标签: 软件漏洞
-
企业是否应信任第三方代码?
2016-12-26 | 作者:赵长林软件日益成为企业从事各种业务的核心,而合作伙伴提供软件中的漏洞可能会成为企业的漏洞。企业是否该信任第三方代码呢?
-
“软件移植”如何修复受损代码?
2016-01-03 | 作者:Michael Cobb | 翻译:张程程何谓软件移植?它们如何修复受损代码?它会在企业软件生命周期中占据一席之地吗?此外,它们是否会导致更多的软件漏洞和安全漏洞?
-
软件漏洞到底该不该被披露?
2015-10-19 | 作者:Michael Cobb | 翻译:邹铮现在有关漏洞披露的辩论非常激烈:一方面企业有权利知道自己正处于危险之中,但另一方面,供应商需要时间来修复漏洞。那么,哪一方面更重要呢?
-
如何最大化自动补丁管理工具的作用?
2015-10-11 | 作者:Earl Follis | 翻译:邹铮对于很多企业而言,补丁管理是数字资产管理中经常被忽视的方面,这相当于埋了颗定时炸弹。而自动补丁管理可确保已安装的软件包含应用或操作系统供应商提供的最新特性和功能。
-
你的企业是否有自动补丁管理工具的潜在需求?
2015-10-09 | 作者:Earl Follis | 翻译:邹铮软件修复是经过检验而可靠的活动,它可帮助保护IT基础设施和最终用户计算机免受潜在的安全威胁影响,还可以支持持续安装的软件漏洞补丁以及功能增强。
-
详解Web服务器安全攻击及防护机制
2015-01-18 | 作者:羽扇纶巾Web服务器攻击常利用Web服务器软件和配置中的漏洞,针对这些漏洞最佳做法是遵循一些方法搭建并运行Web服务器,本文详解了Web服务器保护的一些方法。
-
安全工具自身存在软件漏洞
2013-06-25 | 作者:George Leopold | 翻译:邹铮根据调查发现,2012年推出的安全产品的漏洞大幅增加,软件漏洞最多的是防病毒产品,占所有安全产品的漏洞的49%。在漏洞规模方面,SQL注入是最少见的。
-
报告称软件供应商未能有效阻止安全漏洞
2012-03-07Secunia使用了自己的数据库以及众所周知的公共漏洞与公共CVE报告后调查发现,在2011年度报告发现几乎三分之二的软件漏洞集中在20家厂商的产品里。
-
解密:锁定单一对象的恶意攻击
2011-04-26 | 翻译:tyrael近来,专门利用热门软件漏洞来攻击单一特定对象的恶意程序攻击越来越普遍。为什么这类攻击经常被形容为技术高超或专门针对被害人的攻击?本文将为你解密。
-
微软、赛门铁克报告之全球信息安全变化趋势
2010-05-04 | 作者:Robert Westervelt | 翻译:Sean微软和赛门铁克发布的两个全球威胁报告表明,被披露的软件漏洞数量正在逐渐减少,迫使网络罪犯对第三方浏览器组件采取针对性的攻击。全球信息安全变化趋势如何呢?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。