标签: 微软
-
微软正在调查IE浏览器CSS bug
2010-09-07 | 翻译:曾芸芸微软正在调查报道的IE8新漏洞。根据Full Disclosure邮件列表的披露,攻击者可以利用该漏洞窃取数据或破坏社会网络。
-
微软与Websense联手加强数据安全防护 扩大解决方案覆盖面
2010-09-05Websense数据安全套件与微软文件分类架构相集可提供最优的数据识别能力,以增强信息权限管理及数据泄漏防护的可用性,同时降低Windows Server 2008 R2用户的安全总体拥有成本。
-
微软将解决DLL load hijacking漏洞
2010-09-01 | 作者:Robert Westervelt | 翻译:曾芸芸近日,微软表示将解决DLL load hijacking漏洞,不过在此之前,微软敦促用户安装新工具和一个自动的临时补丁来阻止企图利用该漏洞的攻击。
-
微软发布关于DLL load hijacking漏洞的安全咨文
2010-08-24 | 翻译:曾芸芸微软在本周一发布了一个安全咨文,将解决DLL loading漏洞,研究人员称该漏洞影响许多应用程序。
-
Google抛弃Windows或影响企业对于操作系统的安全考虑
2010-08-18最近,google已经开始实施新的内部安全策略了,看起来它可能与这一问题有关:微软Windows将在公司内部被淘汰。微软选择对安全策略进行粉饰制造虚假安全效果……
-
微软补丁发布再创新高 迈克菲提醒用户警惕网络风险
2010-08-11微软近日创下新的补丁发布记录,共计发布了15项安全公告,旨在修补Windows、Office和IE中的35项漏洞。上述大多数漏洞都会导致Windows和Office用户面临全面系统攻击的风险。
-
微软调查影响Windows系统内核漏洞
2010-08-08微软上周五表示,正在调查存在于Windows内核中的一处漏洞,该漏洞是由安全研究人员最新发现的,尚未修复。
-
微软在寻求真正“负责任”的漏洞披露机制
2010-07-29 | 作者:Robert Westervelt | 翻译:Sean不要指望微软会给那些披露其公司产品漏洞的安全人员发放什么奖金。微软可信计算部的总监Dave Forstrom在黑帽大会2010上表示漏洞披露是一个正在进行的话题……
-
微软将漏洞披露方式由负责调整为协调
2010-07-28 | 作者:Robert Westervelt | 翻译:王勇微软日前宣布,将对此前“负责任的漏洞披露(Responsible Disclosure)”方式进行调整,采用新的漏洞披露方式,从而能够对零日漏洞提供更加协调一致的响应。
-
如何用微软Sysinternals suite进行计算机系统审计?
2010-07-28 | 作者:Peter Giannoulis | 翻译:曾芸芸完成一个全面的计算机系统审计可能很累人,但为了评估您网络的健康状况,并了解它的弱点,它又非常重要。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。