标签: 漏洞
-
BUG影响微软安全更新
2008-06-17 | 作者:Robert Westervelt | 翻译:Tina Guo微软在跟踪影响2008年6月的安全更新的 BUG 。SCCM 2007存在问题”影响系统管理服务器(SMS)2003客户的安全更新。”SMS 2003用户没有获得安全更新。
-
美国支付系统出现严重BUG 引发巨大损失
2008-06-17 | 作者:air近日,美国贝宝支付系统出现一个严重Bug,导致所有用户无法向其他国家的用户付款。据了解,贝宝支付系统出现的问题在于一个下拉菜单……
-
SNMPv3上发现严重漏洞
2008-06-15 | 作者:Dennis Fisher | 翻译:Tina GuoUS-CERT和其他机构警告企业,SNMP协议现在的版本存在严重漏洞,这个漏洞可以允许黑客绕过协议认证机制,假装成合法用户。
-
安全专家详谈Web威胁种类及其防御方法
2008-06-12 | 作者:落英缤纷近半年来的Web攻击都有一个鲜明的特点:无需用户干预,就可以进入网络。Web内容和形式的多样性,其威胁的花样也是不断翻新。面对新的威胁,加强防御是唯一的制胜之道。
-
苹果发布Quick Time漏洞更新
2008-06-10 | 翻译:Tina Guo苹果发布了一个漏洞更新,弥补非常受欢迎的Quick Time媒体播放器中的几个媒体处理错误,这些错误可以被用来访问受害者的计算机。
-
HTTP攻击:防御策略
2008-06-09 | 作者:Michael Cobb | 翻译:Tina GuoHTTP攻击有两种类型。一种包括向Web服务器发送较长的URL,用以触发缓冲器溢出。另一种攻击是SQL注入。为了防御这些攻击,企业应该采用什么样的安全策略?
-
防范脚本入侵攻击 你做好准备了吗?
2008-06-04有人错误的认为服务器有硬件防火墙,而且只开了80端口,不会有网络安全问题的。下面我向大家介绍几种比较常见的脚本攻击的方法,提高服务器的安全性。
-
分析入侵检测系统漏洞 认识黑客入侵手法
2008-06-03 | 作者:hackmaster随着入侵检测系统(IDS)的出现,许多针对网络IDS的规避手法也随之不断”升级”。如今,黑客对于IDS已经有了较完整的入侵手法。本文将针对IDS的漏洞来了解黑客的入侵手法。
-
微软警告用户 Apple Safari新漏洞
2008-06-01 | 翻译:Tina Guo上周五,微软发布通告,警告Apple的 Safari浏览器存在漏洞,易受到混合威胁攻击,允许执行远程代码攻击,微软说,在Windows XP和Vista支持的所有版本中都可以利用该漏洞。
-
谨防垃圾邮件借Google之力跳到电子邮箱
2008-06-01 | 作者:左边自电子邮箱开始使用起,”垃圾信息、垃圾邮件”就找到了一个容纳垃圾信息的”肉体”。利用滤系统不会把google当作垃圾邮件这个漏洞,跳过过滤这关轻松达到用户邮箱。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。