标签: BUG
-
确保Web安全开发意味着将漏洞看作Bug
2011-12-22 | 作者:Gil DanieliWeb站点和应用仍带着安全漏洞被发布,即使这些漏洞可以很容易地被纠正。不幸的是,这些安全漏洞大多只是在应用和Web站点发布后才被发现。怎样实现安全Web开发?
-
Windows XP古老Bug使病毒横行网络
2010-10-12当你在机场、咖啡厅或图书馆打开笔记本电脑搜索无线网络时,很可能发现过一些莫名其妙的Ad hoc直连连接。为什么会出现这种情况了?
-
五大搜索引擎问题调查:谷歌“大虫”最少,微软必应爬满“虫”
2009-09-158月份,一家名为uTest的公司召集了1100名开发者对五款搜索引擎进行了有奖找Bug评议活动,活动为期一周,只有那些找到新Bug或未对外界公开 Bug的人才能获奖。这五款搜索引擎包括谷歌,雅虎,必应以及谷歌的下一代搜索平台“Caffeine”的最新版本。这次评议的结果表明,谷歌搜索引擎的 Bug数量很少,严重Bug的数量则最少;而微软的必应则Bug数最多,但在搜索精度方面则表现良好。有趣的是……
-
新Firefox漏洞发现 Mozilla否认有风险
2009-07-20Firefox 3.5.1的发布修复了多个重大安全漏洞,但仅仅过了几天,Firefox又曝出新的漏洞。新bug与浏览器处理超长Unicode字符串有关,会导致某些版本的Firefox崩溃……
-
Unix安全编程:最小化特权
2009-07-02安全的程序必须最小化特权,以降低 bug 转化为安全缺陷的可能性。本文讨论了如何通过最小化有特权的模块、授与的特权以及特权的有效时间来最小化特权。
-
Firefox更新修复安全漏洞
2009-04-23 | 翻译:Tina GuoMozilla发布了Firefox Web浏览器的更新版本,可以修复10个安全问题。其中最重要的是Firefox version 3.0.9的修复,可以在周二获取……
-
Firefox更新 阻止概念证明代码
2009-03-30 | 翻译:Tina GuoMozilla周末发布了Firefox浏览器的更新,阻止上周发布的利用没有解决的严重bug的概念证明代码(proof-of-concept code)。Firefox 3.0.8上周六发布了被研究人员在……
-
微软恳求IE8用户继续发送bug报告
2009-03-22虽然Internet Explorer 8的正式版已经发布好几天,但微软的开发组依然没有脱离紧张的开发状态。微软IE8开发团队表示希望IE的测试人员继续向他们提交Bug报告……
-
黑客攻入卡巴斯基数据库 大量机密信息外泄
2009-02-08据国外媒体报道,一名黑客称其成功攻入杀毒软件厂商卡巴斯基的一个包括敏感信息的数据库,获取了包括用户名单和卡巴产品bug等资料在内的大量敏感信息……
-
BUG影响微软安全更新
2008-06-17 | 作者:Robert Westervelt | 翻译:Tina Guo微软在跟踪影响2008年6月的安全更新的 BUG 。SCCM 2007存在问题”影响系统管理服务器(SMS)2003客户的安全更新。”SMS 2003用户没有获得安全更新。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。