分析
-
虚拟化技术是如何来保障浏览器安全的
2010-11-01Invincea公司研究团队的领导者是一名备受尊敬的互联网安全分析师。他们的目标是阻止恶意软件利用网络浏览器入侵到计算机中,这正是我们真正需要的。
-
全面解析Qakbot木马
2010-10-28Qakbot木马以其主要的可执行文件_qakbot.dll命名,它并不是一种新的木马;但RSA FraudAction研究实验室在Qakbot中发现了一些以前很少在其他金融犯罪软件中出现的属性。
-
“SQL注入”的发展史及其防御思路
2010-10-27“SQL注入”现在已经成为互联网上最通用的攻击方式,通过Google、百度等搜索引擎,可以发现很多相关说明文章和攻击软件。
-
如何用强认证、加密以及VPN保护无线用户
2010-10-27无线用户们容易遭受中间人攻击。在这种攻击中,黑客可以故意地模仿一个合法的连接,从而截获用户的信息。
-
“零信任”模式为解决攻击带来了新希望?
2010-10-26本月早些时候Forrester提出的零信任安全模式引发了对企业保护网络安全方式的激烈辩论。有专家表示,“零信任”模式为解决用户导致的攻击带来了希望,但是否有些矫枉过正?
-
MitMo攻击凸显身份验证缺陷
2010-10-26最近的大部分攻击活动都使用了最流行的Zeus木马攻击,专家表示,这说明被广泛使用的带外身份验证方法可能存在缺陷。
-
僵尸网络的发展历史(一)
2010-10-25不了解僵尸网络,你就不会明白我们正身处现代网络战争的战场中央,这里没有炮火和硝烟,但却时时上演Call of Duty5中的僵尸攻击波。
-
赛门铁克发布十月份垃圾邮件及钓鱼攻击现状报告
2010-10-24九月份,垃圾邮件占所有邮件数量的89.4%,与八月份的92.51%相比有所下降。垃圾邮件发送者继续发送含有恶意软件或相关链接的垃圾邮件。
-
企业虚拟化发展中的虚拟“安全”
2010-10-24虚拟化是近年来相当火的一项技术,从服务器上的应用,一直到现在多核硬件架构问世,几乎每个人的硬件,都有了足以运作虚拟化环境的能力。
-
在Windows安全组中如何取舍嵌套处理
2010-10-19嵌套的全局安全组会导致很多问题,特别是在拒绝权限开始生效的时间上。考虑到大量基于组策略拒绝权限的存在,整个追查过程可能会相当繁琐。
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]