标签: 零日漏洞
-
罗少辉:电子邮件成为当下网络攻击的主要传播途径
2017-06-19攻击者越来越难发现和利用零日漏洞,这迫使他们转将视线重新放回到常用攻击途径——电子邮件就是其中之一,并且成为2016年最常见的攻击手段。
-
防治WannaCry勒索病毒,或可从人类疾病预防机制中寻找灵感
2017-05-155月12日晚,WannaCry 2.0勒索软件在全球爆发……事实上,人类在疾病预防时所建立的机制,可以给安全运维工程师们以启发。
-
为何Windows版QuickTime突然寿终正寝?
2016-09-13 | 作者:Michael Cobb | 翻译:邹铮在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部和趋势科技公司发布安全公告建议用户卸载Windows版QuickTime。苹果公司随后宣布Windows版QuickTime寿终正寝……
-
ImageMagick现零日漏洞 补丁发布前请暂时禁用
2016-05-10 | 作者:张程程2016年5月10日,安全公司亚信安全发报告称ImageMagick图像处理软件近期被爆存在严重的0day漏洞(CVE-2016-3714),目前该软件官方尚未发布安全补丁,其建议用户暂时禁用ImageMagick软件。
-
Adobe为针对外事部门攻击的漏洞发紧急补丁
2015-10-20 | 作者:Michael Heller | 翻译:张程程近几个月来,Adobe Flash零日漏洞时有出现,最新修补的漏洞已被用于盯准外事部门进行的攻击,该攻击通过网络钓鱼的形式展开,被称为“Operation Pawn Storm”。
-
智能沙盒 vs. 传统沙盒
2015-08-23 | 作者:Michael Cobb | 翻译:邹铮在本文中,专家Michael Cobb解释了什么是智能沙盒,它与传统沙盒技术的区别以及企业何时可考虑使用智能沙盒。
-
Hacking Team继续:第三个零日漏洞已现 第四个还会远吗
2015-07-16 | 作者:张程程研究机构报告发现第三个从Hacking Team数据缓存泄露事件中泄露出的Adobe Flash零日漏洞,且这一最新漏洞等级被评为“严重”,可能会允许远程代码执行。
-
Adobe Flash承诺本周发布新零日漏洞的补丁
2015-02-04 | 作者:Michael Heller | 翻译:邹铮日前,趋势科技发现了Adobe Flash中新的零日漏洞,并称该漏洞正在被攻击者利用。Adobe承诺于本周发布新的漏洞补丁。
-
微软无法在限定时间内解决IE的零日漏洞
2014-06-22 | 作者:Brandan Blevins | 翻译:曾少宁微软无法在研究人员给定的合理时间里解决最初在2013年10月发现的IE浏览器零日漏洞,因此这个漏洞现在已经正式公开。
-
McAfee Gary Davis:IE Bug让您的电脑“裸奔”
2014-05-08 | 作者:Gary Davis近日,有研究团队发现微软Internet Explorer(IE)浏览器存在一个新的零日漏洞,多个版本的IE浏览器都受到影响,波及超过50%的PC电脑用户。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。