标签: 漏洞
-
MSRC:微软修复Core Services和RPC漏洞
2008-11-11 | 作者:Bill Sisk微软十一月的更新由两个部分组成,修复了服务器信息块(Server Message Block,SMB)中的远程代码执行漏洞和MSXML Core Services中的三个漏洞……
-
利用XSSDetect自动检测跨站脚本漏洞
2008-11-10 | 作者:宇文跨站脚本攻击XSS是Web安全中最常见的漏洞,本文将向读者介绍一种检测脚本攻击漏洞的自动化工具——XSSDetect……
-
攻击者利用严重Adobe PDF漏洞
2008-11-10 | 翻译:Tina Guo攻击者可能正在利用Adobe Reader中漏洞,他们是通过修改杀毒产品中的攻击代码实现的。SANS Internet Storm Center (ISC)警告说在……
-
微软将修复Windows关键漏洞
2008-11-06 | 翻译:Tina Guo微软计划在周二发布两个安全漏洞,包括影响微软Windows和Office的远程代码执行漏洞的严重补丁。微软在预告中说,这两个漏洞可以被攻击者远程利用,获取对关键文件的……
-
微软:操作系统漏洞减少
2008-11-03 | 作者:Robert Westervelt | 翻译:Tina Guo据微软半年的Security Intelligence Report称,以应用漏洞中的操作系统漏洞目标黑客攻击持续稳定下降。微软称研究人员发现的将近90%的漏洞是在应用中……
-
Adobe发布PageMaker漏洞严重补丁
2008-10-30 | 翻译:Tina GuoAdobe Systems Inc.周四发布公告,警告用户桌面出版系统程序PageMaker存在两个严重漏洞,可以被攻击者用户控制电脑。这个漏洞影响PageMaker7.0.1版本和7.0.2版本……
-
你知道将来的网络钓鱼会是啥样子吗
2008-10-29 | 作者:沈之扬安全专业人士提醒人们要防范窃取银行代码的漏洞,这种骗局极其狡猾,而且更容易让人信以为真——它们乔装打扮,隐藏在看似没有危害的媒介里面,比如信誉卓著的网站上……
-
风险评估VS风险分析VS风险管理
2008-10-28 | 作者:Puneet Mehta | 翻译:Tina Guo问:请您讲一下信息安全风险评估、风险分析和风险管理的区别?答:风险评估、风险分析和风险管理最简单的定义如下……
-
Web浏览器攻击基础
2008-10-26 | 作者:John Strand | 翻译:Tina Guo请您解释一下Web浏览器攻击的基础,你能提供一个例子,说明Web浏览器攻击如何使攻击者影响企业系统?
-
思科警告安全应用漏洞
2008-10-23 | 翻译:Tina Guo思科警告说在ASA 5500 Series Adaptive Security Appliances和PIX Security Appliances中存在多个漏洞。攻击者可以利用这些漏洞绕过安全控制,获得对关键系统的访问……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。