CDHaha Download


[3,158]

MS16-001 Cumulative Security Update for Internet Explorer (3124903)

2016-01-13 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。更严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,成功利用该漏洞的攻击者便可控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于受影响的 Windows 客户端上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。
More

[107,358]

PHP 7.0.2

2016-01-08 |

PHPPHP是一种新型的CGI程序编写语言,易学易用,运行速度快,可以方便快捷地编写出功能强大,运行速度快,并可同时运行于 Windows、Unix、Linux平台的Web后台程序,内置了对文件上传、密码认证、Cookies操作、邮件收发、动态GIF生成等功能,PHP 直接为很多数据库提供原本的连接,包括Oracle、Sybase、Postgres、Mysql、Informix、Dbase、Solid、 Access等,完全支持ODBC接口,用户更换平台时,无需变换PHP代码,可即拿即用。

根据此前公布的路线图,PHP 7.0正式版将于12月3日正式上线。不过在数小时之前,PHP发布经理Anatol Belski率先通过GitHub上推出了PHP 7.0.0正式版,目前暂时没有官方说明,但可以在GitHub上访问详细改进,意味着明天在php.net官方网站正式公布之后能够查看详细的更新日志。

PHP 7.0.0正式版在性能方面有了非常明显的提升且支持64位,包含最新版Zend引擎,在强类型和匿名类方面做出了诸多修正和改善,可谓是在性能显著提升的前提下对系统的每个功能都有不同程度的加成。官方文档中已经详细介绍了如何从PHP 5.6.x迁移到PHP 7.0.x,并公布了系统的部分新特性。
More

[21,758]

Apple QuickTime for Win 7.7.9

2016-01-08 |

quicktimeWith its simple design and easy-to-use controls, QuickTime Player makes everything you watch even more enjoyable. Its clean, uncluttered interface never gets in the way of what you’re watching. A powerful multimedia technology with a built-in media player, QuickTime lets you view Internet video, HD movie trailers, and personal media in a wide range of file formats. And it lets you enjoy them in remarkably high quality.

QuickTime features advanced video compression technology called H.264 to deliver brilliant, crisp HD video using less bandwidth and storage. So you’ll experience pristine video quality wherever you watch your movies or videos.Chosen as the industry-standard codec for 3GPP (mobile multimedia), MPEG-4 HD-DVD and Blu-ray, H.264 represents the next generation of video for everything from mobile multimedia to high-definition playback. QuickTime is many things: a file format, an environment for media authoring and a suite of applications:
More

[3,101]

December 2015 Security Release ISO Image

2015-12-12 |

ISO Image这个 DVD5 ISO 映像文件包含 2015 年 12 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[3,103]

MS15-135 Security Update for Windows Kernel-Mode Drivers to Address Elevation of Privilege (3119075)

2015-12-11 |

DNS Server此安全更新可修复 Microsoft Windows 中的漏洞。 这些漏洞在攻击者登录目标系统并运行经特殊设计的应用程序时允许特权提升。
对于 Microsoft Windows 的受支持版本,此安全更新的等级为“重要”。

该更新通过更正 Windows 内核和 Windows 字体驱动程序处理内存中对象的方式来解决漏洞。
More

[3,125]

MS15-134 Security Update for Windows Media Center to Address Remote Code Execution (3108669)

2015-12-11 |

Windows Media Center此安全更新可修复 Microsoft Windows 中的漏洞。 如果 Windows Media Center 打开引用了恶意代码的经特殊设计的 Media Center 链接 (.mcl) 文件,则其中较为严重的漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。 与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于安装在 Windows Vista、Windows 7、Windows 8 或 Windows 8.1 上 Windows Media Center 的所有受支持版本,此安全更新等级为“重要”。

此安全更新通过更正 Windows Media Center 在 .mcl 文件中处理某些资源的方式来解决漏洞。
More

[3,106]

MS15-133 Security Update for Windows PGM to Address Elevation of Privilege (3116130)

2015-12-11 |

DNS Server此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果攻击者登录目标系统并通过争用条件运行经特殊设计的应用程序,那么此漏洞可能允许特权提升,从而导致对已经被释放的内存位置的引用。对于易受到攻击的系统,必须安装 Microsoft 消息队列 (MSMQ),并专门启用 Windows 编程通用多播 (PGM) 协议。MSMQ 在默认配置中不存在;如果已安装,则 PGM 协议可用,但默认处于禁用状态。

对于所有受支持的 Microsoft Windows 版本,此安全更新程序的等级为“重要”。

此安全更新程序通过将内存清理延迟至不再需要访问内存内容时来修复此漏洞。
More

[3,101]

MS15-132 Security Update for Microsoft Windows to Address Remote Code Execution (3116162)

2015-12-11 |

DNS Server此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果攻击者访问本地系统并运行经特殊设计的应用程序,那么这些漏洞可能允许远程执行代码。

对于所有受支持的 Microsoft Windows 版本,此安全更新程序的等级为“重要”。

此安全更新程序通过更正 Windows 在加载库前验证输入的方式来修复这些漏洞。
More

[3,134]

MS15-131 Security Update for Microsoft Office to Address Remote Code Execution (3116111)

2015-12-10 |

Office 2013此安全更新可修复 Microsoft Office 中的漏洞。最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

此安全更新程序通过更正 Office 处理内存中对象的方式来修复这些漏洞。
More

[3,109]

MS15-130 Security Update for Microsoft Uniscribe to Address Remote Code Execution (3108670)

2015-12-10 |

DNS Server此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果用户打开经特殊设计的文档或访问包含经特殊设计的字体的不受信任网页,那么此漏洞可能允许远程执行代码。

对于所有受支持的 Windows 7 和 Windows Server 2008 R2 版本,此安全更新程序的等级为“严重”。

此安全更新程序通过更正 Windows 分析字体的方式来修复此漏洞。
More