<?xml version="1.0" encoding="UTF-8"?>
<rss>
<channel>
<title>ruder's blog</title>
<link>http://ruder.cdut.net</link>
<Description>ruder's blog</Description>
<language>zh-cn</language>
<copyright>Copyright 2003-2004 Loveyuki</copyright>
<webMaster>webmaster@loveyuki.com</webMaster>
<image>
	<title>ruder's blog</title> 
	<url>http://ruder.cdut.net/images/logos.gif</url> 
	<link>http://ruder.cdut.net</link> 
	<description>ruder's blog</description> 
</image>
<item><link>http://ruder.cdut.net/blogview.asp?logID=264</link><title><![CDATA[GOT VISA!]]></title><author>admin</author><category>总类</category><pubDate>2008-6-25 13:50:05</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=264</guid><description><![CDATA[漫长的等待，新的<a target="_blank" href="http://maps.google.com/maps?near=Kingsway,+Burnaby,+BC,+Canada">location</a>，新的环境，新的生活，不知道会不会也遇到志趣相投的朋友呢？期待我的撇脚英文能catch到&quot;zero-day&quot;这个词就好:)]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=263</link><title><![CDATA[荷兰!]]></title><author>admin</author><category>总类</category><pubDate>2008-6-22 8:53:16</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=263</guid><description><![CDATA[<font size="7"><strong>disappointed!disappointed!disappointed!&nbsp;</strong></font>]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=262</link><title><![CDATA[sina足球经理游戏]]></title><author>admin</author><category>总类</category><pubDate>2008-6-19 21:32:32</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=262</guid><description><![CDATA[这轮大涨，快照一张。<br><br><img src="attachments/month_0806/urjx_a1.jpg" border="0" onload="javascript:DrawImage(this);"  alt="按此在新窗口打开图片" onmouseover="this.style.cursor='hand';" onclick="window.open(this.src);" /><br><br>上一轮主力阵容：（哈哈）<br><br><img src="attachments/month_0806/fc5j_a2.jpg" border="0" onload="javascript:DrawImage(this);"  alt="按此在新窗口打开图片" onmouseover="this.style.cursor='hand';" onclick="window.open(this.src);" /><br><br>下一轮：<br><br><br><img src="attachments/month_0806/74v0_a3.jpg" border="0" onload="javascript:DrawImage(this);"  alt="按此在新窗口打开图片" onmouseover="this.style.cursor='hand';" onclick="window.open(this.src);" /><br><br><br>比较搞的是在sina的系统费雷拉居然没有左后卫属性，导致任何人也买不了全部葡萄牙主力阵容（猜想直接发包或许可以绕过检查？），因此有了上面的畸形阵容。。。]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=261</link><title><![CDATA[[Advisory]迅雷ActiveX控件远程代码执行漏洞]]></title><author>admin</author><category>技术</category><pubDate>2008-6-13 9:17:21</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=261</guid><description><![CDATA[迅雷ActiveX控件远程代码执行漏洞<br><br>by&nbsp;cocoruder(frankruer_at_hotmail.com)<br><a target="_blank" href="http://ruder.cdut.net">http://ruder.cdut.net</a><br><br><br>Summary:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;迅雷是一款在中国非常流行的基于P2SP技术的下载软件。更多详细信息请参考：<br><br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://www.xunlei.com">http://www.xunlei.com</a><br><br>&nbsp;&nbsp;&nbsp;&nbsp;在迅雷5的一个ActiveX控件中存在一个远程代码执行漏洞，远程攻击者可利用此漏洞在被攻击者系统上以当前浏览器权限执行任意代码，进而可安装木马以及间谍程序。