這次是 Windows 處理動畫游標(*.ani)時的弱點,詳細資訊請參考
http://www.microsoft.com/technet/security/advisory/935423.mspx
Windows 2000/XP/2003/Vista 都會受影響,由於還沒有更新可以修補,微軟提出的暫時因應措施是請大家用文字模式預覽、閱讀信件…似乎挺困難的…所以還是請大家小心,不要隨意瀏覽不明網站,也不要亂開陌生人的信件。
Update:微軟已於 4/3 緊急公佈更新,請大家使用自動更新或於 Microsoft Security Bulletin MS07-017 下載更新
2007年3月31日 星期六
2007年3月28日 星期三
網路世界是很危險的…
網路世界是很危險的…尤其有在用網路銀行、網路下單或是玩網路遊戲的,請
- 每隔一陣子換個密碼,尤其是網路銀行這類的密碼;至少用兩三組密碼不要和較不重要的帳號用同樣密碼
- 乖乖上 Windows Update、Office Update,即使是用 Linux 或其他作業系統一樣要更新,這年代不更新直接連上網是自殺行為
- 裝防毒軟體,保持最新病毒碼,裝一兩套 antispyware 軟體每隔一陣子掃一次,例如:Ad-Aware SE Personal,(不管哪家防毒或 antispyware 軟體都無法 100% 抓到所有有問題的程式、檔案)
- 盡量不要亂開不明網站,不明的 E-mail,可考慮改用 Firefox、Opera 等非 IE 核心較小眾的瀏覽器當主要瀏覽器,但請記得一樣要更新
- 如果有兩、三台電腦,可考慮用 IP 分享器、NAT Server 之類的負責上網(撥號)擋在最前面,分享網路給其他電腦,可以少掉一些麻煩,雖然那台機器本身也不能有問題…
- 想到再補…
2007年3月15日 星期四
這幾天加了幾個新功能…
這幾天新增了一些功能,希望大家喜歡 :)
- My WordPress Plugin List(在 About this Site 頁面裡,Viper’s Plugins Used 的功能)
- 在每篇文章加了同分類上、下篇文章的連結(Next/Previous Post in same Category 的功能)
- 全站296個評論列表(Comments Status 的功能)
- 全站57個引用連結列表(Comments Status 的功能)
- 改用Recent Comments and Trackbacks 取代 Get Recent Comments(可以正確切割 UTF-8 字元)
2007年3月12日 星期一
Pixnet 增資
今天 XDite 發了一篇「pixnet 被 pchome 併購?」,引出了一堆猜測,下午 Pixnet 發了篇公告「站長far給使用者的一封信」,證實 Pixnet 目前與城邦文化合作(否認被併購或賣掉Pixnet),並已增資完成(100萬->500萬?) ,後續如何,且待 3/20 記者會分曉? :P
2007年3月10日 星期六
2007年3月7日 星期三
About this Site
本站使用 WordPress, 使用
的虛擬主機。
訂閱資訊:
RSS 訂閱:http://feeds.feedburner.com/none- E-mail 訂閱本站文章:
Delivered by FeedBurner
My WordPress Plugin List:http://none.nignone.net/plugins_list.php
各種統計資訊:
2007年3月5日 星期一
2007年3月3日 星期六
緊急更新到 WordPress 2.1.2
在[WP] 2.1.2 !!!看到 WordPress 2.1.2 的消息,原始來源是WordPress 2.1.1 dangerous, Upgrade to 2.1.2,大意是約三、四天前,有一個 cracker 修改了供大家下載的 2.1.1 版,在其中放了後門,為了避免有人受害,他們做了處置預防此類行為再度發生,同時宣告 2.1.1 版是危險的,請所有人都升級到重新確認過的 2.1.2 版,並請大家告訴大家~趕快升級囉!
