标签: 浏览器
-
Mozilla修复11个Firefox安全漏洞
2009-06-14 | 作者:Robert Westervelt | 翻译:Tina GuoMozilla上周四更新了Firefox浏览器,配置了11个漏洞补丁,包括六个严重漏洞,大部分都是和JavaScript相关的。攻击者可以利用漏洞运行任意代码,并获得对系统文件的访问。
-
IE再现重大漏洞 主流Windows系统无一幸免
2009-06-09微软公司6月9日发布2003年以来规模最大的一次更新。IE浏览器全线沦陷。其中,微软号称安全性极高的IE8被证实存在重大漏洞,从Windows 2000到Win 7的操作系统全部会受……
-
企业采用新浏览器的时机
2009-06-02 | 作者:John Strand | 翻译:Tina Guo问:安全和操作团队什么时候才乐意支持替换新浏览器?
答:很多转向采用Firefox的企业都认为它比IE更安全。但是,这些支持者后来就会意识到…… -
声东击西:Chrome“露怯” IE遭殃
2009-04-27 | 作者:ReadWriteWeb | 翻译:pestwave本月初,有人在Google Chrome浏览器里发现了一个问题,允许攻击者在中招的电脑上启动并运行脚本。有意思的是,这种攻击利用了Google Chrome的安全漏洞,但是恶意代码入口……
-
Firefox更新 阻止概念证明代码
2009-03-30 | 翻译:Tina GuoMozilla周末发布了Firefox浏览器的更新,阻止上周发布的利用没有解决的严重bug的概念证明代码(proof-of-concept code)。Firefox 3.0.8上周六发布了被研究人员在……
-
高版本浏览器更安全 不易受恶意攻击
2009-03-23 | 作者:木淼鑫过低版本的浏览器,可能导致过高频率的病毒攻击。 目前有数据显示,78%的用户使用IE浏览器,16%的用户使用……
-
威瑞信庆贺EV SSL推出两周年
2009-03-16全球备网络基础架构供应商威瑞信(VeriSign)公司宣布,EV SSL在推出两周年之际实现了多个重大里程碑,包括被全球采用、浏览器支持数量迅猛增长、获得……
-
利用HTTP-only Cookie缓解XSS之痛
2009-03-15 | 作者:康凯在Web安全领域,跨站脚本攻击时最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……
-
跨站脚本攻击深入解析:如何避开浏览器防线
2009-03-15 | 作者:康凯在本文中,我们论述浏览器方面的安全措施,以及如何利用跨站脚本(XSS)这种常见的技术来规避浏览器的安全措施……
-
跨站脚本攻击防御
2009-02-22跨站脚本攻击(cross-site scripting,XSS)是Web开发人员面对的严重安全问题。这种攻击允许恶意网站操作人员滥用Web用户对不相关的第三方网站的信任,在终端用户系统上执行任意脚本。XSS攻击发生时,恶意人士在其他用户的浏览器中运行恶意浏览器脚本。本专题将介绍跨站脚本攻击(XSS)以及如何进行防御。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。