<br><br><br>Affected&nbsp;Software&nbsp;Versions:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;迅雷5(Version&nbsp;of&nbsp;&quot;DapCtrl*.dll&quot;&nbsp;<=&nbsp;1.5.578.28)<br><br><br>Details:<br>&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;漏洞存在于由ActiveX控件&quot;DapCtrl*.dll&quot;导出的&quot;Put()&quot;函数中，相关信息如下：<br><br>&nbsp;&nbsp;&nbsp;&nbsp;InprocServer32:&nbsp;&nbsp;&nbsp;&nbsp;C:\Documents&nbsp;and&nbsp;Settings\All&nbsp;Users\Application&nbsp;Data\Thunder&nbsp;Network\KanKan\DapCtrl1.5.578.28.483.dll<br>&nbsp;&nbsp;&nbsp;&nbsp;ClassID&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ACACC6EB-1FBA-4E13-A729-53AEB2DF54F8<br><br>&nbsp;&nbsp;&nbsp;&nbsp;[id(0x00000002)]<br>&nbsp;&nbsp;&nbsp;&nbsp;long&nbsp;Put([in]&nbsp;BSTR&nbsp;name,&nbsp;[in]&nbsp;VARIANT&nbsp;value);<br><br><br>&nbsp;&nbsp;&nbsp;&nbsp;如果把第一个参数name设置成某些特殊的object对象，将会导致可被利用的IE内存破坏，经过精心构造的多个破坏将导致IE运行到一个固定的地址，这个地址可利用IE中的javascript&nbsp;heap&nbsp;spray技术覆盖到，从而可稳定执行任意代码。<br><br><br>Solution:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;厂商已在最新版本中修复了此漏洞，厂商公告可在如下地址找到：<br>&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://safe.xunlei.com/announce/xl08040501.html">http://safe.xunlei.com/announce/xl08040501.html</a><br><br><br>Disclosure&nbsp;Timeline:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.18&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;通知厂商<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.18&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;厂商回应<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.29(以前)&nbsp;&nbsp;&nbsp;&nbsp;漏洞被安静修复于最新版本<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.29&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;询问，被告知需要一个半月左右时间推送补丁(!?)<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.06.13&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;厂商发布公告<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.06.13&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;发布公告<br><br><br>--EOF--]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=260</link><title><![CDATA[[Advisory]Thunder Remote Code Execute Vul]]></title><author>admin</author><category>技术</category><pubDate>2008-6-13 9:13:29</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=260</guid><description><![CDATA[Thunder&nbsp;ActiveX&nbsp;Control&nbsp;Remote&nbsp;Code&nbsp;Execute&nbsp;Vulnerability<br><br>by&nbsp;cocoruder(frankruer_at_hotmail.com)<br><a target="_blank" href="http://ruder.cdut.net">http://ruder.cdut.net</a><br><br><br>Summary:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;Thunder&nbsp;is&nbsp;a&nbsp;very&nbsp;popular&nbsp;downloading&nbsp;software&nbsp;in&nbsp;China,&nbsp;which&nbsp;uses&nbsp;P2SP&nbsp;technology,&nbsp;more&nbsp;details&nbsp;please&nbsp;visit:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://www.xunlei.com">http://www.xunlei.com</a><br><br>&nbsp;&nbsp;&nbsp;&nbsp;A&nbsp;remote&nbsp;code&nbsp;execute&nbsp;vulnerability&nbsp;exists&nbsp;in&nbsp;the&nbsp;ActiveX&nbsp;Control&nbsp;of&nbsp;Thunder&nbsp;5.&nbsp;A&nbsp;remote&nbsp;attacker&nbsp;who&nbsp;successfully&nbsp;exploits&nbsp;this&nbsp;vulnerability&nbsp;can&nbsp;completely&nbsp;take&nbsp;control&nbsp;of&nbsp;the&nbsp;affected&nbsp;system.