信息聚焦
-
特权用户访问管理:如何避免访问蠕变
2011-12-25因为企业有大量的职员,而人员的职位变更易于积累他们曾经拥有的所有特权——被称作访问蠕变(权限泛滥)——控制特权账户的系统访问是个极大的挑战。
-
Anonymous攻击美智库Stratfor 用户信息已泄漏
2011-12-25看来不仅在中国,到了年底各国的黑客们都开始大张旗鼓地赚过年钱了。前几天中国各大网站的帐号泄漏,影响上千万用户。Anonymous也不消停了,攻破Stratfor数据库。
-
Blue Coat同意被私募股权公司Thoma Bravo收购
2011-12-25Web安全和广域网优化解决方案厂商Blue Coat系统公司今天宣布已签署一项最终协议:接受私募股权投资公司Thoma Bravo牵头的投资集团的收购,此项交易价值约为13亿美元。
-
梭子鱼某视频点播网站负载均衡解决方案
2011-12-22流媒体是一个特殊的网络应用系统,它与一般Web应用不同,其最大特点就是需要高速处理并发视频流数据。本文介绍了某视频点播网站采用梭子鱼负载均衡解决方案的实例。
-
确保Web安全开发意味着将漏洞看作Bug
2011-12-22Web站点和应用仍带着安全漏洞被发布,即使这些漏洞可以很容易地被纠正。不幸的是,这些安全漏洞大多只是在应用和Web站点发布后才被发现。怎样实现安全Web开发?
-
谈谈HASH算法与CSDN密码泄漏事件
2011-12-22CSDN密码泄漏事件中,网友评论密码的明文保存和MD5保存问题。目前,很多站点都用MD5算法保存密码,但对于HASH(哈希)算法的认识还存在很多误区,有必要重新认识。
-
黑客公开CSDN网站数据库 600多万用户资料泄露
2011-12-21昨天有黑客在网上公开了知名网站CSDN的用户数据库,这是一次严重的暴库泄密事件,涉及到的账户总量高达600万个。
-
为安全起见 伊朗撤回托管在国外的关键网站
2011-12-21在经受了数次攻击和Stuxnet强大的针对攻击后,伊朗开始调整互联网服务器的托管政策,将大部分之前托管在国外的政府网站拉回到国内,以保证政府信息安全可控。
-
严重Windows 7零日漏洞可能导致iFrame攻击
2011-12-20一个影响Windows 7的非常严重的零日漏洞已浮出水面,且其概念证明型代码也已公布,促使至少有一个安全公司发布了对于该漏洞的公告。
-
德国杀软G Data:警惕圣诞节期间钓鱼诈骗网站
2011-12-20德国G Data杀毒软件安全中心近日监测到,借助“圣诞节”等相关活动进行诈骗的钓鱼网站成明显增长趋势。为此,G Data建议广用户勿轻信虚假信息。
新闻 >更多
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]