标签: Javascript
-
Adobe修复严重Reader和Acrobat缺陷 加强JavaScript控制
2012-01-11 | 作者:Robert WesterveltAdobe系统公司发布了其季度安全更新,修复了Reader和Acrobat软件中的六个严重漏洞。更新影响Adobe Reader X和Adobe Acrobat X 10.1.1及早期版本。
-
浏览器漏洞让网站可窃取网友浏览记录
2010-12-08根据美国加州大学圣地牙哥分校一份JavaScript网页程序隐私资料流向验证研究报告显示,Alexa排行前五万的网站中,有485个网站利用浏览器漏洞……
-
垃圾邮件出现新技术 用户需留心“世界杯”等热门主题邮件
2010-06-11Websense安全实验室的ThreatSeeker™ Network检测到新一波有趣的恶意电子邮件。在人们热切期待世界杯到来之际,Websense已经预料到可能会被该类主题的垃圾邮件淹没。
-
黑客攻防:关于运用Ajax高级XSS技术
2010-02-07有人认为xss漏洞不够强大,本文将要证明利用xss漏洞能做比盗取cookie多得多的事情。如今Ajax技术正在网络中蔓延,Ajax技术允许利用javascript来发送HTTP请求……
-
针对Adobe PDF的零日漏洞攻击再次出现
2010-01-10 | 作者:Robert Westervelt安全研究人员发现了另一种试图攻击PDF零日漏洞的恶意软件变种。这种恶意软件是通过恶意PDF电子邮件附件来传播的,它攻击的是Adobe Reader 和Acrobat 9.2以及……
-
深入浅出攻防恶意PDF文档实战
2009-07-23 | 作者:宇文随着恶意PDF文件日益增多,人们对这种文档的恶意代码分析技术也越来越感兴趣。本文将教您如何分析特殊类型的恶意PDF文件:它们可以利用内嵌JavaScript解释器的安全漏洞……
-
Mozilla修复11个Firefox安全漏洞
2009-06-14 | 作者:Robert Westervelt | 翻译:Tina GuoMozilla上周四更新了Firefox浏览器,配置了11个漏洞补丁,包括六个严重漏洞,大部分都是和JavaScript相关的。攻击者可以利用漏洞运行任意代码,并获得对系统文件的访问。
-
Adobe补丁修复零日漏洞
2009-05-03 | 翻译:Tina GuoAdobe上周承认了Adobe Reader和Acrobat产品中存在的严重零日漏洞,督促用户禁用JavaScript减轻威胁。代码错误的细节问题没有公布……
-
英特尔CPU存漏洞 黑客可越过操作系统发起攻击
2008-07-14 | 作者:尚力卡巴斯基计划将进行公开演示,以说明黑客是如何越过操作系统对PC进行攻击。这种攻击方式利用了JavaScript或TCP/IP封包,远程攻击英特尔微处理器上的缺陷……
-
Websense发现数千家合法网站遭受JavaScript大量攻击
2008-05-06 | 作者:AradeWebsense安全实验室首次发现,数十万拥有良好声誉的合法网站遭受攻击,包括一些联合国和英国的政府网站。该类型攻击是JavaScript注入式攻击,目的是窃取大量的用户信息。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。