<br><br><br>Affected&nbsp;Software&nbsp;Versions:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;Thunder&nbsp;5(Version&nbsp;of&nbsp;&quot;DapCtrl*.dll&quot;&nbsp;<=&nbsp;1.5.578.28)<br><br><br>Details:<br>&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;vulnerability&nbsp;exists&nbsp;in&nbsp;the&nbsp;property&nbsp;&quot;Put&quot;&nbsp;educed&nbsp;by&nbsp;&quot;&quot;DapCtrl*.dll&quot;,&nbsp;following&nbsp;are&nbsp;some&nbsp;related&nbsp;imformations:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;InprocServer32:&nbsp;&nbsp;&nbsp;&nbsp;C:\Documents&nbsp;and&nbsp;Settings\All&nbsp;Users\Application&nbsp;Data\Thunder&nbsp;Network\KanKan\DapCtrl1.5.578.28.483.dll<br>&nbsp;&nbsp;&nbsp;&nbsp;ClassID&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ACACC6EB-1FBA-4E13-A729-53AEB2DF54F8<br><br>&nbsp;&nbsp;&nbsp;&nbsp;[id(0x00000002)]<br>&nbsp;&nbsp;&nbsp;&nbsp;long&nbsp;Put([in]&nbsp;BSTR&nbsp;name,&nbsp;[in]&nbsp;VARIANT&nbsp;value);<br><br><br>&nbsp;&nbsp;&nbsp;&nbsp;Setting&nbsp;some&nbsp;special&nbsp;values&nbsp;(object)&nbsp;to&nbsp;the&nbsp;first&nbsp;parameter&nbsp;&quot;name&quot;&nbsp;can&nbsp;corrupt&nbsp;the&nbsp;memory,&nbsp;more&nbsp;careful&nbsp;crafted&nbsp;corrupting&nbsp;can&nbsp;make&nbsp;the&nbsp;program&nbsp;run&nbsp;to&nbsp;a&nbsp;special&nbsp;fixed&nbsp;address&nbsp;which&nbsp;can&nbsp;be&nbsp;covered&nbsp;while&nbsp;the&nbsp;attacker&nbsp;using&nbsp;javascript&nbsp;heap&nbsp;spray&nbsp;technology,&nbsp;that&nbsp;makes&nbsp;arbitrary&nbsp;code&nbsp;can&nbsp;be&nbsp;executed&nbsp;reliably.<br><br><br>Solution:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;new&nbsp;edition&nbsp;of&nbsp;Thunder&nbsp;5&nbsp;has&nbsp;fixed&nbsp;this&nbsp;vulnerability,&nbsp;the&nbsp;vendor&#39;s&nbsp;advisory&nbsp;can&nbsp;be&nbsp;found&nbsp;at:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://safe.xunlei.com/announce/xl08040501.html">http://safe.xunlei.com/announce/xl08040501.html</a><br>&nbsp;&nbsp;&nbsp;&nbsp;<br><br><br>Disclosure&nbsp;Timeline:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.18&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Vendor&nbsp;notified<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.18&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Vendor&nbsp;responded<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.29(before)&nbsp;The&nbsp;vulnerability&nbsp;was&nbsp;fixed&nbsp;silently&nbsp;in&nbsp;the&nbsp;new&nbsp;edition<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.29&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;vendor&nbsp;replied&nbsp;that&nbsp;they&nbsp;need&nbsp;more&nbsp;than&nbsp;1.5&nbsp;month&nbsp;to&nbsp;push&nbsp;the&nbsp;patch(!?)<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.06.13&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;vendor&#39;s&nbsp;advisory&nbsp;released<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.06.13&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Advisory&nbsp;released<br><br><br>---EOF--]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=259</link><title><![CDATA[[Advisory]Akamai Download Manager Remote Vul]]></title><author>admin</author><category>技术</category><pubDate>2008-6-5 9:39:56</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=259</guid><description><![CDATA[Akamai&nbsp;Download&nbsp;Manager&nbsp;File&nbsp;Downloaded&nbsp;To&nbsp;Arbitrary&nbsp;Location&nbsp;Vulnerability<br><br>by&nbsp;cocoruder(frankruder@hotmail.com)<br><a target="_blank" href="http://ruder.cdut.net">http://ruder.cdut.net</a><br><br><br>Summary:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;A&nbsp;parameter&nbsp;injection&nbsp;vulnerability&nbsp;exists&nbsp;in&nbsp;Akamai&nbsp;Download&nbsp;Manager.