标签: 安全漏洞
-
微软:Vista提升权限安全漏洞已经修复
2008-10-15 | 作者:灵芝去年4月,微软公开承认一个严重、尽管不是很重要的安全漏洞,在所有Windows 版本操作系统上,包括XP以及Vista。但在上周四相关博客上公告显示,此次已经彻底解决此漏洞。
-
Gmail漏洞用假验证网页发起钓鱼攻击
2008-10-14一位安全专家演示了谷歌Gmail邮箱的一个安全漏洞被黑客利用,创建仿真验证网页来盗取用户登录信息的全过程。谷歌Calendar日历及其它较敏感服务也容易成为此攻击的目标……
-
小心XSS 跨站脚本漏洞已是web漏洞王
2008-10-13Web的安全问题越来越严重,漏洞总是在不停的出现,而我们以前一直在做的都是打补丁,就这样漏洞、补丁、补丁、漏洞的恶性循环着。其实很多的攻击都是可以预防的,只要……
-
iPhone安全漏洞 诱使用户访问恶意网站
2008-10-06 | 作者:天虹安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞。这些安全漏洞能够让用户不知不觉地访问恶意网站……
-
雅虎电子邮件客户端漏洞 泄露用户密码
2008-10-06 | 作者:友亚网络安全研究人员Holden Karau近日指出,雅虎电子邮件客户端软件Zimbra存在安全漏洞,可导致用户电子邮件帐户登录密码被泄露……
-
安全失责谁之过
2008-09-23 | 作者:Rob Preston谈到信息安全,人们的无知是最让人担忧的,但是有时懂得太多的人也让人感到害怕。IBM透漏2006年公布的7247项软件安全漏洞只是实际数字的5%。安全过失是是谁的责任呢?
-
微软将安全提到最高日程 将成安全软件开发大主教
2008-09-17历史上,微软软件中的安全漏洞曾导致蠕虫病毒在全球的台式机和服务器上肆虐,并经常有问题出现。微软也因此遭到谴责。微软发布了可信赖计算计划,将安全提到了最高日程……
-
谷歌浏览器再曝安全问题:缓存区溢出缺陷
2008-09-09 | 作者:李远据国外媒体报道,谷歌发布Chrome浏览器不到一天时间内就被曝两项安全漏洞。近日,Chrome再次被曝存在另一个安全隐患……
-
XSS攻击升温 Web业务安全面临更大挑战
2008-09-08 | 作者:CheerXSS是一种经常出现在Web应用中的计算机安全漏洞,它允许恶意Web用户将代码植入到提供给其它用户使用的页面中。那么如何防御XSS呢?
-
思科:ACS产品有安全漏洞 请尽快升级
2008-09-07 | 作者:龙门鲤鱼据国外媒体报道,上周五网络厂商思科对其企业客户发出安全告警称,最近发现了几个安全漏洞并已经推出了相应补丁……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。