标签: 安全漏洞
-
苹果取消黑帽大会上的安全性演讲
2008-08-05苹果公司原本计划在黑帽安全会议发表关于苹果是如何处理Mac OSX操作系统和其他苹果软件的安全威胁和安全漏洞问题的演说,但是公司安全部门最终取消了这部分的演说……
-
苹果漠视DNS安全漏洞 自陷危机
2008-08-03 | 作者:唐慧文自从三周前揭露一项重大的域名解析系统(DNS)安全漏洞以来,苹果公司至今尚未释出解决这个问题的MAC OS X操作系统补丁程序……
-
虚拟化急需跨过“安全”这道槛
2008-07-30 | 作者:孟庆随着很多企业开始裁减IT部门的开支,虚拟化开始逐渐取代传统服务器,从原有的简单应用,转向真正意义上的企业应用。但是虚拟化软件都会有或多或少的缺陷和安全漏洞……
-
我们亟需应对虚拟化带来的安全问题
2008-07-28 | 作者:Joe Hernick | 翻译:潘春燕危及虚拟机管理程序(hypervisor)安全的攻击如今成了IT人员最害怕的噩梦。你为此做好准备了吗?针对虚拟机的环境其安全性让人忧心忡忡,这是不是杞人忧天呢?
-
据报告:75%的银行网站存在严重安全漏洞
2008-07-24报告显示,75%的银行网站存在严重的安全漏洞。教授Atul Prakash说,”这些缺陷完全属于设计问题,并不能通过简单的修补程序或者升级就能迅速解决。”
-
SQL注入攻击
2008-07-20SQL注入是一种安全漏洞。它是对数据库驱动的应用程序攻击的一个特定类型。在这种攻击中,攻击者操纵网站基于Web的界面,迫使数据库执行不良SQL代码。攻击者可以利用这个安全漏洞向网络表格输入框中添加SQL代码以获得访问权。而今天的SQL注入攻击者查找漏洞的技术更加先进。他们使用各种工具加快开发进程。
-
常见IIS安全漏洞清单
2008-07-17 | 作者:Michael Cobb | 翻译:王云辉Script Kiddies攻击网站时,有一个简单的杀手锏,即寻找常见的漏洞。那么运行微软IIS的网站最常见的安全漏洞有哪些呢?
-
苹果iPhone2.0软件更新13个安全漏洞
2008-07-13周五,苹果公司发布了新版iPhone软件,苹果对发现的13个安全漏洞并进行了修补,尽管此次更新并不能使用户完全免受安全威胁的影响……
-
DNS爆漏洞 可致黑客控制网络
2008-07-08计算机行业巨头正忙于修复互联网基础中的一个安全漏洞。这个安全漏洞能够让黑客控制互联网通信。主要软件和硬件厂商几个月来一直在秘密研制修复这个漏洞……
-
谷歌提供公司内部安全软件 可分析网页漏洞
2008-07-06 | 作者:李远谷歌提供的公司内部安全软件RatProxy,主要用来分析网页的安全漏洞,可以向网站管理员发出漏洞报告……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。