&nbsp;By&nbsp;exploiting&nbsp;this&nbsp;vulnerability,&nbsp;the&nbsp;remote&nbsp;attacker&nbsp;can&nbsp;make&nbsp;the&nbsp;users&nbsp;to&nbsp;download&nbsp;arbitrary&nbsp;file,&nbsp;and&nbsp;save&nbsp;it&nbsp;to&nbsp;arbitrary&nbsp;location&nbsp;while&nbsp;they&nbsp;are&nbsp;visiting&nbsp;a&nbsp;vicious&nbsp;web&nbsp;page.&nbsp;It&nbsp;means&nbsp;an&nbsp;attacker&nbsp;who&nbsp;successfully&nbsp;exploits&nbsp;this&nbsp;vulnerability&nbsp;can&nbsp;run&nbsp;arbitrary&nbsp;code&nbsp;on&nbsp;the&nbsp;affected&nbsp;system.<br><br><br>Affected&nbsp;Software&nbsp;Versions:<br>&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;Akamai&nbsp;Download&nbsp;Manager&nbsp;ActiveX&nbsp;Control&nbsp;2.2.3.5<br><br><br>Details:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;file&nbsp;&quot;hxxp://dlm.tools.akamai.com/tools/upgrade.html&quot;&nbsp;is&nbsp;a&nbsp;sample&nbsp;that&nbsp;calls&nbsp;this&nbsp;ActiveX&nbsp;Control,&nbsp;its&nbsp;parameter&nbsp;is&nbsp;set&nbsp;as&nbsp;follows:<br>&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;PARAM&nbsp;name=&quot;URL&quot;&nbsp;value=&quot;hxxp://dlm.tools.akamai.com/tools_files/Readme.txt&quot;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;Then&nbsp;the&nbsp;value&nbsp;of&nbsp;&quot;URL&quot;&nbsp;is&nbsp;set.<br>&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;However,&nbsp;if&nbsp;we&nbsp;inject&nbsp;other&nbsp;characters&nbsp;to&nbsp;&quot;URL&quot;,&nbsp;it&nbsp;also&nbsp;could&nbsp;be&nbsp;parsed&nbsp;correctly.&nbsp;For&nbsp;example:<br>&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;PARAM&nbsp;name=&quot;URL&quot;&nbsp;value=&quot;hxxp://dlm.tools.akamai.com/tools_files/Readme.txt\x0Areferer=hxxp://ruder.cdut.net&quot;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;Since&nbsp;the&nbsp;parameter&nbsp;values&nbsp;set&nbsp;by&nbsp;ActiveX&nbsp;are&nbsp;saved&nbsp;in&nbsp;a&nbsp;temporary&nbsp;file&nbsp;as&nbsp;INI&nbsp;file&nbsp;format,&nbsp;in&nbsp;the&nbsp;above&nbsp;manner&nbsp;the&nbsp;value&nbsp;of&nbsp;&quot;referer&quot;&nbsp;will&nbsp;be&nbsp;changed.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;In&nbsp;addition,&nbsp;the&nbsp;parameter&nbsp;&quot;target&quot;&nbsp;is&nbsp;used&nbsp;to&nbsp;setting&nbsp;the&nbsp;loacation&nbsp;of&nbsp;the&nbsp;downloaded&nbsp;file,&nbsp;it&nbsp;has&nbsp;following&nbsp;meanings:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&quot;DESKTOP&quot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;the&nbsp;file&nbsp;will&nbsp;be&nbsp;saved&nbsp;on&nbsp;the&nbsp;desktop<br>&nbsp;&nbsp;&nbsp;&nbsp;&quot;AUTO&quot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;the&nbsp;file&nbsp;will&nbsp;be&nbsp;saved&nbsp;in&nbsp;Temporary&nbsp;Internet&nbsp;Files<br>&nbsp;&nbsp;&nbsp;&nbsp;&quot;&quot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ask&nbsp;the&nbsp;user&nbsp;to&nbsp;choose&nbsp;the&nbsp;saving&nbsp;location<br><br>&nbsp;&nbsp;&nbsp;&nbsp;Normally&nbsp;the&nbsp;value&nbsp;of&nbsp;&quot;target&quot;&nbsp;can&nbsp;only&nbsp;be&nbsp;set&nbsp;as&nbsp;the&nbsp;above&nbsp;three&nbsp;values,&nbsp;any&nbsp;other&nbsp;values&nbsp;will&nbsp;be&nbsp;filtered.