标签: 漏洞
-
零日漏洞攻击威胁IE 7浏览器安全
2008-12-09 | 作者:Tina Guo知道安全团队近期捕获了利用IE7的内存越界漏洞进行攻击的恶意代码。这个零日漏洞影响Windows XP和Windows 2003上运行的IE 7浏览器……
-
BlackBerry更新桌面软件 修复ActiveX漏洞
2008-12-08 | 翻译:Tina GuoResearch In Motion(RIM)悄悄地发布了BlackBerry桌面管理器补丁,修复Roxio Media Manager中的ActiveX漏洞。攻击者可以利用这个漏洞引起缓冲器溢出攻击……
-
微软漏洞反映安全模式无效
2008-12-03 | 作者:Dennis Fisher | 翻译:Tina Guo在微软发布紧急补丁,并且IT员工和终端用户在获得MS08-067补丁的时候,已经晚了,已经发现了利用漏洞的蠕虫。简而言之,攻击者要比我们更有先见之明……
-
风险评估应该包括哪些步骤?
2008-12-01 | 作者:Joel Dubin | 翻译:Tina Guo风险评估是个复杂的问题,不是几段话就可以讲清楚的,但是它是信息安全的核心。为了保护系统,你必须决定风险的等级。风险等级越高,就越需要保护……
-
微软发现RPC蠕虫攻击
2008-12-01 | 翻译:Tina Guo微软在一个月前发布了计划外补丁,修复远程过程调用漏洞,但是微软说有些公司没有配置更新。在补丁发布后,安全研究人员报告发现了企图利用这个漏洞的木马程序……
-
微软Windows蠕虫现身 漏洞威胁趋势攀升
2008-11-30微软安全研究人员上周发布警告称,他们在Windows中发现了一个威胁趋势正在攀升的漏洞,微软上个月已经发布过该漏洞的补丁程序……
-
Web2.0导致DNS重新绑定防御亟需
2008-11-27 | 作者:Ken HarthunDNS重新绑定攻击,通常也称为反DNS连锁攻击。黑客可以在恶意网页中使用JavaScript,进而获得对受害者路由器的控制,由于Web2.0的出现,亟需防御这种攻击……
-
黑客转以网络应用程序为攻击目标
2008-11-13据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标……
-
微软发布SMB补丁 修复七年前报告漏洞
2008-11-13 | 作者:天虹微软本周二发布的MS08-068安全补丁修复了微软服务器信息块(SMB)协议中的安全漏洞。。微软对为什么用了7年时间才为一个已知的安全漏洞提供补丁做出了解释……
-
Adobe连爆漏洞发补丁 逐渐成为黑客新宠
2008-11-12 | 作者:smtk上周四,Adobe Systems公司释出一系列紧急漏洞补丁,这也是该公司一周内的第二次补丁发布。 Veracode首席技术官表示,存在于Adobe应用程序中的漏洞危险性特别高,因为……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。