，在华盛顿ShmooCon举行的安全大会上，人们在与会 ]]></description>
      <link>http://www.syue.com/News/Bug/5163.html</link>
      <guid>http://www.syue.com/News/Bug/5163.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软修正Wi-Fi需升级包 要等18个月]]></title>
      <description><![CDATA[ 微软修正Wi-Fi需升级包 要等18个月										    微软公司已经证实Windows XP中存在一个Wi-Fi 安全缺陷，但 ]]></description>
      <link>http://www.syue.com/News/Bug/5162.html</link>
      <guid>http://www.syue.com/News/Bug/5162.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS05-035:Word中存在可能允许远程执行代码的漏洞]]></title>
      <description><![CDATA[ MS05-035:Word中存在可能允许远程执行代码的漏洞										发布日期： 2005 年 7 月 12 日版本： 1.0摘要本 ]]></description>
      <link>http://www.syue.com/News/Bug/5161.html</link>
      <guid>http://www.syue.com/News/Bug/5161.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS05-033:Telnet客户端中的漏洞可能导致信息泄露]]></title>
      <description><![CDATA[ MS05-033:Telnet客户端中的漏洞可能导致信息泄露										发布日期： 2005 年 6 月 14 日版本： 1.0摘要本 ]]></description>
      <link>http://www.syue.com/News/Bug/5160.html</link>
      <guid>http://www.syue.com/News/Bug/5160.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Windows MSRPC Eventlog 信息泄漏漏洞]]></title>
      <description><![CDATA[ Microsoft Windows MSRPC Eventlog 信息泄漏漏洞										受影响系统： Microsoft Windows NT 4.0Microsof ]]></description>
      <link>http://www.syue.com/News/Bug/5159.html</link>
      <guid>http://www.syue.com/News/Bug/5159.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS05-034:微软ISA Server 2000 的累积性安全更新]]></title>
      <description><![CDATA[ MS05-034:微软ISA Server 2000 的累积性安全更新										  发布日期： 2005 年 6 月 14 日版本： 1.0摘要 ]]></description>
      <link>http://www.syue.com/News/Bug/5158.html</link>
      <guid>http://www.syue.com/News/Bug/5158.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布三个严重等级漏洞]]></title>
      <description><![CDATA[ 微软发布三个严重等级漏洞										　   本报讯　微软公司在美国时间8月9日公布了6个最新的安全更新程序。 ]]></description>
      <link>http://www.syue.com/News/Bug/5157.html</link>
      <guid>http://www.syue.com/News/Bug/5157.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer Web文件夹行为跨域漏洞（MS05-038]]></title>
      <description><![CDATA[ Microsoft Internet Explorer Web文件夹行为跨域漏洞（MS05-038）										发布日期：2005-08-10 更新日期 ]]></description>
      <link>http://www.syue.com/News/Bug/5156.html</link>
      <guid>http://www.syue.com/News/Bug/5156.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Windows RDP远程桌面协议拒绝服务漏洞（MS05-041）]]></title>
      <description><![CDATA[ Microsoft Windows RDP远程桌面协议拒绝服务漏洞（MS05-041）										发布日期：2005-08-10 更新日期：20 ]]></description>
      <link>http://www.syue.com/News/Bug/5155.html</link>
      <guid>http://www.syue.com/News/Bug/5155.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[针对微软最新漏洞病毒出现 危害直逼冲击波]]></title>
      <description><![CDATA[ 针对微软最新漏洞病毒出现 危害直逼冲击波										        8月12日，江民公司反病毒中心监测到，继微软8月 ]]></description>
      <link>http://www.syue.com/News/Bug/5154.html</link>
      <guid>http://www.syue.com/News/Bug/5154.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软发布系统漏洞补丁 移动硬盘成病毒安全新目标]]></title>
      <description><![CDATA[ 微软发布系统漏洞补丁 移动硬盘成病毒安全新目标										微软发布系统漏洞补丁 用户要尽快下载安装  国家 ]]></description>
      <link>http://www.syue.com/News/Bug/5153.html</link>
      <guid>http://www.syue.com/News/Bug/5153.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[美安全大会曝微软操作系统有无线漏洞]]></title>
      <description><![CDATA[ 美安全大会曝微软操作系统有无线漏洞										    在华盛顿召开的美国安全年度大会ShmooCon上，微软的视窗 ]]></description>
      <link>http://www.syue.com/News/Bug/5152.html</link>
      <guid>http://www.syue.com/News/Bug/5152.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer XML解析远程拒绝服务漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer XML解析远程拒绝服务漏洞										发布日期： 2004-5-27 受影响系统：Micros ]]></description>
      <link>http://www.syue.com/News/Bug/5151.html</link>
      <guid>http://www.syue.com/News/Bug/5151.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer URL本地资源访问漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer URL本地资源访问漏洞										发布日期： 2004年6月11日 受影响系统：Micros ]]></description>
      <link>http://www.syue.com/News/Bug/5150.html</link>
