
1、cocoruder在网络安全焦点(http://www.xfocus.net)发布阿里巴巴支付宝远程代码执行漏洞,该漏洞可能导致远程攻击者在被攻击者系统上执行任意代码,进而可安装木马以及间谍程序,窃取相关敏感信息比如淘宝帐号/密码,或者支付宝帐号/密码。4、……
2、DSW Avert(http://www.dswlab.com)第一时间发布公告,并升级超级巡警,升级后的超级巡警能够查杀利用该漏洞进行攻击的溢出代码,截图如下:[separator]
与此同时,江民等其它杀毒软件也迅速发应并发布公告。
3、信报记者采访支付宝公关经理弓猛,得到官方回复是:“经过检测,支付宝安全控件不存在报道中描述的安全漏洞,目前用户使用支付宝正常,未发现任何安全隐患。”,同样的话在支付宝的社区也可以看到(http://club.alipay.com/show_thread-20-1--5930514-.htm)。截图如下:
ntpicc
2007-02-08 评论 嗯,我用于支付宝的银行账户上从没有超过200元,就是怕他不安全。
wlj
2007-02-08 评论 安不安全是一回事。
我并不介意软件有BUG,是软件都会有BUG的。
但我鄙视的是明明有BUG,被人发现了,升级了,却愣能咬着牙说就是没有的。睁着眼睛说瞎话,呵,不太好。
xy7 2007-02-08 评论 哎,现在这种要面子的人不少啊~
catwork 2007-02-08 评论 国内的商家大多都这样
有几个能像国外的那样有问题就回收产品的?
漏洞也一样
要不马化腾也不会把朽木告了......
wlj
2007-02-08 评论 楼上的说法我同意,可是“要不马化腾也不会把朽木告了”这个例证不太贴切。
朽木只是一个不怎么懂技术的小孩,恶意入侵被发现后,试图蒙混过关。
这和支付宝掩耳盗铃完全是两回事的 :)
Powered by Haiwit