标签: DNS漏洞
-
如何修补Kaminsky提出的DNS漏洞
2008-08-31 | 作者:Mike Chapple2008年的Black Hat大会上,安全研究员Dan Kaminsky揭示了DNS中”新”漏洞的详细信息。那么,Dan的攻击是怎么起作用的呢?又应该如和修复呢?
-
DNS漏洞攻击愈演愈烈 安全形势严峻
2008-08-14在最近发布的”近三十天的域名系统攻击行为”报告中证实了著名黑客H·D·穆尔发布的DNS漏洞攻击代码被利用在对美国电话电报公司域名系统服务器进行的缓存攻击行为中……
-
DNS补丁被黑客破解
2008-08-11 | 作者:萧萧俄罗斯物理学家Evgeniy Polyakov用两台台式机和高速网络连接,已成功破解了旨在修复最近发现的DNS漏洞的紧急修补补丁……
-
DNS漏洞更易威胁小型ISP安全
2008-08-05 | 作者:范臻近期,随着业界对DNS漏洞的不断披露,有迹象显示中小型互联网服务供应商(ISP)用户可能会面临在线欺诈安全风险……
-
DNS攻击代码编写者自食其果:被自己代码攻击
2008-07-30Metasploit开发者HD·摩尔于上周三发布了针对该DNS漏洞的攻击代码,本周二就有黑客利用摩尔发布的攻击代码对摩尔所在公司发起了攻击……
-
解密:互联网DNS结构漏洞分析
2008-07-29 | 作者:胡钊源最近炒的比较火的一个漏洞是DNS协议本身发现的一个严重问题(CERT VU#800113)。国内媒体对此的报道多数都语焉不详,因此我想有必要说说这个漏洞到底是怎么回事……
-
.org域名将首先使用DNS安全扩展协议
2008-07-23 | 作者:Alright基于目前互联网爆出的DNS漏洞问题,ICANN近日批准了一项符合公众利益的重要决定,.org域名将首先转移为使用DNS安全扩展(DNSSEC)协议的顶级域名……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。