      <guid>http://www.syue.com/News/Bug/5150.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer Modal Dialog区域绕过漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer Modal Dialog区域绕过漏洞										发布日期： 2004年6月11日 受影响系统：M ]]></description>
      <link>http://www.syue.com/News/Bug/5149.html</link>
      <guid>http://www.syue.com/News/Bug/5149.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE Shell.Application对象脚本执行漏洞]]></title>
      <description><![CDATA[ Microsoft IE Shell.Application对象脚本执行漏洞										发布日期： 2004年7月7日 受影响系统：Microsof ]]></description>
      <link>http://www.syue.com/News/Bug/5148.html</link>
      <guid>http://www.syue.com/News/Bug/5148.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE漏洞(ADODB.Stream)补丁]]></title>
      <description><![CDATA[ IE漏洞(ADODB.Stream)补丁										发布日期： 2004年7月11日 详细描述：　　Microsoft Internet Explorer ]]></description>
      <link>http://www.syue.com/News/Bug/5147.html</link>
      <guid>http://www.syue.com/News/Bug/5147.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft DirectX DirectPlay远程畸形包拒绝服务漏洞]]></title>
      <description><![CDATA[ Microsoft DirectX DirectPlay远程畸形包拒绝服务漏洞										发布日期： 2004年6月15日 受影响系统：Mic ]]></description>
      <link>http://www.syue.com/News/Bug/5146.html</link>
      <guid>http://www.syue.com/News/Bug/5146.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer跨域帧装载漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer跨域帧装载漏洞										发布日期： 2004年7月6日 受影响系统：Microsoft Int ]]></description>
      <link>http://www.syue.com/News/Bug/5145.html</link>
      <guid>http://www.syue.com/News/Bug/5145.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft IE Non-FQDN URI区域限制绕过漏洞]]></title>
      <description><![CDATA[ Microsoft IE Non-FQDN URI区域限制绕过漏洞										发布日期： 2004年7月2日 受影响系统：Microsoft Int ]]></description>
      <link>http://www.syue.com/News/Bug/5144.html</link>
      <guid>http://www.syue.com/News/Bug/5144.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer通配符DNS跨站脚本漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer通配符DNS跨站脚本漏洞										发布日期： 2004年6月24日 受影响系统：Micro ]]></description>
      <link>http://www.syue.com/News/Bug/5143.html</link>
      <guid>http://www.syue.com/News/Bug/5143.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer 6协议处理漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer 6协议处理漏洞										发布日期： 2004年8月11日 受影响系统：Microsoft In ]]></description>
      <link>http://www.syue.com/News/Bug/5142.html</link>
      <guid>http://www.syue.com/News/Bug/5142.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft WINS 服务存在严重远程安全漏洞]]></title>
      <description><![CDATA[ Microsoft WINS 服务存在严重远程安全漏洞										发布日期： 2004年11月29日 Microsoft WINS 服务存在严 ]]></description>
      <link>http://www.syue.com/News/Bug/5141.html</link>
      <guid>http://www.syue.com/News/Bug/5141.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer合法脚本装载本地目录枚举漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer合法脚本装载本地目录枚举漏洞										发布日期： 2005年1月23日 涉及程序： ]]></description>
      <link>http://www.syue.com/News/Bug/5140.html</link>
      <guid>http://www.syue.com/News/Bug/5140.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-015：Microsoft Office 中远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-015：Microsoft Office 中远程执行代码漏洞										发布日期： 二月 13, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5139.html</link>
      <guid>http://www.syue.com/News/Bug/5139.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-016：Internet Explorer中的累积性安全更新]]></title>
      <description><![CDATA[ MS07-016：Internet Explorer中的累积性安全更新										发布日期： 二月 13, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5138.html</link>
      <guid>http://www.syue.com/News/Bug/5138.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-017：Windows GDI可能允许远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-017：Windows GDI可能允许远程执行代码漏洞										发布日期： 四月 3, 2007版本： 1.0漏洞的影响： ]]></description>
      <link>http://www.syue.com/News/Bug/5137.html</link>
