标签: 零日漏洞
-
戴尔SonicWALL发布年度威胁报告 聚焦于零日攻击和新网络犯罪战术的趋势
2014-03-09戴尔SonicWALL威胁研究团队日前发布了年度威胁报告,披露了2013年的重要调查结果,主要聚焦于零日攻击和新网络犯罪战术的趋势。
-
微软2013年10月份补丁星期二:修复SetMouseCapture IE零日漏洞
2013-10-14 | 作者:Brandan Blevins | 翻译:刘前程微软10月份的“补丁星期二”安全更新发布了8个公告,解决了26个漏洞,有4个属于“关键”级别,其中最具影响力的是解决了最近IE浏览器出现的零日漏洞。
-
赛门铁克揭示2012年三大安全威胁(二)
2013-05-02 | 作者:Jane最近赛门铁克发布了第十八期《互联网安全威胁报告》,报告指出了2012年的三大主要安全威胁——APT攻击;移动恶意软件;恶意网站。
-
Adobe安全更新发布中:修复Reader和Acrobat中的零日漏洞
2011-12-07Adobe系统公司发布了一个安全公告,提醒注意用于Windows平台的Adobe Reader和Acrobat中的一个严重零日漏洞。在安全报告中,Adobe称攻击者正在积极的利用该漏洞。
-
零日漏洞和补丁管理流程:测试或不测试?
2011-10-19 | 作者:Robert Westervelt补丁管理最佳实践已经规定:在对关键的IT资产和至关重要的业务流程安装补丁前要进行严格的测试。但是当遇到需要缓解零日漏洞的紧迫补丁时,这个建议显得有些矛盾。
-
火狐爆高危漏洞 木马被“拖”入电脑
2011-05-12 | 作者:子鉃浏览器一向是黑客重点攻击的目标,今日报告称火狐浏览器的“火狐魔镜”插件最近出现一个高危0day漏洞,影响几乎所有火狐中国版浏览器用户。
-
VUPEN公司披露谷歌浏览器中的沙箱缺陷
2011-05-11 | 作者:Robert WesterveltVUPEN公司称其研究团队发现了谷歌浏览器中的一个零日漏洞。该漏洞让研究团队绕过了Chrome所有的安全功能,包括地址空间布局随机化(ASLR),数据执行保护(DEP)。
-
持续攻击针对新Adobe Flash Player零日漏洞
2011-03-14 | 作者:Robert Westervelt | 翻译:刘平Adobe系统公司对针对Adobe Flash Player中一个关键零日漏洞的持续攻击发出警告,该攻击可以让攻击者获得对受感染计算机的完全控制。
-
网络安全盲区:被忽视的系统修补
2011-01-13 | 作者:Raimund Genes网络上多数的入侵皆针对已知的弱点漏洞,而不是新发现的零日弱点漏洞。下一次当你听到入侵破坏时,请自问:“我最近修补过所有的系统了吗?”
-
微软发布新Windows图形绘制零日报告
2011-01-04 | 作者:Robert Westervelt | 翻译:刘平微软已经发布了一个安全公告警告,关于在Windows图形绘制引擎中公开披露的漏洞,该漏洞可被用于驾车袭击(drive-by attacks)。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。