信息聚焦
-
Adobe更新Flash Player 修复clickjacking等漏洞
2009-02-25Adobe更新了很受欢迎的Flash Player,修复的漏洞可以允许攻击者执行任意代码并控制电脑。漏洞出现在Flash Player的10.0.12.36和更早的版本中……
-
经济形势带给应用安全什么样的变化和影响?
2009-02-252008年,经济环境恶化,2009年这种影响依然存在。企业应用安全在这样的经济形势下产生了什么变化呢?中国的企业和安全厂商的应对措施是否合适呢?
-
用脚本类IDS抵御Web攻击
2009-02-24在历年来开源的Web程序中,被披露最多最严重的安全漏洞一直是SQL注射,为了减少SQL注射漏洞对各大网站造成的安全威胁,web安全研究组织80SEC编写了国内第一个脚本类IDS……
-
如何提高虚拟化安全
2009-02-24企业运用虚拟化技术过程中还在犯着过去二十年来的安全性错误,这主要是由于没有意识到在不同角度上新技术会带来同样的安全风险。本文介绍如何提高数据中心的虚拟化安全……
-
五种方法让员工保护企业数据
2009-02-24企业数据资产面临的威胁从来没有这么大过——代价也没有这么高过。据行业监测机构Attrition.org声称,到2007年12月为止,在美国国内和国外被泄漏的记录超过1.62亿条……
-
Sourcefire发布Adobe零日漏洞补丁
2009-02-24入侵检测和防御厂商Sourcefire Inc.发布了Adobe严重零日漏洞补丁。在Sourcefire漏洞研究团队博客中,Sourcefire的高级安全研究人员Lurene Grenier写道……
-
Microsoft Excel零日漏洞被攻击
2009-02-24赛门铁克发布警告说,Microsoft Excel中的远程代码执行漏洞正在被黑客活跃攻击。而该漏洞的详情还未公布……
-
第四周:硬盘灾难恢复/业务连续性
2009-02-24意外事故计划可以确认在延长的中断恢复到正常操作时,继续维持系统程序需求所需的活动、资源和程序。当外部因素影响操作时,需要一种可以进行关机等操作的机制……
-
安全VPN保护无线游民
2009-02-23虚拟专用网(VPN)几乎成了商务人士使用无线网络的一种常规方式。但是,VPN安全吗?答案看来是“不如你想像安全”……
-
HTTP-only Cookie缓解XSS之痛
2009-02-23在Web安全领域,跨站脚本攻击是最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……
新闻 >更多
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]