信息聚焦
-
新SQL注入技术威胁Oracle数据库
2008-04-27数据库安全专家David Litchfield正在研究利用多种不需要输入的PL/SQL程序的新方法。他把这型技术描述为侧面SQl注入,可以对Oracle数据可进行远程攻击。
-
虚拟技术如何抵御恶意软件?
2008-04-27问:虚拟化产品如何帮你抵御恶意软件?答:在合理使用虚拟化产品的时候,它们的表现非常好。在现有的攻击技术下,一个感染的客户机不可能感染下伏的主机或其他客户机。
-
以其之道还施彼身 注册表映像劫持巧治病毒
2008-04-27现在病毒都会采用IFO的技术,即映像劫持,利用注册表中的键值位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。也可以利用该键值来欺瞒病毒木马。
-
全方位维护网络安全 网络防火墙安装介绍
2008-04-27随着计算机网络技术的突飞猛进,网络安全的问题已经日益突出地摆在各类用户的面前。仅从笔者掌握的资料表明,目前在互联网上有将近20%以上的用户曾经遭受过黑客的困扰。
-
系统漏洞扫描工具打造安全平台
2008-04-27我们在这里谈论的是一些用于创建安全工具和漏洞利用程序的安全平台。安全专家可以执行渗透测试,系统管理员可以验证补丁是否已经安装,产品的厂商们可以执行回归测试。
-
有效阻止垃圾邮件 需要多重保护措施齐上阵
2008-04-27最近的研究表明,中小型公司在病毒以及其他一些恶意攻击的防护方面,现在比以往更加的脆弱;并且他们并没有仔细考虑如何保护自己的问题。
-
教你打造个人无敌系统全攻略
2008-04-27蠕虫病毒的共同特点就是攻击系统漏洞,造成大规模的网络中断。尽管在这些病毒爆发之前,阻挡它们的补丁程序已经问世,然而依然不能有效扼制病毒的蔓延。
-
网络安全中能起重大作用的三条命令
2008-04-27一些基本的命令往往可以在保护网络安全上起到很大的作用,本文介绍几条作用非常突出的命令,可以检测网络连接,禁用不明服务,轻松检查账户等。
-
微软:Web服务器攻击与IIS等软件缺陷无关
2008-04-272008年4月28日消息,微软否认最近大量出现的Web服务器攻击与自身有关。微软称,攻击不是由IIS或SQL Server中新发现或尚未发现的安全缺陷造成的。
-
Windows update需改进 30秒开发出攻击代码
2008-04-27据最近发表的一篇论文称,在对微软的补丁软件进行研究后,研究人员利用商用工具,在最短30秒钟的时间内就开发出了利用软件缺陷的攻击代码。
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]