2007年2月23日 星期五
升級到 WordPress 2.1.1
WordPress 2.1 出滿久了,因為聽說資料庫有些改變,一直沒有更新,拖到現在 2.1.1 和 2.0.9 都出囉!照列這兩個版本都包含一些安全性更新,建議大家趕快升級;晚上看了一下升級步驟其實沒什麼不一樣(請確認符合新版的系統需求),就直接更新到 2.1.1 啦,更新完發現文章和連結的分類結合在一起了,在右邊側欄列在一起反而怪怪的?其他如果還有什麼怪怪的地方麻煩告訴我一下囉,謝謝啦 :)
2007年2月16日 星期五
MySQL 3.23、4.0、4.1 停止維護
前陣子 FreeBSD 4.x 停止維護了,昨天又看到「MySQL 宣布對 3.23, 4.0, 4.1 終止維護..」,應該努力升級到 MySQL 5.x 了@_@
2007年2月15日 星期四
aNobii 網路書櫃
前陣子很多人玩起網路書櫃 aNobii,也跟著玩了一下,輸入了手邊的一些書,這是我的書櫃,如同大部分人的感覺,不錯用,但是有幾個問題:
1. 真的有點慢…
2. 只有新增時可以一次編輯多本書,有點麻煩,像搜尋時就沒辦法一次加入一堆書,實在很敬佩那些一本一本加進去的人
3. 很多人輸入書籍資料時,書名都寫一樣,很難辨認,例如「國家地理攝影精技-人物篇」、「國家地理攝影精技-風景篇」等有很多本,但是書名全都只寫「國家地理攝影精技」,人物篇、風景篇都寫在副標,瀏覽書櫃時看不到副標,很難辨認到底是哪一本,要點進單本書時才看得到
4. 沒有欄位可以顯示狀態是擁有、已賣掉、借或租來看等等的選項,所以原始構想似乎就是把家裏書櫃重現,但對於想紀錄非自己書的閱讀狀態,又不想讓人以為自己有這些書的人就有點不方便
1. 真的有點慢…
2. 只有新增時可以一次編輯多本書,有點麻煩,像搜尋時就沒辦法一次加入一堆書,實在很敬佩那些一本一本加進去的人
3. 很多人輸入書籍資料時,書名都寫一樣,很難辨認,例如「國家地理攝影精技-人物篇」、「國家地理攝影精技-風景篇」等有很多本,但是書名全都只寫「國家地理攝影精技」,人物篇、風景篇都寫在副標,瀏覽書櫃時看不到副標,很難辨認到底是哪一本,要點進單本書時才看得到
4. 沒有欄位可以顯示狀態是擁有、已賣掉、借或租來看等等的選項,所以原始構想似乎就是把家裏書櫃重現,但對於想紀錄非自己書的閱讀狀態,又不想讓人以為自己有這些書的人就有點不方便
無名奉送使用者資訊給駭客?!
接續上篇「無名再度使用學術網路」,無名在被人指稱使用學術網路上的 proxy 以後,回了一篇令人不敢置信的文章(請參考「免費的 open proxy ?」)說明只是在網路上找 open proxy 來用,並沒有使用學術網路營利,且不說會不會太巧了點,找的 open proxy 剛好是其中一位創辦人管過的機器?也不要提一家網路公司用學術網路上的機器讓使用者當 proxy 到底哪裡沒有營利?無名居然敢在網路上找 open proxy 主動讓瀏覽無名的使用者用才是令人最害怕的地方!
作網路服務的沒有資安意識也要有個底限啊,身為一個擁有兩百多萬會員資料的網路公司,卻主動把使用者的帳號、密碼等資訊奉送給網路上不知道哪裡找來的 open proxy(隨便設來路不明的 proxy 有多危險請參考「我用無名, 我用 Open Proxy, 請來盜我帳號…..」)
再更巧的是,自由時報的新聞「自由時報:無名小站再爆佔用交大網路」中,交大主秘這樣說
無名要不要查查到底奉送了多少會員資料給駭客然後好好想想到底要怎麼補救呢?還是要承認創辦人之一管過的機器巧到不能再巧被入侵當成 open proxy,無名竟然看了 IP 沒感覺還照用其實是混淆視聽害怕承認再次使用學術網路的說法呢?
作網路服務的沒有資安意識也要有個底限啊,身為一個擁有兩百多萬會員資料的網路公司,卻主動把使用者的帳號、密碼等資訊奉送給網路上不知道哪裡找來的 open proxy(隨便設來路不明的 proxy 有多危險請參考「我用無名, 我用 Open Proxy, 請來盜我帳號…..」)
再更巧的是,自由時報的新聞「自由時報:無名小站再爆佔用交大網路」中,交大主秘這樣說
交大主秘郭仁財則指出,根據調查,發現該實驗室的這台伺服器,因為老舊、不易管理,遭到國外駭客植入程式,成為攻擊別人站台的跳板,實驗室發現後緊急處理掉了;至於宿舍的機器也是一樣的狀況。校方會要求實驗室加強伺服器的管理。
無名要不要查查到底奉送了多少會員資料給駭客然後好好想想到底要怎麼補救呢?還是要承認創辦人之一管過的機器巧到不能再巧被入侵當成 open proxy,無名竟然看了 IP 沒感覺還照用其實是混淆視聽害怕承認再次使用學術網路的說法呢?
2007年2月11日 星期日
訂閱:
文章 (Atom)