标签: 代码
-
微软发布DNS和SQL Server更新
2008-07-08 | 作者:Robert Westervelt | 翻译:Tina Guo微软周二发布了四个安全公告,修复SQL Server和Windows中的9个漏洞。这些漏洞将会提升获得授权的黑客的访问权限,或者允许执行远程代码……
-
微软将发布Windows、SQL服务器更新
2008-07-07 | 翻译:Tina Guo微软本周计划发布四个更新,用于修补Winsows和SQL服务器中的漏洞。这些漏洞可以被用于欺骗攻击,并远程执行代码……
-
警惕恶意软件破坏 网站SQL注入防御实战
2008-06-15 | 作者:Wangqq随着互联网黑色产业链的浮出水面,骇客们发现攻击网站不仅仅可以用作向朋友炫耀的资本,还可以作为资金来源。本文就一例真实案例,来介绍一下网站的安全防护。
-
苹果发布Quick Time漏洞更新
2008-06-10 | 翻译:Tina Guo苹果发布了一个漏洞更新,弥补非常受欢迎的Quick Time媒体播放器中的几个媒体处理错误,这些错误可以被用来访问受害者的计算机。
-
对抗启发式代码仿真检测技术分析
2008-05-28 | 作者:nEINEI最近在研究病毒的检测技术,虽然在这个木马、流氓软件猖獗的年代,检测技术(除了考虑效率因素外)已经变得不是十分重要了。
-
苹果iCal存在严重安全漏洞 历经4月仍未修复
2008-05-26苹果的iCal日历应用程序存在三个严重的安全漏洞,非授权用户可以利用这些安全漏洞执行任意代码,这可能会导致iCal应用程序崩溃或者受害者的Mac计算机被非授权用户控制。
-
SQL注入攻击
2008-05-25 | 作者:赵晓涛SQL注入的攻击原理是利用程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,导致入侵者可以通过恶意SQL命令的执行,获得数据读取和修改的权限。
-
赛门铁克:XP SP3惹麻烦 引大量虚假注册信息
2008-05-25 | 作者:天虹赛门铁克日前称,微软的Windows XP SP3代码有问题。当用户升级XP SP3之后,其代码会腾空”设备管理器”、删除网络连接和向注册表塞入数千个虚假的注册信息。
-
思科开放IOS 影响网络安全?
2008-04-24 | 作者:Mike Chapple | 翻译:Tina Guo问:思科开放对互联网操作系统(Internetwork Operating System,IOS))的计划会影响企业安全吗? 答:不会。我认为,相反,我们会看到安全服务得到改善的结果。
-
小心带有恶意代码的博客评论和网络邮件
2008-03-20 | 作者:杜莉Secure Computing警告人们,博客、留言板以及网络邮件现在正在受到一种邀请人们观看“有趣的”视频的垃圾信息的侵扰。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。