五个最新进的安全漏洞
Android漏洞
死而不僵
研究人员称尽管谷歌对Stagefright漏洞打过一次补丁,然而首次修复并没有多大效用,仍旧有上百万Android用户处于危险中,而下一次补丁预计要到九月份。
五个最新进的安全漏洞
微软Office漏洞
引注目
微软在8月周二补丁日发布了14个安全公告,其中四个公告被评为“严重”,其中包含Microsoft Office 2007、2010和2013中的漏洞,这些漏洞中最严重的漏洞可能在用户打开特制的Office文件后允许远程代码执行(RCF)。
五个最新进的安全漏洞
Angler漏洞又现
新变体
Angler漏洞利用工具包的新变体正不断涌现。根据目标网络和可用漏洞利用的不同,Angler可以在模块中包含多个不同的安全漏洞;这让攻击者更容易地定制化该恶意软件以及更快地部署。
五个最新进的安全漏洞
Hacking Team
第三个零日漏洞已现
研究机构发布公告称已发现第三个从Hacking Team数据缓存泄露事件中泄露出的Adobe Flash零日漏洞,且这一最新漏洞等级被评为“严重”,可能会允许远程代码执行。
五个最新进的安全漏洞
FireEye揭
iOS安全漏洞
没有移动应用平台可以幸免于攻击,即使是曾经被认为是“最安全的平台”——苹果公司的iOS。安全公司FireEye揭露了iOS平台中的漏洞,该漏洞可以让恶意软件替换合法下载的应用,这是世界上第一批iOS恶意软件样本之一。
安全智能的三个探讨
用好威胁情报
威胁情报如何帮助企业提高安全性?
添加威胁情报到现有的信息安全计划可以加强威胁评估,并提供更多的关键数据来显示哪些安全控制可以部署在企业环境中以阻止最新的攻击。
安全智能的三个探讨
依靠网络流量分析
着眼网络外围和内部:
更好地利用网络流量分析
安全专业人员应该立即改变其工作重点以同时涵盖网络内部和网络外围检测。企业应该在安全流程中增加网络流量分析,以有效地预防恶意软件破坏和攻击企业网络……
安全智能的三个探讨
大数据安全分析
企业如何选择合适的大数据安全方案?
不管数据传输至何处,有一种技术能完全保护数据的访问。它对元数据建立分类、访问控制以及有关个人用户允许访问数据的权限信息,成了对所有非结构化数据应用类似的控制手段。