信息聚焦
-
苹果发布Quick Time漏洞更新
2008-06-10苹果发布了一个漏洞更新,弥补非常受欢迎的Quick Time媒体播放器中的几个媒体处理错误,这些错误可以被用来访问受害者的计算机。
-
入侵检测:如何查看系统记录及追踪入侵者
2008-06-10只要有人和你连线,你就能知道对方的位址,那么要不要知道对方位置只是要做不做的问题而已。在实行TCP/IP通讯协定的电脑上,通常可以用netstat指令来看到目前连线的状况。
-
国家计算机病毒中心发现恶意木马新变种
2008-06-10国家计算机病毒应急处理中心发现,近期互联网络上出现了一个恶意木马程序的新变种。该变种运行后,会在受感染的操作系统中的系统目录下释放一个恶意动态链接库组件程序。
-
Adobe进入企业 成为黑客攻击靶子
2008-06-10随着Adobe的软件日益进入企业,该公司产品越来越受到了黑客的青睐。 Adobe及其产品成为缺陷研究和恶意攻击活动的目标,这 不断增长。预计Adobe也会很快按月发布补丁软件。
-
日常上网也要留心陷阱 网页代码隐形杀手
2008-06-09隐形代码具有比较大的隐蔽性,还没有什么病毒防火墙能很好地阻止隐形代码的攻击,大多数甚至根本就不能发现。所以我们更应该高度警惕网页代码中的隐形杀手。
-
虚拟化工具评估VMware安全配置
2008-06-09拥有大型(VMware)ESX配置的企业应该考虑企业的虚拟化安全配置问题,虽然VMware发布了ESX服务器配置最佳做法, 但是不易实施,Tripwire ConfigCheck可以解决这个问题吗?
-
HTTP攻击:防御策略
2008-06-09HTTP攻击有两种类型。一种包括向Web服务器发送较长的URL,用以触发缓冲器溢出。另一种攻击是SQL注入。为了防御这些攻击,企业应该采用什么样的安全策略?
-
微软称绕开Vista从XP升级到Windows 7很危险
2008-06-09据国外媒体报道,微软近日表示,如果企业绕过Windows Vista,直接从Windows XP升级到Windows 7,可能会面临安全风险和其它问题。
-
来自微软专家的SQL注入防范方法
2008-06-09自去年下半年开始,很多网站被恶意代码说困扰,攻击者在动态网页的SQL数据库中注入恶意的HTML标签。这种脚本攻击行为在08年第一季度加速传播,并继续影响有漏洞的Web应用。
-
安全防护:入侵检测实战之全面问答
2008-06-09入侵检测系统IDS的地位正在增加。网络中,只有有效实施了IDS,才能敏锐地察觉攻击者的侵犯行为,防患于未然!本文对IDS的概念、行为及策略等内容以问答形式进全面介绍。
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]