新闻
-
微软修复严重零日漏洞和Outlook错误
2010-07-13本周二,微软发布了5个安全公告,修复了两个零日漏洞,其中包括在Windows帮助和支持中心的一个严重漏洞。
-
调查显示:内部IT人员成企业数据威胁第一要素
2010-07-11根据Cyber-Ark发布的调查结果显示,IT人员窥探他们公司的比例正在上升,并且这些企业内部IT人员知道自己正在做一些窥探。
-
2010黑帽大会:推出Firefox插件 防范Adobe Flash文件漏洞
2010-07-11一名安全研究人员计划推出一个新的Web浏览器插件,它能在视频被重播之前清除Adobe Flash代码,从而防止攻击者把Adobe Flash的文件错误作为攻击的目标。
-
微软修复严重零日漏洞 修复显示驱动程序错误
2010-07-08微软计划修复其基于Web的帮助和支持中心的零日漏洞,堵塞可能允许远程执行的显示驱动程序错误。
-
研究发现:更多公司成为高级持续性威胁的目标
2010-07-08高级持续性威胁(APT)是由有组织的网络罪犯集团执行的。新的调查发现,在过去12个月里,这种高级持续性威胁成上升趋势增长。
-
安全老问题导致企业数据泄露
2010-07-06数据防泄露对于企业CSO来说,是一项必须关注的技术。在最近的一份调查报告中,研究人员发现企业经常把过多的力量投入到解决新出现的安全威胁上,而那些古老的安全漏洞常被忽视……
-
微软警告:Windows XP的零日漏洞攻击增加
2010-07-06微软警告说,黑客正在加紧对Windows XP零日漏洞实施攻击。微软发现第一波攻击开始于6月15日,主要针对有缺陷的部件。从那以后,这种攻击越来越频繁。
-
IT安全必然会影响到公司的云计算决策
2010-07-06在Gartner公司的安全与风险管理峰会上,我注意到,大批与会的安全专家被Google的两个企业桌面安全案例分析所吸引,尽管这两个案例都没有谈论太多的安全。
-
标记化vs.加密
2010-07-05目前,支付行业的管理人员和安全专家正在讨论保存和保护信用卡数据的正确方法。商家可以选择多种格式,其中包括保存加密格式、基于卡的标记格式等。
-
“钓鱼网站”屡禁不止 中国网上安全仍待加强
2010-07-04反钓鱼网站联盟专家认为,解决用户信任危机的治本之策在于互联网上下游企业要对用户负责任,由权威第三方机构构建可信网站、给网站提供一个身份证明已成为业内共识。
技巧 >更多
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
如何进行社会工程渗透测试
在当今企业面临的所有安全威胁中,社会工程攻击是最关键的威胁之一,不仅因为它们可能导致安全漏洞、系统损坏、关键数 […]
-
如何避免Linux系统的恶意软件
恶意软件攻击可能会导致安全泄露事故、公司长时间停止运营、破坏硬件并花费公司资金来修复受感染的设备和删除病毒。即 […]