标签: 程序
-
CERT警告黑莓手机用户小心PhoneSnoop监听软件
2009-10-27美国计算机紧急事务响应小组本周二向黑莓手机用户发出了警告,称目前市面上出现了一款新的监听程序PhoneSnoop,别有用心者使用这款程序可以远程监听其它人的通话。
-
缓冲区溢出攻击:它们是如何进行的?
2009-08-17 | 作者:Brien M. Posey | 翻译:Sean缓冲区溢出是黑客们喜欢利用的手段之一。绝大多数微软提供的补丁修复程序并未检查缓冲区问题,而应用程序的内部开发是怎样的呢?
-
网站路径绕过攻击
2009-08-16一个网站,如果网站目录权限设置的不严格,很可能导致黑客绕过路径限制进入系统中的其他目录,对于一些有在线编辑和管理文件功能的网站,这种危害会被放大……
-
Unix安全编程:最小化特权
2009-07-02安全的程序必须最小化特权,以降低 bug 转化为安全缺陷的可能性。本文讨论了如何通过最小化有特权的模块、授与的特权以及特权的有效时间来最小化特权。
-
黑客瞄准暑期 休闲娱乐警惕后院来贼
2009-06-14金山毒霸云安全中心发布周病毒预警,随着学生临近假期,网游娱乐和旅游休闲频次的上升,后门远程控制程序重新抬头,远程控制木马的数量出现了较大幅度的增长。
-
黑客因网络钓鱼在美被判入狱八年半
2009-05-30据国外媒体报道,美国一家联邦法庭在明尼苏达州判决,一名罗马尼亚移民因使用赢利性的“网络钓鱼”程序窃取大量财务和私人身份数据需入狱8年半。
-
什么叫病毒的隐蔽性?
2009-05-25病毒一般是具有很高编程技巧、短小精悍的程序。它的身材一般只有几百或1K字节,而计算机对文件的存取速度可达每秒几十MB以上,所以病毒转瞬之间便可将……
-
保护数据安全 全面了解快速关机的危害
2009-05-17有一种在网上流传的快速关机方法:调出任务管理器,按住Ctrl键,点击关机,这样可三秒关机。那样快速关机是否省掉了某些步骤,这样做又会不会对系统有所危害呢?
-
第八周:策略和程序检查
2009-05-10 | 作者:Shelley Bard | 翻译:Tina Guo策略是通用的;程序是特别的。两者你都需要:策略告诉你为什么做,标准操作程序告诉你怎么做。在成熟的企业中,所捕获的重复程序可以产生有效的改善,对很多企业来说……
-
不法分子用木马侵入网站窃存款 银行被判全赔
2009-05-03福州市中级法院日前终审判决:犯罪嫌疑人使用“木马”程序入侵互联网的网站服务器,窃取了网上银行客户的身份证号码、银行账户及密码,并利用这些资料办卡窃取储户存款……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。