<br>&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;Nevertheless,&nbsp;the&nbsp;parameter&nbsp;injection&nbsp;vulnerability&nbsp;can&nbsp;set&nbsp;the&nbsp;value&nbsp;of&nbsp;&quot;target&quot;&nbsp;arbitrarily,&nbsp;if&nbsp;the&nbsp;value&nbsp;is&nbsp;a&nbsp;valid&nbsp;file&nbsp;path,&nbsp;Akamai&nbsp;Download&nbsp;Manager&nbsp;will&nbsp;download&nbsp;the&nbsp;target&nbsp;file&nbsp;directly&nbsp;in&nbsp;it&nbsp;without&nbsp;any&nbsp;interaction&nbsp;with&nbsp;users.&nbsp;As&nbsp;a&nbsp;result,&nbsp;attackers&nbsp;can&nbsp;construct&nbsp;a&nbsp;vicious&nbsp;web&nbsp;page&nbsp;to&nbsp;download&nbsp;a&nbsp;file&nbsp;that&nbsp;could&nbsp;be&nbsp;controled&nbsp;to&nbsp;any&nbsp;location&nbsp;of&nbsp;the&nbsp;user&#39;s&nbsp;system.&nbsp;<br><br>&nbsp;&nbsp;&nbsp;&nbsp;One&nbsp;of&nbsp;the&nbsp;possible&nbsp;ways&nbsp;of&nbsp;attacking&nbsp;is&nbsp;to&nbsp;download&nbsp;the&nbsp;trojan&nbsp;in&nbsp;&quot;C:\Documents&nbsp;and&nbsp;Settings\All&nbsp;Users\Start&nbsp;Menu\Programs\Startup&quot;&nbsp;directory,&nbsp;then&nbsp;it&nbsp;will&nbsp;be&nbsp;executed&nbsp;when&nbsp;next&nbsp;time&nbsp;the&nbsp;user&nbsp;logs&nbsp;in&nbsp;to&nbsp;the&nbsp;system.<br><br><br>How&nbsp;to&nbsp;Reproduce:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;An&nbsp;example&nbsp;exploit&nbsp;is&nbsp;available&nbsp;on:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://ruder.cdut.net/attach/Akamai_DM_Vul/Akamai_DM_Vul_Exploit.html">http://ruder.cdut.net/attach/Akama ... i_DM_Vul_Exploit.html</a><br><br>&nbsp;&nbsp;&nbsp;&nbsp;This&nbsp;exploit&nbsp;will&nbsp;download&nbsp;the&nbsp;following&nbsp;file&nbsp;to&nbsp;your&nbsp;&quot;Startup&quot;&nbsp;directory&nbsp;with&nbsp;a&nbsp;new&nbsp;name&nbsp;&quot;calc_run.exe&quot;:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://ruder.cdut.net/attach/calc.exe">http://ruder.cdut.net/attach/calc.exe</a><br><br>&nbsp;&nbsp;&nbsp;&nbsp;MD5&nbsp;Hash:E3FCB903305F8EE5551EA66F5C096737<br><br><br>Solution:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;fixed&nbsp;version&nbsp;is&nbsp;2.2.3.7,&nbsp;please&nbsp;update&nbsp;your&nbsp;Akamai&nbsp;Download&nbsp;Manager&nbsp;via&nbsp;the&nbsp;following&nbsp;url:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://dlm.tools.akamai.com/tools/upgrade.html">http://dlm.tools.akamai.com/tools/upgrade.html</a><br>&nbsp;&nbsp;&nbsp;&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;Akamai&nbsp;has&nbsp;released&nbsp;an&nbsp;advisory&nbsp;for&nbsp;this&nbsp;vulnerability&nbsp;which&nbsp;is&nbsp;available&nbsp;on:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;<a target="_blank" href="http://www.securityfocus.com/archive/1/493077/30/0/threaded">http://www.securityfocus.com/archive/1/493077/30/0/threaded</a><br><br><br>CVE&nbsp;Information:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;CVE-2008-1770<br><br><br>Disclosure&nbsp;Timeline:<br><br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.02&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Vendor&nbsp;notified&nbsp;via&nbsp;email&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.03&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Vendor&nbsp;responded<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.22&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;vendor&nbsp;sent&nbsp;me&nbsp;the&nbsp;new&nbsp;edition&nbsp;of&nbsp;the&nbsp;product<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