信息聚焦
-
安全技巧:用TCP/IP过滤保护用户计算机
2008-02-19除了使用防火墙和杀毒软件,我们还可以使用TCP/IP过滤来保护我们的计算机。TCP/IP过滤可以允许特定的TCP和UDP端口或者IP协议连接到用户的计算机。
-
Linux Kernel新安全漏洞令人担忧
2008-02-19虽然Linux Kernel(内核)中被发现的三个安全漏洞,不能远程攻击,对Windows系统不造成影响,但是安全专家说,至少有两个足够的理由足以令IT管理员担心Linux Kernel 2.6版本存在的漏洞。
-
如何有选择性地阻止即时通讯
2008-02-19我该如何用我的网关来阻止特定的即时通讯客户端?
-
专家称:当前WAN防火墙无法满足安全需求
2008-02-18近日安全专家Steve Taylor及研发团队表示,目前的广域网(WAN)防火墙的防御能力远滞后告诉发展的安全威胁,同时指出存在于防火墙内的安全隐患……
-
Linux Kernel被发现三个安全漏洞
2008-02-18Linux Kernel(内核)中被发现存在三个安全漏洞,都是内存访问缺陷。
-
安全问答认证证书应该具有哪些保护措施?
2008-02-18对于用户门户网站应用程序而言,一旦用户成功登录,是否应该允许他/她看到当前找回密码的答案?如果该门户采用单点登陆(SSO)系统,这个问题是不是很重要?
-
数据库安全管理的三个经验分享
2008-02-18美国华盛顿邮报公司安全团队开发出利用赛门铁克数据库安全与审计(SDSA)设备监视数据库的一系列客户化的政策。他们是如何在已有安全策略基础上做优化的呢?又是如何保证策略的实施呢?
-
全面出击 组建安全高效无线局域网
2008-02-18无线网络作为有线网络的补充,已成为Internet应用的一个热点话题,如何组建安全高效的无线局域网,如何更有效地提高办公效率,如何保护数据安全?需要我们全方位出击……
-
Cross-site request forgery简介
2008-02-18Cross-site request forgery:跨站请求伪造,也被称成为”one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用……
-
CSRF漏洞 VS 网络取证
2008-02-18CSRF,英文全名为cross-site request forgery,中文字面意思为跨站点请求伪造。攻击者是如何利用CSRF漏洞混淆网络取证调查工作的?
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]