      <guid>http://www.syue.com/News/Bug/5137.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-018：Microsoft管理服务器远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-018：Microsoft管理服务器远程执行代码漏洞										发布日期： 四月 10, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5136.html</link>
      <guid>http://www.syue.com/News/Bug/5136.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-019:通用即插即用中含允许远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-019:通用即插即用中含允许远程执行代码漏洞										发布日期： 四月 10, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5135.html</link>
      <guid>http://www.syue.com/News/Bug/5135.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS05-036:颜色管理模块存在允许远程执行代码漏洞]]></title>
      <description><![CDATA[ MS05-036:颜色管理模块存在允许远程执行代码漏洞										发布日期： 2005 年 7 月 12 日版本： 1.0摘要本 ]]></description>
      <link>http://www.syue.com/News/Bug/5133.html</link>
      <guid>http://www.syue.com/News/Bug/5133.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-020：Microsoft Agent允许远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-020：Microsoft Agent允许远程执行代码漏洞										发布日期： 四月 10, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5132.html</link>
      <guid>http://www.syue.com/News/Bug/5132.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft MSN Messenger信息泄露漏洞]]></title>
      <description><![CDATA[ Microsoft MSN Messenger信息泄露漏洞										发布日期： 2003-11-27 影响系统：Microsoft MSN Messenger ]]></description>
      <link>http://www.syue.com/News/Bug/5131.html</link>
      <guid>http://www.syue.com/News/Bug/5131.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-022：Windows内核程序存在允许特权提升漏洞]]></title>
      <description><![CDATA[ MS07-022：Windows内核程序存在允许特权提升漏洞										发布日期： 四月 10, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5130.html</link>
      <guid>http://www.syue.com/News/Bug/5130.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-021：Windows CSRSS中允许远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-021：Windows CSRSS中允许远程执行代码漏洞										发布日期： 四月 10, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5129.html</link>
      <guid>http://www.syue.com/News/Bug/5129.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-024：Microsoft Word 允许远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-024：Microsoft Word 允许远程执行代码漏洞										发布日期： 五月 8, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5128.html</link>
      <guid>http://www.syue.com/News/Bug/5128.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MS07-023：Microsoft Excel允许远程执行代码漏洞]]></title>
      <description><![CDATA[ MS07-023：Microsoft Excel允许远程执行代码漏洞										发布日期： 五月 8, 2007版本： 1.0本文的目标读 ]]></description>
      <link>http://www.syue.com/News/Bug/5127.html</link>
      <guid>http://www.syue.com/News/Bug/5127.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer MHTML文件重定向并执行漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer MHTML文件重定向并执行漏洞										发布日期： 2003-12-1 受影响系统：Micr ]]></description>
      <link>http://www.syue.com/News/Bug/5126.html</link>
      <guid>http://www.syue.com/News/Bug/5126.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE浏览器非法ContentTyep缓冲目录位置泄露缺陷 (MS,缺陷)]]></title>
      <description><![CDATA[ IE浏览器非法ContentTyep缓冲目录位置泄露缺陷 (MS,缺陷)										发布日期： 2003-12-19 曾几何时，凡配备 ]]></description>
      <link>http://www.syue.com/News/Bug/5125.html</link>
      <guid>http://www.syue.com/News/Bug/5125.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Word表单保护密码移除漏洞]]></title>
      <description><![CDATA[ Microsoft Word表单保护密码移除漏洞										发布日期： 2004-1-9 受影响系统：Microsoft Word 2003Micro ]]></description>
      <link>http://www.syue.com/News/Bug/5124.html</link>
      <guid>http://www.syue.com/News/Bug/5124.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Microsoft Internet Explorer文件下载通告可绕过漏洞]]></title>
      <description><![CDATA[ Microsoft Internet Explorer文件下载通告可绕过漏洞										发布日期： 2004-1-1 受影响系统：Microsoft ]]></description>
      <link>http://www.syue.com/News/Bug/5123.html</link>
      <guid>http://www.syue.com/News/Bug/5123.html</guid>
      <category>Windows</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 12 Feb 2010 16:00:00 +0000</pubDate>
    </item>
  </channel>
</rss>