.04.22&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Confirmed&nbsp;the&nbsp;vulnerability&nbsp;had&nbsp;been&nbsp;fixed&nbsp;correctly<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.05.12&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;The&nbsp;vendor&nbsp;had&nbsp;released&nbsp;the&nbsp;fixed&nbsp;edition&nbsp;silently,&nbsp;and&nbsp;did&nbsp;not&nbsp;inform&nbsp;me&nbsp;or&nbsp;release&nbsp;public&nbsp;advisory<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.05.12&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Asked&nbsp;them&nbsp;for&nbsp;the&nbsp;reason<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.05.12&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Vendor&nbsp;replied:&nbsp;&quot;Once&nbsp;we&nbsp;are&nbsp;sure&nbsp;that&nbsp;all&nbsp;of&nbsp;our&nbsp;customers&nbsp;have&nbsp;been&nbsp;given&nbsp;the&nbsp;opportunity&nbsp;to&nbsp;upgrade,&nbsp;we&nbsp;will&nbsp;post&nbsp;a&nbsp;public&nbsp;advisory&quot;<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.05.12&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Decided&nbsp;to&nbsp;give&nbsp;the&nbsp;maximum&nbsp;of&nbsp;two&nbsp;weeks&nbsp;to&nbsp;them&nbsp;for&nbsp;pushing&nbsp;the&nbsp;patch<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.06.02&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Sent&nbsp;a&nbsp;warning&nbsp;of&nbsp;the&nbsp;coming&nbsp;independent&nbsp;advisory,&nbsp;and&nbsp;asked&nbsp;the&nbsp;vendor&nbsp;to&nbsp;join&nbsp;us&nbsp;<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.06.02&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Vendor&nbsp;asked&nbsp;for&nbsp;an&nbsp;additional&nbsp;48&nbsp;hours&nbsp;for&nbsp;coordinated&nbsp;public&nbsp;disclosure<br>&nbsp;&nbsp;&nbsp;&nbsp;2008.06.04&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Coordinated&nbsp;vulnerability&nbsp;disclosure<br><br><br>--EOF--]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=258</link><title><![CDATA[EURO 2008]]></title><author>admin</author><category>总类</category><pubDate>2008-6-3 13:51:05</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=258</guid><description><![CDATA[<img src="http://ruder.cdut.net/attach/euro2008.jpg" border="0" onload="javascript:DrawImage(this);"  alt="按此在新窗口打开图片" onmouseover="this.style.cursor='hand';" onclick="window.open(this.src);" />]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=257</link><title><![CDATA[[zZ][MUSIC]你是我的超短波]]></title><author>admin</author><category>总类</category><pubDate>2008-5-26 17:43:35</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=257</guid><description><![CDATA[来自<a target="_blank" href="http://hi.baidu.com/jamba1aya/blog/item/9e1c83c84b1ab2127e3e6f1c.html">Jambalaya同学</a>的推荐，很喜欢的曲风，有点许巍的味道，很有才的歌手啊~~~enjoy&nbsp;it!<br><br>BTW，<a target="_blank" href="http://wwwcn.myspace.cn/wangkeda">作者</a>的站点太慢了，稍微分析了下确定没有flash&nbsp;0day后，我把源文件放到了这里:)<br><br><br><div class="code_head"><input id="VOBJ_7643" type="hidden" value="-1" /><a href="javascript:UBBShowObj('wma','OBJ_7643','http://ruder.cdut.net/music/wangkeda_nswdcdb.mp3','450','70');"><img src="images/icon_media.gif" alt="显示影音文件" align="absmiddle" border="0" /> 点击显示/隐藏影音文件</a></div><div id="OBJ_7643" class="code_main">影音源文件地址：<a