标签: 漏洞
-
Windows 7 UAC曝出第二个安全漏洞
2009-02-04 | 作者:萧萧不久前网上曝出Windows 7 Beta的UAC(用户帐户控制)中存在一个安全漏洞,而微软却辩驳道这不是漏洞,。网上又曝出Windows 7 UAC的第二个漏洞……
-
IBM:2008年软件安全漏洞半数以上没有被修补
2009-02-04IBM的X-Force研究团队日前发布报告,指出2008年被公开揭露的软件安全弱点,竟有半数以上没有被修复……
-
不用电邮也可发动钓鱼攻击
2009-01-14 | 作者:范臻安全厂商Trusteer发现了一种可以不利用电子邮件就发动钓鱼攻击的新方法,该种新型的钓鱼攻击主要是利用了众多浏览器中都存在的漏洞……
-
Apple Safari漏洞信息公布
2009-01-13mastenbrook.net发现了Apple Safari中的攻击漏洞,可以允许恶意网站在没有用户干涉的情况下读取用户硬盘里的文件,目前Apple已经承认该漏洞……
-
SAP发布更新 修复ActiveX严重漏洞
2009-01-07 | 翻译:Tina GuoSAP发布更新修复影响图形用户界面的ActiveX漏洞。这个漏洞可以被攻击和用于获取敏感数据的访问权。这是漏洞是Secunia的研究人员Carsten Eiram发现的……
-
VeriSign修复MD5漏洞
2009-01-05 | 作者:Robert Westervelt | 翻译:Tina GuoVeriSign Inc.正在修复MD5哈希算法中发现的漏洞,而这个漏洞可以被攻击者用于创建错误的SSL证书。研究人员组成团队发现了利用MD5哈希算法中的漏洞构建流氓认证授权方法……
-
保证企业网络安全必需渗透测试吗?
2009-01-05 | 作者:Mike Chapple | 翻译:Tina Guo渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
-
FBI防御网络攻击的十二项建议
2009-01-03黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
-
熟悉Linux病毒 做好系统防护
2008-12-25对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?
-
微软警告SQL Server零日攻击
2008-12-23 | 作者:Robert Westervelt | 翻译:Tina Guo微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。