href="http://ruder.cdut.net/music/wangkeda_nswdcdb.mp3" target="_blank">http://ruder.cdut.net/music/wangkeda_nswdcdb.mp3</a></div><br>]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=255</link><title><![CDATA[[zZ]地层电流地震预报理论引起关注]]></title><author>admin</author><category>总类</category><pubDate>2008-5-21 10:55:03</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=255</guid><description><![CDATA[<a target="_blank" href="http://chinese.wsj.com/gb/20080520/fea164447.asp">http://chinese.wsj.com/gb/20080520/fea164447.asp</a><br><br>五月初，美国航空航天局(NASA)的科学家从地球红外监测图像上发现，中国西南部地区有异常迹象。一位名叫迪米塔•奥佐诺夫(Dimitar&nbsp;Ouzounov)的科学家在给同事的一封邮件中指出：中国四川会有状况发生。<br><br>对NASA地球物理研究员弗里德曼•弗洛伊德(Friedemann&nbsp;Freund)来说，这为他那套简单但引起热烈争论的理论提供了又一力证。这位曾从事化学研究的科学家认为，地震是地球物理活动持续积聚的结果，有时，在大的活动发生前一周多时间就可以发现征兆。<br><br>弗洛伊德的主要想法是：岩层承受足够大压力之后（比如因地质构造板块移动而受压）会变成类似“电池”那样的蓄电体，其产生的电流能在地层里传输到数英里之外的地方。他说，NASA观测到的红外图像集中在离此次四川地震震中位置几百英里的地区。5月12日这场震级在里氏8级左右的地震已导致至少34,000人遇难。<br><br>弗洛伊德说，他当初获得这一发现非常偶然，那是在2005年年初某个周五的下午两点，就在他和他的研究生即将把临时实验室的物品完成打包整理时，他们突然决定在第167号实验中用一个铜导线测试一下受压岩石是否会产生电流。结果是肯定的。<br><br>他说，这个结果早在50年前就应该被发现。<br><br>人们以前的确曾尝试过。一个多世纪以来，研究人员一直对为实现地震预报所付出的种种努力持有争议。直到目前，将电磁信号、红外波或大气层变化与地震来临联系起来的观点仍没有得到广泛支持。<br><br>弗洛伊德的理论也受到了很多同行的质疑。他们认为，不能肯定他实验室里的岩石是否能充当地下岩层的可靠模型。批评人士还指出，就算电流确实存在，他在证明电流能在含水岩层中传导或能长距离传输方面做的工作还不够。<br><br>美国地质调查局(U.S.&nbsp;Geological&nbsp;Survey)下属的地震灾害研究项目副协调人麦克•伯兰普(Mike&nbsp;Blanpied)说，当前这种理论基本上还处于猜想阶段。该调查局对大约100个地震研究项目提供了资金支持，但不包括弗洛伊德的项目。<br><br>不过，伯兰普补充指出，他并不完全排除能开发出某种地震早期预报系统的可能性。他说，即使这种可能性相对很小，但考虑到事关重大，仍值得加以探索。<br><br>曾在2004年的一场6.0级地震中负责检测圣安德鲁斯断层帕克菲尔德区域的斯蒂芬•帕克(Stephen&nbsp;Park)说，他没有看到任何有价值的迹象。他说，有些信号持续存在，在事后总结的时候似乎可被归为地震相关征兆。帕克是加州大学河滨分校地球物理学研究人员。<br><br>但这里有一个让人困惑的问题。由于难以跟踪地震，人们很难搜集到数据来建立地震探测装置。在大地震时早期预警信号会比较明显，但科学家本人及现场测试设备必须做到在准确的时间出现在准确的地点。帕克说，要是能这么先知先觉，我们就不需要做这个试验了。<br><br>不过，这并没有让已经75岁的弗洛伊德气馁。他说，他已将自己和小说家妻子Hisako&nbsp;Matsubara共同积攒的100万美元拿出来投到了研究工作中。&nbsp;他们的儿子米诺鲁•弗洛伊德(Minoru&nbsp;Freund)如今在加州芒特维尤的NASA&nbsp;Ames中心担任高级宇航材料及设备研究中心(Center&nbsp;for&nbsp;Advanced&nbsp;Aerospace&nbsp;Materials&nbsp;and&nbsp;Devices)的主任，同时他也和父亲一起研究他的理论。这对父子兵希望，卫星设备能有助于他们将理论研究推进到下一阶段。<br><br>那位向同事发送邮件提到四川异常情况的NASA科学家奥佐诺夫正在研究震前大气变化中的热力学现象。他跟弗洛伊德的理论方向不同，但他们有一个共同前提，那就是地震前发布预警是可能的。<br><br>现有的地震预报系统都是依靠对已经发生的地震所产生的震动进行跟踪，最多只能发出数小时的警报。正式地震预报也只是根据过往的历史和地理数据估算出其可能性。<br><br>而有关地震来临前的怪异迹象，如天空中的莫名光亮、人体晕眩、动物反常举动、水位变化等等或许可以用弗洛伊德的电流理论来解释。<br><br>NASA喷气推进实验室图像应用部门负责人奈文•布兰特(Nevin&nbsp;Bryant)说：我认为弗洛伊德在某些地方说到了点上。在所有天气条件足够观察的地震案例中，我们都从地球卫星图像上看到了反常迹象。<br><br>NASA&nbsp;Ames中心地球科学分部同意这个说法。该分部负责人斯蒂文•希普斯金(Steve&nbsp;Hipskind)说，人们感觉到弗洛伊德提出的理论中至少有很强的合理成份。也在该中心从事研究工作的弗洛伊德承认自己的理论还需要进一步完善，并表示为此还需要大量的科学和资金支持。他希望能筹措到2亿美元发射更多地球轨道卫星来跟踪地球表面的变化。<br><br>弗洛伊德的发现在成为完善的早期预报系统之前还需要扫清其他障碍，比如：如何辨别将要发生的是小震动还是大地震？<br><br>弗洛伊德承认，还有大量问题需要他积极地加以解决。但他相信自己不会被难倒。他说：我坚信能克服一切难题，为此，我把我所有的东西都押上去了。]]></description></item><item><link>http://ruder.cdut.net/blogview.asp?logID=254</link><title><![CDATA[一份2年前的学术研究]]></title><author>admin</author><category>总类</category><pubDate>2008-5-20 12:44:43</pubDate><guid>http://ruder.cdut.net/blogview.asp?logID=254</guid><description><![CDATA[全文：<br><a target="_blank" href="http://www.geologie.ens.fr/~longmenshan/bibliography/LongmenShan/densmore_05.pdf">http://www.geologie.ens.fr/~longmenshan/ ... gmenShan/densmore_05.pdf</a><br><br>摘要：<br><a target="_blank" href="http://www.agu.org/pubs/crossref/2007/2006TC001987.shtml">http://www.agu.org/pubs/crossref/2007/2006TC001987.shtml</a><br><br><div class="code_head">引用内容：</div><div class="code_main">They&nbsp;also&nbsp;suggest&nbsp;that&nbsp;activity&nbsp;on&nbsp;the&nbsp;margin-parallel&nbsp;faults&nbsp;in&nbsp;eastern&nbsp;Tibet&nbsp;may&nbsp;represent&nbsp;a&nbsp;significant&nbsp;seismic&nbsp;hazard&nbsp;to&nbsp;the&nbsp;densely&nbsp;populated&nbsp;Sichuan&nbsp;Basin.&nbsp;<br></div><br><br>一则关于此研究的评论（发生地震后）<br><a target="_blank" href="http://news.nationalgeographic.com/news/2008/05/080516-earthquake-predicted.html">http://news.nationalgeographic.com/news/ ... arthquake-predicted.html</a><br><br>这是迄今为止发现的唯一的有关于此地震的严谨学术研究。<br><br>其中的一个主要作者是成都理工的李勇教授，虽然在成都理工白混了四年，但是依旧要：赞一个！NB前辈！<br><br>Add:我是看不懂这个论文了，因此无法得出任何结论，召唤地质达人。。。<br><br>Yong&nbsp;Li<br>National&nbsp;Key&nbsp;Laboratory&nbsp;of&nbsp;Oil&nbsp;and&nbsp;Gas&nbsp;Reservoir&nbsp;Geology&nbsp;and&nbsp;Exploitation,&nbsp;Chengdu&nbsp;<br>University&nbsp;of&nbsp;Technology,&nbsp;Chengdu,&nbsp;Sichuan,&nbsp;China<br><br>1&nbsp;李勇：<br><br><br>用青春欢唱地质之歌——记成都理工大学博士生导师李勇教授<br><br><br>黄寰<br>&nbsp;&nbsp;&nbsp;&nbsp;2001年12月10日，美国旧金山，在堪称地球科学“奥运会”的2001美国地球物理年会的讲台<br>上，一位黑头发黄皮肤的青年学者面对全球众多地学家，沉着而流利地用英语作着主题报告。当他<br>的题为《青藏高原东缘龙门山活动走滑断裂证据》的报告结束时，台下爆发出热烈的掌声。与他合<br>作的美国孟菲斯(&nbsp;M&nbsp;emphis)大学的&nbsp;M&nbsp;ike&nbsp;Ellis教授和爱尔兰都柏林大学&nbsp;A&nbsp;lexander&nbsp;Densmore博<br>士激动地上前，祝贺他作了场精彩的报告，各国同行也纷纷主动上前，与这位来自大洋彼岸的学者<br>探讨。<br>这位中国青年科学家，就是成都理工大学的博士生导师李勇教授。而他，刚刚度过自己38岁的生<br>日。<br>李勇教授在&nbsp;A&nbsp;GU、HKT等国际会议上指点江山、挥洒自如的刹那，蕴含着他在青藏高原上十七年如<br>一日的默默耕耘。这位成都理工大学(原成都理工学院)一手培养出来的博士，早在1986年就开始研<br>究青藏高原东缘造山带和前陆盆地，当时他还在读硕士研究生。<br>在平均海拔高度超过4500米的藏北高原上，有大片海拔超过5000米的无人区，这里的氧气含量还不<br>到内地的一半。最先在科考队员面前出现的问题是高原反应，头痛、气喘、呕吐、失眠等等，折磨<br>是大自然对每个“敢捋虎须”者的严峻考验。但李勇这位在硕士读书时就担任过体育部长的精壮青<br>年学者咬牙坚持了下来。<br>无人区内除了水以外，其它物品均需自带。但水在缺氧的高原上是烧不开的，饭也只能煮成夹生<br>饭。队员们还不忘苦中作乐，把大葱醮辣酱美名其曰“藏北第一名菜”、小白菜平添诗意成“绿翡<br>翠”。就这样，科考队却坚持从事石油地质调查和研究工作。李勇负责的是技术活，安排和指挥野<br>外施工，处理各种技术难题；干的却是体力活，从“定盆”—“定坳”—“定带”到选定勘探靶区<br>和参数井井位、再到野外救难，哪个过程、哪件事情都是与队员们抢着干。李勇在科考队中有句<br>“名言”：“人救不回来，决不返营”，这句话是用血和火炼成，他曾奔走在前，历经几天几夜的<br>功夫把濒于绝境的队员救出。<br>但充满虎虎生气的李勇教授却由于劳累过度和长期高原缺氧生活，在1996年三赴无人区科考回到成<br>都后，支气管扩张肺部出血，咯血不止。医生建议他不要再抽烟，更不要再上高原。李勇教授只接<br>受了医生的一半建议，照样去“无人区”、照样上高原。2000年3月，李勇教授与美国、爱尔兰科学<br>家一道前往龙门山科考，并任中方领队。<br>十多年来，李勇教授先后主持青藏高原及邻区的国家自然科学基金项目、地质矿产部青年地质学家<br>基金项目、国际合作项目和部省级项目共9项，主研项目6项，在沉积学、第四纪地质学、地层学、<br>石油地质和构造地质学等相关学科领域具有系统而坚实的理论基础，并在实践中形成了自身的科研<br>方向和特色。<br>&nbsp;&nbsp;&nbsp;&nbsp;1995年，李勇教授正式出版《龙门山前陆盆地沉积及构造演化》，这是我国第一篇对前陆盆地<br>进行专门剖析的论著，被叶连俊院士、刘宝臖院士等本学科著名专家学者评价为“是当前对龙门山<br>前陆盆地形成演化研究的一项高水平的权威性著作。”该成果获1995年四川省优秀图书奖、并于<br>1996年获中国矿物岩石地球化学学会颁发的“侯德封奖”。<br>李勇虽是“土博士”，却特别反对闭门造车，强调与国外科学家联系，追踪国际学术前沿。在长期<br>的科研工作中，他与美国、爱尔兰、瑞士等国的众多专家学者结下了深厚的情谊，并与美国孟菲斯<br>大学&nbsp;M&nbsp;ichel&nbsp;Ellis教授、瑞士苏黎世大学&nbsp;P&nbsp;hilipA.Allen教授和爱尔兰都柏林大学&nbsp;A&nbsp;lexander&nbsp;<br>Densmore博士建立了稳定的科学研究合作关系，先后合作考察研究了青藏高原东缘龙门山和四川盆<br>地、爱尔兰地质和地貌，以及美国西部加利福尼亚州的圣安德列斯断裂带和走滑拉分盆地，共同拟<br>定了《印-亚碰撞在龙门山和西藏高原东缘的作用的长期研究计划的协约》。<br>李勇教授从事科研的17年，也是教书育人的17年。前些年，他主要进行本科教育，1998年以来，他<br>开始为研究生授课，包括《地层学原理》、《动力地层学》、《古生物地理学》和《沉积学》等4门<br>课程，并在2000年给中国石化集团总公司的骨干培训班上《层序地层与盆地分析》一课。李勇教授<br>十分注重启发式教学和教书育人，重视培养学生的创新意识和创新能力。先后合作指导国内外博士<br>研究生5名，指导硕士研究生6名，指导本专科毕业论文20余人次。许多学生对李教授精辟的讲解、<br>持久的耐心和真诚的爱心铭记于心。<br>&nbsp;&nbsp;&nbsp;&nbsp;(据科技日报)&nbsp;<br><br><br>]]></description></item>
</channel>
</rss>